Sie können das Snap-In Active Directory-Domänen und -Vertrauensstellungen verwenden, um den Routingstatus von Namensuffixen anzuzeigen und zu ändern.

Durch das Routing von Namensuffixen können Sie verwalten, wie Authentifizierungsanforderungen über Windows Server 2008- oder Windows Server 2008 R2-Gesamtstrukturen weitergeleitet werden, für die Gesamtstruktur-Vertrauensstellungen vorhanden sind. Zur Vereinfachung der Verwaltung von Authentifizierungsanforderungen werden beim Erstellen einer Gesamtstruktur-Vertrauensstellung standardmäßig alle eindeutigen Namensuffixe weitergeleitet. Ein eindeutiges Namensuffix ist ein Namensuffix innerhalb einer Gesamtstruktur - beispielsweise ein Benutzerprinzipalnamen-Suffix (User Principal Name, UPN), ein Dienstprinzipalnamen-Suffix (Service Principal Name, SPN) oder eine DNS-Gesamtstruktur (Domain Name System) bzw. ein Domänenstrukturname -, das keinem anderen Namensuffix untergeordnet ist.

Sie müssen mindestens Mitglied der Gruppe Domänen-Admins, Organisations-Admins oder einer entsprechenden Gruppe sein, damit Sie dieses Verfahren ausführen können. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So ändern Sie den Routingstatus eines Namensuffixes
  1. Öffnen Sie Active Directory-Domänen und -Vertrauensstellungen. Klicken Sie zum Öffnen von Active Directory-Domänen und -Vertrauensstellungen auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Domänen und -Vertrauensstellungen.

  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Domänenknoten für die zu verwaltende Domäne, und klicken Sie dann auf Eigenschaften.

  3. Klicken Sie auf der Registerkarte Vertrauensstellungen entweder unter Domänen, denen diese Domäne vertraut (ausgehende Vertrauensstellungen) oder unter Domänen, denen diese Domäne vertraut (eingehende Vertrauensstellungen) auf die Gesamtstruktur-Vertrauensstellung, die Sie verwalten möchten, und klicken Sie dann auf Eigenschaften.

  4. Klicken Sie auf der Registerkarte Namensuffixrouting unter Namensuffixe in der Gesamtstruktur x.x auf das Suffix, dessen Routingstatus geändert werden soll, und klicken Sie dann auf Bearbeiten.

  5. Klicken Sie unter Bestehende Namensuffixe in x.x auf das zu ändernde Suffix, und klicken Sie dann auf Aktivieren oder Deaktivieren.

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Wenn der Computer einer Domäne angehört, kann dieses Verfahren möglicherweise auch von Mitgliedern der Gruppe Domänen-Admins ausgeführt werden. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen. Weitere Informationen erhalten Sie, wenn Sie in Hilfe und Support nach "mithilfe von "Ausführen als"" suchen.

  • Sie können kein Namensuffix aktivieren, mit dem ein Konflikt besteht. Wenn der Konflikt mit einem lokalen Benutzerprinzipalnamen-Suffix besteht, müssen Sie das lokale Benutzerprinzipalnamen-Suffix entfernen, bevor Sie den Routingnamen aktivieren können. Wenn der Konflikt mit einem Namen besteht, der von einem anderen Vertrauensstellungspartner in Anspruch genommen wird, müssen Sie den Namen in der anderen Vertrauensstellung deaktivieren, bevor er für diese Vertrauensstellung aktiviert werden kann.

  • Klicken Sie auf Speichern unter, um ein Protokoll mit Namensuffixen, DNS-Namen, NetBIOS-Namen und dem dieser Vertrauensstellung zugeordneten Status anzuzeigen. Dieses Protokoll dient zur Behandlung von Authentifizierungsproblemen.

Weitere Verweise


Inhaltsverzeichnis