Sie können das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um das Routing für das vorhandene Namensuffix zu ändern.
Durch das Routing von Namensuffixen können Sie verwalten, wie Authentifizierungsanforderungen über Windows Server 2008- oder Windows Server 2008 R2-Gesamtstrukturen weitergeleitet werden, für die Gesamtstruktur-Vertrauensstellungen vorhanden sind. Zur Vereinfachung der Verwaltung von Authentifizierungsanforderungen werden beim Erstellen einer Gesamtstruktur-Vertrauensstellung standardmäßig alle eindeutigen Namensuffixe weitergeleitet. Ein eindeutiges Namensuffix ist ein Namensuffix innerhalb einer Gesamtstruktur - beispielsweise ein Benutzerprinzipalnamen-Suffix (User Principal Name, UPN), ein Dienstprinzipalnamen-Suffix (Service Principal Name, SPN) oder eine DNS-Gesamtstruktur (Domain Name System) bzw. ein Domänenstrukturname -, das keinem anderen Namensuffix untergeordnet ist.
Sie müssen mindestens Mitglied der Gruppe Domänen-Admins, Organisations-Admins oder einer entsprechenden Gruppe sein, damit Sie dieses Verfahren ausführen können. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter
So aktivieren oder deaktivieren Sie das Routing für ein vorhandenes Namensuffix |
Öffnen Sie Active Directory-Domänen und -Vertrauensstellungen. Klicken Sie zum Öffnen von Active Directory-Domänen und -Vertrauensstellungen auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Domänen und -Vertrauensstellungen.
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Domänenknoten für die zu verwaltende Domäne, und klicken Sie dann auf Eigenschaften.
Klicken Sie auf der Registerkarte Vertrauensstellungen entweder unter Domänen, denen diese Domäne vertraut (ausgehende Vertrauensstellungen) oder unter Domänen, denen diese Domäne vertraut (eingehende Vertrauensstellungen) auf die Gesamtstruktur-Vertrauensstellung, die Sie verwalten möchten, und klicken Sie dann auf Eigenschaften.
Klicken Sie auf die Registerkarte Namensuffixrouting, und führen Sie unter Namensuffixe in der Gesamtstruktur x.x eine der folgenden Aktionen aus:
-
Klicken Sie zum Aktivieren eines Namensuffixes auf das zu aktivierende Suffix, und klicken Sie dann auf Aktivieren. Wenn die Schaltfläche Aktivieren abgeblendet angezeigt wird, ist das Namensuffix bereits aktiviert.
-
Klicken Sie zum Deaktivieren eines Namensuffixes auf das zu deaktivierende Suffix, und klicken Sie dann auf Deaktivieren. Wenn die Schaltfläche Deaktivieren abgeblendet angezeigt wird, ist das Namensuffix bereits deaktiviert.
-
Klicken Sie zum Aktivieren eines Namensuffixes auf das zu aktivierende Suffix, und klicken Sie dann auf Aktivieren. Wenn die Schaltfläche Aktivieren abgeblendet angezeigt wird, ist das Namensuffix bereits aktiviert.
Weitere Überlegungen
-
Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen. Weitere Informationen erhalten Sie, wenn Sie in Hilfe und Support nach "mithilfe von "Ausführen als"" suchen.
-
Wenn Sie ein Namensuffix deaktivieren, werden alle untergeordneten Objekte dieses DNS-Namens ebenfalls deaktiviert.
-
Sie können kein Namensuffix aktivieren, mit dem ein Konflikt besteht. Wenn der Konflikt mit einem lokalen Benutzerprinzipalnamen-Suffix besteht, müssen Sie das lokale Benutzerprinzipalnamen-Suffix entfernen, bevor Sie den Routingnamen aktivieren können. Wenn der Konflikt mit einem Namen besteht, der von einem anderen Vertrauensstellungspartner in Anspruch genommen wird, müssen Sie den Namen in der anderen Vertrauensstellung deaktivieren, bevor er für diese Vertrauensstellung aktiviert werden kann.