Du kan använda snapin-modulen Active Directory – domäner och förtroenden för att visa och ändra routningsstatus för namnsuffix.

Namnsuffixroutning är en mekanism som du kan använda för att hantera hur autentiseringsbegäran skickas över Windows Server 2008- eller Windows Server 2008 R2-skogar som är anslutna genom skogsförtroenden. När du skapar ett skogsförtroende skickas alla unika namnsuffix som standard i syfte att förenkla hanteringen av autentiseringsbegäran. Ett unikt namnsuffix är ett namnsuffix i en skog, t.ex. ett UPN-suffix, SPN-suffix, eller DNS-namn på skogs- eller domänträd som inte är underordnat något annat namnsuffix.

Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Domänadministratörer, Företagsadministratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här ändrar du routningsstatus för ett namnsuffix
  1. Öppna Active Directory – domäner och förtroenden. Du öppnar Active Directory – domäner och förtroenden genom att klicka på Start, klicka på Administrationsverktyg och sedan klicka på Active Directory – domäner och förtroenden.

  2. Högerklicka på domännoden för den domän du vill hantera i konsolträdet och klicka sedan på Egenskaper.

  3. På fliken Förtroenden, under antingen Domäner som är betrodda av den här domänen (utgående förtroenden) eller Domäner med förtroende för den här domänen (inkommande förtroenden) klickar du på det skogsförtroende du vill hantera och sedan klickar du på Egenskaper.

  4. Klicka på det suffix som du vill modifiera routningsstatus för på fliken Routning av namnsuffix under Namnsuffix i skogen x.x. och klicka sedan på Redigera.

  5. Klicka på det suffix som du vill ändra i Befintliga namnsuffix i x.x och klicka sedan på Aktivera eller Inaktivera.

Ytterligare hänsyn

  • För att kunna utföra detta måste du tillhöra gruppen Domänadministratörer eller Företagsadministratörer i Active Directory Domain Services (AD DS), eller ha delegerats motsvarande behörigheter. Om datorn ingår i en domän, kan bara medlemmar av gruppen Domänadministratörer utföra den här proceduren. Av säkerhetsskäl bör du använda Kör som i den här proceduren. Om du vill veta mer söker du efter "använda kör som" i Hjälp och support.

  • Du kan inte aktivera ett namnsuffix som är i konflikt. Om konflikten är med ett lokalt UPN-namnsuffix måste du ta bort det lokala UPN-suffixet innan du kan aktivera routningsnamnet. Om konflikten är med ett namn som görs anspråk på av en annan förtroendepartner måste du inaktivera namnet i det andra förtroenden innan du kan aktivera det för det här förtroendet.

  • Visa en logg med namnsuffix, DNS-namn, NetBIOS-namn och den status som förknippas med detta förtroende genom att klicka på Spara som. Den här loggen kan hjälpa dig när du felsöker autentiseringsproblem.

Ytterligare referenser


Innehåll