Varolan ad soneklerinin yönlendirmesini değiştirmek için Active Directory Etki Alanları ve Güvenleri ek bileşenini kullanabilirsiniz.

Ad soneki yönlendirme, kimlik doğrulama isteklerinin orman güvenlerine katılan Windows Server 2008 veya Windows Server 2008 R2 ormanlarına yönlendirme şeklini yönetmek için kullanabileceğiniz bir mekanizmadır. Kimlik doğrulama isteklerinin yönetimini kolaylaştırmak için, bir orman oluşturduğunuzda tüm benzersiz ad sonekleri varsayılan olarak yönlendirilir. Benzersiz ad soneki, başka bir ad sonekinin altında olmayan, kullanıcı ası adı (UPN) soneki, hizmet asıl adı (SPN) soneki veya Etki Alanı Adı Sistemi (DNS) orman veya etki alanı ağaç adı gibi orman içindeki bir ad sonekidir.

Domain Admins veya Enterprise Admins ya da eşdeğer bir gruptaki üyelik, bu yordamı tamamlamak için gereken en düşük üyeliktir. Uygun hesapları ve grup üyeliklerini kullanma ile ilgili bilgileri https://go.microsoft.com/fwlink/?LinkId=83477 adresinde bulabilirsiniz.

Varolan bir ad sonekinin yönlendirmesini etkinleştirmek veya devre dışı bırakmak için
  1. Active Directory Etki Alanları ve Güvenleri'ni açın. Active Directory Etki Alanları ve Güvenleri'ni açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ın üzerine gelin, sonra Active Directory Etki Alanları ve Güvenleri'ni tıklatın.

  2. Konsol ağacında, yönetmek istediğiniz etki alanının etki alanı düğümünü sağ tıklatın ve sonra Özellikler'i tıklatın.

  3. Güvenler sekmesinde, Bu etki alanının güvendiği etki alanları (giden güven) veya Bu etki alanına güvenen etki alanları (gelen güven) altında, yönetmek istediğiniz orman güvenini ve ardından Özellikler'i tıklatın.

  4. Ad Soneki Yönlendirmesi sekmesini tıklatın ve x.x ormanındaki ad sonekleri altında şunlardan birini yapın:

    • Bir ad sonekini etkinleştirmek için, etkinleştirmek istediğiniz soneki tıklatın ve ardından Etkinleştir'i tıklatın. Etkinleştir düğmesi silik görünüyorsa, ad soneki zaten etkindir.

    • Bir ad sonekini devre dışı bırakmak için, devre dışı bırakmak istediğiniz soneki tıklatın ve ardından Devre Dışı Bırak'ı tıklatın. Devre Dışı Bırak düğmesi silik görünüyorsa, ad soneki zaten devre dışıdır.

Dikkat edilecek diğer noktalar

  • Bu yordamı gerçekleştirmek için, Active Directory Etki Alanı Hizmetleri'nde (AD DS) Domain Admins grubunun veya Enterprise Admins grubunun üyesi olmanız ya da uygun yetkilere sahip bir temsilci olmanız gerekir. En iyi güvenlik yöntemi olarak, bu yordam için Farklı Çalıştır kullanmayı dikkate alın. Daha fazla bilgi için Yardım ve Destek'te "farklı çalıştır komutunu kullanma" ifadesini aratın.

  • Bir ad sonekini devre dışı bıraktığınızda, bu DNS adının tüm alt öğeleri de devre dışı kalır.

  • Çakışmaya yol açan bir ad sonekini etkinleştiremezsiniz. Çakışma yerel UPN adı sonekindeyse, yönlendirme adını etkinleştirmeden önce yerel UPN adı sonekini kaldırmalısınız. Çakışma başka bir güven ortağına ait olan bir adlaysa, bu güven için etkinleştirmeden önce adı diğer güvende devre dışı bırakmalısınız.

Ek başvurular


İçindekiler