/Quarantine Valido solo su trust diretti e in uscita esistenti. Imposta o rimuove l'attributo di quarantena del dominio. ...

/Quarantine         Valido solo su trust diretti e in uscita esistenti. Imposta
                    o rimuove l'attributo di quarantena del dominio. Il valore
                    predefinito è "no". Specificando "yes", verranno accettati
                    solo i SID dai domini direttamente trusted come dati di 
                    autorizzazione restituiti durante l'autenticazione. I SID
                    da altri domini verranno rimossi. Specificando /Quarantine
                    senza yes o no verrà visualizzato lo stato corrente.

/NameSuffixes       Valido solo per trust tra foreste o per trust transitivi
                    tra foreste in aree di autenticazione non Windows.
                    Elenca i suffissi dei nomi di routing per nome_trust nel
                    dominio indicato da nome_dominio_trusting. È possibile
                    utilizzare i valori di /UserO e /PasswordO per
                    l'autenticazione. Il parametro /Domain non è necessario.

/ToggleSuffix       Da utilizzare con /NameSuffixes per cambiare lo stato di
                    un suffisso di nome. È necessario fornire il numero della
                    voce relativa al nome, come elencato da una chiamata
                    precedente a /NameSuffixes, per indicare il nome il cui
                    stato verrà cambiato. Non è possibile cambiare lo stato
                    di nomi in conflitto finché non viene disattivato il nome
                    nel trust in conflitto. Far precedere sempre questo comando
                    da un comando /NameSuffixes, in quanto i nomi non verranno
                    sempre restituiti nello stesso ordine dall'autorità di
                    protezione locale (LSA).

/EnableSIDHistory   Valido solo per trust diretti e in uscita. Specificando 
                    "yes" si consente agli utenti migrati alla foresta trusted
                    da qualunque altra foresta di utilizzare la cronologia SID
                    per accedere alle risorse in questa foresta. Azione
                    consigliabile solo se gli amministratori della foresta
                    trusted sono sufficientemente attendibili per specificare
                    in modo appropriato SID di questa foresta nella cronologia
                    SID dei loro utenti. Specificando "no" si impedisce agli
                    utenti migrati nella foresta trusted di utilizzare la
                    cronologia SID per accedere alle risorse nella foresta.
                    Specificando /EnableSIDHistory senza yes o no verrà
                    visualizzato lo stato corrente.
                    
/ForestTRANsitive   Valido solo per trust in aree di autenticazione non Windows
                    e può essere eseguito solo sul dominio radice di una
                    foresta. Specificando "yes" si contrassegna il trust come
                    transitivo tra foreste. Specificando "no" si contrassegna
                    il trust come non transitivo tra foreste. Specificando
                    /ForestTRANsitive senza yes o no verrà visualizzato lo
                    stato corrente dell'attributo di trust.
                    
/SelectiveAUTH      Valido solo per trust esterni e tra foreste in uscita.
                    Specificando "yes" si attiva l'autenticazione selettiva nel
                    trust. Specificando "no" si disattiva l'autenticazione
                    selettiva nel trust. Specificando /SelectiveAUTH senza yes
                    o no verrà visualizzato lo stato corrente dell'attributo
                    di trust.
                    
/AddTLN             Valido solo per trust transitivi tra foreste in aree di
                    autenticazione non Windows. Può essere eseguito solo sul
                    dominio radice di una foresta. Aggiunge il nome di primo
                    livello (suffisso nome DNS) specificato alle informazioni
                    sul trust tra foreste per il trust specificato. Vedere
                    anche il funzionamento di /NameSuffixes per elencare i
                    suffissi dei nomi.
                    
/AddTLNEX           Valido solo per trust transitivi tra foreste in aree di
                    autenticazione non Windows. Può essere eseguito solo sul
                    dominio radice di una foresta. Aggiunge l'esclusione del
                    nome di primo livello (suffisso nome DNS) specificata alle
                    informazioni sul trust tra foreste per il trust
                    specificato. Vedere anche il funzionamento di /NameSuffixes
                    per elencare i suffissi dei nomi.                    
                    
/RemoveTLN          Valido solo per trust transitivi tra foreste in aree di
                    autenticazione non Windows. Può essere eseguito solo sul
                    dominio radice di una foresta. Rimuove il nome di primo
                    livello (suffisso nome DNS) specificato dalle informazioni
                    sul trust tra foreste per il trust specificato. Vedere
                    anche il funzionamento di /NameSuffixes per elencare i
                    suffissi dei nomi.                    
                    
/RemoveTLNEX        Valido solo per trust transitivi tra foreste in aree di
                    autenticazione non Windows. Può essere eseguito solo sul
                    dominio radice di una foresta. Rimuove l'esclusione del
                    nome di primo livello (suffisso nome DNS) specificata dalle
                    informazioni sul trust tra foreste per il trust specificato.
                    Vedere anche il funzionamento di /NameSuffixes per elencare
                    i suffissi dei nomi.                    

/SecurePasswordPrompt
                    Visualizza una finestra popup sicura per specificare le
                    credenziali. Utilizzare questa opzione quando è necessario
                    specificare credenziali smart card. Questa opzione è
                    effettiva solo quando il valore per la password è *.

/EnableTgtDelegation
                    Impostare su no per disabilitare la delega completa Kerberos su
                    trust tra foreste in uscita. Questa impostazione impedisce ai servizi delle altre foreste 
                    di ricevere TGT inoltrati. Attenzione: Se si imposta
                    EnableTgtDelegation su no, i servizi delle altre foreste 
                    con l'impostazione "Computer/utente attendibile per la delega
                    a qualsiasi servizio (solo Kerberos)" configurata non saranno in grado di utilizzare la delega completa 
                    Kerberos con alcun account della foresta e per alcun servizio.