본문 바로가기
ITC/Windows

Active Directory 도메인 기능 수준 낮추기(2025 -> 2016)

by Un光 2026. 9. 30.
728x90
반응형

개요

Windows Server 2025를 설치하고 Domain Controller를 처음 구성하는 경우 도메인 및 포리스트 기능 수준(Domain/Forest Functional Level 이하 DFL/FFL)이 2025 버전으로 구성된다.

 

2025 functional level은 아직 불안정한 것인지 간혹 Kerberos 문제가 있기도 해서 현재 Microsoft에서 DFL/FFL을 다운그레이드 하는 방법을 공식 지원하고 있다.

 

2025랑 2016의 가장 큰 차이는 데이터베이스의 크기가 증가했다는 점인데 수만명 규모가 아닌 이상 일부러 2025 수준을 사용할 필요는 없다고 한다.

 

방법은 아래에 이어진다. 다만 실제 운영 환경에서 적용은 AD 상태 등을 점검해야 하므로 주의가 필요할 것이다.

 

구현

먼저 포리스트 기능 수준(FFL)을 낮춘다.

# 현재 Forest Level 확인
Get-ADForest | Select-Object ForestMode

# FFL 낮추기
Set-ADForestMode -Identity <forest> -ForestMode Windows2016Forest

# 변경 사항 확인
Get-ADForest | Select-Object ForestMode

도메인 기능 수준(DFL) 낮추기

# 현재 Domain Level 확인
Get-ADDomain | Select-Object DomainMode

# DFL 낮추기
Set-ADDomainMode -Identity <domain> -DomainMode Windows2016Domain

# 변경 사항 확인
Get-ADDomain | Select-Object DomainMode

참고 링크

https://learn.microsoft.com/ko-kr/windows-server/identity/ad-ds/plan/lower-domain-forest-functional-levels

 

Windows Server에서 AD DS 도메인 및 포리스트 기능 수준 낮추기

PowerShell을 사용하여 Windows Server AD DS(Active Directory Domain Services)에서 도메인 또는 포리스트 기능 수준을 낮추는 방법을 알아봅니다.

learn.microsoft.com

https://learn.microsoft.com/ko-kr/windows-server/identity/ad-ds/active-directory-functional-levels

 

Active Directory Domain Services 기능 수준

Active Directory Domain Services 기능 수준의 기능을 알아보고 도메인 컨트롤러 및 Windows Server 호환성에 미치는 영향을 알아봅니다.

learn.microsoft.com

 

 

참고 명령어

# AD 상태 점검
repadmin /replsummary
repadmin /showrepl *

dcdiag /e /c /v

netdom query fsmo


# 참고 한방 스크립트..
Set-ADForestMode -Identity (Get-ADForest).Name -ForestMode Windows2016Forest
Set-ADDomainMode -Identity (Get-ADDomain).DNSRoot -DomainMode Windows2016Domain
반응형