- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3.配置AD RMS与Exchange Server 2010集成,实现邮件传输保护
3:配置AD RMS与Exchange Server 2010集成,实现邮件传输保护
虚拟机 操作系统 角色 内存 IP WS2008R2DC Windows Server 2008 R2 域控制器、DNS 1G Ex2010A Windows Server 2008 R2 Exchange 2010邮箱、集线器传输、客户端访问服务器 2G 00
00 Ex2010B Windows Server 2008 R2 Exchange 2010邮箱服务器 2G 00
00 Windows7 Windows 7+Office 2010 客户端 1G 0
安装AD权限管理服务
WS2008R2DC
在Active Directory用户和计算机users容器中新建用户rmsadmin,密码password01!
将用户rmsadmin加入到domain admins组之中
添加角色Active Directory Rights Management Services
在创建或加入AD RMS群集页面中,选择新建AD RMS群集,点击下一步
在配置数据库页面,选择在此服务器上使用Windows内部数据库,点击下一步
在服务账户页面,选择指定域用户账户,并输入之前创建的用户rmsadmin,密码password01! 点击下一步
在配置AD RMS群集键存储页面,选择使用AD RMS集中管理的密钥存储,点击下一步
在群集密钥密码页面,输入AD RMS群集密码password01!
在群集网站页面,确认选择为虚拟目录选择网站为Default Web Site,点击下一步
在指定群集地址页面,选择使用SSL加密连接(https://),并且在完全限定的域名中,输入,并点击验证,看到网络中客户端的群集地址预览为 ,点击下一步
在服务器身份验证证书页面,选择为SSL加密选择现有证书(推荐),选择证书列表中的 点击下一步
在命名许可方证书页面,保持默认名称WS2008R2DC,点击下一步
在注册AD RMS服务连接点页面,选择立即注册AD RMS服务连接点,点击下一步
在Web服务器(IIS)页面,点击下一步
在选择服务角色页面,保持默认选择,点击下一步
在确认安装选择页面,确认安装设置与之前设置相同,点击安装开始AD RMS服务的安装过程
确认所有安装任务成功后,点击关闭完成AD RMS的安装过程
配置AD权限管理服务并实现与Exchange Server 2010的集成
EX2010A
点击开始菜单,选择所有程序,展开Microsoft Exchange Server 2010,打开Exchange Management Console
选择收件人配置—通讯组
在右侧操作窗口中选择新建通讯组
在新建通讯组页面,选择新建组,并点击下一步
在组信息页面,将组类型设置为安全,指定组的名称及别名为SuperRMSUsers,点击下一步,在新建通讯组页面点击新建
此操作将为AD RMS创建一个超级用户组,AD RMS超级用户组的成员可以对使用RMS加密的内容进行解密
WS2008R2DC
点击开始菜单,选择管理工具,选择Active Directory用户和计算机
展开—users,找到用户FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e04,将该用户加入到SuperRMSUsers组中
默认Exchange Server 2010集线器传输服务器会使用该用户身份对所有收发的RMS加密邮件进行解密尝试,因此需要将该用户加入到AD RMS超级用户组之中,才能够确保Exchange集线器传输服务器能够对RMS加密的邮件进行反垃圾和反病毒邮件检查和筛选
以用户contoso\rmsadmin,密码password01!登录虚拟机WS2008R2DC
必须使用之前安装AD RMS群集时设置的管理账号登录AD RMS服务器
打开开始菜单,选择管理工具,选择Active Directory Rights Management Services
展开AD RMS群集,展开安全策略—超级用户
右键点击超级用户,选择启用超级用户
在中间窗口选择更改超级用户组,选择浏览,指定SuperRMSUsers为超级用户组
将之前创建的SuperRMSUsers用户组设置为超级用户组,确保Exchange能够与AD RMS进行集成,实现如OWA RMS加密,RMS邮件传输检查等功能
点击开始菜单,选择管理工具,点击Internet信息服务(IIS)管理器
展开WS2008R2DC—网站—Default Web Site--_wmcs—certification ,右键点击certification,选择浏览
在ce
您可能关注的文档
- 使用虚拟计算机技术搭建业务演示测试环境方案.doc
- FrontPage2003使用方法.doc
- Web服务器的构建和配置.ppt
- 双击热备安装操作说明.doc
- 实验2:ftp服务及配置.ppt
- 马继祯计算机系统维护作品.doc
- 单量单裁系统操作说明 第三章.doc
- 基于Geodatabase的数据库设计.doc
- P4500安装手册.docx
- 第1章 技术基础.ppt
- 安徽省合肥市望龙中学2024~2025学年九年级上学期化学期中模拟试题(解析版).pdf
- 安徽省淮北市2024-2025学年七年级上学期期末语文试题(解析版).pdf
- 第三单元 课题1 第2课时 分子可以分为原子.ppt.pptx
- 安徽省淮北市部分学校2024-2025学年九年级上学期1月期末数学试题(解析版).pdf
- 安徽省淮北市部分学校2024-2025学年八年级上学期期末语文试题(解析版).pdf
- 安徽省淮北市部分学校2024-2025学年九年级上学期1月期末物理试题(解析版).pdf
- 安徽省淮北市部分学校2024-2025学年七年级上学期期末生物试题(解析版).pdf
- 安徽省淮北市部分学校2024-2025学年九年级上学期11月期中历史试题(解析版).pdf
- 安徽省淮北市部分学校2024-2025学年九年级上学期期末语文试题(解析版).pdf
- 安徽省淮北市2024-2025学年上学期七年级期中考试数学试题卷(解析版).pdf
原创力文档


文档评论(0)