Posso aplicar configurações de GPO a servidores membros 2008 R2 se eu tiver um nível funcional de domínio 2003?

Posso aplicar configurações de GPO a servidores membros 2008 R2 se eu tiver um nível funcional de domínio 2003?

Pediram-me para ajudar com um problema, há um domínio ainda operando no nível funcional de 2003, há servidores membros 2008 R2 neste domínio e precisamos saber se há algo que precisamos fazer para planejar ou antecipar ao tentar para aplicar as configurações de GPO aos servidores membros do 2008 R2.
- Precisarei de um servidor 2008 R2 com GPMC para implantar as configurações de GPO ou podemos implantá-las com as ferramentas GP no servidor 2003? - há alguma pegadinha que precisamos saber. Agradeço o feedback.


Nossa situação é que temos servidores membros que precisamos aplicar configurações de segurança para não controladores de domínio, não temos intenção de ativar DCs de 2008, só precisamos saber o que é necessário ou envolvido para corrigir com êxito esses servidores 2008 R2 em um domínio de 2003. Alguém de outra equipe mencionou o seguinte: Requisitos: ADPREP /forestprep e, em seguida, ADPREP /domainprep /gpprep, isso atualiza os GUIDs dos GPOs para permitir o aumento dos requisitos de segurança. Não há necessidade de implantar um controlador de domínio 2008 R2 ou 2012 R2, apenas um servidor membro é necessário para atualizar os GUIDs da floresta e, ao executar o ADPREP /domainprep /gpprep, ele atualizará os GUIDs de domínio e os GUIDs de GPO, sem afetar a funcionalidade do nível funcional da floresta ou do domínio.
Minha dúvida é: essas etapas são necessárias, não temos planos de usar ADMX, apenas temos um GPO para aplicar políticas de servidor e pronto. Pesquisei bastante e não encontrei nenhuma solução para esta questão. Obrigado.

Responder1

Isso foi perguntadoaquiapenas para servidores membros sendo adicionados. Se você quiser fazer da caixa de 2008 um DC você precisará usar ADPREPo linkaqui.

Temos um nível funcional de domínio de 2003 com 2008 membros e DC's. Todos têm GPOs aplicados criados a partir de DCs de 2008 e 2003, espero que ajude.

Responder2

... Você não precisa executar o ADPREP para isso ... da mesma forma que você não precisa preparar seu AD para gpos 2012 com nível de função 2008r2 ... seria a mesma coisa

Basta implantar as políticas. Baixe todos os modelos ADMX para esta etapa

informação relacionada