Windows Server 2008 R2 之二十六AD RMS仅授权服务器.docx

Windows Server 2008 R2 之二十六AD RMS仅授权服务器.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Windows?Server?2008?R2?之二十六AD?RMS仅授权服务器 仅授权服务器也称独立的授权服务器,它是AD RMS架构中可选的服务器。它由根证书服务器授权,并颁发SLC(服务器许可方证书),它使用与根证书服务器不同的数据库。它只负责授权服务器角色,主要颁发发布许可PL,使用许可UL,客户端授权证书(CLC)。它不运行证书服务器角色,即不能为客户端颁发RAC,不能为其它从属服务器颁发SLC等。 在实际中,要尽可能避免从属授权服务器的使用,因为它增加了维护的开销,增加了配置和管理的复杂性。 它一般用在以下场景: 1、独立的管理策略:独立的从属授权服务器管理维护不同的日志策略,单独的策略模板配置和管理。 2、为高使用率的RMS使用单独的授权服务器:避免局部的负载对全局的影响 3、分支机构的慢速网络:在分支机构部署专用的授权服务器 4、边界网络(DMZ)中部署从属授权服务器 ? 部署过程 此实验用到两台虚拟机,一台服务机R2adrmsserver,dc,域名,安装好的AD RMS;另外一台服务器R2adrmsserver01。这两台服务器都安装了Windows Server 2008操作系统。 1、以管理员登录计算机R2adrmsserver01,将计算机加入到域(过程略) 2、重启计算机R2adrmsserver01,安装AD RMS.安装过程见 Windows?Server?2008?R2?之二十三AD?RMS部署。 只是在下图选择新建ADRMS群集。由于林中存在一台ADRMS根群集,所以这台ADRMS服务器将是一台仅授权群集。 3、重启计算机R2adrmsserver01,打开Active Directory Rights Management Services 控制台, 从上图可能看出此台RMS负责授权,群集的URL许可指向本地服务器,认证指向另一台RMS服务器,林中的根群集服务器。 4、修改注册表,实现仅授权服务器 由于R2adrmsserver01服务器上安装的是Office 2003,所以在[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\11.0\Common\DRM]下增加如下键值 CorpLicenseServer= /_wmcs/licensing CorpCertificationServer= /_wmcs/certification 如果是安装office 2007,则在 [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Common\DRM]增加 5、打开IE,选择工具下的Internet选项,选择安全,将 和 增加到“本地Intranet” 6、打开%userprofile%\AppData\Local\Microsoft\DRM将这个目录下的三个证书文件删除,如果建立过受限文档时,会产生三个证书文件。 C:\Users\administrator.HBYCRSJ\AppData\Local\Microsoft\DRM 7、运行WORD,建立一受限文档,权限为任何人读取。 重新打开上图文件夹,会发现系统自动产生了三个文件。用记事本打开以CLC开始的证书文件,可以找到如下图相关内容。 8、注销计算机,以其它用户(testuser)登录计算机,打开IE,选择工具下的Internet选项,选择安全,将 和 增加到“本地Intranet”。 打开上面建立的Word文档。出现以下提示 从上图可以看出,使用许可是由r2adrmsserver01这台计算机颁发的。 操作完成。 ?

您可能关注的文档

文档评论(0)

153****9595 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档