在 Windows Server 2003 组织中部署 AD DS

适用范围:Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

如果你的组织当前运行的是 Windows Server 2003 Active Directory,可以部署 Windows Server 2008 Active Directory 域服务 (AD DS),方法是将部分或所有域控制器的操作系统就地升级到 Windows Server 2008,或者在环境中引入运行 Windows Server 2008 的域控制器。

必须先运行命令行工具 adprep,然后才能将运行 Windows Server 2008 的域控制器添加到现有 Windows Server 2003 Active Directory 域。 Adprep 可扩展 AD DS 架构、更新所选对象的默认安全描述符以及添加某些应用程序所需的新目录对象。 Adprep 在 Windows Server 2008 安装磁盘 (\sources\adprep\adprep.exe) 上可用。 有关详细信息,请参阅 Adprep

下图显示了在当前运行 Windows Server 2003 Active Directory 的网络环境中部署 Windows Server 2008 AD DS 的步骤。

deploy in a windows 2003 org

注意

如果要将域或林功能级别设置为 Windows Server 2008,则环境中的所有域控制器都必须运行 Windows Server 2008 操作系统。

在 Windows Server 2008 AD DS 部署过程中,合并从 Windows Server 2003 环境就地升级的资源域和帐户域可能需进行林间或林内域重构。 在林间重构 AD DS 域有助于降低 AD DS 中组织表示形式的复杂性,并且有助于降低相关管理成本。 在林中重构 AD DS 域可帮助降低组织的管理开销,方法是减少复制流量、减少所需的用户和组管理量以及简化组策略的管理。 有关详细信息,请参阅 ADMT 指南:迁移和重构 Active Directory 域

有关可用于在运行 Windows Server 2003 Active Directory 的组织中规划和部署 AD DS 的详细任务列表,请参阅清单:在 Windows Server 2003 组织中部署 AD DS