Pode utilizar o snap-in Domínios e Fidedignidades do Active Directory para visualizar e modificar o estado de encaminhamento de sufixos de nome.
O encaminhamento dos sufixos de nome é um mecanismo que pode utilizar para gerir a forma como os pedidos de autenticação são encaminhados através de florestas do Windows Server 2008 ou do Windows Server 2008 R2 unidas por fidedignidades de floresta. Para simplificar a administração de pedidos de autenticação, quando cria uma fidedignidade de floresta todos os sufixos de nome exclusivos são encaminhados por predefinição. Um sufixo de nome exclusivo é um sufixo de nome numa floresta, como um sufixo de nome principal de utilizador (UPN), sufixo de nome do principal do serviço (SPN) ou floresta ou nome de árvore de domínio do Sistema de Nomes de Domínio (DNS) não subordinado a nenhum outro sufixo de nome.
Ser membro de Admins do Domínio ou de Admins de Empresa, ou equivalente, é o mínimo necessário para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em
Para alterar o estado de encaminhamento de um sufixo de nome |
Abra Domínios e Fidedignidades do Active Directory. Para abrir Domínios e Fidedignidades do Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Domínios e Fidedignidades do Active Directory.
Na árvore da consola, clique com o botão direito do rato no nó de domínio que pretende administrar e clique em Propriedades.
No separador Fidedignidades, em Domínios nos quais este domínio confia (fidedignidades de saída) ou Domínios que confiam neste domínio (fidedignidades entrada), clique na fidedignidade de floresta que pretende administrar e clique em Propriedades.
No separador Encaminhamento de Sufixo de Nomes, em Sufixos de nome na floresta x.x, clique no sufixo para o qual pretende modificar o estado de encaminhamento e clique em Editar.
Em Sufixos de nome existentes em x.x, clique no sufixo que pretende modificar e clique em Activar ou Desactivar.
Considerações adicionais
-
Para efectuar este procedimento, tem de ser membro do grupo Admins do Domínio ou do grupo Admins de Empresa nos Serviços de Domínio do Active Directory (AD DS), ou terá de lhe ter sido delegada a autoridade correcta. Se o computador pertencer a um domínio, os membros do grupo Admins do Domínio poderão ter capacidade para efectuar este procedimento. Como procedimento recomendado de segurança, considere a utilização de Executar como para efectuar este procedimento. Para mais informações, procure "utilização de executar como" na Ajuda e Suporte.
-
Não é possível activar um sufixo de nome que esteja em conflito. Se o conflito for com um sufixo de nome UPN local, terá de remover o sufixo de nome UPN local antes de poder activar o nome de encaminhamento. Se o conflito for com um nome requerido por outro parceiro de fidedignidade, terá de desactivar o nome na outra fidedignidade para que possa ser activado para esta.
-
Para visualizar um registo de sufixos de nome, nomes de DNS, nomes de NetBIOS e o estado associado a esta fidedignidade, clique em Guardar Como. Este registo poderá ajudar na resolução de problemas de autenticação.