Windows Server 2008 部署权限管理RMS

1.1 实战:部署权限管理

试验目的:

在单域环境中部署活动目录权限管理服务,实现文档的保护。

试验环境:

clip_image001

? DCServer安装Windows Server 2008企业版,是ess.com的域控制器,安装企业CA。

? RMSServer安装Windows Server 2008企业版,是域ess.com中的计算机,安装活动目录权限管理服务。

? SQL Server安装了Windows Server 2003企业版,是域ess.com中的计算机,安装了SQL 2005。

? Vista安装作公司文员办公的计算机Windows Server 2008企业版,是ess.com域中的计算机,安装了Office 2007。

1.1.1 在DCServer上的配置

任务:

? 安装企业CA,可以为RMSServer颁发计算机证书

? 创建一个要用作 AD RMS 服务帐户,即没有额外权限的域用户帐户。

步骤:

1. 打开服务器管理器,点击“添加角色”。

2. 在出现的开始之前对话框,点击“下一步”。

clip_image002clip_image003

3. 在出现的选择服务器角色对话框,选中“Active Directory证书服务”,点击“下一步”。

4. 在出现的Active Directory证书服务简介对话框,点击“下一步”。

clip_image004clip_image005

5. 在出现的选择角色服务对话框,选择“证书颁发机构”,“选择证书颁发机构Web注册”,在出现的对话框,点击“添加必须的角色服务”,选中“联机响应程序”,点击“下一步”。

6. 在出现的指定安装类型对话框,选择“企业”,点击“下一步”。

clip_image006clip_image007

7. 在出现的指定CA类型对话框,选择“根CA”,点击“下一步”。

8. 在出现的设置私钥对话框,选择“创建私钥”,点击“下一步”。

clip_image008clip_image009

9. 在出现的为CA配置加密对话框,保持默认设置,点击“下一步”。

10. 在出现的配置CA名称对话框,保持默认名称,点击“下一步”。

clip_image010clip_image011

11. 在出现的设置有效期,指定5年,点击“下一步”。

12. 在出现的配置证书数据库对话框,保持默认路径,点击“下一步”。

clip_image012clip_image013

13. 在出现的Web服务器(IIS)对话框,点击“下一步”。

14. 在出现的选择角色服务对话框,保持默认选择,点击“下一步”

clip_image014clip_image015

15. 在出现的确认选择对话框,点击“安装”。

16. 在出现的安装结果对话框,点击“关闭”,完成安装。

clip_image016clip_image017

17. 打开Active Directory用户和计算机管理工具,右击“users”,点击“新建”à“用户”。

18. 在出现的新建对象—用户对话框,输入用户名,用户登录名,点击“下一步”。

clip_image018clip_image019

19. 在出现的新建对象—用户对话框,输入用户的密码,选中“密码永不过期”,点击“下一步”。

20. 在出现的新建对象—用户对话框,点击“完成”。

clip_image020clip_image021

1.1.2 在RMSServer上的配置

任务:

? 申请服务器证书

? 安装活动目录权限服务角色

步骤:

1. 以域管理员的身份登录RMSServer,点击“开始”à“运行”,输入gpupdate /force刷新组策略。

2. 点击“开始”à“运行”,输入MMC,点击“确定”,打开微软管理控制台。

3. 点击“文件”à“添加/删除管理单元”。

clip_image022clip_image023

4. 在出现的添加删除管理单元对话框,选中“证书”,点击“添加”。

5. 在出现的证书管理单元,选择“计算机用户”,点击“下一步”。

clip_image024clip_image025

6. 在出现的选择计算机对话框,选择“本地计算机”,点击“完成”。

7. 右击“个人”,点击“所有任务”à“申请新证书”。

clip_image026clip_image027

8. 在出现的证书注册对话框,点击“下一步”。

9. 在出现的证书注册对话框,选中“计算机”,点击“下一步”。

clip_image028clip_image029

10. 在出现的证书注册对话框,点击“完成”,完成证书申请。

11. 打开服务器管理器,点击“添加角色”。

clip_image030clip_image031

12. 在出现的开始之前对话框,点击“下一步”。

13. 在出现的选择服务器角色对话框,选中“Active Directory Rights Management Services”,在出现的对话框,点击“添加必须的角色服务”,点击“下一步”

clip_image032clip_image033

14. 在出现的Active Directory Rights Management Services对话框,点击“下一步”。

15. 在出现的选择角色服务对话框,选中“Active Directory 权限管理服务”,点击“下一步”。

clip_image034clip_image035

16. 在出现的创建或加入AD RMS群集对话框,选择“创建AD RMSServer群集”,点击“下一步”。

17. 在出现的选择配置数据库对话框,选择“使用其他数据库服务器”,点击“选择”,输入安装SQL 2005的服务器,选择默认数据实例,点击“验证”,点击“下一步”。

clip_image036clip_image037

18. 在出现的指定服务帐户对话框,点击“指定”,输入在域中创建的RMS用户帐户和密码,点击“确定”。

19. 在出现的配置AD RMS群集键存储对话框,选择“使用AD RMS集中管理的密钥存储”,点击“下一步”。

clip_image038clip_image039

20. 在出现的指定AD RMS群集密钥密码对话框,输入密码和确认密码,点击“下一步”。

21. 在出现的指定AD RMS群集网站对话框,选择“默认网站”,点击“下一步”。

clip_image040clip_image041

22. 在出现的指定群集地址对话框,选择“使用SSL加密的连接”,输入该服务器的完全限定域名RMSServer.ess.com,端口保持默认的443,点击“验证”,点击“下一步”。

23. 在出现的选择SSL加密的服务器身份验证证书对话框,选择刚才申请的服务器证书,点击“下一步”。

clip_image042clip_image043

24. 在出现的命名服务器许可证书对话框,输入名称,点击“下一步”。

25. 在出现的注册AD RMS服务连接点对话框,选择“立即注册AD RMS服务”,点击“下一步”。

clip_image044clip_image045

26. 在出现的Web服务器(IIS)对话框,点击“下一步”。

27. 在出现的选择角色服务对话框,保持默认选项,点击“下一步”。

clip_image046clip_image047

28. 在出现的确认安装选择对话框,点击“安装”。

29. 在出现的安装结果对话框,点击“关闭”,完成AD RMS的安装。

clip_image048clip_image049

30. 点击“开始”à“管理工具”à“Active Directory Rights Management Services”,如图提示失败。您需要重新登录,才能获得AD RMS的管理权限。

31. 注销当前用户,再次以域管理员登录。

clip_image050clip_image051

32. 点击“开始”à“程序”à“管理工具”à“Active Directory Rights Management Services”。

clip_image052

1.1.3 在SQL 2005查看创建的数据库

在SQL2005上,点击“开始”à“程序”à“Microsoft SQL Server 2005”à“SQL Server Management Studio”,打开SQL Server管理工具,身份验证选择“Windows身份验证”,点击“连接”。

可以看到安装AD RMS时,创建的三个数据库。

clip_image053clip_image054

1.1.4 在DCServer上

任务:

? 创建带有电子邮件的域用户帐户

步骤:

1. 打开活动目录用户和计算机管理工具,右击ess.com域,点击“新建”à“组织单位”。

2. 在出现的新建对象-组织单位对话框,输入“销售部”,点击“确定”。

clip_image055clip_image056

3. 右击“销售部”,点击“新建”à“用户”。

4. 在出现的新建用户对话框,输入姓名“张三”和用户登录名“zhangS”,点击“下一步”。

clip_image057clip_image058

5. 在出现的新建对象-用户对话框,输入密码和确认密码,点击“下一步”,完成新用户的创建。

6. 双击张三用户帐户,在出现的张三属性对话框,输入电子邮件的地址zhangs@ess.com。

clip_image059clip_image060

7. 以同样的方法在销售部创建“李四”帐户,设置电子邮件的地址为lisi@ess.com。

8. 也可以同时指定多个用户帐户的电子邮件地址。同时选定多个用户,点击“属性”。

clip_image061clip_image062

9. 在出现的多个项目属性对话框,选中“电子邮件”,输入%username%@ess.com,点击“确定”。其中%username%是参数,会自动使用用户的登录名替代。

clip_image063

1.1.5 在Vista上测试

任务:

? 张三使用AD RMS保护文档,授权李四只能读取,不能打印和拷贝。

? 李四登录验证文档保护。

步骤:

1. 以域用户帐户“张三”在Vista上登录。

2. 打开Word 2007创建word文档。

clip_image064clip_image065

3. 点击clip_image066à“准备”à“权限限制”à“限制访问”。

4. 在出现的选择服务对话框,选择“使用Microsoft Windows帐户”,点击“确定”。

clip_image067clip_image068

5. 在出现的连接到RMSServer.ess.com的对话框,输入zhangs@ess.com和密码,点击“确定”。

6. 出现正在验证您的登录信息以打开受限权限内容。

clip_image069clip_image070

7. 在出现的权限对话框,选中“限制对此文档的权限”, 点击“clip_image071

8. 在出现的选择用户和组对话框,输入“lisi”点击“检查名称”,点击“确定”。

clip_image072clip_image073

9. 点击“其他选项”。

10. 可以看到,能够设置文件到期日期,是否允许打印,是否允许复制,安装图示设置,不选择打印和复制,点击“确定”。

clip_image074clip_image075

11. 可以看到文件出现限制访问的提示。

12. 将文件保存到e:\zhangs文件夹目录下。

clip_image076clip_image077

13. 点击“开始”à“关机”,在出现的关闭Windows对话框,选择“注销”,点击“确定”。

14. 按Ctrl+Alt+Insert,点击“切花用户”。

clip_image078clip_image079

15. 点击“其他用户”。

16. 输入ess\lisi和密码,点击“clip_image080”登录。

clip_image081clip_image082

17. 打开E:\zhangs文件夹下的“张三的文档.docx”,在出现的连接到RMSServer.ess.com对话框,输入lisi@ess.com和密码

18. 出现对话框,提示“此文档的权限当前已被限制,Microsoft Office必须连接到https://rmsserver.ess.com:443/_wmcs/licensing验证您的凭据并下载权限。”

clip_image083clip_image084

19. 出现“正在检查您的凭据以使用受限打开内容”对话框。

20. 可以看到该文件是受限访问,点击“查看权限”。

clip_image085clip_image086

21. 在出现的我的权限对话框,可以看到只有查看的权限,点击“确定”。

22. 选中一段文字,右击“可以看到不能复制,粘贴”。

clip_image087clip_image088

23. 点击clip_image089发现不能“保存”、“另存为”和“打印”。

24. 按PrintScrn,也不能打印屏幕。

clip_image090

1.1.6 在RMSServer查看

在RMSServer上,已域管理员登录,点击“开始”à“程序”à“管理工具”à“Active Directory Rights Management Services”。

点击“报告”à“统计信息报告”,可以看到经过验证的总用户帐户2,经过验证的域用户帐户2.

clip_image091





本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1133935,如需转载请自行联系原作者

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/392988.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

day5 Python爬虫学习

一 实现京东上的自动搜索并提取信息 from selenium import webdriver # 导入键盘Keys from selenium.webdriver.common.keys import Keys import timedriver webdriver.Chrome()# 检测代码块 try:# 隐式等待,等待标签加载driver.implicitly_wait(10)# 往京东主页…

虚拟dom添加虚拟dom_虚拟DOM缓慢。 认识记忆化的DOM

虚拟dom添加虚拟domby Sindre Osen Aarsaether通过Sindre Osen Aarsaether 虚拟DOM缓慢。 符合已记忆的DOM。 (The Virtual DOM is slow. Meet the Memoized DOM.) 超越虚拟DOM和状态管理 (Moving beyond the Virtual DOM and State Management) The virtual DOM was a fantas…

编写一个字节数的rtu C语言校验程序,Modbus通信协议中CRC校验的快速C语言算法

Modbus通信协议中CRC校验的快速C语言算法2004年第11期            福 建 电 脑  63Modbus通信协议中CRC校验的快速C语言算法孟开元(西安石油大学计算机学院陕西西安710065)【摘 要】 本文主要讨论了Modbus通信协议的RTU帧格式中常用的错误校验方法,即循环冗…

leetcode1319. 连通网络的操作次数(并查集)

用以太网线缆将 n 台计算机连接成一个网络,计算机的编号从 0 到 n-1。线缆用 connections 表示,其中 connections[i] [a, b] 连接了计算机 a 和 b。 网络中的任何一台计算机都可以通过网络直接或者间接访问同一个网络中其他任意一台计算机。 给你这个…

Codeforces 600E Lomsat gelral (树上启发式合并)

题目链接 Lomsat gelral 占坑……等深入理解了再来补题解…… #include <bits/stdc.h>using namespace std;#define rep(i, a, b) for (int i(a); i < (b); i)typedef long long LL;const int N 600010;int n; int cc[N], col[N], sz[N], son[N]; LL ans[N];vect…

如何让CloudStack使用KVM创建Windows实例成功识别并挂载数据盘

问题产生背景&#xff1a; 使用CloudStack KVM组合进行资源池纳管工作&#xff0c;通过ISO镜像文件创建了两个模板&#xff1a; RHEL6U3 64位系统以及WindowsServer2008 R2 SP1 64位系统。然后通过模板创建实例&#xff0c;挂载外接存储&#xff0c;实例启动后&#xff0c;通过…

云计算openstack介绍

转载于:https://www.cnblogs.com/WIU1905/p/11107593.html

C语言Node lt T gt,c语言论坛填空;#includelt;stdio.hgt;# 爱问知识人

填空&#xff1b;#include #include #define N 6typedef struct node {int data;struct node *next;填空&#xff1b;#include #include #define N 6typedef struct node {int data;struct node *next;} NODE;void fun(NODE *h){ NODE *p, *q; int t;/**********found*********…

gitlab设置邮件服务器_如何设置您自己的一次性电子邮件服务器

gitlab设置邮件服务器by Oren Geva由Oren Geva 如何设置您自己的一次性电子邮件服务器 (How To Setup Your Own Disposable Email Server) Disposable email services are online services that provide temporary email addresses for registering or signing up on websites…

leetcode442. 数组中重复的数据

给定一个整数数组 a&#xff0c;其中1 ≤ a[i] ≤ n &#xff08;n为数组长度&#xff09;, 其中有些元素出现两次而其他元素出现一次。 找到所有出现两次的元素。 你可以不用到任何额外空间并在O(n)时间复杂度内解决这个问题吗&#xff1f; 示例&#xff1a; 输入: [4,3,2…

C语言基础注意点

一、基础知识篇 &#xff08;一&#xff09;关键字 1&#xff0c;存储类型 A、auto 声明自动变量&#xff0c;一般不使用 B、static 声明静态变量 C、extern 声明变量是在其他文件正声明&#xff08;可看做引用变量&#xff09; D、register 声明积有器变量 2、常用…

**加密解密基础、PKI及SSL、创建私有CA**

进程间通信 socket通信 客户端-->请求--> 路由转发 --> 服务端&#xff0c;取出资源 --> 封装为可响应给客户端的请求报文从接收请求端口发出 SSL/TLS协议的实现 OpenSSL OpenSSL程序组件 1234[rootlocalhost CA]# rpm -ql openssl /usr/lib/libcrypto.so.10 //加…

json 文件打读取

1。获取文件路径 /** BookController.class.getClassLoader().getResource("static/json/book_nav.json").getPath() 获取当期运行时的项目json文件路径*/JSONObject json JsonResourceUtils.getJsonObjFromResource(BookController.class.getClassLoader().getReso…

16F877A和24C02通信汇编语言,pic单片机IIC通信读24C02程序例 16F877A 主频4M

#define _iic_h_//pic单片机IIC通信初始化函数声明void iiccsh(void);//pic单片机IIC通信读外围设备函数声明//功能&#xff1a;传送一个8位地址&#xff0c;返回一个8位数据unsigned char iicread(unsigned char data);//pic单片机IIC通信给外围器件发送函数声明//功能&#x…

如何从XMLHttpRequest创建自定义获取API

What is your worst nightmare?你最可怕的噩梦是什么&#xff1f; That sounded dark, but it’s not a rhetorical question. I really want to know because I am about to tell you mine. Along the way, we will learn some things like how the fetch API works and als…

leetcode637. 二叉树的层平均值

给定一个非空二叉树, 返回一个由每层节点平均值组成的数组。示例 1&#xff1a;输入&#xff1a;3/ \9 20/ \15 7 输出&#xff1a;[3, 14.5, 11] 解释&#xff1a; 第 0 层的平均值是 3 , 第1层是 14.5 , 第2层是 11 。因此返回 [3, 14.5, 11] 。/*** Definition for a b…

5.3 上午

观看英语课程——《恋练有词》 学习Linux 转载于:https://www.cnblogs.com/bgd140206110/p/6801164.html

AD库转换为KiCAD库的方法

AD库转换为KiCAD库的方法 参照博主另外一篇文档&#xff1a; AD转换为KiCAD的方法&#xff0c;点击此处转载于:https://www.cnblogs.com/zhiqiang_zhang/p/11109560.html

遗传算法求解装箱问题c语言,求解装箱问题的遗传算法-南昌航空大学期刊网.pdf...

求解装箱问题的遗传算法-南昌航空大学期刊网1998 2 Journal of Nanchang Institute of Aeronautical Technology 21998方 平    李 娟( 南昌航空工业学院)  ( 西北工业大学): ( Bin Packing) ,, , D( irst it De-creasing) ,: ; ; ;: TP301. 6( )( Bin Packing) , :1 2 …

mysql索引随记

为什么80%的码农都做不了架构师&#xff1f;>>> 先了解下Btree&#xff1a;https://my.oschina.net/u/3646190/blog/1593094 为什么每个数据项&#xff0c;即索引字段要尽量的小&#xff0c;比如int占4字节&#xff0c;要比bigint8字节少一半&#xff1f; 通过上面…