Влияет ли повышение функционального уровня DFL на приложение, использующее AD DS? Текущий DFL - это Windows 2003, и мы планируем поднять его до Windows 2008. Влияет ли это на сайты, размещенные в IIS с использованием доменных служб Active Directory? (Не имеет полного представления обо всех сайтах, используют ли они эти службы домена Active Directory или нет 😟!)
Все токены Kerberos будут признаны недействительными, и их потребуется повторно запросить. Это связано с тем, что оба пароля для учетной записи krbtgt изменены, чтобы включить поддержку новых типов шифрования. Для ванильной рабочей станции обычно нет никакого воздействия. Для таких приложений, как Exchange / SQL, может потребоваться перезапуск служб или даже серверов.