Windows 2000 mixto (mixed): en este modo podemos compatibilizar el uso de controladores de dominio de Windows 2000/2003 y PDC / BDC's de NT. La única novedad de 2003 que disfrutaremos en este nivel es el anidamiento de grupos de distribución y la posibilidad de crear grupos universales de distribución. Este es el nivel que se adopta por defecto cuando configuramos el Directorio Activo en Windows Server 2003.
Windows 2000 nativo (native): es posible la configuración de domain controllers de Windows 2000 y 2003 en este modo. También disponemos de mas características de 2003 en este modo como el atributo, de usuario, histórico de SID (SID History) que nos puede ser realmente útil cuando realicemos migraciones tanto desde dominio NT como desde Exchange 5.5 ya que nos permite mantener el acceso en el dominio de origen lo que lo hace muy útil cuando mantenemos dos estructuras en paralelo. Además se incluyen en este nivel los grupos de seguridad universales y la posibilidad de anidarlos, la capacidad de convertir grupos de seguridad a distribución y viceversa.
Windows Server 2003 provisional (interim): este modo esta pensando en un escenario de migración de NT a 2003 y solo nos permite tener BDC's de NT junto a los DC de Windows 2003, dispone de las mismas características funcionales que en modo 2000 nativo.
Windows Server 2003: solo podemos tener controladores de dominio Windows Server 2003, nos permite tener todas las características nuevas de 2003 incluidas las de los modos anteriores y otras que solo están disponibles en este modo como la posibilidad de fijar una contraseña para los objetos InetOrgPerson, renombrar un controlador de dominio, la delegación parcial de permisos de administración y otras..
Para cambiar el nivel de un dominio debemos de ir a la consola de Dominio y confianzas de Active Directory, seleccionar el dominio a modificar, ir a Todas las tareas y allí escoger la opción Elevar el nivel funcional de dominio... tras lo que nos aparece un pequeño cuadro de dialogo con el nivel al que deseamos cambiar.


Hay que tener en cuenta que una vez se eleva el nivel de un dominio ya no es posible dar marcha atrás y volver a un nivel inferior, por lo que debemos asegurarnos que ya no será necesario añadir de nuevo un controlador de dominio de los sistemas operativos con los que vamos a perder compatibilidad ya que se trata de una operación irreversible.

Categorias: