È possibile utilizzare lo snap-in Domini e trust di Active Directory per modificare il routing dei suffissi di nome esistenti.

Il routing del suffisso del nome è un meccanismo utilizzabile per gestire il routing delle richieste di autenticazione tra foreste Windows Server 2008 o Windows Server 2008 R2 unite da trust tra foreste. Per semplificare l'amministrazione delle richieste di autenticazione, quando si crea un trust tra foreste viene eseguito il routing di tutti i suffissi di nome univoci per impostazione predefinita. Un suffisso di nome univoco è un suffisso di nome in una foresta, ad esempio un suffisso di nome dell'entità utente (UPN), nome principale di servizio (SPN) o nome Domain Name System (DNS) di foresta o di albero di dominio non subordinato a un altro suffisso di nome.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins o Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per abilitare o disabilitare un suffisso di nome esistente dal routing
  1. Aprire Domini e trust di Active Directory. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Domini e trust di Active Directory.

  2. Nell'albero della console fare clic con il pulsante destro del mouse sul nodo del dominio che si desidera amministrare e quindi scegliere Proprietà.

  3. In Domini trusted di questo dominio (trust in uscita) o Domini trusting di questo dominio (trust in ingresso) della scheda Trust fare clic sul trust tra foreste che si desidera amministrare e quindi fare clic su Proprietà.

  4. Fare clic sulla scheda Routing suffisso nome e in Suffissi di nome nella foresta x.x. eseguire una delle operazioni seguenti:

    • Per abilitare un suffisso di nome, fare clic sul suffisso che si desidera abilitare e quindi fare clic su Abilita. Se il pulsante Abilita è visualizzato in grigio, il suffisso di nome è già abilitato.

    • Per disabilitare un suffisso di nome, fare clic sul suffisso che si desidera disabilitare e quindi fare clic su Disabilita. Se il pulsante Disabilita è visualizzato in grigio, il suffisso di nome è già disabilitato.

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico.

  • Quando si disabilita un suffisso di nome, saranno disabilitati anche tutti gli elementi figlio di tale nome DNS.

  • Non è possibile abilitare un suffisso di nome in conflitto. Se il conflitto è con un suffisso di nome UPN locale, è necessario rimuovere il suffisso di nome UPN locale prima che sia possibile abilitare il nome di routing. Se il conflitto è con un nome richiesto da un altro partner del trust, è necessario disattivare il nome nell'altro trust prima che sia possibile abilitarlo per il trust corrente.

Ulteriori riferimenti


Argomenti della Guida