ADRMS部署系列之(五)—配置并使用ADRMS权限模板进行加密

ADRMS安装完成后,我们就可以直接使用了,但是为了让其他人使用方便,我们可以在ADRMS中定义一些模板来给其他人用,所谓模板就是一些权限的集合,比如说可以设定使用这个模板加密的文档,技术部的普通员工可以看,但是不能改,技术部的领导可以完全控制,这类的权限要自己去实现的话也可以,但是很麻烦,如果频繁操作的话效率会很低,这样的我们就可以直接设置一个模板来供用户使用,权限模板其实就是一个个xml文件,我们需要定义一个共享文件夹,来让客户端访问这些权限模板

1.首先创建共享文件夹,给只读权限即可

2.打开ADRMS管理控制台,找到权限策略模板,更改分布式权限策略模板文件位置

3.勾选启用导出,位置选择刚才创建的共享文件夹

4.创建分布式权限策略模板

5.添加模板标识

6.模板标识的名称也就是将在客户单看到的模板的名称,所以要注意一定要写的明确一些

7.创建完成后,下一步

8.添加用户并设置权限

9.这里添加[email protected],这是IT部门的组,给IT部门查看和只读权限

10.再添加[email protected],给他完全控制权限

11.设置文档过期时间,过期之后就不会受到RMS保护了

12.这里直接略过

13.点击完成即可

14.在控制台中也可以看到创建好的模板了

15.要使客户端能够看到模板,还需要设置Office的组策略,Office组策略设置之前已经讲过很多次了,详细可以参考这个网页

http://mxyit.blog.51cto.com/4308871/1413689

首先下载Office的管理模板

16.将模板文件拷贝到下边的PolicyDefinitions目录中,注意这个目录默认应该是不存在的,需要手动创建

17.将管理模板拷贝下来

18.打开组策略之后会发现原来的windows组件等都消失了,这是因为当创建PolicyDefinitions文件夹之后组策略就会从中央存储,也就是PolicyDefinitions文件夹里读取组策略,而不会读取本地的组策略

19.因此我们需要在本地组策略模板中将模板文件拷贝到中央存储,以下是本地组策略模板的路径

20.将模板文件拷贝到中央存储

21.这回再打开组策略就看到所有的选项了

22.在管理受限权限里找到文档模板位置的URL

23.配置管理模板的路径

24.在客户端刷新组策略

25.打开Office软件

26.在保护文档里边找到限制访问,可以看到IT,也就是之前定义的模板

27.使用这个模板进行加密

28.之后可以看到这个文档IT部门其他人看是只能看不能编辑的

29.编辑文档是灰的

当文档被拷贝到其他地方时,打开文档需要连回ADRMS服务器,如果连接失败的话会打不开文档,因此即使被人拿走也不需要担心安全问题

当在客户端中使用ADRMS时可能会遇到诸多问题,下边我们会一一讲解

ADRMS部署系列之(五)—配置并使用ADRMS权限模板进行加密

时间: 2024-08-14 14:46:47

ADRMS部署系列之(五)—配置并使用ADRMS权限模板进行加密的相关文章

ADRMS部署系列之(二)—安装ADRMS

下面我们来开始安装ADRMS,ADRMS其实是内置在Windows系统中的一个功能,因此我们直接在Windows Server中添加就可以了,注意ADRMS肯定是要加域的,但是不要在DC上安装ADRMS.如果有需要的话,ADRMS是可以做群集的,但是一般不太使用,安装完ADRMS之后我们不仅仅要实现常规的文档加密,也会与Exchange服务器集成,对邮件进行权限限制,首先来看ADRMS的配置 1.点击添加角色和功能 2.直接下一步 3.选择基于角色或基于功能的安装 4.选择当前的ADRMS服务器

ADRMS部署系列之(六)—为Win8+Office2013排错

ADRMS的配置很简单,但是如果说想直接在客户端就能用可就没那么简单了,尤其是Windows Server 2012中的ADRMS,因为引入了新的加密方式,更有可能会引起一些客户端的错误,我们分为win7+Office 2010和win8+Office 2013来看,首先先来看Win8+Office 2013可能遇到的问题 1.登陆之后,打开Office 2013,点开文件 2.然后选择保护文档->限制访问,可以看到在Office 2013中默认显示的是连接到数字权限管理服务器并获取模板,我们直

ADRMS部署系列之(一)—ADRMS及环境简介

今天开始我们来探讨一下ADRMS的搭建,什么是ADRMS,ADRMS能干什么,从名字上来讲这个功能肯定是和AD有关的,没错,这个功能需要依托于域环境,那么后边的RMS又是什么意思呢?RMS代表的就是Right Management Service,翻译过来就是权限管理服务,组合起来可以叫做基于域的权限管理服务,那么他可以做什么呢? 我们可以使用ADRMS来完成对Office文档的加密,这是他的最主要的功能,不同于内置的Office加密功能,我们可以通过ADRMS来实现基于域成员身份的加密,比如对

ADRMS部署系列之(三)—安装SQL Server

下边我们来安装SQL Server来充当ADRMS的数据库,ADRMS对SQL的要求不是很高,基本Express版本即可,我们这里安装了一个企业版,如果不安装SQL数据库其实也没问题,我们也可以用ADRMS内置的数据库,如果安装SQL的话,直接在ADRMS服务器上安装即可 1.挂载SQL安装镜像,点击安装 2.选择全新安装 3.检测成功后,确定即可 4.直接下一步 5.接受条款,下一步 6.这里如果没出现报错的话,有些个别的警报可以忽略不计 7.选择SQL Server功能安装 8.这里选择数据

Linux 服务器 Java环境部署系列(五):搭建RabbitMQ

引言 本文主要介绍Linux服务器下,搭建RabbitMQ,及相关配置. 系列文档目录 Linux 服务器 Java环境部署系列(一):安装JDK Linux 服务器 Java环境部署系列(二):安装nginx.mysql.tomcat.redis Linux 服务器 Java环境部署系列(三):安装git.maven Linux 服务器 Java环境部署系列(四):搭建jenkins环境.部署项目 Linux 服务器 Java环境部署系列(五):搭建RabbitMQ 准备工作 下载Erlang

ADRMS部署系列之(八)—公网上的ADRMS

最后来为大家介绍一个微软新推出的工具,我们都知道ADRMS是基于域架构的,脱离了域环境是无法使用的,但是微软最近推出了一款全新的工具可以实现在公网上使用ADRMS服务,其实说是新推出的实际上在去年的TECH-ED上微软已经演示了这一工具,他的名字就叫做RMS Sharing 听名字就知道他是跟RMS有关的了,首先这是一款图形化的工具,它具有的功能和ADRMS非常类似,我们使用它来对文件进行加密,但是他的适用范围并不仅仅只是域内,甚至于这款软件并不仅仅仅限于传统Windows平台,你也可以在Win

Windows Server 2012(单林、多树、多站点)AD 部署系列(五)创建树域

本章博文开始在BJ.SH.GZ站点为林bicionline.org 创建树域控及调配的相关DNS等功能. 网络配置: 1.为BJ站点ds04.SH站点pdc02和GZ站点ad02配置网络, IP配置分别如下:(注:在创建域树环境时,确保加入域树环境的计算机网络dns地址指向建立林时的第一台域控制器DNS地址 ) ds04:172.16.10.104 ,子网掩码:255.255.255.0 网关:172.16.10.254 ,DNS 172.16.10.100 , ad02:172.16.29.1

Skype For Business 2015综合部署系列三:配置Skype后端SQL数据服务器

本篇博文进入Skype for business 2015 综合部署系列的第三部分:配置Skype for business 2015后端SQL数据服务器  .本文以mysql2.itwish.cn 服务器为例进行演示安装,同时sql.itwish.cn 服务器与mysql2.itwish.cn均安装Sql server 2012 数据库角角,同时作为Skype for business 的后端数据服务器.对于该文章不完善之处,望在评论区指正,万分感谢 . SQL server 2012 安装前

Skype for business 2015 综合部署系列七:配置 Skype 边缘传输服务器

本篇博文进入Skype for business 2015 综合部署系列的第七部分:配置Skype for business Server 2015 边缘传输服务器   .首先详细介绍了在前端服务器lync.itwish.cn部署边缘池并发布拓扑相关过程,其次介绍了在lyncedge.itwish.cn 部署边缘传输服务器准备事项(包括导出拓扑文件.添加相关DNS记录,导出AD域证书链及边缘计算机准备事项),然后介绍了边缘传输服务器的部署安装 ,最后对边缘服务器进行验证部署.对于该文章不完善之处