使用 DirSync/ADFS 进行 AD 林/域功能回滚

使用 DirSync/ADFS 进行 AD 林/域功能回滚

在我们的主站点上,我们运行在 2012R2(林/域)功能级别,并且我们目前已使用带有 ADFS 和 Dirsync 的交换混合配置将我们的邮箱迁移到 Office 365。

我们实际上正计划在运行 2008R2 的服务器上的一些远程站点部署 RODC。这迫使我们将 AD 功能级别回滚到 2008R2。

您是否认为这样做除了会丢失 ADFS 中的 Workplace Join 之外,还会导致 Office365/ADFS/DirSync 出现问题?

答案1

工作区连接 (WPJ) 不需要特定的林功能级别 (FFL)。它只需要正确的架构扩展和后续 AD 容器。因此,您不会因为回滚 FFL 而丢失 WPJ。同样,AD FS、Dirsync 等不依赖于 DFL/FFL。

因此,我没有理由相信此 DFL/FFL 回滚会导致问题。但我没有测试过。

相关内容