ADRMS部署系列之(一)—ADRMS及环境简介

今天开始我们来探讨一下ADRMS的搭建,什么是ADRMS,ADRMS能干什么,从名字上来讲这个功能肯定是和AD有关的,没错,这个功能需要依托于域环境,那么后边的RMS又是什么意思呢?RMS代表的就是Right Management Service,翻译过来就是权限管理服务,组合起来可以叫做基于域的权限管理服务,那么他可以做什么呢?

我们可以使用ADRMS来完成对Office文档的加密,这是他的最主要的功能,不同于内置的Office加密功能,我们可以通过ADRMS来实现基于域成员身份的加密,比如对统一的某个组加密,又或者设定某些部门有修改文档的权限,但是某些部门只有查看权限,每次打开文档时候我们都需要去ADRMS服务器上去获取相应的身份,才有权限可以访问这些被加密的文档,也就是说如果有人将文档私自拷贝走,脱离了域环境之后,这个文档就打开不了了,这样我们就实现了对企业内部机密信息的保护。

当然,如果我们将ADRMS配置和Exchange结合的话我们还可以实现邮件的加密功能,比如说设置不允许转发,不允许打印,甚至可以做到不允许截图。这些都可以通过ADRMS来实现,总结一下ADRMS的功能

  • 保护敏感信息:如字处理器、电子邮件客户端和行业应用程序等应用程序可以启用
    AD RMS,从而帮助保护敏感信息。用户可以定义打开、修改、打印、转发该信息或对该信息执行其他操作的人员。组织可以创建子自定义的使用策略模板(如
    “机密 - 只读”),这些模板可直接应用于上述信息。
  • 永久性保护:AD RMS 可以增强现有的基于外围的安全解决方案(如防火墙和访问控制列表 (ACL)),通过在文档本身内部锁定使用权限、控制如何使用信息(即使在目标收件人打开信息后)来更好地保护信息。
  • 灵活且可自定义的技术:独立软件供应商 (ISV) 和开发人员可以使用启用了
    AD RMS 的任何应用程序或启用其他服务器(如在 Windows 或其他操作系统上运行的内容管理系统或门户服务器),与 AD RMS
    结合使用来帮助保护敏感信息。启用 ISV
    的目的是为了将信息保护集成到基于服务器的解决方案(如文档和记录管理、电子邮件网关和存档系统、自动工作流以及内容检查)中。

现在我们知道什么是ADRMS了,接下来来看一下我们的实验环境

服务器 角色 IP地址
DC01.contoso.com DC、DHCP、DNS、CA 192.168.10.1
DC02.contoso.com DC、DHCP、DNS 192.168.10.2
ADRMS.contoso.com ADRMS 192.168.10.95
Win7客户端+Office 2010 Client DHCP分配
Win8客户端+Office 2013 Client DHCP分配

ADRMS的实验环境相对来讲非常简单,因为这个实验本身其实就不是很复杂,当然前提是我们不做RMS的群集的话。

ADRMS部署系列之(一)—ADRMS及环境简介,布布扣,bubuko.com

时间: 2024-09-27 04:27:21

ADRMS部署系列之(一)—ADRMS及环境简介的相关文章

ADRMS部署系列之(六)—为Win8+Office2013排错

ADRMS的配置很简单,但是如果说想直接在客户端就能用可就没那么简单了,尤其是Windows Server 2012中的ADRMS,因为引入了新的加密方式,更有可能会引起一些客户端的错误,我们分为win7+Office 2010和win8+Office 2013来看,首先先来看Win8+Office 2013可能遇到的问题 1.登陆之后,打开Office 2013,点开文件 2.然后选择保护文档->限制访问,可以看到在Office 2013中默认显示的是连接到数字权限管理服务器并获取模板,我们直

ADRMS部署系列之(二)—安装ADRMS

下面我们来开始安装ADRMS,ADRMS其实是内置在Windows系统中的一个功能,因此我们直接在Windows Server中添加就可以了,注意ADRMS肯定是要加域的,但是不要在DC上安装ADRMS.如果有需要的话,ADRMS是可以做群集的,但是一般不太使用,安装完ADRMS之后我们不仅仅要实现常规的文档加密,也会与Exchange服务器集成,对邮件进行权限限制,首先来看ADRMS的配置 1.点击添加角色和功能 2.直接下一步 3.选择基于角色或基于功能的安装 4.选择当前的ADRMS服务器

ADRMS部署系列之(三)—安装SQL Server

下边我们来安装SQL Server来充当ADRMS的数据库,ADRMS对SQL的要求不是很高,基本Express版本即可,我们这里安装了一个企业版,如果不安装SQL数据库其实也没问题,我们也可以用ADRMS内置的数据库,如果安装SQL的话,直接在ADRMS服务器上安装即可 1.挂载SQL安装镜像,点击安装 2.选择全新安装 3.检测成功后,确定即可 4.直接下一步 5.接受条款,下一步 6.这里如果没出现报错的话,有些个别的警报可以忽略不计 7.选择SQL Server功能安装 8.这里选择数据

ADRMS部署系列之(五)—配置并使用ADRMS权限模板进行加密

ADRMS安装完成后,我们就可以直接使用了,但是为了让其他人使用方便,我们可以在ADRMS中定义一些模板来给其他人用,所谓模板就是一些权限的集合,比如说可以设定使用这个模板加密的文档,技术部的普通员工可以看,但是不能改,技术部的领导可以完全控制,这类的权限要自己去实现的话也可以,但是很麻烦,如果频繁操作的话效率会很低,这样的我们就可以直接设置一个模板来供用户使用,权限模板其实就是一个个xml文件,我们需要定义一个共享文件夹,来让客户端访问这些权限模板 1.首先创建共享文件夹,给只读权限即可 2.

Exchange Server 2016安装部署系列一:Exchange 简述,环境需求及部署规划

Exchange Server 2016简述 MicrosoftExchange Server 2016 为 Exchange Server(提供电子邮件.日程安排和用于自定义协作与消息传送服务应用程序的工具的消息传送平台)引入了一组新技术.功能和服务.它的目标是支持人们和组织将工作重心从通信转移到协作.同时 Exchange 2016 还可以帮助降低总拥有成本(无论是部署本地 Exchange 2016 还是在云中预配邮箱) Exchange 2016 体系架构中,服务器角色分为: 邮箱服务器

ADRMS部署系列之(八)—公网上的ADRMS

最后来为大家介绍一个微软新推出的工具,我们都知道ADRMS是基于域架构的,脱离了域环境是无法使用的,但是微软最近推出了一款全新的工具可以实现在公网上使用ADRMS服务,其实说是新推出的实际上在去年的TECH-ED上微软已经演示了这一工具,他的名字就叫做RMS Sharing 听名字就知道他是跟RMS有关的了,首先这是一款图形化的工具,它具有的功能和ADRMS非常类似,我们使用它来对文件进行加密,但是他的适用范围并不仅仅只是域内,甚至于这款软件并不仅仅仅限于传统Windows平台,你也可以在Win

微信公众号开发系列教程一(调试环境部署)

原文:微信公众号开发系列教程一(调试环境部署) 目录 C#微信公众号开发系列教程一(调试环境部署) C#微信公众号开发系列教程一(调试环境部署续:vs远程调试) C#微信公众号开发系列教程二(新手接入指南) 微信公众号火了好一阵子了,笔者算是比较早接触微信公众号开发的了,大概做了一年半了,从最开始的到处网上找demo到现在也开发一些公众号.园子里关于微信开发的教程已经数不胜数了,我也准备来凑凑热闹.一是梳理下这段时间开发的经验,二是希望能帮到想做微信开发的小伙伴们,希望大大神们吐槽的时候悠着点,

微信公众号开发系列教程一(调试环境部署续:vs远程调试)

原文:微信公众号开发系列教程一(调试环境部署续:vs远程调试) 目录 C#微信公众号开发系列教程一(调试环境部署) C#微信公众号开发系列教程一(调试环境部署续:vs远程调试) C#微信公众号开发系列教程二(新手接入指南) 前几天决定写个微信公众平台开发系列,在发布第一篇博文后,收到了很多园友的反馈和建议,在这里感谢大家的支持,我会坚持写完这个系列,希望能帮助更多的小伙伴.特别要感谢下@ZIP,是他的一个提醒才有了这篇博文.也希望更多的小伙伴能把你的想法反馈给我. 上一篇中主要介绍的是使用花生壳

通过Postfix构建Exchange Server 2010邮件网关部署系列一:创建新域环境

在企业部署邮件平台实例中,我们不仅仅只是完成Exchange Server 2010平台的搭建,我们还需要考虑到Exchange如何发布?端口有哪些?邮件网关用什么样的? 那么关于端口发布部分我们后期会再介绍,本次我们主要介绍利用开源平台下的Postfix如何实现邮件网关功能,来保证企业邮件的安全性. 在系列部署系列第一讲中,我主要介绍最基本的如何搭建域环境,来满足Exchange Server 2010搭建的基础要求. [演示环境IP地址信息]     [演示环境主机名] 新建域控制器: