È possibile utilizzare lo snap-in Domini e trust di Active Directory per rimuovere trust.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins o Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere
Rimuovere un trust
Per rimuovere un trust tramite l'interfaccia di Windows |
Aprire Domini e trust di Active Directory. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Domini e trust di Active Directory.
Nell'albero della console fare clic con il pulsante destro del mouse sul dominio che include il trust da rimuovere e quindi scegliere Proprietà.
Nella scheda Trust, in Domini trusted di questo dominio (trust in uscita) o Domini trusting di questo dominio (trust in ingresso), fare clic sul trust da rimuovere e quindi su Rimuovi.
Eseguire una delle operazioni seguenti e quindi fare clic su OK:
-
Fare clic su No, rimuovi il trust soltanto dal dominio locale.
Se si seleziona questa opzione, è consigliabile ripetere la procedura per il dominio reciproco.
-
Fare clic su Sì, rimuovi il trust dal dominio locale e dall'altro dominio.
Se si seleziona questa opzione, è necessario digitare un account utente e una password con credenziali amministrative per il dominio reciproco.
-
Fare clic su No, rimuovi il trust soltanto dal dominio locale.
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico.
-
Non è possibile revocare il trust transitivo bidirezionale predefinito tra domini in una foresta. È possibile eliminare i trust di collegamento creati esplicitamente.
Ulteriori riferimenti
Per rimuovere un trust tramite riga di comando |
Aprire un prompt dei comandi. Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.
Digitare il comando seguente e quindi premere INVIO:
netdom trust <TrustingDomainName> /d:<TrustedDomainName> /remove /UserD:<User> /PasswordD:*<Password>
Parametro | Descrizione |
---|---|
netdom trust |
Gestisce o verifica le relazioni di trust tra i domini. |
<TrustingDomainName> |
Specifica il nome DNS del dominio trusting nel trust in fase di rimozione. |
/d: |
Consente di specificare che il nome di dominio DNS che segue si riferisce a un dominio trusted. |
<TrustedDomainName> |
Specifica il nome DNS del dominio trusted nel trust in fase di rimozione. |
/remove |
Specifica che deve essere rimosso un trust. |
<User> |
Specifica l'account utente con credenziali amministrative per il dominio reciproco. |
/UserD: |
Specifica l'account utente utilizzato per eseguire la connessione con il dominio trusted. |
/PasswordD:* |
Password dell'account utente specificato da /UserD. |
<Password> |
Specifica la password per l'account utente con credenziali amministrative per il dominio reciproco. |
Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
netdom trust | more
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico. È possibile verificare i trust di collegamento, i trust esterni e i trust tra foreste, ma non i trust area di autenticazione.