none
Relacion de confianza entre WS2012 y WS2012 R2 RRS feed

  • Pregunta

  • Hola,

    Tenemos un servidor DC con Windows Server 2012 R2 con Nivel de Funcionalidad 2012 R2. Queriamos incorporar un DC secundario, pero es un windows Server 2012 (Sin el R2), por lo que no nos deja hacerlo por diferencias en el nivel de funcionalidad. Visto que no podemos rebajar el nivel de funcionalidad del 2012 R2 a nivel de2012, crearemos un nuevo dominio con el Windows Server 2012 y estableceremos una relación de confianza entre los dos.

    Podremos crear la relación de confianza entre los DC si uno es R2 y el otro no?

    Gràcias,

    Miquel

    lunes, 13 de octubre de 2014 12:10

Respuestas

  • Buenas tardes,

    Existe la posibilidad de hacer un rollback de functional level si no hay nuevas funcionalidades de R2 en uso. Asi se minimizaria el impacto:

    http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx

    Por otro lado la relacion de confianza la podrias realizar entre dominios y/o bosques.

    http://technet.microsoft.com/en-us/library/cc731335.aspx

    Te recomiendo si existe la posibilidad realices upgrade a R2 o rollback y no subir el nivel funcional de un dominio y/o bosque si no es necesario usar las nuevas features.

    Espero haberte servido de ayuda.

    • Propuesto como respuesta DiegoJaramillo lunes, 13 de octubre de 2014 15:37
    • Marcado como respuesta Moderador M martes, 14 de octubre de 2014 20:04
    lunes, 13 de octubre de 2014 14:04
  • Gracias!

    Con el Rollback he conseguido solucionarlo. He bajado el bosque y el dominio de 2012R2 a 2012

    Dejo aqui las instrucciones powershell por si sirven a alguien más:

    1. Import-Module Activedirectory

    2. Set-ADForestMode -Identity (Get-ADForest).name -ForestMode Windows2012Forest

    3. Set-ADDomainMode -Identity (Get-ADDomain).name -DomainMode  Windows2012Domain

    Miquel

    • Marcado como respuesta Moderador M martes, 14 de octubre de 2014 20:04
    martes, 14 de octubre de 2014 17:09

Todas las respuestas

  • Buenas tardes,

    Existe la posibilidad de hacer un rollback de functional level si no hay nuevas funcionalidades de R2 en uso. Asi se minimizaria el impacto:

    http://technet.microsoft.com/en-us/library/understanding-active-directory-functional-levels(v=ws.10).aspx

    Por otro lado la relacion de confianza la podrias realizar entre dominios y/o bosques.

    http://technet.microsoft.com/en-us/library/cc731335.aspx

    Te recomiendo si existe la posibilidad realices upgrade a R2 o rollback y no subir el nivel funcional de un dominio y/o bosque si no es necesario usar las nuevas features.

    Espero haberte servido de ayuda.

    • Propuesto como respuesta DiegoJaramillo lunes, 13 de octubre de 2014 15:37
    • Marcado como respuesta Moderador M martes, 14 de octubre de 2014 20:04
    lunes, 13 de octubre de 2014 14:04
  • Gracias!

    Con el Rollback he conseguido solucionarlo. He bajado el bosque y el dominio de 2012R2 a 2012

    Dejo aqui las instrucciones powershell por si sirven a alguien más:

    1. Import-Module Activedirectory

    2. Set-ADForestMode -Identity (Get-ADForest).name -ForestMode Windows2012Forest

    3. Set-ADDomainMode -Identity (Get-ADDomain).name -DomainMode  Windows2012Domain

    Miquel

    • Marcado como respuesta Moderador M martes, 14 de octubre de 2014 20:04
    martes, 14 de octubre de 2014 17:09