原文地址:Windows Server 2008 R2 之二十五AD RMS信任策略作者:从心开始

可以通过添加信任策略,让 AD RMS 可以处理由不同的 AD RMS 群集进行权限保护的内容的授权请求。AD RMS信任策略包括以下几种:

1、受信任的用户域。如果用户的 权限帐户证书 (RAC) 是由不同的 AD RMS 根群集颁发的,则通过添加可信用户域,AD RMS 根群集可以处理这些用户的客户端许可方证书或使用许可证请求。通过导入要信任的 AD RMS 群集的服务器许可方证书,可添加可信用户域。

2、受信任的发布域。通过添加受信任的发布域,一个 AD RMS 群集可以根据由不同的 AD RMS 群集颁发的发布许可证来颁发使用许可证。通过导入要信任的服务器的服务器许可方证书和私钥,可添加受信任的发布域。

3、Windows Live ID。通过设置与 Microsoft 的联机 RMS 服务的信任关系,AD RMS 用户可以将受权限保护的内容发送到具有 Windows Live ID 的用户。Windows Live ID 用户将能够使用来自已信任 Microsoft 的联机 RMS 服务的 AD RMS 群集的受权限保护内容,但是 Windows Live ID 用户不能创建由 AD RMS 群集进行权限保护的内容。

4、联合信任。使用 Active Directory 联合身份验证服务,可以在两个林之间建立联合信任。当一个林没有安装 AD RMS,但它的用户需要使用另一个林的受权限保护的内容时,这将非常有用。

以下通过实验介绍前两种信任的建立方法。

实验环境:

林hbycrsj.com,服务器R2ADRMSServer,DC,已部署好AD RMS。

林ycrs.com,服务器YCRSRMSServer,DC,已部署好AD RMS。

在进行信任策略部署之前,分别在以上两台计算机建立了两个受保护文档hbycrsj.docx,ycrs.docx。权限为EveryONE读取。

实验部署:

一、部署可信任用户域:允许其它RMS体系结构中的用户向本地RMS服务器申请UL(用户许可)。即其它RMS体系结构的中用户打开本地RMS体系结构中受保护文档。

在上面实验环境中,假如林ycrsj.com中的用户要打开林hbycrsj.com中的受保护文档hbycrsj.docx.

这种信任策略一般用在以下场景:在一个大企业,企业在许多相互独立RMS结构,要在某一个子公司打开另外一子公司的受保护文档。

过程:(以林ycrsj.com中的用户要打开林hbycrsj.com中的受保护文档hbycrsj.docx为例)

1、在YCRSRMSServer服务器上导出其服务器许可方证书SLC。打开AD RMS管理控制台,右击服务器,选择属性,选择“服务器证书”。如下图导出文件名为ycrsj.bin。

2、在服务器R2ADRMSServer导入ycrs.com域的SLC文件(即上一步操作导出ycrs.bin文件)。打开AD RMS管理控制台,选择受保护的用户域,选择“导入受信任的用户域”。如下图

3、在服务器R2ADRMSServer将IIS服务器中Licensing虚拟目录“匿名身份认证”方式打开。

4、增加Everyone对Licensing虚拟目录下的license.asmx文件读取权限。操作方法如下图

现在在ycrsrmsserver服务器就能打开hbycrsj.docx文件了。

二、部署受信任的发布域:允许本地服务器为其它RMS服务器发布的受保护的文档发布UL。

应用场景:公司合并,需要整合现有独立的RMS基础架构,取消多余的RMS授权服务器。

例如:要将ycrs.com中的RMS合并到hbycrsj.com中,即在hbycrsj.com打开ycrs.com中受保护的文档ycrs.docx.

过程:

1、在ycrsrmsserver服务器上,导出服务器的私钥。

文件名ycrs.xml.

2、在r2adrmsserver导入受信任发布域的服务器私钥(ycrs.xml)

3、修改相应的记录以便打开ycrs.com受保护的文件时将请求发送到本地的RMS服务器。可以在hbycrsj.com域中的hosts文件,增加一条记录重定向到ycrsrmsserver。

192.168.1.13  YCRSRMSSERVER.YCRS.COM

192.168.1.13  是hbycrsj.com中RMS服务器的IP地址。

4、关闭ycrsrmsserver服务器,在r2adrmsserver服务器打开ycrs.docx成功。

本文使用Blog_Backup未注册版本导出,请到soft.pt42.com注册。

转载于:https://www.cnblogs.com/lvcisco/p/4041929.html

[转载]Windowsnbsp;Servernbsp;2008nbsp;R2nbsp;之二十五ADnbsp;RMS信任策略相关推荐

  1. VMware vSphere 服务器虚拟化之二十五 桌面虚拟化之终端服务池

    VMware vSphere 服务器虚拟化之二十五 桌面虚拟化之终端服务池 终端服务池是指由一台或多台微软终端服务器提供服务的桌面源组成的池.终端服务器桌面源可交付多个桌面.它具有以下特征: 1.终端 ...

  2. linux exec 二程序,二十五、Linux 进程与信号---exec函数

    25.1 介绍 在用 fork 函数创建子进程后,子进程往往要调用一种 exec 函数以执行另一个程序 当进程调用一种 exec 函数时,该进程完全由新程序代换,替换原有进程的正文,而新程序则从其 m ...

  3. FreeSql (二十五)延时加载

    FreeSql 支持导航属性延时加载,即当我们需要用到的时候才进行加载(读取),支持1对1.多对1.1对多.多对多关系的导航属性. 当我们希望浏览某条订单信息的时候,才显示其对应的订单详细记录时,我们 ...

  4. 开源操作系统 FreeDOS 二十五年演进史:因微软抛弃 MS-DOS 而来!

    [CSDN 编者按]1994 年,微软宣布停止支持 MS-DOS,而 FreeDOS 的作者 Jim Hall 作为 MS-DOS 的超级粉丝,决定自行设计一个 MS-DOS 的自由软件替代--这就有 ...

  5. 擅用沟通技巧:二十五分钟等于二十五万美元

    擅用沟通技巧:二十五分钟等于二十五万美元 推销需要沟通,沟通需要技巧,有些人开口说话就能赚钱,字字千金,本文就带你走进美国的"超级推销大王"法兰克·贝德佳怎样在二十五分钟拿下二十五 ...

  6. 第三百二十五节,web爬虫,scrapy模块标签选择器下载图片,以及正则匹配标签...

    第三百二十五节,web爬虫,scrapy模块标签选择器下载图片,以及正则匹配标签 标签选择器对象 HtmlXPathSelector()创建标签选择器对象,参数接收response回调的html对象 ...

  7. java常见面试考点(二十五):CAS是什么

    java常见面试考点 往期文章推荐:   java常见面试考点(二十):Elasticsearch 和 solr 的区别   java常见面试考点(二十一):单点登录   java常见面试考点(二十二 ...

  8. 2021年大数据Hadoop(二十五):YARN通俗介绍和基本架构

    全网最详细的Hadoop文章系列,强烈建议收藏加关注! 后面更新文章都会列出历史文章目录,帮助大家回顾知识重点. 目录 本系列历史文章 前言 YARN通俗介绍和基本架构 Yarn通俗介绍 Yarn基本 ...

  9. 未处理异常和C++异常——Windows核心编程学习手札之二十五

    未处理异常和C++异常 --Windows核心编程学习手札之二十五 当一个异常过滤器返回EXCEPTION_CONTINUE_SEARCH标识符时是告诉系统继续上溯调用树,寻找另外的异常过滤器,但当每 ...

最新文章

  1. 给Python代码加上酷炫进度条的几种姿势
  2. Android中dip、dp、sp、pt和px的区别
  3. cpc卡内计费信息异常包括_抖音CPC是什么?广告的优势在哪?抖音CPC广告转化率高吗?...
  4. C# 获取当前月第一天和最后一天 计算两个日期差多少天
  5. Asp.net面试题之一
  6. centos7下nginx配置
  7. 05_通过sql操作表中的数据_插入修改删除查询
  8. blob数据类型_MySQL 8.0 基本操作步骤:3.字段和数据类型的选择
  9. Ssm框架实现的学生信息管理系统
  10. utf-8与unicode是什么关系
  11. Day01 郝斌C语言自学视频之 C 语言概述
  12. [iOS]在xib中设置YYLabel自适应高度
  13. 腾讯云实验室 Gitea 互动教程上线啦
  14. 微信中打开app store连接
  15. 数据分析 知识体系 Python篇
  16. 【MagNet】《Progressive Semantic Segmentation》
  17. mongo-go-driver 踩坑心得 server selection error
  18. 施耐德电气推出适用于边缘计算的微型数据中心机柜
  19. 转载: React Native 采用Fetch方式发送跨域POST请求
  20. 人工智能的伦理和价值观——阿西洛马人工智能原则(Asilomar AI Principles )

热门文章

  1. Qt奇淫技巧-使用QSharedMemory方式实现数据跨界面传输
  2. Java基础入门笔记-数组链表
  3. Java基础入门笔记-重写
  4. python3主函数返回值_Python3
  5. docker tomcat启动无法进入欢迎页面
  6. 反恐精英起源服务器文件在哪,反恐精英:起源人物模型放哪里
  7. python爬虫第二课:url解析
  8. 前端基础-html-链接标签的介绍
  9. (软件工程复习核心重点)第四章总体设计-第四节:描绘软件结构的图形工具
  10. libcurl Get json 数据 接收全部的数据