Dela via


Höja domän- och skogsfunktionsnivåer i Active Directory Domain Services

Funktionsnivåer bestämmer tillgängliga funktioner för Active Directory Domain Services (AD DS) domän eller skog. Funktionsnivåer avgör också vilka Windows Server-operativsystem du kan köra på domänkontrollanter i domänen eller skogen. Nivåändringar sker när du använder senare versioner av domänkontrollantens operativsystem, domänen eller skogens funktionsnivå. Den här artikeln beskriver hur du höjer active directory-domän- och skogsfunktionsnivåer. Vi rekommenderar att du uppgraderar Active Directory Domain Service-servrar till den senaste versionen.

För att aktivera de senaste domänfunktionerna måste alla domänkontrollanter i domänen köra den version av Windows Server som matchar eller som är nyare än den önskade funktionsnivån. Om de inte uppfyller det här kravet kan administratören inte höja domänfunktionsnivån.

För att aktivera de senaste funktionerna i hela skogen måste alla domänkontrollanter i skogen köra Windows Server-operativsystemets version som matchar eller som är nyare än den önskade funktionsnivån. Den aktuella domänfunktionsnivån måste redan vara på den senaste nivån. Om skogen uppfyller dessa krav kan administratören höja skogens funktionsnivå.

Domän- och skogsfunktionsnivåer påverkar bara hur domänkontrollanterna fungerar tillsammans som en grupp. De klienter som interagerar med domänen eller med skogen påverkas inte av ändringarna. Programmen påverkas inte heller av dessa ändringar. Program kan dock använda nya funktioner som finns i senare versioner av Windows Server när administratören höjer domännivån. Mer information om funktionsnivåerna finns i Funktionsnivåer för Active Directory Domain Services.

Warning

Ändringar av domän- och skogsfunktionsnivåer kan inte ångras. Om du vill ångra ändringen måste du utföra en skogsåterställning för att återgå till en tidigare tidpunkt.

Prerequisites

Du måste uppfylla följande krav för att höja domänfunktionsnivån:

  • Alla domänkontrollanter i domänen kör minst den version av Windows Server som du vill höja domänfunktionsnivån till. Om du till exempel vill höja domänfunktionsnivån till Windows Server 2025 måste alla domänkontrollanter i domänen köra Windows Server 2025. Om du har domänkontrollanter som kör tidigare versioner av Windows Server måste du uppgradera dem till Windows Server 2025 innan du kan höja domänfunktionsnivån.

  • Innan du kan höja upp en dator som kör Windows Server 2025 till en domänkontrollant i en befintlig domän måste domänen också vara minst på funktionsnivån Windows Server 2016. Tidigare versioner av Windows Server stöder inte Windows Server 2025-domänkontrollanter.

  • Din Active Directory-skog och domän är i drift och fri från replikeringsfel. Mer information om replikeringsfel finns i Diagnostisera Active Directory-replikeringsfel.

  • Identifiera alla dina domänkontrollanter som är värdar för den globala katalogen och FSMO-rollerna. Skapa och verifiera säkerhetskopior av dessa domänkontrollanter innan du gör ändringar.

  • Du måste vara medlem i gruppen Företagsadministratörer eller motsvarande för att höja skogens funktionsnivå.

  • Du måste ha en dator med något av följande RSAT-verktyg (Remote Server Administration Tools) installerat:

    • AD DS-verktyg.
    • Active Directory-modul för Windows PowerShell.

Visa den aktuella funktionsnivån

Om du vill visa aktuella domän- och skogsfunktionsnivåer kan du använda Active Directory-konsolen Domäner och förtroenden eller Windows PowerShell. I följande avsnitt beskrivs hur du visar funktionsnivåer med hjälp av dessa metoder.

Note

Windows Server 2019 och Windows Server 2022 använder Windows Server 2016 som de senaste funktionsnivåerna.

Genomför de här stegen om du vill visa domän- eller skogsfunktionsnivån med hjälp av Active Directory-konsolen för Domäner och Förtroenden.

  1. Logga in på en dator med AD DS Remote Server Administration Tools (RSAT) installerat.

  2. Välj Start-menyn och ange Active Directory-domäner och förtroenden i sökrutan.

  3. Öppna Active Directory-domäner och förtroenden.

  4. Högerklicka på domännoden i konsolträdet och välj sedan Egenskaper.

  5. Dialogrutan Egenskaper visar den aktuella domän- och skogsfunktionsnivån.

Höja funktionsnivån

Om du vill höja domän- och skogsfunktionsnivåer kan du använda konsolen för Active Directory Domäner och Förtroenden eller Windows PowerShell. I följande avsnitt beskrivs hur du höjer funktionsnivåerna med hjälp av dessa metoder.

Warning

Ändringar av domän- och skogsfunktionsnivåer kan inte ångras. Om du vill ångra en ändring måste du utföra en skogsåterställning för att återgå till en tidigare tidpunkt.

Important

Om alla domänkontrollanter i alla domäner i skogen kör Windows Server 2025 är det inte nödvändigt att höja enskilda domänfunktionsnivåer manuellt eftersom en höjning av skogens funktionsnivå till Windows Server 2025 automatiskt höjer domänfunktionsnivån för alla domäner i skogen till Windows Server 2025.

Utför dessa steg för att höja domän- eller skogsfunktionell nivå med hjälp av Active Directory-domäner och -förtroenden-konsolen.

  1. Logga in på en dator med AD DS Remote Server Administration Tools (RSAT) installerat.

  2. Välj Start-menyn och ange Active Directory-domäner och förtroenden i sökrutan.

  3. Öppna Active Directory-domäner och förtroenden.

  4. Högerklicka på domännoden i konsolträdet och välj sedan Höj domänfunktionsnivå.

  5. I Välj en tillgänglig domänfunktionsnivå väljer du värdet och väljer sedan Höj.

  6. När du uppmanas till det väljer du OK för att bekräfta ändringen.

  7. När domänens funktionsnivå har höjts höjer du skogens funktionsnivå. Högerklicka på Active Directory-domäner och förtroenden i konsolträdet och välj sedan Höj skogens funktionsnivå.

  8. I Välj en tillgänglig skogsfunktionsnivå väljer du värdet och väljer sedan Höj.

Nu har du höjt domän- och skogsfunktionsnivån.