加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

Windows 2008的活动目录权限管理服务

发布时间:2016-05-18 20:43:32 所属栏目:Windows 来源:网络整理
导读:熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们 的数字资产在相应授权范围之外不会泄露。在Windows Server 2008
副标题[/!--empirenews.page--]

熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们 的数字资产在相应授权范围之外不会泄露。在Windows Server 2008中,这一重要特性得以改进和提升, 微软把它称之为AD RMS(Active Directory Rights Management Services),即活动目录权限管理服务 。相对于2003下的RMS有了较大的改进与提升,例如:不需要单独下载即可安装、不再需要连接到 Microsoft去进行登记等等。

AD RMS 系统包括基于 Windows Server 2008 的服务器(运行用于处理证书和授权的 Active Directory 权限管理服务 (AD RMS) 服务器角色)、数据库服务器以及 AD RMS 客户端。AD RMS 系统的 部署为组织提供以下优势:

- 保护敏感信息。如字处理器、电子邮件客户端和行业应用程序等应用程序可以启用 AD RMS,从而 帮助保护敏感信息。用户可以定义打开、修改、打印、转发该信息或对该信息执行其他操作的人员。组织 可以创建子自定义的使用策略模板(如"机密 - 只读"),这些模板可直接应用于上述信息。

- 永久性保护。AD RMS 可以增强现有的基于外围的安全解决方案(如防火墙和访问控制列表 (ACL) ),通过在文档本身内部锁定使用权限、控制如何使用信息(即使在目标收件人打开信息后)来更好地保 护信息。

- 灵活且可自定义的技术。独立软件供应商 (ISV) 和开发人员可以使用启用了 AD RMS 的任何应用 程序或启用其他服务器(如在 Windows 或其他操作系统上运行的内容管理系统或门户服务器),与 AD RMS 结合使用来帮助保护敏感信息。启用 ISV 的目的是为了将信息保护集成到基于服务器的解决方案( 如文档和记录管理、电子邮件网关和存档系统、自动工作流以及内容检查)中。

AD RMS 中的功能

在Windows Server 2008中,通过使用 服务器管理器,可以设置 AD RMS 的以下组件:

- Active Directory Rights Management Services。Active Directory 权限管理服务 (AD RMS) 角 色服务是一项必需的角色服务,用于安装发布和使用受权限保护的内容所用的 AD RMS 组件。

- 联合身份验证支持。联合身份验证支持角色服务是一项可选的角色服务,允许联合身份借助 Active Directory 联合身份验证服务来使用受权限保护的内容。

简要部署AD RMS

(一)硬件和软件注意事项

安装 AD RMS 服务器角色时,系统会同时安装必需的服务,其中的一项就是 Internet 信息服务 (IIS)。AD RMS 还需要一个数据库(如 Microsoft SQL Server),该数据库可与 AD RMS 在同一服务器 上运行,也可以在远程服务器和 Active Directory 域服务林中运行。

下表介绍了运行具有 AD RMS 服务器角色的基于 Windows Server 2008 服务器的最低硬件要求和建议 。

Windows 2008的活动目录权限管理服务

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读