Aggiornare i controller di dominio a Windows Server 2012 R2 e Windows Server 2012

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

In questo articolo sono contenute informazioni complementari su Servizi di dominio Active Directory in Windows Server 2012 R2 e Windows Server 2012 e viene illustrato il processo di aggiornamento dei controller di dominio da Windows Server 2008 o Windows Server 2008 R2.

Passaggi per l'aggiornamento del controller di dominio

Il metodo consigliato per aggiornare un dominio è alzare di livello i controller di dominio che eseguono versioni più recenti di Windows Server e abbassare di livello i controller di dominio precedenti in base alle necessità. Questo metodo è preferibile all'aggiornamento del sistema operativo di un controller di dominio esistente. Questo elenco enumera i passaggi generali da seguire prima di alzare di livello un controller di dominio che esegue una versione più recente di Windows Server:

  1. Verificare che il server di destinazione soddisfi i requisiti di sistema.

  2. Verificare la Application compatibility.

  3. Verificare le impostazioni di sicurezza Per altre informazioni, vedere Caratteristiche deprecate e modifiche del comportamento relative a Servizi di dominio Active Directory in Windows Server 2012 e Secure default settings in Windows Server 2008 e Windows Server 2008 R2.

  4. Controllare la connettività al server di destinazione dal computer in cui si prevede di eseguire l'installazione.

  5. Controllare la disponibilità dei ruoli master operazione necessari:

    • Per installare il primo controller di dominio che esegue Windows Server 2012 in un dominio e in una foresta esistenti, è necessario che il computer in cui si esegue l'installazione disponga della connettività allo schema master per poter eseguire adprep /forestprep e al master infrastrutture per poter eseguire adprep /domainprep.
    • Per installare il primo controller di dominio in un dominio in cui lo schema della foresta è già esteso è necessaria solo la connettività al master infrastrutture.
    • Per installare o rimuovere un dominio in una foresta esistente è necessaria la connettività al master per la denominazione dei domini.
    • Ogni installazione di controller di dominio richiede inoltre la connettività al master RID.
    • Se si sta installando il primo controller di dominio di sola lettura in una foresta esistente è necessaria la connettività al master infrastrutture per ogni partizione di directory applicativa, altrimenti detta contesto dei nomi non di dominio.
  6. Assicurarsi di fornire le credenziali necessarie per eseguire l'installazione di Servizi di dominio Active Directory.

    Operazione di installazione Requisiti relativi alle credenziali
    Installare una nuova foresta Amministratore locale nel server di destinazione
    Installare un nuovo dominio in una foresta esistente Amministratori Enterprise
    Installare un controller di dominio aggiuntivo in un dominio esistente Domain Admins
    Eseguire adprep /forestprep Schema Admins, Enterprise Admins e Domain Admins
    Eseguire adprep /domainprep Domain Admins
    Eseguire adprep /domainprep /gpprep Domain Admins
    Eseguire adprep /rodcprep Amministratori Enterprise

    È possibile delegare le autorizzazioni per installare Servizi di dominio Active Directory. Per altre informazioni, vedere Attività di gestione dell'installazione.

Istruzioni dettagliate per eseguire l'innalzamento di livello dei controller di dominio di Windows Server 2012 nuovi e di replica utilizzando i cmdlet di Windows PowerShell e Server Manager sono disponibili consultando i seguenti collegamenti:

Considerazioni su Windows Update

Prima del rilascio di Windows 8, Windows Update gestiva la pianificazione interna per verificare la disponibilità di aggiornamenti e per scaricarli e installarli. L'agente di Windows Update doveva essere sempre in esecuzione in background, consumando memoria e altre risorse di sistema.

In Windows 8 e Windows Server 2012 è stata introdotta la nuova funzionalità Manutenzione automatica. Manutenzione automatica consolida più funzionalità diverse, ciascuna usata per gestire la pianificazione e la logica di esecuzione. Questo consolidamento consente a tutti questi componenti di usare molte meno risorse di sistema, di operare in modo coerente, di rispettare il nuovo stato Standby connesso per i nuovi tipi di dispositivo e di consumare meno batteria sui dispositivi portatili.

Poiché Windows Update fa parte di Manutenzione automatica in Windows 8 e Windows Server 2012, la pianificazione interna per l'impostazione di giorno e ora per installare gli aggiornamenti non è più operativa. Per garantire un riavvio del sistema coerente e prevedibile per tutti i dispositivi e i computer di una grande impresa, inclusi quelli che eseguono Windows 8 e Windows Server 2012, vedere l'articolo della Knowledge Base microsoft 2885694 (o vedere rollup cumulativo di ottobre 2013 2883201). Configurare quindi le impostazioni dei criteri come descritto nel post di blog di WSUS Abilitare un'esperienza di Windows Update più prevedibile per Windows 8 e Windows Server 2012 (KB 2885694).

Quali sono le novità dei Servizi di Dominio Active Directory in Windows Server 2012 R2?

Nella tabella seguente sono riepilogate le nuove caratteristiche di Servizi di dominio Active Directory in Windows Server 2012 R2, insieme a un collegamento a informazioni più dettagliate, ove disponibili. Per informazioni più dettagliate su alcune caratteristiche e relativi requisiti, vedere Novità di Active Directory in Windows Server 2012 R2.

Funzionalità Descrizione
Aggiunta all'area di lavoro Consente agli Information Worker di aggiungere i dispositivi personali alla società per accedere alle risorse e ai servizi aziendali.
Proxy applicazione Web Consente l'accesso all'applicazione Web con un nuovo servizio ruolo Accesso remoto.
Active Directory Federation Services In ADFS sono disponibili una distribuzione semplificata e miglioramenti che consentono agli utenti di accedere alle risorse dai dispositivi personali e ai reparti IT di gestire il controllo di accesso.
Unicità di SPN e UPN I controller di dominio che eseguono Windows Server 2012 R2 bloccano la creazione di nomi dell'entità servizio (SPN) e di nomi dell'entità utente (UPN).
Accesso automatico al riavvio Winlogon Consente alle applicazioni schermata di blocco di essere riavviate e disponibili sui dispositivi Windows 8.1.
Attestazione della chiave TPM Consente alle CA di attestare a livello di crittografia in un certificato rilasciato che la chiave privata del richiedente del certificato è effettivamente protetta da un Trusted Platform Module (TPM).
Protezione e gestione delle credenziali Nuovi controlli di protezione delle credenziali e autenticazione dei domini per ridurre il furto di credenziali.
Elementi deprecati di Servizio Replica file Anche il livello di funzionalità del dominio Windows Server 2003 è deprecato perché a livello di funzionalità FRS viene usato per replicare SYSVOL. Pertanto, quando si crea un nuovo dominio su un server che esegue Windows Server 2012 R2, il livello di funzionalità del dominio deve essere Windows Server 2008 o versione successiva. È tuttavia possibile aggiungere un controller di dominio che esegue Windows Server 2012 R2 a un dominio esistente con il livello di funzionalità del dominio di Windows Server 2003. Non è possibile creare un nuovo dominio a tale livello.
Nuovi livelli di funzionalità di domini e foreste Esistono nuovi livelli di funzionalità per Windows Server 2012 R2. Nuove caratteristiche sono disponibili nel livello di funzionalità del dominio di Windows Server 2012 R2.
Modifiche a Query Optimizer LDAP Miglioramenti delle prestazioni nell'efficienza della ricerca LDAP e nei tempi di ricerca LDAP delle query complesse.
Miglioramenti dell'evento 1644 Le statistiche dei risultati di ricerca LDAP sono state aggiunte all'ID evento 1644 come supporto per la risoluzione dei problemi.
Miglioramento della velocità effettiva della replica di Active Directory Regola la velocità effettiva massima della replica AD facendola passare da 40 Mbps a circa 600 Mbps

Quali sono le novità dei Servizi di Dominio Active Directory in Windows Server 2012?

Nella tabella seguente sono riepilogate le nuove caratteristiche di Servizi di dominio Active Directory in Windows Server 2012, insieme a un collegamento a informazioni più dettagliate, ove disponibili. Per informazioni più dettagliate su alcune caratteristiche e relativi requisiti, vedere Novità di Servizi di dominio Active Directory.

Funzionalità Descrizione
Attivazione basata su Active Directory, vedere Panoramica dell'attivazione di contratti multilicenza Semplifica l'attività di configurazione della distribuzione e della gestione dei contratti multilicenza del software.
Active Directory Federation Services (ADFS) Aggiunge installazione dei ruoli attraverso Server Manager, configurazione semplificata dei trust, gestione automatica dei trust, supporto del protocollo SAML e altro ancora.
Eventi di cancellazione di pagina persi in Active Directory Evento NTDS ISAM 530 con errore Jet -1119 caricato per rilevare eventi di cancellazione pagina persi nei database di Active Directory.
Interfaccia utente del Cestino di Active Directory Il Centro di amministrazione di Active Directory aggiunge una caratteristica di gestione del Cestino con interfaccia grafica introdotta in origine in Windows Server 2008 R2.
Cmdlet di Windows PowerShell per la topologia e la replica di Active Directory Supporta la creazione e la gestione di siti, collegamenti di sito, oggetti connessione e altro di Active Directory tramite Windows PowerShell.
Controllo dinamico degli accessi Nuova piattaforma di autorizzazione basata su attestazioni che migliora il modello legacy di controllo degli accessi.
Interfaccia utente dei criteri specifici per le password Il Centro di amministrazione di Active Directory aggiunge il supporto per l'interfaccia grafica per la creazione, la modifica e l'assegnazione degli oggetti Impostazioni password aggiunti in origine in Windows Server 2008.
Account dei servizi gestiti di gruppo Una nuova entità di sicurezza nota come account del servizio gestito di gruppo. I servizi in esecuzione su più host possono essere eseguiti nello stesso account del servizio gestito di gruppo.
Aggiunta a un dominio offline di DirectAccess Estende l'aggiunta al dominio offline mediante l'inclusione dei prerequisiti di DirectAccess.
Distribuzione rapida attraverso la clonazione del controller di dominio virtuale È possibile distribuire rapidamente i controller di dominio virtualizzati attraverso la clonazione dei controller di dominio virtuali esistenti mediante i cmdlet di Windows PowerShell.
Modifiche al pool RID Aggiunge nuovi eventi di monitoraggio e quote come protezione contro un consumo eccessivo del pool RID globale. Facoltativamente, raddoppia le dimensioni del pool RID globale se il pool originale si esaurisce.
Servizio tempo di protezione Aumenta la sicurezza in W32tm attraverso la rimozione dei segreti dalle trasmissioni, la rimozione delle funzioni hash MD5 e la necessità per il server di eseguire l'autenticazione con i client orario di Windows 8
Protezione da rollback degli USN per i controller di dominio virtualizzati Il ripristino accidentale dei backup delle istantanee dei controller di dominio virtualizzati non provoca più il rollback degli USN
Visualizzatore della cronologia di Windows PowerShell Consente agli amministratori di visualizzare i comandi di Windows PowerShell eseguiti durante l'utilizzo di Centro di amministrazione di Active Directory.

Manutenzione automatica e le modifiche apportate al riavvio del sistema dopo gli aggiornamenti vengono applicate da Windows Update

Prima del rilascio di Windows 8, Windows Update gestiva la pianificazione interna per verificare la disponibilità di aggiornamenti e per scaricarli e installarli. L'agente di Windows Update doveva essere sempre in esecuzione in background, consumando memoria e altre risorse di sistema.

In Windows 8 e Windows Server 2012 è stata introdotta la nuova funzionalità Manutenzione automatica. Manutenzione automatica consolida più funzionalità diverse, ciascuna usata per gestire la pianificazione e la logica di esecuzione. Questo consolidamento consente a tutti questi componenti di usare molte meno risorse di sistema, di operare in modo coerente, di rispettare il nuovo stato Standby connesso per i nuovi tipi di dispositivo e di consumare meno batteria sui dispositivi portatili.

Poiché Windows Update fa parte di Manutenzione automatica in Windows 8 e Windows Server 2012, la pianificazione interna per l'impostazione di giorno e ora per installare gli aggiornamenti non è più operativa. Per garantire un riavvio del sistema coerente e prevedibile per tutti i dispositivi e i computer di una grande impresa, inclusi quelli che eseguono Windows 8 e Windows Server 2012, è possibile configurare le impostazioni di Criteri di gruppo seguenti:

  • Configurazione computer|Criteri|Modelli amministrativi|Componenti di Windows|Windows Update|Configura Aggiornamenti automatici
  • Configurazione computer|Criteri|Modelli amministrativi|Componenti di Windows|Windows Update|Escludi riavvio automatico per installazioni pianificate
  • Configurazione computer|Criteri|Modelli amministrativi|Componenti di Windows|Utilità di manutenzione|Ritardo casuale manutenzione

Nella tabella seguente sono elencati alcuni esempi di configurazione di queste impostazioni per consentire il riavvio del sistema desiderato.

Scenario Configurazioni consigliate
Gestito da WSUS

- Installare gli aggiornamenti una volta alla settimana
- Riavviare il venerdì alle 23

Impostare i computer sull'installazione automatica, impedire il riavvio automatico fino all'ora desiderata

Criterio: Configura Aggiornamenti automatici (attivato)

Configura aggiornamento automatico: 4 - Download automatico e pianificazione dell'installazione

criteri: escludi riavvio automatico per installazioni pianificate (disattivato)

Scadenze WSUS: impostare su venerdì alle 23

Gestito da WSUS

- Sfalsare le installazioni su ore/giorni diversi

Impostare i gruppi di destinazione per gruppi diversi di computer da aggiornare insieme

Usare i passaggi dello scenario precedente

Impostare scadenze diverse per gruppi di destinazione diversi

Non gestito da WSUS - nessun supporto per le scadenze

- Sfalsare le installazioni su orari diversi

Criterio: Configura Aggiornamenti automatici (attivato)

Configura aggiornamento automatico: 4 - Download automatico e pianificazione dell'installazione

Chiave del Registro di sistema: abilitare la chiave del Registro di sistema citata nell'articolo della Microsoft KB 2835627

Criterio: Ritardo casuale manutenzione automatica (abilitato)

Impostare Ritardo casuale manutenzione normale su PT6H per un ritardo casuale di 6 ore per implementare il comportamento seguente:

- Gli aggiornamenti verranno installati all'ora configurata per la manutenzione più un ritardo casuale

- Il riavvio per ogni computer verrà eseguito esattamente 3 giorni dopo

In alternativa, impostare un'ora di manutenzione diversa per ogni gruppo di computer

Per altre informazioni sul motivo per cui il team di progettazione di Windows ha implementato queste modifiche, vedere Come ridurre le probabilità di dover riavviare il computer.

Modifiche all'installazione dei ruoli del server di Servizi di dominio Active Directory

A partire da Windows Server 2003, fino a Windows Server 2008 R2, prima di eseguire l'Installazione guidata di Active Directory, Dcpromo.exe, veniva eseguita la versione x86 o X64 dello strumento da riga di comando Adprep.exe. Inoltre esistevano varianti facoltative di Dcpromo.exe per l'installazione da supporto o in caso di installazione automatica.

A partire da Windows Server 2012, le installazioni da riga di comando vengono eseguite mediante il modulo ADDSDeployment in Windows PowerShell. Le promozioni con interfaccia grafica vengono eseguite in Server Manager mediante una Configurazione guidata Servizi di dominio Active Directory completamente nuova. Per semplificare il processo di installazione, nell'installazione dei Servizi di dominio Active Directory è stato integrato ADPREP, che viene eseguito automaticamente in caso di necessità. La Configurazione guidata Servizi di dominio Active Directory di Windows basata su PowerShell fa automaticamente riferimento ai ruoli di master schema e infrastrutture in cui vengono aggiunti i controller di dominio, quindi esegue in remoto i comandi ADPREP necessari sui controller di dominio pertinenti.

I controlli dei prerequisiti nell'Installazione guidata Servizi di dominio Active Directory identifica i potenziali errori prima dell'inizio dell'installazione. È possibile correggere le condizioni di errore al fine di eliminare il rischio di eseguire un aggiornamento parziale. L'installazione guidata, inoltre, esporta uno script di Windows PowerShell contenente tutte le opzioni specificate durante l'installazione grafica

Nel loro insieme, le modifiche all'installazione dei Servizi di dominio Active Directory apportate semplificano il processo di installazione del ruolo controller di dominio e riducono le probabilità di errori amministrativi, specialmente in caso di distribuzione di più controller di dominio in aree e domini globali. Per informazioni più dettagliate sulle installazioni con interfaccia grafica o Windows PowerShell, inclusa la sintassi della riga di comando e istruzioni dettagliate sulle procedure guidate, vedere Installare Servizi di dominio Active Directory. Per gli amministratori che desiderano controllare l'introduzione di modifiche allo schema in una foresta di Active Directory indipendente dall'installazione di controller di dominio di Windows Server 2012 in una foresta esistente, è comunque possibile eseguire i comandi Adprep.exe a un prompt dei comandi con privilegi elevati.

Caratteristiche deprecate e modifiche del comportamento relative a Servizi di dominio Active Directory in Windows Server 2012

Sono presenti alcune modifiche relative ai Servizi di dominio Active Directory:

  • Adprep32.exe è deprecato
    • Esiste una sola versione di Adprep.exe, che può essere eseguita, se necessario, sui server a 64 bit che eseguono Windows Server 2008 o versione successiva. È eseguibile in remoto e deve essere eseguita in remoto se il ruolo di master delle operazioni di riferimento è ospitato su un sistema operativo a 32 bit o su Windows Server 2003.
  • Dcpromo.exe è deprecato
    • Dcpromo è deprecato sebbene, esclusivamente in Windows Server 2012, sia ancora possibile eseguirlo con un file di risposte o con i parametri della riga di comando per dare tempo alle organizzazioni di passare dall'automazione esistente alle nuove opzioni di Windows PowerShell.
  • LMHash è disabilitato sugli account utente

A partire da Windows Server 2008, i controller di dominio dispongono anche delle seguenti impostazioni predefinite sicure, rispetto ai controller di dominio che eseguono Windows Server 2003 o Windows 2000:

Tipo di crittografia o criteri Impostazione predefinita in Windows Server 2008 Impostazione predefinita in Windows Server 2012 e Windows Server 2008 R2 Commento
AllowNT4Crypto Disabled Disabled È possibile che i client SMB (Server Message Block) di terze parti non siano compatibili con le impostazioni predefinite sicure dei controller di dominio. In tutti i casi, è possibile ridurre queste impostazioni per consentire l'interoperabilità, ma solo a scapito della sicurezza. Per altre informazioni, vedere Disabilitare l'impostazione AllowNT4Crypto in tutti i controller di dominio interessati nella Microsoft Knowledge Base (/services-hub/unified/health/remediation-steps-ad/disable-the-allownt4crypto-setting-on-all-affected-domain-controllers).
DES Attivato Disabled Articolo 977321 nella Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=177717)
CBT/Protezione estesa per autenticazione integrata N/D Attivato Vedere Microsoft Security Advisory (937811) (https://go.microsoft.com/fwlink/?LinkId=164559) e Articolo 976918 nella Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=178251).

Esaminare e installare l'hotfix in Installare Service Pack e hotfix - Client Windows (/troubleshoot/windows-client/deployment/install-service-pack-hotfixes) nella Microsoft Knowledge Base in base alle esigenze.

LMv2 Attivato Disabled Articolo 976918 nella Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=178251)

Requisiti del sistema operativo

Nella tabella seguente sono elencati i requisiti minimi di sistema di Windows Server 2012. Per altre informazioni sui requisiti di sistema e le informazioni di preinstallazione, vedere Installazione di Windows Server 2012. Non vi sono ulteriori requisiti per l'installazione di una nuova foresta di Active Directory, tuttavia è consigliabile aggiungere una quantità di memoria sufficiente per memorizzare nella cache i contenuti del database di Active Directory allo scopo di migliorare le prestazioni dei controller di dominio, le richieste dei client LDAP e le applicazioni abilitate all'uso di Active Directory. Se si aggiorna un controller di dominio esistente o se si aggiunge a una foresta esistente un nuovo controller di dominio, leggere la sezione seguente per verificare se il server soddisfa i requisiti di spazio su disco.

Requisito Valore
Processore Processore a 64 bit da 1,4 GHz
RAM 512 MB
Requisiti di spazio libero su disco 32 GB
Risoluzione schermo 800 x 600 o superiore
Varie Unità DVD, tastiera, accesso a Internet

Requisiti dello spazio su disco per l'aggiornamento dei controller di dominio

Questa sezione descrive i requisiti dello spazio su disco solo per l'aggiornamento dei controller di dominio da Windows Server 2008 o Windows Server 2008 R2. Per altre informazioni sui requisiti dello spazio su disco per l'aggiornamento dei controller di dominio a versioni precedenti di Windows Server, vedere Requisiti dello spazio su disco per l'aggiornamento a Windows Server 2008 o Requisiti dello spazio su disco per l'aggiornamento a Windows Server 2008 R2.

Dimensionare il disco che ospita il database e i file di registro di Active Directory in modo che contenga le estensioni dello schema personalizzate e quelle richieste dalle applicazioni, gli indici delle applicazioni e quelli inizializzati dagli amministratori, oltre allo spazio per gli oggetti e gli attributi che verranno aggiunti alla directory durante il ciclo di vita della distribuzione del controller di dominio, tipicamente da 5 a 8 anni. Un corretto dimensionamento al momento della distribuzione costituisce in genere un buon investimento, rispetto ai costi molto più elevati che richiede l'espansione dello spazio di archiviazione su disco dopo la distribuzione. Per altre informazioni, vedere Pianificazione della capacità per Servizi di dominio Active Directory.

Per i controller di dominio di cui si è già pianificato l'aggiornamento, verificare che l'unità in cui si trova il database di Active Directory (NTDS.DIT) disponga di una quantità di spazio libero su disco equivalente almeno al 20% del file NTDS.DIT prima di iniziare l'aggiornamento del sistema operativo. Se sul volume non è disponibile spazio libero su disco sufficiente, è possibile che l'aggiornamento abbia esito negativo e che il rapporto sulla compatibilità segnali un errore di spazio su disco insufficiente:

In questo caso è possibile eseguire una deframmentazione offline del database di Active Directory per liberare spazio aggiuntivo e quindi riprovare l'aggiornamento. Per altre informazioni, vedere Compattare il file del database delle directory (deframmentazione offline).

SKU disponibili

Esistono 4 edizioni di Windows Server: Foundation, Essentials, Standard e Datacenter. Le due edizioni dotate di supporto per il ruolo Servizi di dominio Active Directory sono le edizioni Standard e Datacenter.

Nelle versioni precedenti, le edizioni di Windows Server forniscono un supporto per ruoli server, contatori del processore e grandi quantità di memoria diverso. Le edizioni Standard e Datacenter di Windows Server supportano tutte le caratteristiche e l'hardware sottostante, ma hanno diritti di virtualizzazione diversi: per l'edizione Standard sono consentite due istanze virtuali, mentre per l'edizione Datacenter le istanze virtuali consentite sono illimitate.

Sistemi operativi Windows client e Windows Server supportati per l'aggiunta ai domini di Windows Server

I sistemi operativi Windows client e Windows Server indicati di seguito sono supportati dai computer membri del dominio con controller di dominio che eseguono Windows Server 2012 o versione successiva:

  • Sistemi operativi server: Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 R2, Windows Server 2003

Percorsi di aggiornamento sul posto supportati

I controller di dominio che eseguono Windows Server 2008 o Windows Server 2008 R2 a 64 bit possono essere aggiornati a Windows Server 2012. Non è possibile aggiornare i controller di dominio che eseguono Windows Server 2003 o Windows Server 2008 a 32 bit. Per sostituirli, installare controller di dominio che eseguono una versione successiva di Windows Server nel dominio, quindi rimuovere i controller di dominio che eseguono Windows Server 2003.

Se si eseguono queste edizioni Edizioni a cui è possibile eseguire l'aggiornamento:
Windows Server 2008 Standard con SP2

OPPURE

Windows Server 2008 Enterprise con SP2

Windows Server 2012 Standard

OPPURE

Windows Server 2012 Datacenter

Windows Server 2008 Datacenter con SP2 Windows Server 2012 Datacenter
Windows Web Server 2008 Windows Server 2012 Standard
Windows Server 2008 R2 Standard con SP1

OPPURE

Windows Server 2008 R2 Enterprise con SP1

Windows Server 2012 Standard

OPPURE

Windows Server 2012 Datacenter

Windows Server 2008 R2 Datacenter con SP1 Windows Server 2012 Datacenter
Windows Web Server 2008 R2 Windows Server 2012 Standard

Per altre informazioni sui percorsi di aggiornamento supportati, vedere Versioni di valutazione e opzioni di aggiornamento per Windows Server 2012. Si noti che non è possibile convertire direttamente alla versione definitiva un controller di dominio che esegue una versione di valutazione di Windows Server 2012. Provvedere invece a installare un controller di dominio aggiuntivo in un server che esegue una versione definitiva e rimuovere Servizi di dominio Active Directory dal controller di dominio in esecuzione nella versione di valutazione.

A causa di un problema noto, non è possibile aggiornare un controller di dominio che esegue un'installazione dei componenti di base del server di Windows Server 2008 R2 a un'installazione dei componenti di base del server di Windows Server 2012. Questo problema provoca la visualizzazione di una schermata nera verso la fine del processo di aggiornamento. Il riavvio di questi controller di dominio espone un'opzione del file boot.ini file al rollback alla versione precedente del sistema operativo. Un ulteriore riavvio attiva il rollback automatico alla versione precedente del sistema operativo. Fino a quando non sarà disponibile una soluzione, è consigliabile installare un nuovo controller di dominio che esegue un'installazione dei componenti di base del server di Windows Server 2012 anziché eseguire l'aggiornamento sul posto di un controller di dominio esistente che esegue un'installazione dei componenti di base del server di Windows Server 2008 R2. Per altre informazioni, vedere l' articolo 2734222della Microsoft Knowledge Base.

Caratteristiche e requisiti dei livelli di funzionalità

Windows Server 2012 richiede il livello di funzionalità della foresta Windows Server 2003 In pratica, prima di poter aggiungere un nuovo controller di dominio che esegue Windows Server 2012 a una foresta esistente di Active Directory, è necessario che il livello di funzionalità della foresta sia Windows Server 2003 o superiore. Di conseguenza, i controller di dominio che eseguono Windows Server 2008 R2, Windows Server 2008 o Windows Server 2003 possono operare nella stessa foresta, mentre i controller di dominio che eseguono Windows 2000 Server non sono supportati e bloccano l'installazione di un controller di dominio che esegue Windows Server 2012. Se la foresta contiene controller di dominio che eseguono Windows Server 2003 o versione successiva, ma il livello funzionale della foresta è ancora Windows 2000, l'installazione viene ugualmente bloccata.

Prima di aggiungere alla foresta i controller di dominio di Windows Server 2012 è necessario rimuovere i controller di dominio di Windows 2000. In questo caso, osservare il flusso di lavoro seguente:

  1. Installare controller di dominio che eseguono Windows Server 2003 o versione successiva. È possibile distribuire questi controller di dominio su una versione di valutazione di Windows Server. Questo passaggio richiede anche, come prerequisito, l' esecuzione di adprep.exe per quella versione del sistema operativo.
  2. Rimuovere i controller di dominio di Windows 2000. Nello specifico, provocare un abbassamento del livello dei controller di dominio di Windows Server 2000 oppure eliminarli dal dominio e utilizzare Utenti e computer di Active Directory per rimuovere gli account del controller di dominio relativi a tutti i controller di dominio rimossi.
  3. Aumentare il livello di funzionalità della foresta a Windows Server 2003 o superiore.
  4. Installare controller di dominio che eseguono Windows Server 2012.
  5. Rimuovere i controller di dominio che eseguono versioni precedenti di Windows Server.

Il nuovo livello di funzionalità del dominio Windows Server 2012 fornisce una nuova funzionalità: i criteri dei Modelli amministrativi KDC relativi al supporto KDC per attestazioni, autenticazione composta e blindatura Kerberos includono due impostazioni (Fornisci sempre attestazioni ed Errore per richieste di autenticazione non blindate) che richiedono un livello di funzionalità del dominio Windows Server 2012

Il livello di funzionalità foresta Windows Server 2012 non fornisce tutte le nuove funzionalità, ma garantisce che ogni nuovo dominio creato nella foresta venga automaticamente utilizzato a livello funzionale di dominio di Windows Server 2012. Il livello di funzionalità del dominio Windows Server 2012 non fornisce altre nuove funzionalità oltre al supporto KDC per attestazioni, autenticazione composta e blindatura Kerberos. Garantisce tuttavia che qualsiasi controller di dominio nel dominio esegua Windows Server 2012. Per altre informazioni sulle altre caratteristiche disponibili a livelli di funzionalità diversi, vedere Informazioni sui livelli di funzionalità di Servizi di dominio Active Directory.

Dopo l'impostazione del livello di funzionalità della foresta su un particolare valore, non è possibile ripristinare il valore precedente o diminuire il livello di funzionalità, con le eccezioni seguenti: dopo aver aumentato il livello di funzionalità della foresta a Windows Server 2012, è possibile diminuirlo a Windows Server 2008 R2. Se il Cestino di Active Directory non è stato abilitato, è anche possibile abbassare il livello di funzionalità della foresta da Windows Server 2012 a Windows Server 2008 R2 o Windows Server 2008 o da Windows Server 2008 R2 a Windows Server 2008 . Se il livello di funzionalità della foresta è impostato su Windows Server 2008 R2, non è possibile ripristinarlo, ad esempio, a Windows Server 2003.

Dopo aver impostato il livello di funzionalità del dominio su un determinato valore, non è possibile eseguire il rollback né abbassare il livello di funzionalità del dominio, con le eccezioni seguenti: se si aumenta il livello di funzionalità del dominio a Windows Server 2008 R2 o Windows Server 2012 e il livello di funzionalità della foresta è Windows Server 2008 o inferiore, è possibile eseguire il rollback del livello funzionale del dominio a Windows Server 2008 o Windows Server 2008 R2. È possibile abbassare il livello di funzionalità del dominio solo da Windows Server 2012 a Windows Server 2008 R2 o Windows Server 2008 o da Windows Server 2008 R2 a Windows Server 2008. Se il livello di funzionalità del dominio è impostato su Windows Server 2008 R2 non è possibile ripristinare un livello inferiore, ad esempio Windows Server 2003.

Per altre informazioni sulle caratteristiche disponibili a livelli di funzionalità inferiori, vedere Informazioni sui livelli di funzionalità di Servizi di dominio Active Directory.

Oltre a livelli di funzionalità, un controller di dominio che esegue Windows Server 2012 fornisce funzionalità aggiuntive che non sono disponibili in un controller di dominio che esegue una versione precedente di Windows Server. Ad esempio, un controller di dominio che esegue Windows Server 2012 utilizzabile per la clonazione del controller di dominio virtuale, mentre non è un controller di dominio che esegue una versione precedente di Windows Server. Tuttavia, la clonazione del controller di dominio virtuale e le relative protezioni in Windows Server 2012 non hanno alcun requisito per quanto riguarda i livelli di funzionalità.

Nota

Microsoft Exchange Server 2013 richiede il livello di funzionalità della foresta Windows server 2003 o superiore.

Interoperabilità di Servizi di dominio Active Directory con altri ruoli server e sistemi operativi Windows

Servizi di dominio Active Directory non è supportato nei sistemi operativi Windows seguenti:

  • Windows MultiPoint Server
  • Windows Server 2012 Essentials

Non è possibile installare Servizi di dominio Active Directory su un server che esegue anche i ruoli server o servizi ruolo seguenti:

  • Server Hyper-V
  • Gestore connessione Desktop remoto

Ruoli di master operazioni

Alcune delle nuove caratteristiche di Windows Server 2012 influenzano i ruoli di master operazioni:

  • L'emulatore PDC deve eseguire Windows Server 2012 per supportare la clonazione di controller di dominio virtuali. Vi sono altri prerequisiti per la clonazione dei controller di dominio. Per altre informazioni, vedere Virtualizzazione dei Servizi di dominio Active Directory.
  • Quando l'emulatore PDC esegue Windows Server 2012, vengono create nuove entità di sicurezza.
  • Il nuovo master RID ha una nuova funzionalità per l'emissione e il monitoraggio RID. I miglioramenti includono una migliore registrazione degli eventi, limiti più appropriati e la capacità di aumentare, in caso di emergenza, l'allocazione globale dei pool di RID di un bit. Per altre informazioni, vedere Managing RID Issuance.

Nota

Un'ulteriore modifica all'installazione di Servizi di dominio Active Directory è che il ruolo server DNS e il catalogo globale, sebbene non costituiscano ruoli di master operazioni, vengono installati per impostazione predefinita in tutti i controller di dominio che eseguono Windows Server 2012.

Virtualizzazione dei controller di dominio

I miglioramenti apportati a Servizi di dominio Active Directory a partire da Windows Server 2012 permettono una virtualizzazione più sicura e la possibilità di clonare i controller di dominio. A sua volta, la clonazione dei controller di dominio consente una distribuzione rapida di ulteriori controller di dominio in un nuovo dominio, oltre ad altri vantaggi. Per altre informazioni, vedere Introduction to Active Directory Domain Services (AD DS) Virtualization (Level 100).

Amministrazione dei server Windows Server 2012

Usare Strumenti di amministrazione remota del server per Windows 8 per gestire i controller di dominio e altri server che eseguono Windows Server 2012. È possibile eseguire gli Strumenti di amministrazione remota del server di Windows Server 2012 in un computer che esegue Windows 8.

Compatibilità delle applicazioni

Nella tabella seguente sono riportate le applicazioni Microsoft integrate in Active Directory più diffuse. La tabella indica le versioni di Windows Server sui cui è possibile installare le applicazioni e se l'introduzione dei controller di dominio di Windows Server 2012 può influire o meno sulla compatibilità delle applicazioni.

Prodotto Note
Microsoft SharePoint 2010 Per l'installazione e il funzionamento di SharePoint 2010 sui server di Windows Server 2012
è richiesto SharePoint 2010 Service Pack 2

Per l'installazione e il funzionamento di SharePoint 2010 sui server di Windows Server 2012 è richiesto SharePoint 2010 Foundation Service Pack 2

Il processo di installazione di SharePoint Server 2010 (senza Service Pack) non riesce in Windows Server 2012

L'esecuzione del programma di installazione dei prerequisiti di SharePoint Server 2010 (PrerequisiteInstaller.exe) non riesce e viene visualizzato l'errore “Il programma presenta problemi di compatibilità”. Se si fa clic su “Esegui il programma senza visualizzare la Guida” viene visualizzato un errore con cui si segnala che “È in corso la verifica per determinare se SharePoint può essere installato | è impossibile installare SharePoint Server 2010 (senza Service Pack) in Windows Server 2012”.

Microsoft SharePoint 2013 Requisiti minimi per un server di database in una farm

Edizione a 64 bit di Windows Server 2008 R2 Service Pack 1 (SP1) Standard, Enterprise o Datacenter o edizione a 64 bit di Windows Server 2012 Standard o Datacenter

Requisiti minimi per un singolo server con database incorporato:

Edizione a 64 bit di Windows Server 2008 R2 Service Pack 1 (SP1) Standard, Enterprise o Datacenter o edizione a 64 bit di Windows Server 2012 Standard o Datacenter

Requisiti minimi per server Web front-end e server di applicazioni in una farm:

Edizione a 64 bit di Windows Server 2008 R2 Service Pack 1 (SP1) Standard, Enterprise o Datacenter o edizione a 64 bit di Windows Server 2012 Standard o Datacenter.

Configuration Manager 2012 Configuration Manager 2012 Service Pack 1:

Con l'uscita del Service Pack 1, Microsoft aggiungerà alla matrice del supporto client i sistemi operativi seguenti:

- Windows 8 Pro
- Windows 8 Enterprise
- Windows Server 2012 Standard
- Windows Server 2012 Datacenter

È possibile distribuire ai server tutti i ruoli server di siti, inclusi server di siti, provider SMS e punti di gestione, con le seguenti edizioni di sistemi operativi:

- Windows Server 2012 Standard
- Windows Server 2012 Datacenter

Microsoft Endpoint Configuration Manager (Current Branch) Sistemi operativi supportati per i server del sistema del sito di Configuration Manager.
Microsoft Lync Server 2013 Con Lync Server 2013 è richiesto Windows Server 2008 R2 o Windows Server 2012. Non è possibile eseguire Lync Server 2013 su un'installazione Server Core, mentre è possibile eseguirlo su server virtuali.
Lync Server 2010 È possibile installare Lync Server 2010 in un'installazione pulita (non un aggiornamento) di Windows Server 2012 se sono installati gli aggiornamenti cumulativi per Lync Server dell'ottobre 2012 . L'aggiornamento del sistema operativo a Windows Server 2012 per un'installazione di Lync Server 2010 esistente non è supportato. In Windows Server 2012, inoltre, non è supportato Group Chat Server per Microsoft Lync Server 2010.
System Center 2012 Endpoint Protection System Center 2012 Endpoint Protection Service Pack 1 aggiorna la matrice del supporto client per includere i sistemi operativi seguenti

- Windows 8 Pro
- Windows 8 Enterprise
- Windows Server 2012 Standard
- Windows Server 2012 Datacenter

System Center 2012 Forefront Endpoint Protection Forefront Endpoint Protection 2010 con Aggiornamento cumulativo 1 aggiorna la matrice del supporto client per includere i sistemi operativi seguenti:

- Windows 8 Pro
- Windows 8 Enterprise
- Windows Server 2012 Standard
- Windows Server 2012 Datacenter

Forefront Threat Management Gateway L'esecuzione di Forefront Threat Management Gateway è supportata solo su Windows Server 2008 e Windows Server 2008 R2. Per altre informazioni, vedere Requisiti di sistema per Forefront TMG.
Windows Server Update Services Questa versione di WSUS fornisce già il supporto per l'impiego, come client, di computer basati su Windows 8 o Windows Server 2012.
Windows Server Update Services 3.0 L'articolo della Knowledge Base degli aggiornamenti 2734608 consente ai server che eseguono Windows Server Update Services (WSUS) 3.0 SP2 di fornire aggiornamenti ai computer che eseguono ambienti Windows 8 o Windows Server 2012: Nota: Clienti con ambienti WSUS 3.0 SP2 autonomi o Configuration Manager 2007 Service Pack 2 con WSUS 3.0 SP2 richiedono 2734608 per gestire correttamente gli ambienti basati su Windows 8 computer o computer basati su Windows Server 2012 come client.
Exchange 2013 È fornito il supporto per Windows Server 2012 Standard e Datacenter per i ruoli seguenti: master schema, server di catalogo globale, controller di dominio, mailbox e ruolo del server Accesso client

Livello di funzionalità della foresta: Windows Server 2003 o versione successiva

Origine: Requisiti di sistema di Exchange 2013

Exchange 2010 Origine: Exchange 2010 Service Pack 3

È possibile installare Exchange 2010 con Service Pack 3 sui server membri di Windows Server 2012.

InRequisiti di sistema di Exchange 2010 sono elencati l'ultimo master schema, catalogo globale e controller di dominio supportati come Windows Server 2008 R2.

Livello di funzionalità della foresta: Windows Server 2003 o versione successiva

SQL Server 2012 Origine: KB 2681562

SQL Server 2012 RTM è supportato in Windows Server 2012.

SQL Server 2008 R2 Origine: KB 2681562

Per l'installazione su Windows Server 2012 è necessario SQL Server 2008 R2 con Service Pack 1 o successivo.

SQL Server 2008 Origine: KB 2681562

Per l'installazione su Windows Server 2012 è necessario SQL Server 2008 con Service Pack 3 o successivo.

SQL Server 2005 Origine: KB 2681562

Non supportato per l'installazione su Windows Server 2012.

Problemi noti

Nella tabella seguente sono indicati i problemi noti relativi all'installazione di Servizi di dominio Active Directory:

Numero e titolo dell'articolo della Knowledge Base Area tecnologica interessata Problema/descrizione
2830145: Impossibile eseguire il mapping del SID S-1-18-1 e del SID S-1-18-2 su computer basati su Windows 7 o Windows Server 2008 R2 in un ambiente di dominio Gestione di Servizi di dominio Active Directory/compatibilità delle applicazioni Le applicazioni che eseguono il mapping del SID S-1-18-1 e del SID S-1-18-2, nuove in Windows Server 2012, potrebbero avere esito negativo perché i SID non possono essere risolti su computer basati su Windows 7 o Windows Server 2008 R2. Per risolvere il problema, installare l'hotfix nei computer del dominio basati su Windows 7 e su Windows Server 2008 R2.
2737129: quando si prepara automaticamente un dominio esistente per Windows Server 2012 la preparazione di Criteri di gruppo non viene eseguita Installazione di Servizi di dominio Active Directory Adprep /domainprep /gpprep non viene eseguito automaticamente nell'ambito dell'installazione del primo controller di dominio che esegue Windows Server 2012 in un dominio. Se non è mai stato eseguito prima nel dominio, è necessario eseguirlo manualmente.
2737416: Avvisi ripetuti durante la distribuzione del controller di dominio basato su Windows PowerShell Installazione di Servizi di dominio Active Directory Durante la convalida dei prerequisiti è possibile che vengano visualizzati avvisi, che vengono nuovamente visualizzati durante l'installazione.
2737424: Quando si tenta di rimuovere Servizi di dominio Active Directory da un controller di dominio viene visualizzato l'errore "Il formato del nome di dominio specificato non è valido" Installazione di Servizi di dominio Active Directory Questo errore viene visualizzato quando si rimuove l'ultimo controllore di dominio in un dominio che contiene ancora controller di dominio di sola lettura creati preventivamente. Il problema si verifica in Windows Server 2012, Windows Server 2008 R2 e Windows Server 2008.
2737463: Il controller di dominio non si avvia, viene generato l'errore c00002e2 oppure viene visualizzato il messaggio "Selezionare un'opzione" Installazione di Servizi di dominio Active Directory Un controller di dominio non viene avviato perché un amministratore ha utilizzato Dism.exe, Pkgmgr.exe o Ocsetup.exe per rimuovere il ruolo DirectoryServices-DomainController.
2737535: Il cmdlet Install-AddsDomainController restituisce un errore di impostazione parametro per il controller di dominio di sola lettura Installazione di Servizi di dominio Active Directory È possibile che si riceva un errore quando si tenta di associare un server a un account di controller di dominio di sola lettura se si specificano argomenti già popolati nell'account di controller di dominio di sola lettura creati preventivamente.
2737560: Viene visualizzato l'errore "Impossibile eseguire la verifica dei conflitti dello schema di Exchange" e il controllo dei prerequisiti non riesce Installazione di Servizi di dominio Active Directory Il controllo dei prerequisiti non riesce quando si configura il primo controller di dominio di Windows Server 2012 in un dominio esistente perché i controller di dominio non dispongono del diritto di accesso SeServiceLogonRight per Servizio di rete oppure perché i protocolli WMI o DCOM sono bloccati.
2737797: Il modulo AddsDeployment con l'argomento -Whatif visualizza risultati errati per il DNS Installazione di Servizi di dominio Active Directory Il parametro - WhatIf mostra che il server DNS non verrà installato, e invece lo sarà.
2737807: il pulsante Avanti non è disponibile nella pagina Opzioni Controller di dominio Installazione di Servizi di dominio Active Directory Nella pagina Opzioni controller di dominio il pulsante Avanti è disattivato perché l'indirizzo IP del controller di dominio di destinazione non è mappato ad alcuna subnet o sito esistente, oppure perché la password della modalità DSRM non è stata digitata e confermata correttamente.
2737935: L'installazione di Active Directory si blocca nella fase di "Creazione dell'oggetto Impostazioni NTDS" Installazione di Servizi di dominio Active Directory L'installazione si interrompe perché la password di amministratore locale coincide con la password di amministratore del dominio, oppure a causa di problemi di rete che impediscono il completamento della replica della parte critica.
2738060: Quando si crea un dominio figlio in remoto con Install-AddsDomain viene visualizzato il messaggio di errore "Accesso negato" Installazione di Servizi di dominio Active Directory L'errore viene visualizzato quando si esegue Install-ADDSDomain con il cmdlet Invoke-Command se la password di DNSDelegationCredential è errata.
2738697: Quando si configura un server con Server Manager viene visualizzato l'errore di configurazione del controller di dominio "Server non operativo" Installazione di Servizi di dominio Active Directory L'errore viene visualizzato quando si tenta di installare su un computer del gruppo di lavoro perché l'autenticazione NTLM è disattivata.
2738746: Dopo l'accesso a un account di dominio amministratore locale vengono visualizzati errori di accesso negato Installazione di Servizi di dominio Active Directory Quando si effettua l'accesso utilizzando un account di amministratore locale invece dell'account di amministratore predefinito e quindi si crea un nuovo dominio, l'account non viene aggiunto al gruppo Domain Admins.
2743345: Con adprep /gpprep viene visualizzato l'errore "Impossibile trovare il file specificato" oppure lo strumento si arresta in modo anomalo Installazione di Servizi di dominio Active Directory L'errore viene visualizzato quando si esegue adprep /gpprep perché il master infrastrutture implementa uno spazio dei nomi non connesso
2753560: Errori di installazione di ADMT versione 3.2 e PES 3.1 in Windows Server 2012 ADMT Per impostazione predefinita, non è possibile installare ADMT 3.2 su Windows Server 2012.
2750857: I rapporti di diagnostica di replica DFS non vengono visualizzati correttamente in Internet Explorer 10 Replica DFS Il rapporto di diagnostica di Replica DFS non viene visualizzato correttamente a causa delle modifiche apportate a Internet Explorer 10.
2741537: Gli aggiornamenti di Criteri di gruppo remoto sono visibili agli utenti Criteri di gruppo La causa di questo problema sono le attività pianificate eseguite nel contesto dei singoli utenti che hanno effettuato l'accesso. In questo scenario, l'Utilità di pianificazione di Windows è progettata in modo da richiedere un prompt interattivo.
2741591: I file ADM non sono presenti in SYSVOL nell'opzione relativa allo stato dell'infrastruttura della console Gestione Criteri di gruppo Criteri di gruppo La replica dei criteri di gruppo può visualizzare il messaggio di “replica in corso” perché lo stato dell'infrastruttura della console Gestione Criteri di gruppo non rispetta le regole di filtro personalizzate.
2737880: Durante la configurazione di Active Directory viene visualizzato l'errore "Impossibile avviare il servizio" Clonazione di controller di dominio virtuali L'errore viene visualizzato durante l'installazione o la rimozione, o la clonazione, di Servizi di dominio Active Directory perché il servizio Ruolo server DS è disattivato.
2742836: Quando si utilizza la funzionalità di clonazione VDC vengono creati due lease DHCP per ogni controller di dominio Clonazione di controller di dominio virtuali Questo problema si verifica perché il controller di dominio clonato ha ricevuto un lease prima della clonazione e poi di nuovo a clonazione completata.
2742844: In Windows Server 2012 la clonazione del controller di dominio non riesce e il server viene riavviato in modalità ripristino servizi directory Clonazione di controller di dominio virtuali Il controller di dominio clonato viene avviato in modalità ripristino servizi directory perché la clonazione non è riuscita a causa di vari motivi illustrati nell'articolo della Knowledge Base.
2742874: La clonazione del controller di dominio non ricrea tutti i nomi dell'entità servizio Clonazione di controller di dominio virtuali Alcuni SPN a tre parti non vengono ricreati nel controller di dominio clonato a causa di una limitazione del processo di ridenominazione dei domini.
2742908: Dopo la clonazione del controller di dominio viene visualizzato l'errore "Nessun server di accesso disponibile" Clonazione di controller di dominio virtuali L'errore viene visualizzato quando si tenta di effettuare l'accesso dopo aver clonato un controller di dominio virtualizzato perché la clonazione non è riuscita e il controller di dominio è stato avviato in modalità ripristino servizi directory. Per risolvere il problema della clonazione non riuscita, effettuare l'accesso come .\administrator.
2742916: La clonazione del controller di dominio non riesce e in dcpromo.log viene visualizzato l'errore 8610 Clonazione di controller di dominio virtuali La clonazione non riesce perché l'emulatore PDC non ha eseguito la replica in ingresso della partizione di dominio, probabilmente perché il ruolo è stato trasferito.
2742927: Errore di New-AdDcCloneConfig "Indice non compreso nell'intervallo" Clonazione di controller di dominio virtuali L'errore viene visualizzato dopo l'esecuzione del cmdlet New-ADDCCloneConfigFile durante la clonazione di controller di dominio virtuali, perché il cmdlet non è stato eseguito da un prompt dei comandi con privilegi elevati oppure perché il token di accesso non contiene il gruppo Administrators.
2742959: La clonazione del controller di dominio non riesce e viene visualizzato l'errore 8437: "Parametro non valido specificato per la replica" Clonazione di controller di dominio virtuali La clonazione non è riuscita perché è stato specificato un nome di clone non valido o un nome NetBIOS doppio.
2742970: La clonazione del controller di dominio non riesce senza modalità ripristino servizi directory, computer di origine e computer clone Clonazione di controller di dominio virtuali Il controller di dominio virtuale clonato si avvia in modalità ripristino servizi directory utilizzando un nome duplicato come controller di dominio di origine poiché il file DCCloneConfig.xml non è stato creato nella posizione corretta oppure il controller di dominio di origine è stato riavviato prima della clonazione.
2743278: Errore 0x80041005 di clonazione del controller di dominio Clonazione di controller di dominio virtuali Il controller di dominio clonato si avvia in modalità di ripristino dei servizi directory perché è stato specificato un solo server WINS. Se è stato specificato un server WINS, è necessario specificare sia il server WINS preferito che quello alternativo.
2745013: Se si esegue New-AdDcCloneConfigFile in Windows Server 2012 viene visualizzato il messaggio di errore "Server non operativo" Clonazione di controller di dominio virtuali L'errore viene visualizzato dopo l'esecuzione del cmdlet New-ADDCCloneConfigFile perché il server non riesce a contattare un server di catalogo globale.
2747974: L'evento 2224 di clonazione del controller di dominio fornisce istruzioni errate Clonazione di controller di dominio virtuali L'ID evento 2224 segnala erroneamente che è necessario rimuovere gli account del servizio gestito prima della clonazione. È necessario rimuovere gli account del servizio gestito autonomi, ma gli account del account del servizio gestito di gruppo non bloccano la clonazione.
2748266: Impossibile sbloccare un'unità crittografata da BitLocker dopo l'aggiornamento a Windows 8 BitLocker Quando si tenta di sbloccare un'unità su un computer aggiornato da Windows 7 viene visualizzato il messaggio “Applicazione non trovata”.

Vedi anche

Risorse di valutazione di Windows Server 2012Guida alla valutazione di Windows Server 2012 Installare e distribuire Windows Server 2012