Windows Server 2016 でフォレストの機能レベルを下げる方法について

Toru Nakanishi 0 評価のポイント
2024-12-20T06:10:52.36+00:00

現在Windows Server 2016の2台をADサーバとして運用しています。

2台とも同ドメインで単一のフォレストを形成しています。

ドメイン、フォレストの機能レベルはどちらもWindows server 2012です。

今回機能レベルを2016に上げるのですが、トラブル回避のためにバックアップをとり、そのバックアップを使ってロールバックができるかを検証しているのですが、リストアは成功しても機能レベルが2016から2012に戻りませんでした。

PowerShellを使って機能レベルを下げる方法は知っていますが、今回はあくまで「バックアップした状態に戻す」ことに主眼をおいてるので、なぜリストアしても機能レベルが下がらなかったのかを知りたいです。

方法としては、(https://zcusa.951200.xyz/ja-jp/windows-server/identity/ad-ds/manage/forest-recovery-guide/ad-forest-recovery-faq)を参考に、

①FSMO持ちのサーバをベアメタルリストアする。

②msDFSR-Options 属性を編集して、SYSVOL の権限を持つ同期の実行をする

の順で行っていますが、機能レベルは2016のままであり、2012になりませんでした。

原因究明のお手伝いをお願いします。

Windows Server
Windows Server
エンタープライズ レベルの管理、データ ストレージ、アプリケーション、通信をサポートする Microsoft サーバー オペレーティング システムのファミリ。
72 件の質問
Active Directory
Active Directory
Windows Server に含まれるディレクトリベースのテクノロジのセット。
32 件の質問
{count} 件の投票

1 件の回答

並べ替え方法: 最も役に立つ
  1. チャブーン 1,706 評価のポイント MVP
    2024-12-20T08:59:03.1333333+00:00

    チャブーンです。

    この件ですが、Active Directoryスキーマだけについては、Authoritative Restoreを含む、通常のリストア方法で元に戻すことはできません。どうしても戻したい場合、フォレスト内の全台を同時にリストアするしか方法がありません。

    どちらか1台が残った場合、そのドメインコントローラーが持つスキーマデータで上書きされてしまい、問題が解消しません。すべてのドメインコントローラーが同時破損した状況からのリストア方法の手順を採ってください。

    ちなみにフォレストの機能レベルはあるレベルまではあとから下げる、ことが可能です。以下の資料をご覧ください。

    https://zcusa.951200.xyz/ja-jp/windows-server/identity/ad-ds/manage/component-updates/directory-services-component-updates


お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。