Czy Microsoft pracuje nad nowym poziomem funkcjonalności domeny oraz lasu, po 7 latach od ostatniej aktualizacji?

Marcin Chwała
5. września 2023
Reading time: 4 min
Czy Microsoft pracuje nad nowym poziomem funkcjonalności domeny oraz lasu, po 7 latach od ostatniej aktualizacji?

Usługa Active Directory (AD) została wydana wraz z serwerową edycją systemu Windows 2000 Server – trochę ponad 20 lat wstecz. AD jest trzonem niezliczonych infrastruktur informatycznych opartych na systemach Microsoft Windows Server.

Jednym z komponentów AD jest poziom funkcjonalności lasu oraz poziom funkcjonalności domeny (Forest Functional Level (FFL) oraz Domain Functional Level (DFL)). W skrócie, od poziomu funkcjonalności zależą dostępne korzyści jaki niesie dana wersja. Z każdym wydaniem systemu Windows Server, aż do wersji Windows Server 2016 pojawiały się ulepszenia w obszarze poziomu funkcjonalności domeny oraz lasu. Jednak w wydaniach Windows Server 2019 oraz Windows Server 2022 na próżno ich szukać.

Można przypuszczać, że wraz z dynamicznym rozwojem platformy chmurowej Microsoft – Azure, rozwiązania w środowiskach lokalnych nie są już tak intensywnie rozwijane jak miało to miejsce kiedyś.

Sprawdźmy zatem maksymalny poziom funkcjonalności lasu oraz domeny Active Directory na przykładzie najnowszego serwerowego wydania Windows Server 2022 od Microsoft.

Poniższe zdjęcie pokazuje dostępne do wyboru przy procesie promowania kontrolera domeny opcje. Widać, że Windows Server 2016 to najwyższy dostępny poziom lasu oraz domeny.

Windows Server 2016
Windows Server 2016

Powyższe można sprawdzić po ukończeniu procesu promowania systemu do roli kontrolera domeny. Mamy  Windows Server 2022, oraz poziom funkcjonalności “Windows Server 2016”.

Windows Server 2016

Przy ewentualnej próbie podniesienia funkcjonalności, otrzymujemy komunikat, że mamy obecnie najwyższą dostępną wersję.

Windows Server 2016
Windows Server 2016

Sprawdźmy nową wersję

A teraz, sprawdźmy to samo na wersji podglądowej (Insider Preview) system Windows Server, oznaczonej numerem 25941.

Wersję podglądową można pobrać używając powyższego odnośnika.

Mamy gotowy system i próbujemy na nim zainstalować rolę Active Directory, a następnie wypromować system na kontroler domeny. Podobnie jak w poprzednim przykładzie możemy wybrać poziom funkcjonalności lasu oraz domeny – i tutaj niespodzianka, do wyboru opcja „Windows Server 2025”. By było ciekawiej na oficjalnych stronach Microsoft nic na ten temat nie znajdziemy, również artykuł o wersji podglądowej Windows Server nic o tym nie mówi, a z reguły opisywane są wprowadzane nowości.

Active Directory
Windows Server 2025

Wypromowanie systemu na kontroler domeny przebiegło pomyślnie i po zakończeniu mamy poziom funkcjonalności domeny oraz lasu równy „Windows Server 2025”.

Windows Server 2025
Windows Server 2025

Active Directory prócz poziomu funkcjonalności posiada również wersję struktury (schema version).

Wersja struktury AD na systemie Windows Server 2016 to 87, dla AD na systemach Windows Server 2019 oraz 2022 to 88, natomiast kontroler domeny działający na systemie Windows Server w wersji podglądowej posiada strukturę AD w wersji 90. Tutaj podobnie, oficjalna dokumentacja nic o tym nie wspomina – należy jednak pamiętać, że dokumentacja w zdecydowanej większości dotyczy sfinalizowanych wersji produktów które Microsoft oferuje, zatem raczej nie powinno to zaskakiwać.

struktura Active Directory

Kolejny test wciąż na systemie Windows Server 2022 z funkcjonalnością domeny oraz lasu równą „Windows Server 2016”. Następnie zainstalowano wersję podglądową system Windows Server i przyłączono do istniejącej domeny, oraz wypromowano przyłączony system na kontroler domeny.

Windows Server 2022

Sprawdzamy, gdzie ulokowane są role FSMO i spróbujemy je przenieść z kontrolera domeny Windows Server 2022 na Windows Server w wersji podglądowej.

Jak widać, wszystkie role FSMO są zainstalowane na systemie Windows Server 2022.

Windows Server 2022

Role FSMO zostaną przeniesione Windows Server w wersji podglądowej.

FSMO

Role FSMO zostały pomyślnie przetransferowane na Windows Server w wersji podglądowej, jak widać na dwóch poniższych zdjęciach zrobionych na obu kontrolerach domeny.

FSMO

Windows Server 2022 po migracji ról FSMO na inny kontroler.

Windows Server 2022

Transfer ról FSMO nastąpił pomyślnie. Teraz jednak nie możemy podnieść poziomu funkcjonalności domeny, gdyż istniejący kontroler na systemie Windows Server 2022, nie wspiera wyższego poziomu funkcjonalności.

Windows Server 2022

Aby podnieść poziom funkcjonalności domeny, wszystkie kontrolery muszą być na docelowej wersji systemu, która ten poziom obsługuje. Dlatego też dla testów, pozbędziemy się kontrolera domeny na Windows Server 2022, by móc podnieść funkcjonalność z poziomu „Windows Server 2016” do poziomu „Windows Server 2025”.

Poniżej Windows Server w wersji podglądowej tuż przed podniesieniem poziomu funkcjonalności domeny.

Windows Server

Oraz zaraz po podniesieniu funkcjonalności lasu oraz automatycznie domeny, co przebiegło pomyślnie:

Windows Server

Wnioski

Powyższe ćwiczenia potwierdzają działanie nowych poziomów funkcjonalności domeny „Windows Server 2025”. Na dziś (05 września 2023), oficjalna dokumentacja Microsoft nie wspomina o nowych poziomach domeny ani również jakie przynosi to korzyści. Możliwe, że w miarę postępu prac na nowym systemem Windows Server Microsoft uchyli rąbka tajemnicy i opisze nowe funkcjonalności.

Proszę również pamiętać, że to jest wersja podglądowa system i wszystko może się w niej zmienić, jak również opisane powyżej nowe funkcjonalności nie muszą zostać sfinalizowane i zawarte w końcowej wersji przyszłego wydania systemu Windows Server.