Condividi tramite


Distribuzione di Active Directory Domain Services in un'organizzazione con Windows 2000

Se l'organizzazione è in esecuzione Windows 2000 Active Directory, è possibile distribuire Windows Server 2008 Active Directory Domain Services (AD DS), entrambi eseguendo un aggiornamento sul posto di alcuni o tutti i sistemi operativi dei controller di dominio a Windows Server 2008 o introducendo i controller di dominio che esegue Windows Server 2008 nell'ambiente.

Prima di poter aggiungere un controller di dominio che esegue Windows Server 2008 a un dominio Windows 2000 Active Directory esistente, è necessario eseguire adprep, uno strumento da riga di comando. Adprep estende lo schema di Active Directory, aggiorna i descrittori di protezione predefinito degli oggetti selezionati e aggiunge i nuovi oggetti di directory come richiesto da alcune applicazioni. Adprep è disponibile sul disco di installazione di Windows Server 2008 (\sources\adprep\adprep.exe). Per ulteriori informazioni, vedere Adprep.

Nota

Se si desidera eseguire un aggiornamento sul posto di un controller di dominio Windows 2000 Active Directory esistente a Windows Server 2008, è necessario prima aggiornare il server a Windows Server 2003 e quindi eseguirne l'aggiornamento a Windows Server 2008.

Nella figura seguente vengono illustrati i passaggi per la distribuzione di Windows Server 2008 Active Directory in un ambiente di rete attualmente in esecuzione Windows 2000 Active Directory.

distribuzione in un'organizzazione di windows 2000

Nota

Se si desidera impostare il livello di funzionalità del dominio o foresta a Windows Server 2008, tutti i controller di dominio nell'ambiente in uso devono eseguire il sistema operativo Windows Server 2008.

Consolidamento dei domini di account e risorse che vengono aggiornati sul posto da un ambiente Windows 2000 come parte di Active Directory di Windows Server 2008 potrebbe richiedere la distribuzione tra insiemi di strutture o intraforest ristrutturazione di dominio. Ristrutturazione dei domini di Active Directory tra foreste consente di ridurre la complessità dell'organizzazione e i relativi costi amministrativi. Ristrutturazione dei domini di Active Directory all'interno di un insieme di strutture consente di ridurre il carico amministrativo per l'organizzazione di riduzione del traffico di replica, riducendo la quantità di utente e l'amministrazione di gruppo che è necessario e semplificare l'amministrazione dei criteri di gruppo. Per altre informazioni, vedere Guida ad ADMT: migrazione e ristrutturazione di domini Active Directory.

Per un elenco di attività dettagliate che è possibile utilizzare per pianificare e distribuire Active Directory in un'organizzazione che è attualmente in esecuzione Windows 2000 Active Directory, vedere elenco di controllo: distribuzione di Active Directory in un'organizzazione di Windows 2000.