Windows Server 2025 unterstützte Forest-/Domain Funktionslevel

qiller

Commander
Registriert
Nov. 2022
Beiträge
2.293
Hu zusammen,

hab hier leider 2 widersprüchliche Aussagen, welche Forest-/Domain Funktionslevel Windows Server 2025 noch unterstützt. lt. MS soll Windows Server 2025 noch bis runter 2012R2-Funktionslevel unterstützen:
https://learn.microsoft.com/en-us/w...vels#windows-server-2012-r2-functional-levels

Hier schreibt aber windowspro.de, dass nur bis Level 2016 unterstützt wird:
Wenn man einen Server 2025 in einer bestehenden Domäne zu einem DC promoten möchte, dann muss sich diese ebenfalls mindestens auf Level 2016 befinden.
https://www.windowspro.de/news/acti...nsebene-leistungsfaehigere-datenbank-security

Ja wat nu?

Hintergrund: Alter 2012R2-Server soll nu endlich ersetzt werden. Gibt keine weiteren Server/Domaincontroller, nur eine einzelne Kiste wo alles drauf installiert wurde (ich hab das nicht veranlasst, ich muss damit nur leider klarkommen, absoluter Horror, bin froh wenn das Ding weg ist). Der neue Server soll dann gleich auf Windows Server 2025 (virtualisiert unter Proxmox) laufen. Der alte und der neue Server sollen dafür ca. 1 Woche parallel laufen und wo dann alles auf den neuen Server migriert wird und da steht halt der Domaincontroller an erster Stelle. Daher wollt ich den 2025er Server als DC zur 2012R2-Domäne hinzufügen, wenn die Replikation dann abgeschlossen ist, den alten runterstufen und das Funktionslevel auf dem neuen DC dann anheben.
 
Also ich nicht:
You can use the following operating systems as domain controllers (DCs) with the Windows Server 2012 R2 forest and domain function level.
  • Windows Server 2025
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
Also für mich ist das auf der MS-Seite ne ziemlich klare Aussage. Da steht nix von "Mitgliedsserver" (was interessiert denn Mitgliedsserver das Funktionslevel der Domäne/Forest?).
 
Versuch macht Kluch? bei der 2. seite steht doch auch, wenn man die Domäne von einem älteren Server übernimmt, bleibt man erstmal in der kleineren Datenbank. die neue muss dann eh erst später mit den richtigen features aktiviert werden.
 
qiller schrieb:
Hier schreibt aber windowspro.de, dass nur bis Level 2016 unterstützt wird:

du missverstehst hier was:

wenn du einen normalen Server 2025, der in einer Domäne ist, zum DC machen willst, benötigst du mindestens das Level 2016.

Allerdings kannst du, wenn du eine Domain mit Server 2025 aufsetzt, kannst du diese bis auf das Funktionslevel 2012 herunterschrauben oder der Server kann Mitglied einer Domäne sein, die noch das Funktionslevel 2012 hat.

Für dich heißt das im Endeffekt, du MUSST einen Zwischenschritt machen, wenn es keinen weiteren DC auf nicht mindestens Server 2016 gibt.

Sprich du musst nun einen Server 2016 oder 2019 aufsetzen und den dann in der Domäne zum DC machen. Erst mal laufen lassen zum Test du dann den 2012er irgendwann depromten. Dann das Funktionslevel anheben auf 2016/19 und den Server 2025 zu einen DC promoten. Im Anschluss wieder das gleiche Spiel wie mit dem 2012er und die Funktionsebene bei Bedarf ebenfalls erhöhen.

Wichtig: Backups! vorallem wenn nur ein DC vorhanden ist.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000 und qiller
You can use the following operating systems as domain controllers (DCs) with the Windows Server 2016 forest and domain function level.

Windows Server 2025
Windows Server 2022
Windows Server 2019
Windows Server 2016
🙏
 
Sebbi schrieb:
wenn du einen normalen Server 2025, der in einer Domäne ist, zum DC machen willst, benötigst du mindestens das Level 2016.

Allerdings kannst du, wenn du eine Domain mit Server 2025 aufsetzt, kannst du diese bis auf das Funktionslevel 2012 herunterschrauben.
Das hätte man dann aber mal etwas besser kommunizieren können und ehrlich gesagt ergibt das für mich sowas von überhaupt gar keinen Sinn. Warum sollte man ausgerechnet beim Erstellen eines komplett neuen Forests mit der neuen Windows Server 2025-Version die Möglichkeit haben, bis auf Funktionslevel 2012R2 runterschrauben zu können, aber beim Hinzufügen zu einer vorhandenen Domäne wird nur Funktionslevel 2016 unterstützt. Komplatt gaga.
 
qiller schrieb:
neuen Forests mit der neuen Windows Server 2025-Version die Möglichkeit haben, bis auf Funktionslevel 2012R2 runterschrauben zu können,

kommt auf die Betriebssysteme an, die in der Domäne verwendet werden. Wichtig z.B. für "Offline" Domänen, die z.B. noch ggf XP, Vista & 7 Systeme haben etc. Ja etwas komisch, aber es gibt durchaus Usecases.
Diese selbst haben dann keine Inet Rechte mehr bzw keine Route mehr in andere Netze, werden aber dann noch produktiv genutzt.

qiller schrieb:
aber beim Hinzufügen zu einer vorhandenen Domäne wird nur Funktionslevel 2016 unterstützt

Weil MS möchte, das die 2012er aussterben nach Möglichkeit und sich DomänenAdmins durchaus überlegen sollten, ob die nicht die Strukturen ändern, ggf die alten Clients ausgliedern in eine gesonderte Domäne mit Vertrauensstellungen.
Darum wurden diese Hindernisse geschaffen, damit man nicht mehr ewig die Funktionslevel & Serversysteme supporten muss, wenn man aktuelle Serversysteme hat.

Für mich schon ein stückweit verständlich und für Administratoren etwas ärgerlich.
 
Zuletzt bearbeitet:
Und wie siehts mitm Inplace-Upgrade aus? Nehme mal an, dass das dann auf DCs nicht unterstützt wird? Zumindest lt. obiger Logik...
Unbenannt.png

https://learn.microsoft.com/de-de/windows-server/get-started/upgrade-overview

Edit: Werd wohl denk ich mal Virtualbox anschmeißen und das austesten.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000
qiller schrieb:

hmm dort wird von Servern geredet, nicht aber von DomainControllern

qiller schrieb:
Werd wohl denk ich mal Virtualbox anschmeißen und das austesten.

glaube ich brauchst du nicht, siehe:


https://www.frankysweb.de/windows-server-2025-domain-controller-inplace-upgrade/

Damit ein Domain Controller auf Windows Server 2025 aktualisiert werden kann, muss zunächst das Active Directory Schema aktualisiert werden.

hier könnte es Probleme geben auf den 2012R2 - und siehte Kommentar von "Boris 11. November 2024 um 18:42 Uhr"
Fehler “ Zum Installieren eines Windows Server 2025-Domäne oder eines Domänencontrollers muss die Gesamtstrukturfunktionsebene Windows Server 2016 oder höher sein.“

Da ist genau dein Problem auch erwähnt.
 
  • Gefällt mir
Reaktionen: nubi80 und qiller
Zurück
Oben