Active Directory Rights Management Services (AD RMS) 安装与配置指南
1. AD RMS 证书与许可证类型
AD RMS 使用多种证书和许可证来管理用户对受保护内容的访问。以下是主要的证书和许可证类型:
- Rights account certificate (RAC) :用于识别用户。AD RMS 仅向配置了电子邮件地址的 Active Directory Domain Server (AD DS) 用户颁发 RAC。默认情况下,RAC 的有效期为 365 天。当用户从非受信任林成员的设备访问内容时,会颁发有效期为 15 分钟的临时 RAC。
- Client licensor certificate :允许将 AD RMS 保护的内容发布到无法直接连接到 AD RMS 群集的计算机。这些证书与用户的 RAC 相关联。在计算机与 AD RMS 群集建立新连接之前,计算机的其他用户无法发布 AD RMS 保护的文档。
- Publishing license :确定适用于 AD RMS 内容的权限。此许可证包含内容密钥、AD RMS 服务器的 URL 和数字签名。
- End - user license :允许用户访问 AD RMS 保护的内容。每个用户针对每个文档颁发一个最终用户许可证。默认情况下,最终用户许可证会被缓存,但也可以禁用缓存,以便用户每次访问受保护内容时都必须获取新的许可证。
| 类型 < |
|---|
超级会员免费看
订阅专栏 解锁全文
5130

被折叠的 条评论
为什么被折叠?



