/Quarantine Valide uniquement sur une approbation sortante, directe existante. Définissez ou effacez l'attribut de quarantaine ...

/Quarantine         Valide uniquement sur une approbation sortante, directe
                    existante. Définissez ou effacez l'attribut de quarantaine
                    de domaine. La valeur par défaut est « no ». Lorsque « yes »
                    est spécifié, seuls les SID du domaine directement
                    approuvé seront acceptés pour les données d'autorisation
                    renvoyées au cours de l'authentification. Les SID de tous
                    les autres domaines seront supprimés. La spécification de
                    /Quarantine sans la valeur yes ou no affiche l'état actif.

/NameSuffixes       Valide uniquement pour une approbation de forêt ou une
                    approbation de domaine Kerberos non Windows transitive dans
                    la forêt. Liste les suffixes de noms routés de
                    nom_approbation sur le domaine nommé
                    nom_de_domaine_approbateur. Les valeurs /UserO et /PasswordO
                    peuvent être utilisées pour l'authentification. Le paramètre
                    /Domain n'est pas nécessaire.

/ToggleSuffix       Utilisez cette option avec /NameSuffixes pour modifier le
                    statut d'un suffixe de nom. Vous devez indiquer le numéro
                    de l'entrée de nom, répertoriée par un appel préalable
                    à /NameSuffixes, pour indiquer le nom dont le statut sera
                    modifié. Le statut des noms qui sont en conflit ne peut pas
                    être modifié tant que le nom qui figure dans l'approbation
                    en conflit n'est pas désactivé. Faites toujours précéder
                    cette commande d'une commande /NameSuffixes, car l'autorité
                    de sécurité locale ne renverra pas toujours les noms dans
                    le même ordre.

/EnableSIDHistory   Valide uniquement pour une approbation de forêt, sortante.
                    La valeur « yes » permet aux utilisateurs migrés vers la
                    forêt approuvée à partir d'une autre forêt, d'utiliser
                    l'historique des SID pour accéder aux ressources de cette
                    forêt. Ne le faites que si les administrateurs de la forêt
                    approuvée sont suffisamment fiables pour pouvoir spécifier
                    de manière appropriée les SID de cette forêt dans l'attribut
                    d'historique des SID de leurs utilisateurs. La valeur « no »
                    empêche les utilisateurs migrés dans la forêt approuvée
                    d'utiliser l'historique des SID pour accéder aux ressources
                    de cette forêt. Si vous spécifiez /EnableSIDHistory sans la
                    valeur yes ou no, l'état actif s'affiche.

/ForestTRANsitive   Valide uniquement pour les approbations de domaine Kerberos
                    non Windows, et exécutable uniquement dans le domaine racine
                    d'une forêt.
                    La valeur « yes » marque cette approbation comme Transitive
                    dans la forêt.
                    La valeur « no » marque cette approbation comme Non
                    transitive dans la forêt.
                    Si vous spécifiez /ForestTRANsitive sans la valeur yes ou
                    no, l'état actif de cet attribut d'approbation s'affiche.

/SelectiveAUTH      Valide uniquement sur les approbations externes et de forêt
                    sortantes.
                    La valeur « yes » active l'authentification sélective sur
                    l'intégralité de cette approbation.
                    La valeur « no » désactive l'authentification sélective sur
                    l'intégralité de cette approbation.
                    Si vous spécifiez /SelectiveAUTH sans la valeur yes ou no,
                    l'état actuel de cet attribut d'approbation s'affiche.

/AddTLN             Valide uniquement pour une approbation de domaine Kerberos
                    non Windows transitive dans la forêt et exécutable
                    uniquement sur le domaine racine d'une forêt. Ajoute le nom
                    de niveau supérieur (TLN) (suffixe de nom DNS) spécifié aux
                    informations sur l'approbation de la forêt pour
                    l'approbation spécifiée. Voir aussi l'opération
                    /NameSuffixes pour lister les suffixes de noms.

/AddTLNEX           Valide uniquement pour une approbation de domaine Kerberos
                    non Windows transitive dans la forêt et exécutable
                    uniquement sur le domaine racine d'une forêt. Ajoute
                    l'exclusion TLN (suffixe de nom DNS) spécifiée aux
                    informations sur l'approbation de la forêt pour
                    l'approbation spécifiée. Voir aussi l'opération
                    /NameSuffixes pour lister les suffixes de noms.

/RemoveTLN          Valide uniquement pour une approbation de domaine Kerberos
                    non Windows transitive dans une forêt et exécutable
                    uniquement sur le domaine racine d'une forêt. Supprime le
                    nom de niveau supérieur (TLN) (suffixe de nom DNS) spécifié
                    des informations sur l'approbation de la forêt de
                    l'approbation spécifiée. Voir aussi l'opération
                    /NameSuffixes pour lister les suffixes de noms.

/RemoveTLNEX        Valide uniquement pour une approbation de domaine Kerberos
                    non Windows transitive dans la forêt et exécutable
                    uniquement sur le domaine racine d'une forêt. Supprime
                    l'exclusion TLN (suffixe de nom DNS) spécifiée des
                    informations sur l'approbation de la forêt de l'approbation
                    spécifiée. Voir aussi l'opération /NameSuffixes pour lister
                    les suffixes de noms.

/SecurePasswordPrompt
                    Utiliser le message sécurisé pour spécifier les informations
                    d'identification. Vous devez utiliser cette option pour
                    spécifier les informations d'identification des cartes à
                    puce. Cette option ne prend effet que si la valeur du mot de
                    passe fournie est un astérisque *.

/EnableTgtDelegation
                    Défini sur « no » pour désactiver la délégation totale
                    Kerberos sur les approbations sortantes de forêt. Cela évite
                    aux services des autres forêts de recevoir des TGT transmis.
                    Attention : en définissant EnableTgtDelegation sur « no »,
                    les services des autres forêts avec l'option « Approuver cet
                    ordinateur/utilisateur pour la délégation à tous les
                    services » configurée ne pourront pas utiliser la délégation
                    totale Kerberos sans disposer d'un compte de service
                    quelconque dans cette forêt.