Pode utilizar o snap-in Domínios e Fidedignidades do Active Directory para excluir sufixos de nome do encaminhamento para uma floresta local.
O encaminhamento dos sufixos de nome é um mecanismo que pode utilizar para gerir a forma como os pedidos de autenticação são encaminhados através de florestas do Windows Server 2008 ou do Windows Server 2008 R2 unidas por fidedignidades de floresta. Para simplificar a administração de pedidos de autenticação, quando cria uma fidedignidade de floresta todos os sufixos de nome exclusivos são encaminhados por predefinição. Um sufixo de nome exclusivo é um sufixo de nome numa floresta, como um sufixo de nome principal de utilizador (UPN), sufixo de nome do principal do serviço (SPN) ou floresta ou nome de árvore de domínio do DND (Sistema de Nomes de Domínio ) não subordinado a nenhum outro sufixo de nome.
Ser membro de Admins do Domínio ou de Admins de Empresa, ou equivalente, é o mínimo necessário para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em
Para excluir sufixos de nome do encaminhamento para uma floresta local |
Abra Domínios e Fidedignidades do Active Directory. Para abrir Domínios e Fidedignidades do Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Domínios e Fidedignidades do Active Directory.
Na árvore da consola, clique com o botão direito do rato no nó do domínio que pretende administrar e, em seguida, clique em Propriedades.
No separador CONFIA, em Domínios nos quais este domínio confia (fidedignidades de saída) ou em Domínios nos quais este domínio confia (fidedignidades de entrada), clique na fidedignidade de floresta que pretende administrar e, em seguida, clique em Propriedades.
Clique no separador Encaminhamento de Sufixo de Nomes. Em Sufixos de nome na floresta x.x., clique no sufixo de nome exclusivo para o qual pretende excluir o estado de encaminhamento e, em seguida, clique em Editar.
Em Sufixos de nome a excluir do encaminhamento para x.x, clique em Adicionar, escreva um sufixo de nome DNS que esteja subordinado ao sufixo de nome exclusivo e, em seguida, clique em OK.
Considerações adicionais
-
Para efectuar este procedimento, tem de ser membro do grupo Admins do Domínio ou do grupo Admins de Empresa nos Serviços de Domínio do Active Directory (AD DS), ou terá de lhe ter sido delegada a autoridade correcta. Como procedimento recomendado de segurança, considere utilizar Executar como para executar este procedimento. Para mais informações, procure "utilizar executar como" na Ajuda e Suporte.
-
Quando exclui um sufixo de nome, todos os elementos subordinados desse nome DNS também serão excluídos.
-
Para ver um registo de sufixos de nome, nomes DNS, nomes NetBIOS e o estado associado a esta fidedignidade, clique em Guardar Como. Este registo pode dar-lhe assistência na resolução de problemas de autenticação.