Du kan använda snapin-modulen Active Directory - domäner och förtroenden för att ändra routning för befintliga namnsuffix.

Namnsuffixroutning är en mekanism som du kan använda för att hantera hur autentiseringsbegäran skickas över Windows Server 2008 eller Windows Server 2008 R2-skogar som ansluts till av skogsförtroenden. När du skapar ett skogsförtroende skickas alla unika namnsuffix som standard i syfte att förenkla hanteringen av autentiseringsbegäran. En unikt namnsuffix är ett namnsuffix i en skog, t.ex. ett UPN-suffix, SPN-suffix, eller ett DNS-namn för skog eller domänträd som inte är underordnat något annat namnsuffix.

Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Domänadministratörer, Företagsadministratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här aktiverar eller inaktiverar du ett befintligt namnsuffix från routning
  1. Öppna Active Directory – domäner och förtroenden. Du öppnar Active Directory - domäner och förtroenden genom att klicka på Start, klicka på Administrationsverktyg och sedan klicka på Active Directory - domäner och förtroenden.

  2. Högerklicka på domännoden för den domän du vill hantera i konsolträdet och klicka sedan på Egenskaper.

  3. På fliken Förtroenden, under antingen Domäner som är betrodda av den här domänen (utgående förtroenden) eller Domäner med förtroende för den här domänen (inkommande förtroenden) klickar du på det skogsförtroende du vill hantera och sedan klickar du på Egenskaper.

  4. Klicka på fliken Routning av namnsuffix och under Namnsuffix i skogen x.x. gör du något av följande:

    • Aktivera ett namnsuffix genom att klicka på det suffix som du vill aktivera och klicka sedan på Aktivera. Om knappen Aktivera visas i skuggat läge är namnsuffixet redan aktiverat.

    • Inaktivera ett namnsuffix genom att klicka på det suffix som du vill inaktivera och klicka sedan på Inaktivera. Om knappen Inaktivera visas i skuggat läge är namnsuffixet redan inaktiverat.

Ytterligare hänsyn

  • Du måste tillhöra gruppen Domänadministratörer eller Företagsadministratörer i AD DS (Active Directory Domain Services), eller ha delegerats motsvarande behörigheter för att kunna utföra den här proceduren. Av säkerhetsskäl bör du använda Kör som i den här proceduren. Om du vill veta mer söker du efter "använda kör som" i Hjälp och support.

  • När du inaktiverar ett namnsuffix inaktiveras även alla underordnade objekt till det DNS-namnet.

  • Du kan inte aktivera ett namnsuffix som är i konflikt. Om konflikten är med ett lokalt UPN-namnsuffix måste du ta bort det lokala UPN-suffixet innan du kan aktivera routningsnamnet. Om konflikten är med ett namn som görs anspråk på av en annan förtroendepartner måste du inaktivera namnet i det andra förtroenden innan du kan aktivera det för det här förtroendet.

Ytterligare referenser


Innehåll