Windows Server 2008 R2 AD RMS部署

本文详细介绍ADRMS(Active Directory Rights Management Services)服务器与客户端的部署流程,包括所需软硬件环境、ADRMS服务账号设置、服务连接点注册及客户端配置等关键步骤。
AD RMS的主要组件包括:
AD RMS 服务器: Windows Server 2008或R2
AD RMS客户端:AD RMS 客户端随 Windows Vista、Windows 7、Windows Server2008 和 Windows Server 2008 R2 操作 系统一起提供。如果您使用 Windows XP、Windows2000 或 Windows Server 2003 作为客户端 操作系统,则可以从 Microsoft 下载中心下载 AD RMS客户端的兼容版本。
AD RMS 应用 程序:RMS支持的应用程序如Office 2003等。

AD RMS 服务器的 软件要求:
操作系统: Windows Server 2008 R2
文件系统: 建议使用 NTFS 文件系统
消息: 消息队列
Web 服务: Internet 信息服务 (IIS)。必须启用 ASP.NET。
AD: AD RMS 必须安装在 Active Directory 域中,其中域控制器正在运行带有Service Pack 3 (SP3) 的 Windows Server 2000、Windows Server2003、Windows Server(R) 2008 或 Windows Server 2008 R2。使用 AD RMS获取许可证和发布内容的所有 用户和组都必须在 Active Directory 中配置电子 邮件 地址。
数据库服务器: AD RMS 需要使用 数据库 服务器(如 Microsoft SQL Server2005 或 Microsoft SQL Server 2008)和存储的过程来执行操作。Windows Server 2008 R2上的 AD RMS 服务角色不支持 Microsoft SQL Server 2000。

实验环境:涉及到两台虚拟机
服务器:R2ADMSServer,安装了Windows Server 2008 R2,DC,域名HBYCRSJ.COM.
客户机:RMSClient,安装了Windows 7,已加入域,安装Office 2007

一、AD RMS服务器部署
1、首先添加一ADRMS服务帐号RMSService,并将其加入到Domain Admins组
2、打开服务器 管理器。单击「开始」,指向“管理 工具”,然后单击“服务器管理器”。
在“角色摘要”框中,单击“添加角色”

0909041916eff3f5b0dca1e52f.jpg.thumb.jpg
下载 (36.42 KB)
2009-9-4 19:16

0909041916cd581569bc19302d.jpg.thumb.jpg
下载 (32.15 KB)
2009-9-4 19:16

090904191656e6f09646d7413f.jpg.thumb.jpg
下载 (25.25 KB)
2009-9-4 19:16

0909041916bb831dcd89c3b3cb.jpg.thumb.jpg
下载 (27.32 KB)
2009-9-4 19:16

0909041916a01125c41b1b107e.jpg.thumb.jpg
下载 (27.43 KB)
2009-9-4 19:16

09090419169cbdd119b7a10db3.jpg.thumb.jpg
下载 (31.82 KB)
2009-9-4 19:16

090904191603866596504a8219.jpg.thumb.jpg
下载 (25.29 KB)
2009-9-4 19:16

09090419164a7c84c88a5b5d5d.jpg.thumb.jpg
下载 (28.26 KB)
2009-9-4 19:16

090904191603b2f7f87657f266.jpg.thumb.jpg
下载 (25.05 KB)
2009-9-4 19:16

09090419161957acf245430532.jpg.thumb.jpg
下载 (25.05 KB)
2009-9-4 19:16

0909041916c06e0b9cd73f3c9b.jpg.thumb.jpg
下载 (22.42 KB)
2009-9-4 19:16

0909041916023b99dfc7e51c56.jpg.thumb.jpg
下载 (31.75 KB)
2009-9-4 19:16

0909041916828480bce777b36a.jpg.thumb.jpg
下载 (20.87 KB)
2009-9-4 19:16

0909041916b260d4d10a0f35f4.jpg.thumb.jpg
下载 (26.63 KB)
2009-9-4 19:16

090904191649d9524cee20bc8b.jpg.thumb.jpg
下载 (31.65 KB)
2009-9-4 19:16

3、注册服务连接点
AD RMS 的服务连接点 (SCP) 标识服务到您的组织中支持 AD RMS 的客户端的连接 URL。在 ActiveDirectory 域服务 (AD DS) 中注册 SCP 后,客户端将能够发现 AD RMS群集以请求使用许可证、发布许可证或权限帐户证书 (RAC)。
打开 Active Directory Rights Management Services 控制台。
09090419169a6d8ed91e9af15f.jpg.thumb.jpg
下载 (38.95 KB)
2009-9-4 19:16

右键单击 AD RMS 群集,然后单击“属性”。
单击 SCP 选项卡。
选中“更改 SCP”复选框。
单击“将 SCP 设置为当前证书群集”选项,然后单击“确定”。
单击“是”确认。
017.jpg
下载 (43.99 KB)
2009-9-4 19:16

当注册成功后,使用ADSIEDIT连接到配置分区,可以见到AD数据库中新增了如下对象
09090419161a8356e36e583d50.jpg.thumb.jpg
下载 (23.65 KB)
2009-9-4 19:16

还可以打开活动目录站点和服务(dssite.msc)。首先在查看菜单中打开“显示服务节点”。
09090419164dbad2de5141699f.jpg.thumb.jpg
下载 (20.59 KB)
2009-9-4 19:16

在下图节点下可以看到新增对象。
09090419168ccb9c222b056ebc.jpg.thumb.jpg
下载 (20.77 KB)
2009-9-4 19:16

二、AD RMS客户端部署
1、首先在服务器建立两个测试用户ADRMSUser01,ADRMSUser02,并设置它们的电子邮件。
2、在客户机以ADRMSUser01用户登录计算机。将 HTTP://R2ADRMSServer.HBYCRSJ.COM添加本地INTRANET区域。
021.jpg
下载 (52.78 KB)
2009-9-4 19:16

022.jpg
下载 (25.09 KB)
2009-9-4 19:16

3、打开Microsoft Office Word 2007。建立一个 文档,按下图进行操作。
09090419166f2b6e73c870b1f4.jpg.thumb.jpg
下载 (42.92 KB)
2009-9-4 19:16

030.jpg
下载 (13.65 KB)
2009-9-4 19:19

024.jpg
下载 (35.96 KB)
2009-9-4 19:16

025.jpg
下载 (45.08 KB)
2009-9-4 19:16

4、在客户机以ADRMSUser02用户登录计算机。将 HTTP://R2ADRMSServer.HBYCRSJ.COM添加本地INTRANET区域。打开第3步建立的文件,如下图。
0909041916d2dd59eb0c6c074d.jpg.thumb.jpg
下载 (18.46 KB)
2009-9-4 19:16

注意:如果在上图中选择“更改用户”,这会为用户产生一个临时RAC,它的生命周期只有15分钟。

转载于:https://www.cnblogs.com/ahjxxy/archive/2009/11/04/1595942.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值