Você pode usar o snap-in Domínios e Relações de Confiança do Active Directory para exibir e modificar o status de roteamento de sufixos de nome.

O roteamento de sufixo de nome é um mecanismo que pode ser usado para gerenciar a forma como as solicitações de autenticação são roteadas nas florestas do Windows Server 2008 ou do Windows Server 2008 R2 que são associadas por relações de confiança de floresta. Para simplificar a administração das solicitações de autenticação, ao criar uma relação de confiança da floresta, todos os sufixos de nome exclusivos são roteados por padrão. Um sufixo de nome exclusivo é um sufixo de nome dentro de uma floresta, como uma floresta de sufixo UPN (nome principal de usuário), sufixo SPN (nome de serviço principal) ou DNS (Domain Name System), ou nome de árvore de domínio que não seja subordinado a nenhum outro sufixo de nome.

Ser membro do grupo Admins. do Domínio ou Administradores Corporativos, ou equivalente, é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em https://go.microsoft.com/fwlink/?LinkId=83477 (a página pode estar em inglês).

Para alterar o status de roteamento de um sufixo de nome
  1. Abra Domínios e Relações de Confiança do Active Directory. Para abrir o Domínios e Relações de Confiança do Active Directory, clique em Iniciar, Ferramentas Administrativas e Domínios e Relações de Confiança do Active Directory.

  2. Na árvore de console, clique com o botão direito do mouse no nó para o domínio que você deseja administrar e, em seguida, clique em Propriedades.

  3. Na guia Relações de Confiança, em Domínios em que este domínio confia (relações de confiança de saída) ou Domínios que confiam neste domínio (relações de confiança de entrada), clique na relação de confiança da floresta que deseja administrar e em Propriedades.

  4. Na guia Roteamento de Sufixo de Nome, em Sufixos de nome na floresta x.x., clique no sufixo para o qual você deseja modificar o status de roteamento e clique em Editar.

  5. Em Sufixos de nome existentes em x.x, clique no sufixo que você deseja modificar e em Habilitar ou Desabilitar.

Considerações adicionais

  • Para executar este procedimento, você deve ser membro do grupo Admins. do Domínio ou Administradores Corporativos nos Serviços de domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Se o computador integrar um domínio, os membros do grupo de Administradores do Domínio devem poder realizar esse procedimento. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo. Para obter mais informações, pesquise "usando executar como" na Ajuda e Suporte.

  • Não é possível habilitar um sufixo de nome que esteja em conflito. Se o conflito for com um sufixo de nome UPN local, você deverá remover o sufixo de nome UPN local antes de poder habilitar o nome de roteamento. Se o conflito for com um nome requisitado por outro parceiro de relação de confiança, você deverá desabilitar o nome na outra relação de confiança antes de poder habilitá-lo para esta.

  • Para exibir um log de sufixos de nome, nomes DNS, nomes NetBIOS e o status associado a essa relação de confiança, clique em Salvar como. Esse log pode ajudá-lo a resolver problemas de autenticação.

Referências adicionais


Sumário