El nivel funcional del dominio y el bosque de Active Directory determina las funciones disponibles que se pueden usar en el dominio y la versión de Windows Server que se puede usar en los controladores de dominio.

Por ejemplo, si tiene controladores de dominio de Windows Server 2016 y el nivel funcional del dominio es solo Windows Server 2003, no podrá usar la papelera de reciclaje de Active Directory (introducida en la versión AD en Windows Server 2008 R2). En este artículo, le mostraremos cómo elevar el nivel funcional de su dominio y bosque de Active Directory de Windows Server 2012 R2 a Windows Server 2016.

¿Cómo verificar los niveles funcionales de dominio y bosque?

Puede verificar el dominio actual y el nivel funcional del bosque mediante el complemento mmc de Dominios y confianzas de Active Directory (domain.msc). Abra las propiedades de su dominio. Los niveles funcionales de dominio y bosque se enumeran en la General pestaña. En nuestro caso, se trata de Windows Server 2012 R2.

elevar el nivel funcional del bosque

Puede mostrar el nivel funcional del dominio actual mediante PowerShell:

Get-ADDomain | fl Name, DomainMode

Windows2012R2Dominio

Ahora vamos a comprobar el nivel funcional del bosque:

Get-ADForest | fl Name, ForestMode

Windows2012R2Bosque

elevar el nivel funcional del dominio

¿Cómo elevar los niveles funcionales de dominio y bosque de Active Directory?

Antes de elevar el nivel funcional del dominio y el bosque, debe actualizar la versión de Windows Server en todos los controladores de dominio a Windows Server 2016. Puede usar una actualización local (no recomendada) o instalar controladores de dominio adicionales con Windows Server 2016 y elimine correctamente las versiones heredadas de DC de su entorno de Active Directory.

Insinuación. Cuando actualice el nivel funcional del dominio de Windows Server 2003 a una versión más nueva, la contraseña de la cuenta krbtgt se restablecerá a la fuerza. Esto puede afectar la disponibilidad de los servicios de Exchange. Además, recuerde migrar la replicación de AD en el dominio de FRS a la replicación del Servicio de archivos distribuidos (DFS).

Para elevar el nivel funcional de un dominio, puede ejecutar el complemento mmc Dominios y confianzas de Active Directory. Haga clic con el botón derecho en el nombre de dominio y seleccione Elevar el nivel funcional del dominio.

cambiar el nivel funcional del bosque

En la ventana que se abre, seleccione el nivel funcional Servidor Windows 2016y haga clic en el Aumentar botón.

verificar el nivel funcional del bosque

Antes de que pueda elevar el nivel funcional del bosque, todos los dominios del bosque deben actualizarse al mismo nivel funcional de dominio oa uno superior. Para elevar el nivel funcional de un bosque, debe ser miembro del grupo Administradores de empresa. El complemento Dominios y confianzas de Active Directory también se usa para elevar el nivel funcional del bosque.

Haga clic derecho en la raíz del complemento y seleccione Elevar el nivel funcional del bosque.

En las siguientes ventanas, seleccione el nivel de bosque funcional requerido y haga clic en el Aumentar botón

¡Importante! La actualización del nivel funcional del dominio y del bosque de AD no se puede revertir.

También puede elevar el nivel funcional del dominio mediante PowerShell. Se utiliza el siguiente comando:

Set-ADDomainMode -identity theitbros.com -DomainMode Windows2016Forest

Espere a que se complete la replicación de AD y verifique que todos los controladores de dominio informen que el nivel funcional del dominio ahora es Windows2016Domain.

Para elevar el nivel funcional del bosque, se utiliza otro comando:

Set-ADForestMode -Identity theitbros.com -ForestMode Windows2016Forest

Recomendado para ti