Você pode usar o snap-in Domínios e Relações de Confiança do Active Directory para excluir sufixos de nome do roteamento para uma floresta local.

O roteamento de sufixo de nome é um mecanismo que pode ser usado para gerenciar a forma como as solicitações de autenticação são roteadas nas florestas do Windows Server 2008 ou do Windows Server 2008 R2 associadas por relações de confiança de floresta. Para simplificar a administração das solicitações de autenticação, ao criar uma relação de confiança da floresta, todos os sufixos de nome exclusivos são roteados por padrão. Um sufixo de nome exclusivo é um sufixo de nome dentro de uma floresta, como uma floresta de sufixo UPN (nome principal de usuário), sufixo SPN (nome de serviço principal) ou DNS (Domain Name System), ou nome de árvore de domínio que não seja subordinado a nenhum outro sufixo de nome.

Ser membro do grupo Admins. do Domínio, Administrador corporativo, ou equivalente, é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em https://go.microsoft.com/fwlink/?LinkId=83477 (a página pode estar em inglês).

Para excluir sufixos de nome do roteamento para uma floresta local
  1. Abra Domínios e Relações de Confiança do Active Directory. Para abrir o Domínios e Relações de Confiança do Active Directory, clique em Iniciar, Ferramentas Administrativas e Domínios e Relações de Confiança do Active Directory.

  2. Na árvore de console, clique com o botão direito do mouse no nó para o domínio que você deseja administrar e, em seguida, clique em Propriedades.

  3. Na guia Relações de Confiança, em Domínios em que este domínio confia (relações de confiança de saída) ou Domínios que confiam neste domínio (relações de confiança de entrada), clique na relação de confiança da floresta que deseja administrar e em Propriedades.

  4. Clique na guia Roteamento de Sufixo de Nome. Em Sufixos de nome na floresta x.x., clique no sufixo de nome exclusivo para o qual deseja excluir o status de roteamento e clique em Editar.

  5. Em Sufixos de nome a serem excluídos do roteamento para x.x, clique em Adicionar, digite um sufixo de nome DNS que seja subordinado ao sufixo de nome exclusivo e clique em OK.

Considerações adicionais

  • Para executar este procedimento, você deve ser membro do grupo Admins. do Domínio ou Administrador corporativo nos Serviços de domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo. Para obter mais informações, pesquise "usando executar como" na Ajuda e Suporte.

  • Ao excluir um sufixo de nome, todos os filhos desse nome DNS também são excluídos.

  • Para exibir um log de sufixos de nome, nomes DNS, nomes NetBIOS e o status associado a essa relação de confiança, clique em Salvar como. Esse log pode ajudá-lo a resolver problemas de autenticação.

Referências adicionais


Sumário