[AD DS 2019] Quoi de neuf dans les services de domaine ?

Si l'on compare par rapport à Windows 2016, les nouveautés fonctionnelles ou technique sont très peu visibles.

Le premier point est la fin de l'ancien service NTFrs pour répliquer « Sysvol ». Le service NTFrs (pour « File Replication Service ») utilisé pour synchroniser le dossier « Sysvol » était le service par défaut pour les domaines créés avec sous Windows 2000 et 2003. Les domaines créer avec des niveaux fonctionnels de Windows Serveur 2008 et supérieur utilisent le service de réplication DFSR. Néanmoins lors de la migration vers des serveurs plus récent la migration de Sysvol de NFRS à DFSR n'est pas automatique (voir http://www.pbarth.fr/node/75 ) . A partir de Windows Server 2019, il n'est plus possible d'utiliser NTFrs. Il n'est donc pas possible d'ajouter un contrôleur de domaine avec Windows Server 2019 si des contrôleurs de domaine Windows 2003 existent encore. La version des serveurs membres n'est pas concernée. Néanmoins si vous avez toujours des serveurs avec Windows Server 2003, vous devez être conscient que ces OS ne sont plus maintenus et que les anciens protocoles comme SMB V1 (partage de fichier) sont très vulnérables.

Si NTFrs n'est plus utilisé pour « sysvol », le service existe toujours et il est désactivé :

Une autre nouveauté avec Windows est l'absence de niveau fonctionnel « Windows Serveur 2019 ». En effet, le niveau le plus élevé est « Windows Serveur 2016 », et c'est la première fois qu'il n'y a pas de niveau fonctionnel équivalent à l'OS.

Il est donc toujours possible d'installer un contrôleur de domaine avec Windows Serveur 2016, dans un domaine avec Windows Serveur 2019.

Cela inclus qu'il n'y a pas de nouvelle fonctionnalité optionnelle lié au niveau fonctionel :

La corbeille « Recycled Bin » est apparu avec Windows Serveur 2008 R2, et « Privileged Access Management Feature » avec 2016.

Au niveau du schéma Active Directory, sur Windows 2016, la version était de 87. Pour Windows 2019 la version de schéma est de 88. Il n'y a donc pas eu beaucoup de changement au nveau du schéma. La mise à jour du schéma ajoute un attribut « msDS-preferredDataLocation ». L'attribut est ajouté pour les catégories « utilisateurs », « contact », « group »

 

Il existe tout de même des améliorations, même si elles ne sont pas fonctionnelles. Vous pouvez consulter par exemple l'article de Ryan Ries :

https://blogs.technet.microsoft.com/askds/2018/10/02/deep-dive-active-directory-ese-version-store-changes-in-server-2019/

 

 

Theme: 

Systeme: 

Annee: