Sharepoint Server 2007结合AD RMS提高企业信息安全
Sharepoint Server 2007结合AD RMS提高企业信息安全
导语
微软的RMS(AD RMS)是一种与应用程序协作来保护数字内容(不论其何去何从)的安全技术,专为那些需要保护敏感的 Web 内容、文档和电子邮件的用户而设计。用户可以严格规定哪些用户只能可以打开、读取、修改、打印和重新分发等特定内容。组织可以创建权限策略模板,以实施用户应用于内容的策略。企业可以根据自身需要进行二次开发,构造基于Microsoft RMS(AD RMS)的企业权限管理解决方案。在这里我们可以把AD RMS结合我们的MOSS使用从而实现保护敏感的 Web 内容!
环境介绍
三台服务器都处于AD环境下,AD域名空间我们采用我前面文章一样的shixun.com.AD RMS服务器为2008,其他两台为2003 R2.服务器角色和IP配置分别如下:
FQDN |
角色 |
IP |
DC.shixun.com |
DC |
172.16.0.1/16 |
ADRMS.shixun.com |
AD RMS |
172.16.0.14 |
Moss.shixun.com |
MOSS 2007 |
172.16.0.3 |
正文
在ADRMS服务器上安装AD RMS角色服务:
由于在实验之前已经添加了角色,这里不再重复。另外,AD RMS的安装也不难,大家可以在网上搜索一下相关教程。
在MOSS服务器上添加AD RMS服务器,在Moss服务器上打开SharePoint 3.0管理中心
导航到“操作选项卡”
单击“安全性配置”下的“消息权限管理”,出现如下画面:
勾选“使用Active Directory中指定的默认RMS服务器”单选框,单击确定。这时会出现一个错误提示,如下:
这是由于MOSS服务器读取AD RMS服务器下的网页文件的权限问题导致的,所以我们必须到安装了AD RMS角色的服务器上赋予MOSS计算机对网页文件的适当权限。
在Win2K8-Server4服务器上导航到下面所示的路径,并点选“ServerCertification.asmx”文件:
鼠标右键|“属性”|“安全”
点击“高级”
点击“编辑”|“添加”|“对象类型”|“计算机”,并输入MOSS 2007的计算机名称,这里输入MOSS
单击“确定”,弹出如下对话框,在“权限列表”中点选“读取权限”和“更改权限”后一路确定下去直到退出设置。
打开命令提示符窗口,并输入以下命令,重新启动IIS服务
再回到MOSS服务器的管理中心,并导航到如下位置:
再次点选如下的单选框并确定,这是不会再报错了,而会跳转会上一级设置页面,如下所示:
到此MOSS服务器已经成功添加了AD RMS的服务器,并具备信息权限管理的功能。下面就对MOSS服务器启用该功能.
在IE中打开MOSS 2007的门户协作网站,用网站管理员或者有一定权限的用户登录。
成功登陆后进入到网站集或者子网站的任一文档库。这里我们以“文档中心”的文档库为例。
单击“设置”下的“文档库设置”|“信息权限管理”出现如下页面:
我们可以按照企业的安全策略进行相关设置。设置完成后单击“确定”退出设置页面。
测试
测试用户zhangs在客户机上登录MOSS协作站点,并在文档库下新建一word文档(前提:客户端计算机必须事先安装了微软的办公软件):
弹出MOSS网站的验证对话框,输入相应凭据:
弹出AD RMS服务器的身份验证对话框,输入相应凭据:
出现如下提示,单击“确定”
在打开的新文档中出现了上面定义的策略,如下图:
单击“OFFICE”按钮,查看用户(zhangs)被禁止的权限,如下图,“打印”按钮为灰色,是不可用的,所以用户不具有打印的权限。
单击信息提示处的“查看权限”,弹出如下对话框,可知用户是具有编辑和复制的权限的。
用户编辑内容并进行复制:
成功复制。
单击“保存”
成功保存。
Sharepoint Server 2007结合AD RMS提高企业信息安全相关推荐
- [微软新技术培训]微软新技术预览之Microsoft Office SharePoint Server 2007
Microsoft Office SharePoint Server 2007 提供了一些企业级功能,来满足业务关键需求,例如,管理内容和业务流程,简化用户跨范围查找和共享信息的方式,以及使决策更加合 ...
- Microsoft Office SharePoint Server 2007 Starter Page
摘自Kaneboy's Blog的一篇文章,当然,自己也加了点东西: Microsoft Office SharePoint Server 2007 Starter Page 本页面会不断更新,增加新 ...
- SharePoint学习札记[3] — Office SharePoint Server 2007部署
MOSS的第一步就是部署啦!<0ffice SharePoint Server 2007部署图示指南>图文并茂的展示了OSS2007的部署过程.虽然并不难,但对MOSS还摸不清方向的人来 ...
- SharePoint Server 2007 页面模型
虽然SharePoint Server 2007使用了ASP.NET 2.0的基础页面模型,SharePoint页面基本上也是基于标准的aspx技术来构建,但SharePoint Server 200 ...
- 发布 SharePoint Server 2007 Starter Page
可能有一些阅读我的blog的朋友已经发现了,在我的blog页面左侧,有一个"Microsoft Office SharePoint Server 2007 Starter Page" ...
- Office SharePoint Server 2007 (Beta2) 管理、部署文档
由于微软已经开放了2007 Office System Beta2的免费下载,相信不少SharePoint爱好者已经拿到了Beta2的安装文件.如果你希望有一份详细的SharePoint 2007部署 ...
- 2、SharePoint安装篇——之安装Microsoft Office SharePoint Server 2007
上一篇1.SharePoint安装篇--之安装Active Directory 下一篇3.SharePoint安装篇--之配置Microsoft Office SharePoint Server 20 ...
- Office SharePoint Server 2007 中的 Workflow
由于Office SharePoint Server 2007中使用了WinWF来作为工作流引擎,所以Office SharePoint Server 2007具备了非常强大的工作流功能.作为技术人员 ...
- Office SharePoint Server 2007 规划和体系结构2
Office SharePoint Server 2007 规划和体系结构2.pdf (http://go.microsoft.com/fwlink/?LinkId=85548&clcid=0 ...
最新文章
- 这10道Java面试题!95%的人回答不出来!
- 微服务拆分,选型与演进
- DotNetNuke CSS hierarchy
- 网络编程学习笔记(批量输入)
- 数学建模学习笔记——分类模型
- A53 cache的架构解读
- Linux关闭开关机动画,centos7删除开机动画及修改启动菜单
- Nginx 设置,设置已经解析的域名,在nginx中没有定义相应server时的默认访问
- 【2017年第4期】流式大数据实时处理技术、平台及应用
- Python数据结构与算法(3.5)——双端队列
- 查看linux操作系统版本信息
- 一个典型的高精度室内UWB定位系统是怎么炼成的?
- html做成avi格式文件,制作HTML网页插入视频Mp 4格式可以播放,AVI格式为何不可以播放...
- 多维尺度变换(multidimensional scaling, MDS)
- 荣耀linux改装win10教程,华为笔记本linux改win10教程|华为笔记本重装win10
- chapter请求和响应
- vue 同局域网访问不到问题
- 区块链时代的世界宪章:代码即法律
- php上传常见文件类型和$_FILES[file][type]
- 安装TortoiseGit后别忘了这一步
热门文章
- [JAVA]字符串单词倒转处理前面的空格
- php JS 导出表格特殊处理
- HTTP/2之服务器推送(Server Push)最佳实践
- java面试之闭包(closure)
- 设置橘子浏览器的newtab页面
- 【CCNA考试】2010-06-14-河北-936(PASS)
- python pandas 教程_Python pandas十分钟教程
- java即时聊天系统毕业_我见过的最牛逼java即时聊天毕业设计项目源码
- python 局域网服务器_Python一秒搭建ftp服务器,帮助你在局域网共享文件
- url解码java_JAVA对URL的解码【转】