none
SID compression

    Question

  • Bonjour,

    J'ai 2 DCs en 2012 r2 et un niveau fonctionnelle de la foret en 2003. Sur la doc j'ai vu que le sid compression est activé par défaut mais la clé de registre est inexistante ??

    Comment je peux vérifier si la compression est activé ou pas, et cette fonctionnalité est elle lié au niveau fonctionnelle de la foret ??

    Merci

    mardi 20 février 2018 08:04

Réponses

  • Bonjour,

    J'ai 2 DCs en 2012 r2 et un niveau fonctionnelle de la foret en 2003. Sur la doc j'ai vu que le sid compression est activé par défaut mais la clé de registre est inexistante ??

    Comment je peux vérifier si la compression est activé ou pas, et cette fonctionnalité est elle lié au niveau fonctionnelle de la foret ??

    Merci

    Bonjour,

    Le SID compression , est activé par défaut sous les contrôleur de domaine Windows 2012 ou plus. Vous pouvez le désactiver via la clé de registre. 
    Si vous avez un service qui utilise l'authentification kerberos et supporte pas la conpression SID, vous pouvez la désactiver  

    Cette fonction alité ne dépend pas au niveau fonctionnel mais plutôt à la version du système d'exploitation du contrôleur de domaine. 

    Je vous invite à consulter ce KB pour plus de détails :
     Resource SID Compression in Windows Server 2012 may cause Authorization problems on devices that do not support Resource SID compression

    Ce qui concerne le niveau fonctionnel de votre forêt actuelle  , je vous recommande de l'augmenter vers 2008 R2 ou plus afin de bénéficier de l'option de la corbeille active directory et migrer le système de réplication sysvol vers DSR-R


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/


    mercredi 28 février 2018 17:46
    Modérateur

Toutes les réponses

  • Si tu n'as que des DC en 2012R2, pourquoi ne modifie tu pas ton niveau fonctionnel de domaine et de forêt pour être en 2012R2 ???
    mardi 20 février 2018 09:09
  • C'est ce que je me dis, vu que les DCs sont en 2012r2 et qu'on a pas observé d'effet de bord depuis. Du coup passer en niveau fonctionnel 2012 n'aura tellement d'impact que ça ?
    mercredi 28 février 2018 10:22
  • Bonjour,

    J'ai 2 DCs en 2012 r2 et un niveau fonctionnelle de la foret en 2003. Sur la doc j'ai vu que le sid compression est activé par défaut mais la clé de registre est inexistante ??

    Comment je peux vérifier si la compression est activé ou pas, et cette fonctionnalité est elle lié au niveau fonctionnelle de la foret ??

    Merci

    Bonjour,

    Le SID compression , est activé par défaut sous les contrôleur de domaine Windows 2012 ou plus. Vous pouvez le désactiver via la clé de registre. 
    Si vous avez un service qui utilise l'authentification kerberos et supporte pas la conpression SID, vous pouvez la désactiver  

    Cette fonction alité ne dépend pas au niveau fonctionnel mais plutôt à la version du système d'exploitation du contrôleur de domaine. 

    Je vous invite à consulter ce KB pour plus de détails :
     Resource SID Compression in Windows Server 2012 may cause Authorization problems on devices that do not support Resource SID compression

    Ce qui concerne le niveau fonctionnel de votre forêt actuelle  , je vous recommande de l'augmenter vers 2008 R2 ou plus afin de bénéficier de l'option de la corbeille active directory et migrer le système de réplication sysvol vers DSR-R


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/


    mercredi 28 février 2018 17:46
    Modérateur