Exchange Server 2010与RMS集成.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
与权限管理服务(Rights Management Services/RMS)集成是Exchange Server 2010的新功能,也是一大亮点。随着RMS还会提到一个名词是IRM,即:信息权限管理/Information Rights Management。实际上,RMS是服务,而IRM是具体实现。安装RMS之后,才可以使用IRM。在 Exchange Server 2010 中,可使用信息权限管理 (IRM) 功能对邮件和附件应用持久保护。 通过与RMS的集成,Exchange邮件用户可以控制收件人对电子邮件拥有的权限,允许或限制某些收件人操作,例如向其他收件人转发邮件、打印邮件或附件,或者是通过复制和粘贴提取邮件或附件内容。 用户可在 Microsoft Outlook 或 Outlook Web App 中应用 IRM 保护,或者可以根据组织的邮件策略并使用传输保护规则或 Outlook 保护规规则应用 IRM 保护。与其他电子邮件加密解决方案不同,IRM 还允许组织解密受保护的内容,以强制执行策略遵从性。 IRM 可以实现: 防止受 IRM 保护的内容的授权收件人转发、修改、打印、传真、保存或剪切和粘贴该内容; 用与邮件相同的保护级别保护所支持的附件文件格式; 支持受 IRM 保护的邮件和附件的过期,使其在指定时间段之后,无法再进行查看; 防止使用 Windows 中的截图工具复制受 IRM 保护的内容。 但是,IRM 无法防止: 第三方屏幕捕获程序; 使用照相机等图像处理设备对显示在屏幕上的受 IRM 保护的内容进行照相; 用户记住或手动抄录信息。 ? Exchange Server 2010与RMS集成,可以应用在以下几个方面: 传输保护规则 可以根据传输规则中定义的筛选条件,为满足条件的邮件自动应用指定的RMS模板,以利用IRM来保护邮件信息; 传输解密 被IRM保护的邮件可以被解密并进行防病毒扫描,之后再次加密进行后续传递; 日记报告解密 被IRM保护的邮件,如果被日记规则归档,可以先解密再归档; 为Exchange Search实现IRM解密 使Exchange Search能够搜索受IRM保护的邮件内容; OWA/Outlook 用户可以在Outlook和OWA中发送/接收利用IRM保护的邮件,而不需要额外安装任何插件; 保护语音邮件 可以利用IRM来保护语音邮件,特别是私人的语言邮件,可以设置“不可转发(Do not forward)”模板进行保护; 预授权 在受IRM保护的邮件中,插入一个RMS的预授权。这样可以实现客户端的脱机浏览,而不需要联系RMS服务器来获取授权; Outlook保护规则(需要Outlook 2010/Exchange Server 2010 SP1) 在发送邮件之前,通过应用 Outlook 2010 中的RMS模板,来使用信息权限管理 (IRM) 保护邮件。 要使用RMS,特别是进行解密工作,需要特殊的权限;Exchange为了简化管理,并且减少Exchange与RMS直接的访问请求(用于获得RMS授权),在安装Exchange Server 2010时,会在活动目录中创建一个专门的用户帐号,显示名称为FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e042。将这个帐号加入到RMS的Super Users组中即可获得相应的权限。后面会再作说明。 Exchange与RMS的集成主要分为3个步骤: 安装RMS并注册服务连接点(Service Connection Point/SCP); 设置Exchange在RMS服务上能够使用的权限; 创建并配置RMS的Super Users组。 安装Rights Management Services 在Windows Server 2008/R2中,RMS是作为操作系统的组件直接提供的,不再像Windows Server 2003中需要额外下载并安装。要实现Exchange Server 2010与RMS的集成,运行RMS的操作系统需要是Windows Server 2008 R2,或者Windows Server 2008 SP2,并且安装了KB973247补丁。通过Windows Server 2008/R2的服务器管理控制台,通过添加角色菜单,启动RMS的安装向导。 选择Active Directory Rights Management Services,向导会提示需要安装IIS角色,点击Add Required Role Services进行添加 复核需要安装的角色 在RMS介绍页面点击Next,进入到选择RMS的服务页面,如下图所示。其中没有核选的Identity Federa

文档评论(0)

803322fw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档