È possibile utilizzare lo snap-in Domini e trust di Active Directory per visualizzare e modificare lo stato del routing dei suffissi di nome.
Il routing del suffisso del nome è un meccanismo utilizzabile per gestire il routing delle richieste di autenticazione tra foreste Windows Server 2008 o Windows Server 2008 R2 unite da trust tra foreste. Per semplificare l'amministrazione delle richieste di autenticazione, quando si crea un trust tra foreste viene eseguito il routing di tutti i suffissi di nome univoci per impostazione predefinita. Un suffisso di nome univoco è un suffisso di nome in una foresta, ad esempio un suffisso di nome dell'entità utente (UPN), nome principale di servizio (SPN) o nome Domain Name System (DNS) di foresta o di albero di dominio non subordinato a un altro suffisso di nome.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins o Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere
Per modificare lo stato del routing di un suffisso di nome |
Aprire Domini e trust di Active Directory. A tale scopo, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi Domini e trust di Active Directory.
Nell'albero della console fare clic con il pulsante destro del mouse sul nodo del dominio che si desidera amministrare e quindi scegliere Proprietà.
In Domini trusted di questo dominio (trust in uscita) o Domini trusting di questo dominio (trust in ingresso) della scheda Trust fare clic sul trust tra foreste che si desidera amministrare e quindi fare clic su Proprietà.
Nella scheda Routing suffisso nome, in Suffissi nome nella foresta x.x., fare clic sul suffisso del quale si desidera modificare lo stato del routing e quindi fare clic su Modifica.
In Suffissi nome esistenti in x.x. fare clic sul suffisso che si desidera modificare e quindi fare clic su Abilita o Disabilita.
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Se il computer fa parte di un dominio, i membri del gruppo Domain Admins potrebbero essere in grado di eseguire la procedura. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura. Per ulteriori informazioni, cercare gli argomenti relativi all'utilizzo di Esegui come in Guida e supporto tecnico.
-
Non è possibile abilitare un suffisso di nome in conflitto. Se il conflitto è con un suffisso di nome UPN locale, è necessario rimuovere il suffisso di nome UPN locale prima che sia possibile abilitare il nome di routing. Se il conflitto è con un nome richiesto da un altro partner del trust, è necessario disattivare il nome nell'altro trust prima che sia possibile abilitarlo per il trust corrente.
-
Per visualizzare un registro dei suffissi di nome, dei nomi DNS, dei nomi NetBIOS e lo stato associato al trust corrente, fare clic su Salva con nome. Questo registro può facilitare la risoluzione dei problemi di autenticazione.