Sharepoint Server 2007结合AD RMS提高企业信息安全

导语

微软的RMS(AD RMS)是一种与应用程序协作来保护数字内容(不论其何去何从)的安全技术,专为那些需要保护敏感的 Web 内容、文档和电子邮件的用户而设计。用户可以严格规定哪些用户只能可以打开、读取、修改、打印和重新分发等特定内容。组织可以创建权限策略模板,以实施用户应用于内容的策略。企业可以根据自身需要进行二次开发,构造基于Microsoft RMS(AD RMS)的企业权限管理解决方案。在这里我们可以把AD RMS结合我们的MOSS使用从而实现保护敏感的 Web 内容!

环境介绍

三台服务器都处于AD环境下,AD域名空间我们采用我前面文章一样的shixun.com.AD RMS服务器为2008,其他两台为2003 R2.服务器角色和IP配置分别如下:

FQDN

角色

IP

DC.shixun.com

DC

172.16.0.1/16

ADRMS.shixun.com

AD RMS

172.16.0.14

Moss.shixun.com

MOSS 2007

172.16.0.3

正文

在ADRMS服务器上安装AD RMS角色服务:

由于在实验之前已经添加了角色,这里不再重复。另外,AD RMS的安装也不难,大家可以在网上搜索一下相关教程。

在MOSS服务器上添加AD RMS服务器,在Moss服务器上打开SharePoint 3.0管理中心

导航到“操作选项卡”

单击“安全性配置”下的“消息权限管理”,出现如下画面:

勾选“使用Active Directory中指定的默认RMS服务器”单选框,单击确定。这时会出现一个错误提示,如下:

这是由于MOSS服务器读取AD RMS服务器下的网页文件的权限问题导致的,所以我们必须到安装了AD RMS角色的服务器上赋予MOSS计算机对网页文件的适当权限。

在Win2K8-Server4服务器上导航到下面所示的路径,并点选“ServerCertification.asmx”文件:

鼠标右键|“属性”|“安全”

点击“高级”

点击“编辑”|“添加”|“对象类型”|“计算机”,并输入MOSS 2007的计算机名称,这里输入MOSS

单击“确定”,弹出如下对话框,在“权限列表”中点选“读取权限”和“更改权限”后一路确定下去直到退出设置。

打开命令提示符窗口,并输入以下命令,重新启动IIS服务

再回到MOSS服务器的管理中心,并导航到如下位置:

再次点选如下的单选框并确定,这是不会再报错了,而会跳转会上一级设置页面,如下所示:

到此MOSS服务器已经成功添加了AD RMS的服务器,并具备信息权限管理的功能。下面就对MOSS服务器启用该功能.

在IE中打开MOSS 2007的门户协作网站,用网站管理员或者有一定权限的用户登录。

成功登陆后进入到网站集或者子网站的任一文档库。这里我们以“文档中心”的文档库为例。

单击“设置”下的“文档库设置”|“信息权限管理”出现如下页面:

我们可以按照企业的安全策略进行相关设置。设置完成后单击“确定”退出设置页面。

测试

测试用户zhangs在客户机上登录MOSS协作站点,并在文档库下新建一word文档(前提:客户端计算机必须事先安装了微软的办公软件):

弹出MOSS网站的验证对话框,输入相应凭据:

弹出AD RMS服务器的身份验证对话框,输入相应凭据:

出现如下提示,单击“确定”

在打开的新文档中出现了上面定义的策略,如下图:

单击“OFFICE”按钮,查看用户(zhangs)被禁止的权限,如下图,“打印”按钮为灰色,是不可用的,所以用户不具有打印的权限。

单击信息提示处的“查看权限”,弹出如下对话框,可知用户是具有编辑和复制的权限的。

用户编辑内容并进行复制:

成功复制。

单击“保存”

成功保存。

Sharepoint Server 2007结合AD RMS提高企业信息安全相关推荐

  1. [微软新技术培训]微软新技术预览之Microsoft Office SharePoint Server 2007

    Microsoft Office SharePoint Server 2007 提供了一些企业级功能,来满足业务关键需求,例如,管理内容和业务流程,简化用户跨范围查找和共享信息的方式,以及使决策更加合 ...

  2. Microsoft Office SharePoint Server 2007 Starter Page

    摘自Kaneboy's Blog的一篇文章,当然,自己也加了点东西: Microsoft Office SharePoint Server 2007 Starter Page 本页面会不断更新,增加新 ...

  3. SharePoint学习札记[3] — Office SharePoint Server 2007部署

    MOSS的第一步就是部署啦!<0ffice  SharePoint Server 2007部署图示指南>图文并茂的展示了OSS2007的部署过程.虽然并不难,但对MOSS还摸不清方向的人来 ...

  4. SharePoint Server 2007 页面模型

    虽然SharePoint Server 2007使用了ASP.NET 2.0的基础页面模型,SharePoint页面基本上也是基于标准的aspx技术来构建,但SharePoint Server 200 ...

  5. 发布 SharePoint Server 2007 Starter Page

    可能有一些阅读我的blog的朋友已经发现了,在我的blog页面左侧,有一个"Microsoft Office SharePoint Server 2007 Starter Page" ...

  6. Office SharePoint Server 2007 (Beta2) 管理、部署文档

    由于微软已经开放了2007 Office System Beta2的免费下载,相信不少SharePoint爱好者已经拿到了Beta2的安装文件.如果你希望有一份详细的SharePoint 2007部署 ...

  7. 2、SharePoint安装篇——之安装Microsoft Office SharePoint Server 2007

    上一篇1.SharePoint安装篇--之安装Active Directory 下一篇3.SharePoint安装篇--之配置Microsoft Office SharePoint Server 20 ...

  8. Office SharePoint Server 2007 中的 Workflow

    由于Office SharePoint Server 2007中使用了WinWF来作为工作流引擎,所以Office SharePoint Server 2007具备了非常强大的工作流功能.作为技术人员 ...

  9. Office SharePoint Server 2007 规划和体系结构2

    Office SharePoint Server 2007 规划和体系结构2.pdf (http://go.microsoft.com/fwlink/?LinkId=85548&clcid=0 ...

最新文章

  1. 这10道Java面试题!95%的人回答不出来!
  2. 微服务拆分,选型与演进
  3. DotNetNuke CSS hierarchy
  4. 网络编程学习笔记(批量输入)
  5. 数学建模学习笔记——分类模型
  6. A53 cache的架构解读
  7. Linux关闭开关机动画,centos7删除开机动画及修改启动菜单
  8. Nginx 设置,设置已经解析的域名,在nginx中没有定义相应server时的默认访问
  9. 【2017年第4期】流式大数据实时处理技术、平台及应用
  10. Python数据结构与算法(3.5)——双端队列
  11. 查看linux操作系统版本信息
  12. 一个典型的高精度室内UWB定位系统是怎么炼成的?
  13. html做成avi格式文件,制作HTML网页插入视频Mp 4格式可以播放,AVI格式为何不可以播放...
  14. 多维尺度变换(multidimensional scaling, MDS)
  15. 荣耀linux改装win10教程,华为笔记本linux改win10教程|华为笔记本重装win10
  16. chapter请求和响应
  17. vue 同局域网访问不到问题
  18. 区块链时代的世界宪章:代码即法律
  19. php上传常见文件类型和$_FILES[file][type]
  20. 安装TortoiseGit后别忘了这一步

热门文章

  1. [JAVA]字符串单词倒转处理前面的空格
  2. php JS 导出表格特殊处理
  3. HTTP/2之服务器推送(Server Push)最佳实践
  4. java面试之闭包(closure)
  5. 设置橘子浏览器的newtab页面
  6. 【CCNA考试】2010-06-14-河北-936(PASS)
  7. python pandas 教程_Python pandas十分钟教程
  8. java即时聊天系统毕业_我见过的最牛逼java即时聊天毕业设计项目源码
  9. python 局域网服务器_Python一秒搭建ftp服务器,帮助你在局域网共享文件
  10. url解码java_JAVA对URL的解码【转】