Kontrollera autentisering från alla domäner i Active Directory-trädsamlingen
På en dator som är konfigurerad till att använda Katalogverktygs Active Directory-kontakt kan du tillåta användare från alla domäner i Active Directory-trädsamlingen att autentisera, eller så kan du begränsa autentiseringsbehörigheter till användare från vissa domäner.
Klicka på Tjänster.
Klicka på låssymbolen.
Ange användarnamn och lösenord för en administratör och klicka sedan på Ändra konfiguration (eller använd Touch ID).
Välj Active Directory och klicka sedan på redigeringsknappen (ser ut som en penna).
Om de avancerade alternativen är gömda klickar du på visningstriangeln.
Klicka på Administrativt.
Markera ”Tillåt autentisering från varje domän i trädsamlingen”.
Om du markerar ”Tillåt autentisering från varje domän i trädsamlingen” kan du lägga till Active Directory-trädsamlingen till datorns anpassade sökpolicyer för autentisering och kontakter.
När du lägger till en Active Directory-trädsamling i en anpassad sökpolicy visas trädsamlingen i listan över tillgängliga katalogdomäner som ”/Active Directory/All Domains”. (Det är den förvalda inställningen.)
Om du avmarkerar ”Tillåt autentisering från alla domäner i trädsamlingen” kan du lägga till Active Directory-domäner individuellt till datorns anpassade sökpolicyer för autentisering och kontakter.
När du lägger till en Active Directory-trädsamling i en anpassad sökpolicy visas varje Active Directory-domän separat i listan över tillgängliga katalogdomäner.
Klicka på OK.
När du har markerat ”Tillåt autentisering från alla domäner i trädsamlingen” ändrar du den anpassade sökpolicyn i panelerna Autentisering och Kontakter så att Active Directory-trädsamlingen eller de valda domänerna inkluderas. Mer information om hur du ändrar en anpassad sökpolicy finns i Definiera sökpolicyer.