Você pode usar snap-in Domínios e Relações de Confiança do Active Directory para modificar o roteamento dos sufixos de nome existentes.

O roteamento de sufixo de nome é um mecanismo que pode ser usado para gerenciar a forma como as solicitações de autenticação são roteadas nas florestas do Windows Server 2008 ou do Windows Server 2008 R2 que são associadas por relações de confiança de floresta. Para simplificar a administração das solicitações de autenticação, ao criar uma relação de confiança da floresta, todos os sufixos de nome exclusivos são roteados por padrão. Um sufixo de nome exclusivo é um sufixo de nome dentro de uma floresta, como uma floresta de sufixo UPN (nome principal de usuário), sufixo SPN (nome de serviço principal) ou DNS (Domain Name System), ou nome de árvore de domínio que não seja subordinado a nenhum outro sufixo de nome.

Ser membro do grupo Admins. do Domínio ou Administradores Corporativos, ou equivalente, é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em https://go.microsoft.com/fwlink/?LinkId=83477 (a página pode estar em inglês).

Para habilitar ou desabilitar um sufixo de nome existente do roteamento
  1. Abra Domínios e Relações de Confiança do Active Directory. Para abrir o Domínios e Relações de Confiança do Active Directory, clique em Iniciar, Ferramentas Administrativas e Domínios e Relações de Confiança do Active Directory.

  2. Na árvore de console, clique com o botão direito do mouse no nó para o domínio que você deseja administrar e, em seguida, clique em Propriedades.

  3. Na guia Relações de Confiança, em Domínios em que este domínio confia (relações de confiança de saída) ou Domínios que confiam neste domínio (relações de confiança de entrada), clique na relação de confiança da floresta que deseja administrar e em Propriedades.

  4. Na guia Roteamento de Sufixo de Nome e em Sufixos de nome na floresta x.x., execute um dos procedimentos a seguir:

    • Para habilitar um sufixo de nome, clique no sufixo a ser habilitado e em Habilitar. Se o botão Habilitar aparecer esmaecido, o sufixo de nome já está habilitado.

    • Para desabilitar um sufixo de nome, clique no sufixo a ser desabilitado e em Desabilitar. Se o botão Desabilitar aparecer esmaecido, o sufixo de nome já está desabilitado.

Considerações adicionais

  • Para executar este procedimento, você deve ser membro do grupo Admins. do Domínio ou Administradores Corporativos nos Serviços de domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo. Para obter mais informações, pesquise "usando executar como" na Ajuda e Suporte.

  • Ao desabilitar um sufixo de nome, todos os filhos desse nome DNS também são desabilitados.

  • Não é possível habilitar um sufixo de nome que esteja em conflito. Se o conflito for com um sufixo de nome UPN local, você deverá remover o sufixo de nome UPN local antes de poder habilitar o nome de roteamento. Se o conflito for com um nome requisitado por outro parceiro de relação de confiança, você deverá desabilitar o nome na outra relação de confiança antes de poder habilitá-lo para esta.

Referências adicionais


Sumário