ADRMS部署系列之(八)—公网上的ADRMS

最后来为大家介绍一个微软新推出的工具,我们都知道ADRMS是基于域架构的,脱离了域环境是无法使用的,但是微软最近推出了一款全新的工具可以实现在公网上使用ADRMS服务,其实说是新推出的实际上在去年的TECH-ED上微软已经演示了这一工具,他的名字就叫做RMS Sharing

听名字就知道他是跟RMS有关的了,首先这是一款图形化的工具,它具有的功能和ADRMS非常类似,我们使用它来对文件进行加密,但是他的适用范围并不仅仅只是域内,甚至于这款软件并不仅仅仅限于传统Windows平台,你也可以在Windows Phone、Andriod、Iphone等手机平台内找到他,其次他的加密范围也不仅仅只是局限于Office软件,即使是一张图片,一个记事本文件,我们同样可以使用RMS Sharing进行加密,这也使得RMS的使用范围大大增强,另外RMS sharing还可以与内网部署的ADRMS服务结合使用

首先先来提供这款工具的下载地址:

http://download.microsoft.com/download/A/9/E/A9E5FF61-22FA-4BE2-B93F-20E5733DEBD4/setup.exe

如果感兴趣的话也可以去他的官网看看

https://portal.aadrm.com/Home/

用之前我们需要在RMS Sharing的网站进行注册,注册过程很简单,输入电子邮件地址即可

地址如下:

        https://portal.aadrm.com/

首先来看注册过程,打开网站之后输入电子邮件地址

直接下一步

登陆刚才输入的账户

之后出现验证的提示

这里要说一句,貌似这个工具现在只支持一个组织的电子邮件,比如说微软的Office 365,我这里输入的是之前申请的试用账号,其他个人电子邮件地址貌似暂时还不支持,不过之前用的时候貌似是根本不需要电子邮件地址的。。看来这是更新之后出来的机制,收到邮件后点击注册

注册完成

下边来看一下这个工具的使用过程,首先到上面的下载地址下载完安装程序之后,点击进行安装

安装程序自动下载所需工具

自动进行配置

配置完成,需要重启电脑

重启电脑之后右键点击文件时就会看到多出几个选项

这时候我们可以选择就地保护,也就是传统的加密模式,展开之后有几下几种模式可供选择

一个是公司定义的保护,点击这个选项之后RMS Sharing会去寻找公司内部部署的ADRMS服务器,读取相应的权限模板,如果点击自定义权限的话可以看到会弹出身份验证的窗口,这里输入刚才注册的账号

验证通过后,会出现如下的操作界面,感觉内容和ADRMS非常类似

这里可以添加相应的用户,然后在下边分别设置权限以及过期时间等等,还可以设置只要有人试图打开这个文档就给我发送电子邮件,加密完成后会发现图标和文件的后缀都发生了变化,之后这个文件就将会受到来自RMS Sharing的保护了,另外还要记得这款工具还支持在手机上运行!

时间: 2024-10-03 22:16:15

ADRMS部署系列之(八)—公网上的ADRMS的相关文章

ADRMS部署系列之(二)—安装ADRMS

下面我们来开始安装ADRMS,ADRMS其实是内置在Windows系统中的一个功能,因此我们直接在Windows Server中添加就可以了,注意ADRMS肯定是要加域的,但是不要在DC上安装ADRMS.如果有需要的话,ADRMS是可以做群集的,但是一般不太使用,安装完ADRMS之后我们不仅仅要实现常规的文档加密,也会与Exchange服务器集成,对邮件进行权限限制,首先来看ADRMS的配置 1.点击添加角色和功能 2.直接下一步 3.选择基于角色或基于功能的安装 4.选择当前的ADRMS服务器

ADRMS部署系列之(六)—为Win8+Office2013排错

ADRMS的配置很简单,但是如果说想直接在客户端就能用可就没那么简单了,尤其是Windows Server 2012中的ADRMS,因为引入了新的加密方式,更有可能会引起一些客户端的错误,我们分为win7+Office 2010和win8+Office 2013来看,首先先来看Win8+Office 2013可能遇到的问题 1.登陆之后,打开Office 2013,点开文件 2.然后选择保护文档->限制访问,可以看到在Office 2013中默认显示的是连接到数字权限管理服务器并获取模板,我们直

ADRMS部署系列之(一)—ADRMS及环境简介

今天开始我们来探讨一下ADRMS的搭建,什么是ADRMS,ADRMS能干什么,从名字上来讲这个功能肯定是和AD有关的,没错,这个功能需要依托于域环境,那么后边的RMS又是什么意思呢?RMS代表的就是Right Management Service,翻译过来就是权限管理服务,组合起来可以叫做基于域的权限管理服务,那么他可以做什么呢? 我们可以使用ADRMS来完成对Office文档的加密,这是他的最主要的功能,不同于内置的Office加密功能,我们可以通过ADRMS来实现基于域成员身份的加密,比如对

ADRMS部署系列之(三)—安装SQL Server

下边我们来安装SQL Server来充当ADRMS的数据库,ADRMS对SQL的要求不是很高,基本Express版本即可,我们这里安装了一个企业版,如果不安装SQL数据库其实也没问题,我们也可以用ADRMS内置的数据库,如果安装SQL的话,直接在ADRMS服务器上安装即可 1.挂载SQL安装镜像,点击安装 2.选择全新安装 3.检测成功后,确定即可 4.直接下一步 5.接受条款,下一步 6.这里如果没出现报错的话,有些个别的警报可以忽略不计 7.选择SQL Server功能安装 8.这里选择数据

ADRMS部署系列之(五)—配置并使用ADRMS权限模板进行加密

ADRMS安装完成后,我们就可以直接使用了,但是为了让其他人使用方便,我们可以在ADRMS中定义一些模板来给其他人用,所谓模板就是一些权限的集合,比如说可以设定使用这个模板加密的文档,技术部的普通员工可以看,但是不能改,技术部的领导可以完全控制,这类的权限要自己去实现的话也可以,但是很麻烦,如果频繁操作的话效率会很低,这样的我们就可以直接设置一个模板来供用户使用,权限模板其实就是一个个xml文件,我们需要定义一个共享文件夹,来让客户端访问这些权限模板 1.首先创建共享文件夹,给只读权限即可 2.

windows server 2012 活动目录部署系列(八)Active Directory数据库的转移与重组

在一些情况下,如果C盘磁盘不够用,会导致一些问题,需要把数据库和日志转移到其他盘去. 我们需要利用ntdsutil.exe来转移Active Diretory数据库与事务与日志 将域控制器Active Directory 数据库设置为活动 输入files info 查看当前的位置 完整性检查 修复数据库 启动AD DS服务 二.重组Active Directory 数据库 未完待续

【Android Studio安装部署系列】二十八、Android Studio查看其它APP的布局结构

概述 日常使用别家的APP过程中,会遇到一些比较好看的布局,这时候我们就想学习一下别人的布局结构,以便参考. (1)手机连接电脑.设置手机为USB调试模式 参考<[Android Studio安装部署系列]七.真机运行项目> (2)运行Android Studio,打开 Tools--Android--Android Device Monitor 注意:android Studio3.1开始只能通过命令行的方式启动Android Device Monitor. 双击sdk安装目录/tools/

vSphere部署系列之01——关于VMware虚拟化

vSphere部署系列之01关于VMware虚拟化 一.关于VMware VMware是一家公司,目前是虚拟化领域的老大,这个毋庸置疑. VMware公司的产品就以VMware命名,其产品线很广,从大家熟知的个人桌面虚拟计算机软件Workstation.Player到服务器虚拟化解决方案vSphere.vCloud.桌面和应用虚拟化方案Horizon等,一应俱全,涉及到的软件多达几十个,让初学者眼花瞭乱. 我们常说的VMware虚拟化,主要是指VMware vSphere服务器虚拟化解决方案,这

vSphere部署系列之06——vCenter部署

实验环境总体规划,请见前面的博文<vSphere部署系列之03--实验环境总体规划>. 这一篇中,主要介绍vCenter管理平台的搭建. ▲总体规划网络拓扑图 一.准备工作 本案中,按规划esxi-mgt物理主机上要创建并运行两台虚拟机sqdc01和sqvcenter,以作为vSphere管理中心中的域控服务器和vCenter Server服务器.虚拟机的创建及配置请见<vSphere部署系列之05--虚拟机的创建和设置> 这两台虚拟机配置如下: 主机名 功能 操作系统 IP地址