Windows Server 2019 权限管理与远程访问技术详解
在当今数字化办公的时代,企业对于数据安全和远程访问的需求日益增长。Windows Server 2019 提供了一系列强大的功能来满足这些需求,包括 Active Directory Rights Management Services (AD RMS) 的权限管理以及多种远程访问技术。下面将详细介绍这些功能。
AD RMS 权限管理
AD RMS 服务器上有三个本地组可以为用户分配不同的权限:
- AD RMS 企业管理员 :该组成员可以在 AD RMS 中执行任何任务,包括启用 AD RMS 超级用户组。
- AD RMS 模板管理员 :成员能够配置和管理 AD RMS 模板。
- AD RMS 审计员 :成员无法修改 AD RMS 服务器设置和模板,但可以查看服务器和模板的属性。
AD RMS 超级用户组是一个特殊的组,成员对 AD RMS 群集颁发的所有使用许可证拥有完全的所有者权限。他们可以恢复过期内容、在模板删除时恢复内容,并且无需作者凭据即可恢复内容。由于该组成员可以访问所有内容,因此需要严格管理和审计其成员资格。默认情况下,超级用户组未配置,且配置的组必须关联一个电子邮件地址。
此外,还有受信任用户域 (Trusted User Domains, TUDs) 和受信任发布域 (Trusted Publishing Domains, TPDs) 的概念:
- TUDs :允许配置 AD RM
超级会员免费看
订阅专栏 解锁全文
1174

被折叠的 条评论
为什么被折叠?



