Windows 2008 R2实战之二十五:AD RMS信任策略

可以通过添加信任策略,让 AD RMS 可以处理由不同的 AD RMS 群集进行权限保护的内容的授权请求。AD RMS信任策略包括以下几种:

1、受信任的用户域。如果用户的 权限帐户证书 (RAC) 是由不同的 AD RMS 根群集颁发的,则通过添加可信用户域,AD RMS 根群集可以处理这些用户的客户端许可方证书或使用许可证请求。通过导入要信任的 AD RMS 群集的服务器许可方证书,可添加可信用户域。

2、受信任的发布域。通过添加受信任的发布域,一个 AD RMS 群集可以根据由不同的 AD RMS 群集颁发的发布许可证来颁发使用许可证。通过导入要信任的服务器的服务器许可方证书和私钥,可添加受信任的发布域。

3、Windows Live ID。通过设置与 ">Microsoft 的联机 RMS 服务的信任关系,AD RMS 用户可以将受权限保护的内容发送到具有 Windows Live ID 的用户。Windows Live ID 用户将能够使用来自已信任 Microsoft 的联机 RMS 服务的 AD RMS 群集的受权限保护内容,但是 Windows Live ID 用户不能创建由 AD RMS 群集进行权限保护的内容。

4、联合信任。使用 Active Directory 联合身份验证服务,可以在两个林之间建立联合信任。当一个林没有安装 AD RMS,但它的用户需要使用另一个林的受权限保护的内容时,这将非常有用。

以下通过实验介绍前两种信任的建立方法。

实验环境:

林hbycrsj.com,服务器R2ADRMSServer,DC,已部署好AD RMS。

林ycrs.com,服务器YCRSRMSServer,DC,已部署好AD RMS。

在进行信任策略部署之前,分别在以上两台计算机建立了两个受保护文档hbycrsj.docx,ycrs.docx。权限为EveryONE读取。

实验部署:

一、部署可信任用户域:允许其它RMS体系结构中的用户向本地RMS服务器申请UL(用户许可)。即其它RMS体系结构的中用户打开本地RMS体系结构中受保护文档。

在上面实验环境中,假如林ycrsj.com中的用户要打开林hbycrsj.com中的受保护文档hbycrsj.docx.

这种信任策略一般用在以下场景:在一个大企业,企业在许多相互独立RMS结构,要在某一个子公司打开另外一子公司的受保护文档。

过程:(以林ycrsj.com中的用户要打开林hbycrsj.com中的受保护文档hbycrsj.docx为例)

1、在YCRSRMSServer服务器上导出其服务器许可方证书SLC。打开AD RMS管理控制台,右击服务器,选择属性,选择“服务器证书”。如下图导出文件名为ycrsj.bin。

时间: 2024-10-24 05:02:12

Windows 2008 R2实战之二十五:AD RMS信任策略的相关文章

Windows 2008 R2实战之二十三:AD RMS部署

AD RMS的主要组件包括: AD RMS服务器:Windows Server 2008或R2 AD RMS客户端:AD RMS 客户端随 Windows http://www.aliyun.com/zixun/aggregation/15470.html">Vista.Windows 7.Windows Server 2008 和 Windows Server 2008 R2 操作系统一起提供.如果您使用 Windows XP.Windows 2000 或 Windows Server

Windows 2008 R2实战之二十:远程桌面服务RD之一

一.远程桌面服务(RD)概述 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面服务(以前是终端服务)是 Windows Server(R) 2008 R2 中的一个服务器角色,它提供的技术可让用户访问在远程桌面会话主机(RD 会话主机) 服务器上安装的基于 Windows 的程序,或访问完整的 Windows 桌面.使用远程桌面服务,用户可从公司网络内部或 Internet 访问 RD 会话主机服务器

Windows 2008 R2实战之二十九:故障转移群集(一)

关于Windows Server 2008故障转移群集见http://technet.microsoft.com/zh-cn/library/cc732488(WS.10).aspx 实验环境: 两台已安装好Windows Server 2008 R2的计算机R2DC01.R2DC02,均为DC.DNS,域名为HBYCRSJ.COM,均有两块网卡.分别为心跳网络和本地连接,计算机R2DC01的网络设置如下图 另外一台计算机对应网卡的IP地址为10.10.10.14.

Windows 2008 R2实战之二十八:AD RMS故障排除

对于RMS的故障,一般来说通过检查服AD中SCP的注册:DNS服务器:检查客户端请求URL是否正确:用户的电子邮件是否设置等来分析出现故障的原因,查找解决问题方法. 故障一:安装RMS出现如下错误提示 Active Directory Rights Management Services 群集类型 根群集 信任层次结构 生产 配置数据库服务器 RMS01.HBYCRSJ.COM 服务帐户 HBYCRSJ\rmsservice 群集键存储 AD RMS 集中管理的密钥存储 群集网站 Default

Windows 2008 R2实战之二十九:故障转移群集(二)

五.群集的管理 破坏群集:一个两节点的群集,对于第一个节点必须在"节点"中选择"退出"才能退出群集:对于第二个节点,必须在下图选择"破坏群集"才能退出群集. 配置服务和应用程序: 节点:

Windows 2008 R2实战之二:从介质安装 AD DS

从介质安装 AD DS可以使用 Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质.通过从介质安装,可以最大程度地减少网络上目录数据的复制.有利于在远程站点中更高效地安装其他域控制器. 实验环境: 在Windows 2008 R2实战之一:活动目录部署的实验环境下,新增了一台http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2服务器,计算机名Win2008R2CNDC01. 实验要

Windows 2008 R2实战之二十一:远程桌面服务RD之二

一.远程桌面授权 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可 (RDS CAL).使用 RD 授权在远程桌面授权服务器上安装.颁发 RDS CAL 并跟踪其可用性. 客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定

Windows 2008 R2实战之十二:AD的备份和恢复

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   AD的备份可以利用Windows Server Backup对系统状态进行备份获得.然而相对AD的备份,AD的还原要复杂得多.在生产环境中,可能由于很多原因(DC硬件故障等)造成DC崩溃,此时11545.html">我们有多种方法对DC进行还原操作,如系统重建,即如果域中有一台正常的DC,我们可以重新安装windows server 2008,提

Windows 2008 R2实战之十五:EFS(加密文件系统)

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   加密文件系统 (EFS) 是一个功能强大的工具,用于对客户端计算机和远程文件服务器上的文件和文件夹进行加密.它使用户能够防止其数据被其他用户或外部攻击者未经授权的访问.它是NTFS文件系统的一个组件,只有拥有加密钥和故障恢复代理可以读取数据. EFS的应用条件:1.NTFS:2.具有系统属性的文件无法加密 故障恢复代理:指定用于进行EFS文件恢复的用户帐号,该帐