Puede usar el complemento Dominios y confianzas de Active Directory para modificar el enrutamiento de los sufijos de nombre existentes.

El enrutamiento de sufijo de nombre es un mecanismo que se puede usar para administrar el enrutamiento de las solicitudes de autenticación a través de bosques de Windows Server 2008 o Windows Server 2008 R2 unidos mediante confianzas de bosque. Para simplificar la administración de las solicitudes de autenticación, cuando crea una confianza de bosque, todos los sufijos de nombre únicos se enrutan de manera predeterminada. Un sufijo de nombre único es un sufijo de nombre dentro de un bosque, por ejemplo un sufijo de nombre principal de usuario (UPN), un sufijo de nombre principal de servicio (SPN), un bosque de Sistema de nombres de dominio (DNS) o un nombre de árbol de dominios que no está subordinado a ningún otro sufijo de nombre.

Para poder realizar este procedimiento, es necesario, como mínimo, pertenecer a Admins. del dominio, Administradores de empresas o a otro grupo equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en https://go.microsoft.com/fwlink/?LinkId=83477.

Para habilitar o deshabilitar un sufijo de nombre existente del enrutamiento
  1. Abra Dominios y confianzas de Active Directory. Para abrir Dominios y confianzas de Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, en Dominios y confianzas de Active Directory.

  2. En el árbol de consola, haga clic con el botón secundario en el nodo del dominio que desea administrar y, a continuación, haga clic en Propiedades.

  3. En la ficha Confianzas, en Dominios de confianza para este dominio (confianzas de salida) o Dominios que confían en este dominio (confianzas de entrada), haga clic en la confianza de bosque que desea administrar y, a continuación, haga clic en Propiedades.

  4. Haga clic en la ficha Enrutamiento de sufijo de nombre y, en Sufijos de nombre en el bosque x.x, realice una de las acciones siguientes:

    • Para habilitar un sufijo de nombre, haga clic en el sufijo que desea habilitar y, a continuación, haga clic en Habilitar. Si el botón Habilitar aparece atenuado, quiere decir que el sufijo de nombre ya está habilitado.

    • Para deshabilitar un sufijo de nombre, haga clic en el sufijo que desea deshabilitar y, a continuación, haga clic en Deshabilitar. Si el botón Deshabilitar aparece atenuado, quiere decir que el sufijo de nombre ya está deshabilitado.

Consideraciones adicionales

  • Para llevar a cabo este procedimiento debe ser miembro del grupo Administradores de dominio o del grupo Administradores de organización en los Servicios de dominio de Active Directory (AD DS), o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento. Para obtener más información, busque "uso de ejecutar como" en Ayuda y soporte técnico.

  • Cuando deshabilita un sufijo de nombre, todos los sufijos secundarios de ese nombre DNS se deshabilitarán también.

  • No puede habilitar un sufijo de nombre que esté en conflicto. Si el conflicto tiene lugar con un sufijo de nombre UPN local, debe quitar este sufijo de nombre UPN local antes de habilitar el nombre del enrutamiento. Si el conflicto tiene lugar con un nombre reclamado por otro asociado de la confianza, debe deshabilitar el nombre en la otra confianza antes de habilitarlo para esta confianza.

Referencias adicionales


Tabla de contenido