{"id":408,"date":"2008-07-24T12:20:00","date_gmt":"2008-07-24T15:20:00","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=408"},"modified":"2008-07-27T21:02:01","modified_gmt":"2008-07-28T00:02:01","slug":"functional-levels-en-windows-server-2008","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=408","title":{"rendered":"Functional Levels en Windows Server 2008"},"content":{"rendered":"<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/FunctionalLevelsenWindowsServer2008_AD72\/WS08Certified.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/FunctionalLevelsenWindowsServer2008_AD72\/WS08Certified_thumb.png\" alt=\"WS08Certified\" width=\"123\" height=\"177\" align=\"left\" \/><\/a>He recibido algunas consultas sobre los functional levels en Windows Server 2008 entonces decid\u00ed escribir esta nota, en donde brevemente los explicare.<\/p>\n<p>Las caracter\u00edsticas disponibles en un servidor Windows 2008 de dominio depender\u00e1 de el functional level que tenga. Windows Server 2008 admite tres diferentes niveles de dominio funcional. Los tres niveles funcionales de dominio son los siguientes:<\/p>\n<ul>\n<li>Windows 2000 Native<\/li>\n<li>Windows Server 2003<\/li>\n<li>Windows Server 2008<\/li>\n<\/ul>\n<h4>El Nivel Funcional Windows 2000:<\/h4>\n<p>Cuando configuras un dominio en Windows Server 2003, el nivel funcional de ese dominio es Windows 2000. Este nivel soporta <strong><em>domains controllers <\/em><\/strong>Windows 2000, 2003 y 2008. Incluye los <strong><em>features<\/em><\/strong> de universal groups, nesting groups, group conversions y security identifier history (SID History, muy utilizado en migraciones).<\/p>\n<h4>El nivel funcional Windows Server 2003:<\/h4>\n<p>Pasamos a este nivel haciendo un Upgrade, hay que aclarar que ya no soporta equipos <strong><em>domain controllers<\/em><\/strong> con Windows Server 2000, solo acepta Windows Server 2003 y 2008. En este nivel tenemos todas las prestaciones del nivel funcional anterior (Windows Server 2000) y algunos adicionales:<\/p>\n<ul>\n<li>La herramienta de management <strong><em>netdom.exe<\/em><\/strong>, para prepararse para cambiar el nombre de controlador de dominio.<\/li>\n<li>Actualizaci\u00f3n del <strong><em>logon time stamp<\/em><\/strong>. El atributo <strong><em>lastLogonTimestamp <\/em><\/strong>ser\u00e1 actualizado con la \u00faltima hora de inicio de sesi\u00f3n del usuario o de la m\u00e1quina. Este atributo se replica en el dominio.<\/li>\n<li>La capacidad para establecer el atributo <strong><em>userPassword <\/em><\/strong>como la contrase\u00f1a efectiva del usuario inetOrgPerson y de los objetos de usuario.<\/li>\n<li>La capacidad para redirigir containers de usuarios y equipos. Por default, existen dos containers para almacenar las cuentas de computadoras, usuarios y grupos; cn=Computers,&lt;domain root&gt; y cn=Users,&lt;domain root&gt;. Esta caracter\u00edstica hace posible tener containers que sean realmente representativos para conocer la ubicaci\u00f3n de estas cuentas.<\/li>\n<li>Tenemos la posibilidad de que el <strong><em>Authorization Manager <\/em><\/strong>almacene todas las authorization policies en Active Directory Services (AD DS).<\/li>\n<li>Incluye la delegaci\u00f3n limitada, de modo que las aplicaciones pueden tomar ventaja de garantizar la delegaci\u00f3n de credenciales de usuario por medio del protocolo de autentificaci\u00f3n Kerberos. La delegaci\u00f3n puede ser configurada para permitir s\u00f3lo a determinados servicios de destino.<\/li>\n<li>Soporta autenticaci\u00f3n selectiva, a trav\u00e9s de la cual es posible especificar los usuarios y grupos de un bosque de confianza que se les permite autenticar a los servidores de recursos en un bosque de confianza.<\/li>\n<\/ul>\n<h4>El nivel funcional Windows Server 2008<\/h4>\n<p>Este nivel esta soportado solamente para correr con Domain Controllers Window Server 2008. Con este nivel, tenemos todos los nuevos features de <strong><em>Windows Server 2008<\/em><\/strong>; adem\u00e1s de los contemplados en Windows Server 2003 Functional Level.<\/p>\n<p>Las siguientes caracter\u00edsticas est\u00e1n disponibles:<\/p>\n<ul>\n<li>Distributed File System (DFS) replication support for the Windows Server 2003 SYSVOL<\/li>\n<li>Advanced Encryption Standard (AES 128 and AES 256) support for the Kerberos protocol<\/li>\n<li>Fine-grained password policies<\/li>\n<li><em><strong>Last Interactive Logon Information<\/strong><\/em> nos muestra la siguiente informaci\u00f3n:\n<ul>\n<li>\u00a0\n<ul>\n<li>El tiempo del \u00faltimo inicio de sesi\u00f3n para un usuario<\/li>\n<li>El nombre de la estaci\u00f3n de trabajo ha utilizado un usuario<\/li>\n<li>El n\u00famero de intentos fallidos de logeos desde el \u00faltimo logon aceptado<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Para ver el nivel funcional de nuestro dominio podemos abrir la consola <strong><em>Active Directory Users and Computers<\/em><\/strong>, hacemos un clic con el bot\u00f3n derecho sobre el nombre de nuestro dominio y seleccionamos <strong><em>Raise domain functional level<\/em><\/strong>. Se abre una ventana en donde vemos un combo con los distintos niveles funcionales (en el caso de poder hacer un upgrade) y vemos tambien el nivel funcional actual. En el caso de este screenshoot no vemos el combo porque ya tiene seleccionado el maximo nivel funcional disponible.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/FunctionalLevelsenWindowsServer2008_AD72\/FunctionalLevel.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/FunctionalLevelsenWindowsServer2008_AD72\/FunctionalLevel_thumb.png\" border=\"0\" alt=\"www.radians.com.ar\" width=\"444\" height=\"334\" \/><\/a><\/p>\n<p>Espero que les sirva como breve referencia, igualmente les recomiendo leer la informaci\u00f3n adicional.<\/p>\n<p>Saludos, Roberto Di Lello.<\/p>\n<h4>Mas Info<\/h4>\n<ul>\n<li><a href=\"http:\/\/technet2.microsoft.com\/windowsserver2008\/en\/library\/dbf0cdec-d72f-4ba3-bc7a-46410e02abb01033.mspx\">AD DS functional levels<\/a><\/li>\n<li><a href=\"http:\/\/technet2.microsoft.com\/windowsserver2008\/en\/library\/34678199-98f1-465f-9156-c600f723b31f1033.mspx?mfr=true\">Appendix of Functional Level Features<\/a><\/li>\n<li><a href=\"http:\/\/technet2.microsoft.com\/windowsserver2008\/en\/library\/dbf0cdec-d72f-4ba3-bc7a-46410e02abb01033.mspx?mfr=true\">Understanding AD DS Functional Levels<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>He recibido algunas consultas sobre los functional levels en Windows Server 2008 entonces decid\u00ed escribir&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,11],"tags":[],"class_list":["post-408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2003-r2","category-2008-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=408"}],"version-history":[{"count":0,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/408\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}