Windows Server 操作系統林功能級別的設置決定了在域或者林中所啟用的 AD DS 功能,以及哪個版本的 Windows Server 可以作為域或者林中的域控制器。
隨著 Windows Server 操作系統版本號的增加,其功能也在逐步豐富和完善,自 Windows Server 2003 開始,在配置 AD 時就可以選擇不同的林功能級別來滿足不同的需求,在 Windows Server 2008 中,可以選擇的林功能級別更加豐富,它支持 Windows 2000,、Windows Server 2003 和 Windows Server 2008。但是需要注意的是,在 Windows Server 系統中,所有的林功能級別都是向下兼容的,但是不支持向上兼容,即 Windows Server 2003 支持 Windows 2000 林功能級別,但是 Windows 2000 并不支持 Windows Server 2003 林功能級別。
在 Windows Server 的配置向導中,雖然有相關林功能級別的說明,但并不是非常詳細,本文將對 Windows Server 中的林功能級別做一個詳細的說明:
Windows 2000
可用功能:
所有默認的 AD DS 功能都可用
Windows Server 2003
可用功能:
所有默認 AD DS 功能,以及下列功能:
- 林信任
- 域重命名
- 鏈接值復制
- 部署只讀域控制器
- 改進的知識一致性檢查器(KCC)算法和可伸縮性
- 改進的 ISTG 算法
- 在域目錄分區中創建名為 dynamicObject 的動態輔助類實例的功能
- 講一個 inetOrgPerson 對象實例轉換為一個 User 對象實例以及完成相反轉換的功能
- 創建新組類型實例來支持基于角色進行授權的功能
- 架構中屬性和類的停用和重新定義
Windows Server 2008
可用功能:
支持所有 Windows Server 2003 林功能級別中的所有功能,但是沒有其他可用的功能。但是可以對以后添加到林的所有域在 Windows Server 2008 域功能級別上操作。