/Quarantine Su uso solo es válido en una confianza directa de salida existente. Establezca o borre el atributo de cuarentena ...

/Quarantine         Su uso solo es válido en una confianza directa de salida
                    existente. Establezca o borre el atributo de cuarentena de
                    dominio. El valor predeterminado es "no". Cuando se
                    especifique "yes", solo se aceptarán los SID del dominio de
                    confianza directa para los datos de autorización devueltos
                    durante la autenticación. Se quitarán los SID de cualquier
                    otro dominio. Si se especifica /Quarantine sin "yes" o
                    "no", se mostrará el estado actual.

/NameSuffixes       Su uso solo es válido para una confianza de bosque o una
                    confianza de dominio Kerberos del bosque que sea transitiva
                    y no sea de Windows. Muestra los sufijos de nombre
                    enrutados para nombre_de_confianza en el dominio denominado
                    nombre_de_dominio_que_confía. Pueden usarse los valores
                    /UserO y /PasswordO para la autenticación. No es necesario
                    el parámetro /Domain.

/ToggleSuffix       Se usa con /NameSuffixes para cambiar el estado de un
                    sufijo de nombre. Debe especificarse el número de la
                    entrada de nombre, mostrado por una llamada anterior a
                    /NameSuffixes, para indicar a qué nombre se cambiará el
                    estado. No podrá cambiarse el estado de nombres en
                    conflicto hasta que se deshabilite el nombre de la
                    confianza en conflicto. Anteponga siempre el comando
                    /NameSuffixes a este comando porque la LSA no siempre
                    devolverá los nombres en el mismo orden.

/EnableSIDHistory   Su uso solo es válido para confianzas de bosque de salida.
                    Al especificar "yes", los usuarios migrados al bosque de
                    confianza desde otro bosque pueden usar el historial de SID
                    para obtener acceso a los recursos de este bosque. Esto
                    solo debe realizarse si puede confiarse lo suficiente en
                    los administradores del bosque de confianza como para
                    especificar los SID de este bosque en el atributo de
                    historial de SID de sus usuarios de forma adecuada. Al
                    especificar "no", se deshabilita la capacidad de que los
                    usuarios migrados del bosque de confianza usen el historial
                    de SID para obtener acceso a los recursos de este bosque.
                    Si se especifica /EnableSIDHistory sin "yes" o "no", se
                    mostrará el estado actual.

/ForestTRANsitive   Su uso solo es válido para confianzas de dominio Kerberos
                    que no son de Windows y solo puede realizarse en el dominio
                    raíz de un bosque. Al especificar "yes", esta confianza se
                    marca como transitiva en el bosque. Al especificar "no", se
                    marca como no transitiva en el bosque. Si se especifica
                    /ForestTRANsitive sin "yes" o "no", se mostrará el estado
                    actual de este atributo de confianza.

/SelectiveAUTH      Su uso solo es válido en confianzas externas y de bosque de
                    salida. Al especificar "yes", se habilita la autenticación
                    selectiva a través de esta confianza. Al especificar "no",
                    se deshabilita la autenticación selectiva a través de esta
                    confianza. Si se especifica /SelectiveAUTH sin "yes" o
                    "no", se mostrará el estado actual de este atributo de
                    confianza.

/AddTLN             Su uso solo es válido para una confianza de dominio
                    Kerberos del bosque que sea transitiva y que no sea de
                    Windows, y solo puede realizarse en el dominio raíz de un
                    bosque. Agrega el nombre de máximo nivel (sufijo de nombre
                    DNS) especificado a la información de confianza de bosque
                    para la confianza especificada. Consulte también la
                    operación /NameSuffixes para mostrar los sufijos de nombre.

/AddTLNEX           Su uso solo es válido para una confianza de dominio
                    Kerberos del bosque que sea transitiva y que no sea de
                    Windows, y solo puede realizarse en el dominio raíz de un
                    bosque. Agrega la exclusión de nombre de máximo nivel
                    (sufijo de nombre DNS) especificada a la información de
                    confianza de bosque para la confianza especificada.
                    Consulte también la operación /NameSuffixes para mostrar
                    los sufijos de nombre.

/RemoveTLN          Su uso solo es válido para una confianza de dominio
                    Kerberos del bosque que sea transitiva y que no sea de
                    Windows, y solo puede realizarse en el dominio raíz de un
                    bosque. Quita el nombre de máximo nivel (sufijo de nombre
                    DNS) especificado de la información de confianza de bosque
                    para la confianza especificada. Consulte también la
                    operación /NameSuffixes para mostrar los sufijos de nombre.

/RemoveTLNEX        Su uso solo es válido para una confianza de dominio
                    Kerberos del bosque que sea transitiva y que no sea de
                    Windows, y solo puede realizarse en el dominio raíz de un
                    bosque. Quita la exclusión del nombre de máximo nivel
                    (sufijo de nombre DNS) especificada de la información de
                    confianza de bosque para la confianza especificada.
                    Consulte también la operación /NameSuffixes para mostrar
                    los sufijos de nombre.

/SecurePasswordPrompt
                    Usar elemento emergente de credenciales de seguridad para
                    especificar las credenciales. Esta opción debe usarse
                    cuando es necesario especificar credenciales de tarjeta
                    inteligente. Esta opción solo se aplica cuando el valor de
                    contraseña se especifica como *

/EnableTgtDelegation
                    Establézcalo como "no" para deshabilitar la delegación
                    completa de Kerberos en confianzas de bosque salientes.
                    Esto evita que los servicios de otros bosques reciban TGT
                    reenviados. Advertencia: si EnableTgtDelegation se
                    establece como "no", los servicios de otros bosques con la
                    opción "Confiar en este equipo/usuario para la delegación a
                    cualquier servicio " configurada, no podrán usar la
                    delegación completa de Kerberos con cualquier cuenta de
                    este bosque en cualquier servicio.