Stan routingu sufiksów nazw można wyświetlać i modyfikować za pomocą przystawki Domeny i relacje zaufania usługi Active Directory.

Routing sufiksów nazw jest mechanizmem służącym do zarządzania sposobem kierowania żądań uwierzytelnienia w lasach systemu Windows Server 2008 lub Windows Server 2008 R2, które są połączone relacjami zaufania lasów. Aby uprościć administrowanie żądaniami uwierzytelnień, po utworzeniu przez użytkownika zaufania lasu domyślnie trasowane są wszystkie sufiksy nazw unikatowych. Sufiks nazwy unikatowej to sufiks nazwy w obrębie lasu - taki jak sufiks głównej nazwy użytkownika (UPN), sufiks głównej nazwy usługi (SPN) albo nazwa DNS (Domain Name System) drzewa domen lub lasu - który nie jest podrzędny wobec żadnego innego sufiksu nazwy.

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Administratorzy domeny lub Administratorzy przedsiębiorstwa albo w grupie równoważnej. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Aby zmienić stan routingu dla sufiksu nazwy
  1. Otwórz przystawkę Domeny i relacje zaufania usługi Active Directory. Aby otworzyć przystawkę Domeny i relacje zaufania usługi Active Directory, kliknij przycisk Start, kliknij polecenie Narzędzia administracyjne, a następnie kliknij polecenie Domeny i relacje zaufania usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy węzeł domeny, którą chcesz administrować, a następnie kliknij polecenie Właściwości.

  3. Na karcie Zaufania w obszarze Domeny zaufane tej domeny (wychodzące zaufania) lub w obszarze Domeny ufające tej domenie (przychodzące zaufania) kliknij relację zaufania lasu, którą chcesz administrować, a następnie kliknij opcję Właściwości.

  4. Na karcie Routing sufiksów nazw w obszarze Sufiksy nazw w lesie x.x kliknij sufiks, dla którego ma zostać zmodyfikowany stan routingu, a następnie kliknij opcję Edytuj.

  5. W obszarze Istniejące sufiksy nazw w x.x kliknij sufiks do zmodyfikowania, a następnie kliknij opcję Włącz lub Wyłącz.

Uwagi dodatkowe

  • Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) albo musi mieć oddelegowane odpowiednie uprawnienia. Jeśli komputer jest przyłączony do domeny, wykonanie tej procedury może być możliwe dla członków grupy Administratorzy domeny. Ze względów bezpieczeństwa tę procedurę najlepiej wykonać przy użyciu polecenia Uruchom jako. Aby uzyskać więcej informacji, wyszukaj frazę „używanie polecenia uruchom jako” w oknie Pomoc i obsługa techniczna.

  • Nie można włączyć sufiksu nazwy, dla którego występuje konflikt. Jeśli występuje konflikt z lokalnym sufiksem głównej nazwy użytkownika, przed włączeniem nazwy routingu należy ten lokalny sufiks głównej nazwy użytkownika usunąć. Jeśli występuje konflikt z nazwą używaną przez innego partnera zaufania, należy wyłączyć nazwę w tym innym zaufaniu, zanim będzie ją można włączyć dla tego zaufania.

  • Aby wyświetlić dziennik sufiksów nazw, nazw DNS, nazw NetBIOS oraz stan skojarzony z tą relacją zaufania, kliknij opcję Zapisz jako. Dziennik ten może okazać się przydatny podczas rozwiązywania problemów z uwierzytelnianiem.

Dodatkowe informacje


Spis treści