




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、可以通过添加信任策略,让 AD RMS 可以处理由不同的 AD RMS 群集进行权限保护的内容的授权请求。AD RMS信任策略包括以下几种:1、受信任的用户域。如果用户的 权限帐户证书 (RAC) 是由不同的 AD RMS 根群集颁发的,则通过添加可信用户域,AD RMS 根群集可以处理这些用户的客户端许可方证书或使用许可证请求。通过导入要信任的 AD RMS 群集的服务器许可方证书,可添加可信用户域。2、受信任的发布域。通过添加受信任的发布域,一个 AD RMS 群集可以根据由不同的 AD RMS 群集颁发的发布许可证来颁发使用许可证。通过导入要信任的服务器的服务器许可方证书和私钥,可添加受
2、信任的发布域。3、Windows Live ID。通过设置与 Microsoft 的联机 RMS 服务的信任关系,AD RMS 用户可以将受权限保护的内容发送到具有 Windows Live ID 的用户。Windows Live ID 用户将能够使用来自已信任 Microsoft 的联机 RMS 服务的 AD RMS 群集的受权限保护内容,但是 Windows Live ID 用户不能创建由 AD RMS 群集进行权限保护的内容。4、联合信任。使用 Active Directory 联合身份验证服务,可以在两个林之间建立联合信任。当一个林没有安装 AD RMS,但它的用户需要使用另一个林的受
3、权限保护的内容时,这将非常有用。 以下通过实验介绍前两种信任的建立方法。实验环境:林,服务器R2ADRMSServer,DC,已部署好AD RMS。林,服务器YCRSRMSServer,DC,已部署好AD RMS。在进行信任策略部署之前,分别在以上两台计算机建立了两个受保护文档hbycrsj.docx,ycrs.docx。权限为EveryONE读取。实验部署:一、部署可信任用户域:允许其它RMS体系结构中的用户向本地RMS服务器申请UL(用户许可)。即其它RMS体系结构的中用户打开本地RMS体系结构中受保护文档。在上面实验环境中,假如林中的用户要打开林中的受保护文档hbycrsj.d
4、ocx.这种信任策略一般用在以下场景:在一个大企业,企业在许多相互独立RMS结构,要在某一个子公司打开另外一子公司的受保护文档。过程:(以林中的用户要打开林中的受保护文档hbycrsj.docx为例)1、在YCRSRMSServer服务器上导出其服务器许可方证书SLC。打开AD RMS管理控制台,右击服务器,选择属性,选择“服务器证书”。如下图导出文件名为ycrsj.bin。2、在服务器R2ADRMSServer导入域的SLC文件(即上一步操作导出ycrs.bin文件)。打开AD RMS管理控制台,选择受保护的用户域,选择“导入受信任的用户域”。如下图3、在服务器R2ADRMSServer将I
5、IS服务器中Licensing虚拟目录“匿名身份认证”方式打开。4、增加Everyone对Licensing虚拟目录下的license.asmx文件读取权限。操作方法如下图现在在ycrsrmsserver服务器就能打开hbycrsj.docx文件了。 二、部署受信任的发布域:允许本地服务器为其它RMS服务器发布的受保护的文档发布UL。应用场景:公司合并,需要整合现有独立的RMS基础架构,取消多余的RMS授权服务器。例如:要将中的RMS合并到中,即在打开中受保护的文档ycrs.docx.过程:1、在ycrsrmsserver服务器上,导出服务器的私钥。文件名ycrs.xml.2、在r2adrmsserver导入受信任发布域的服务器私钥(ycrs.xml)3、修改相应的记录以便打开受保护的文件时将请求发送到本地的RMS服务器。可以在域中的hosts文件,增加一条记录重定向到ycrsrmsserver。1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 花艺师职业发展机会与考试题目及答案
- 气管镜操作考试题及答案
- 农业职业经理人考试社交能力提升的策略与方法研究试题及答案
- 2024年招聘辅导员的学术能力评估试题及答案
- 花艺设计的主题构思题目及答案
- 价格透明合同样本
- 2024年花艺师考试个人成长计划试题及答案
- 福建事业单位考试专业深度试题及答案
- 住宅小区项目发展前景与可行性分析
- 园艺师在新经济中的机会探索试题及答案
- 风景园林基础试题及答案
- 陕西省县以下医疗卫生机构定向招聘真题2024
- 【初中信息】数据分析与处理(课件)-八年级信息科技全一册同步教学(人教版2024)
- 2024年中国邮政储蓄银行广东省分行招聘笔试真题
- 危重患者护理操作流程
- 2025-2030年中国喷涂加工行业市场全景调研及未来趋势研判报告
- 2025山东能源集团中级人才库选拔易考易错模拟试题(共500题)试卷后附参考答案
- 人工智能素养测试题及答案(初中版)
- 人教版八年级下册语文第三单元测试题含答案
- 四年级下册《生活·生命.安全》全册教案
- 2025年河南工业和信息化职业学院单招职业技能测试题库带答案
评论
0/150
提交评论