网站运营
位置:首页>> 网站运营>> Win2008系统活动目录权限管理服务

Win2008系统活动目录权限管理服务

 来源:asp之家 发布时间:2009-11-16 13:34:00 

标签:Win2008,系统,权限管理服务

熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们的数字资产在相应授权范围之外不会泄露。在Windows Server 2008中,这一重要特性得以改进和提升,微软把它称之为AD RMS(Active Directory Rights Management Services),即活动目录权限管理服务。相对于2003下的RMS有了较大的改进与提升,例如:不需要单独下载即可安装、不再需要连接到Microsoft去进行登记等等。

AD RMS 系统包括基于 Windows Server 2008 的服务器(运行用于处理证书和授权的 Active Directory 权限管理服务 (AD RMS) 服务器角色)、数据库服务器以及 AD RMS 客户端。AD RMS 系统的部署为组织提供以下优势:

- 保护敏感信息。如字处理器、电子邮件客户端和行业应用程序等应用程序可以启用 AD RMS,从而帮助保护敏感信息。用户可以定义打开、修改、打印、转发该信息或对该信息执行其他操作的人员。组织可以创建子自定义的使用策略模板(如“机密 - 只读”),这些模板可直接应用于上述信息。

- 永久性保护。AD RMS 可以增强现有的基于外围的安全解决方案(如防火墙和访问控制列表 (ACL)),通过在文档本身内部锁定使用权限、控制如何使用信息(即使在目标收件人打开信息后)来更好地保护信息。

- 灵活且可自定义的技术。独立软件供应商 (ISV) 和开发人员可以使用启用了 AD RMS 的任何应用程序或启用其他服务器(如在 Windows 或其他操作系统上运行的内容管理系统或门户服务器),与 AD RMS 结合使用来帮助保护敏感信息。启用 ISV 的目的是为了将信息保护集成到基于服务器的解决方案(如文档和记录管理、电子邮件网关和存档系统、自动工作流以及内容检查)中。

硬件和软件注意事项

AD RMS 中的功能

在Windows Server 2008中,通过使用 服务器管理器,可以设置 AD RMS 的以下组件:

- Active Directory Rights Management Services。Active Directory 权限管理服务 (AD RMS) 角色服务是一项必需的角色服务,用于安装发布和使用受权限保护的内容所用的 AD RMS 组件。

- 联合身份验证支持。联合身份验证支持角色服务是一项可选的角色服务,允许联合身份借助 Active Directory 联合身份验证服务来使用受权限保护的内容。

简要部署AD RMS

(一)硬件和软件注意事项

安装 AD RMS 服务器角色时,系统会同时安装必需的服务,其中的一项就是 Internet 信息服务 (IIS)。AD RMS 还需要一个数据库(如 Microsoft SQL Server),该数据库可与 AD RMS 在同一服务器上运行,也可以在远程服务器和 Active Directory 域服务林中运行。

下表介绍了运行具有 AD RMS 服务器角色的基于 Windows Server 2008 服务器的最低硬件要求和建议。

注:

可用于 Windows Server 2008 的 Server Core 安装选项以及面向基于 Itanium 的系统的 Windows Server 2008 的一组有限服务器角色。

下表介绍了运行具有 AD RMS 服务器角色的基于 Windows Server 2008 服务器的软件要求。对于通过启用操作系统上的功能可以满足的要求,可通过安装 AD RMS 服务器角色根据需要配置这些功能。

注:启用了 AD RMS 的客户端必须具有启用了 AD RMS 的浏览器或应用程序(如 Microsoft Office 2007 中的 Microsoft Word、Outlook 或 PowerPoint)。为了创建受权限保护的内容,需要具备 Microsoft Office 2007 Enterprise、Professional Plus 或 Ultimate。为获得附加安全性,可以将 AD RMS 与其他技术(如智能卡)集成在一起。

正式部署AD RMS

接下来,开始正式配置安装AD RMS服务器。

1. 安装一台Windows Server 2008,计算机名称为“WS2008-ADRMS”。

2. 配置TCP/IP属性登录系统后,单击“开始”,单击“控制面板”,双击“网络和共享中心”,单击“查看状态”。单击“属性”。在“本地连接 属性”窗口中双击“Internet协议版本4(TCP/IPv4)”。输入相关信息。

3. 将WS2008-ADRMS加入到域。单击“开始”,右键点击“我的电脑”,单击“属性”。单击“改变设置”。在“系统属性”窗口中单击“更改”。输入要加入的域名,单击“确定”。输入一个有权限加入域的用户和密码。最后进行确认并重启计算机即可。

4. 将用户“ADRMS-admin”添加到本地Administrators(管理员)组中。

5. 添加 AD RMS Server 角色使用“ ADRMS-admin “登录到”ADRMS“服务器上。单击”开始“,点击”管理工具“,单击”服务器管理器“。在”用户帐户控制“窗口单击”继续“。单击”添加角色“;在”添加角色向导“中单击”下一步“;

6.勾选”Active Directory Rights Management Services“后单击”添加必需的角色服务“。系统自动勾选相关的服务,单击”下一步“,出现”Active Directory Rights Management Services简介“,单击”下一步“。选择安装的角色服务,默认为”Active Directory仅限管理服务器“,单击”下一步“。选择”新建AD RMS群集“,单击”下一步“。

7. 在”配置数据库“页面,选择”使用其他数据库服务器“,单击”选择“,输入数据库服务器名称后单击”确定“。在”数据库实例“中选择”默认“,并单击”验证“。最后单击”下一步“。在”服务帐户“页面中,单击”指定“。在”添加角色向导“窗口输入前面创建的用户和密码。单击”确定“。

8.在”群集键存储“页面,保持默认选择”使用AD RMS集中管理的密钥存储“,单击”下一步“。在”群集密钥密码“页面输入一个密码。在”群集网站“页面,选择”默认网站“,单击”下一步“。在”群集地址“页面,选中”使用未加密的连接(https://)“, “端口”采用默认的“80”,单击“验证”。最后单击“下一步”。

9.在“许可证证书名称”页面输入一个名称。在“SCP注册”页面,保持默认的“立即注册AD RMS服务连接点”。出现“Web服务器简介(IIS)”页面,单击“下一步”。系统列出相关的web服务器的角色服务。单击“下一步”。在“确认”页面对相关信息进行总览,没问题的话就单击“安装”。系统会显示正在进行安装的过程。成功后会显示一个信息页面,其中要求必须注销后再重新登录才可以管理AD RMS。单击“关闭”并注销系统。

重新登录后,单击“开始”,单击“管理工具”,单击“Active Directory Rights Management Services”。在“用户帐户控制”窗口单击“继续”。打开AD RMS管理器。在此可对AD RMS进行相关的管理操作。

至此,整个服务器RMS安装部署完成。

管理 AD RMS

在Windows Server 2008中,由于有了服务器管理器的存在,众多任务的管理已经变得相当简单。服务器角色使用 Microsoft 管理控制台 (MMC) 管理单元来进行管理。使用 Active Directory Rights Management Services 控制台可以管理 AD RMS。具体打开方式为:单击“开始”,指向“管理工具”,然后单击“Active Directory Rights Management Services”即可。

0
投稿

猜你喜欢

  • 鉴于这个教程没人发过,网上搜索的人也比较多。所以就做了个。比如我要添加:栏目图片,和栏目关键字等。随便你吧。好。我们现在开始做。第一我们要进
  • 导读:互联网给小公司带来了在世界范围内拥有海量用户的机会。这造就了一些公司和组织,即使只有相对较少数量的员工,但是仍然可以为大量用户提供服务
  • 一、隐藏IP地址黑客若要对我们实施攻击,首先要找到我们的IP地址,否则无从下手。隐藏IP地址常用如下三法:1、使用代理服务器(Proxy S
  • VMware ESXi 是什么?它是直接安装在您的物理服务器上的强大的裸机管理程序。通过直接访问和控制底层资源,VMware ESXi 有效
  • 本文介绍了linux grep命令,具体如下:1.作用Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把
  • 小编最近想上手macOS系统,于是在VMware中尝试安装macOS镜像系统,在安装过程的没有遇到太大的问题,下面小编通过图解的形式呈现给大
  • 随着我国经济的发展,汽车类大型消费品也开始走入寻常千家万户,与此同时,各种围绕车型建立的车迷社区也在各地纷纷建立。北京飞度车友会(www.b
  • RedHat Linux 为增加系统安全性提供了防火墙保护。防火墙存在于你的计算机和网络之间,用来判定网络中的远程用户有权访问你的计算机上的
  • 在广大站长的期盼下,康盛创想(Comsenz)旗下的UCenter Home(简称UCHome)新版本即将推出,新版本的测试受到广大站长的密
  • 一、Wordpress Mu是Wordpress的多用户版,虽然在内核上是一样的,但是也有一些插件、模板并不能通用,一部分可以通过简单的修改
  • 一直以来都有建立自己的网站的想法,偶然看到gofreeserve提供免费的支持php和MySQL的空间服务。便想到自己经常浏览的一些知名博客
  • 前些天Google发布了AdSense for Feed,让广大博客可以在Feed中插入AdSense广告来赚钱了,如果博客发布Feed使用
  • 一在web2.0几个标志性特征之中,用户是第一位的:一切以用户为中心。不过,web2.0中的用户虽然是第一位的,但不是终极目的,终极目的大部
  • 很庆幸,12年前一不留神进入了IT行业,具体说,是进入了IT媒体领域。在最合适的时机,进入了最合适的领域,得以全程经历中国互联网的萌生和成长
  • 分词技术对搜索引擎来说是指将文本中的词语分离和抽取出来,使得搜索引擎能够通过矩阵,向量等方式保存网页并作出合适的索引,对于我们seo来说是将
  • 网站的推广要随着互联网格局的变化而变化,不能死守着老一套,无论是传统的网站优化、友情链接、论坛博客等推广方式,还是新兴的SNS、游戏、回帖置
  • 前天收到淘宝点击时装美女掌柜的消息“淘宝网首页悄悄的改版了”。本次淘宝网改版将淘宝商城和支付宝等构架全面融合,整体资源在首页也得到了更加平衡
  • 首先这个帖子,献给docker新手。当然如果你是一个老手,文中分割线后的操作方法也是一种思路。首先说一下,如何在docker中执行宿主机的d
  • dede5.3的列表页每页的标题都相同,这样会让Google的搜索引擎认为是重复的页面,影响收录,我们可以为列表加上第几页,这个没个页面就是
  • 微软发布了 Visual Studio 2010 和 .NET Framework 4.0 的Beta 2测试版,微软往Framework
手机版 网站运营 asp之家 www.aspxhome.com