实战:Windows Server 2008 RMS使用权限策略模板保护文档

简介:

10.4 实战:使用权限策略模板保护文档

您可以针对企业某类文件创建权限策略模板进行保护,用户可以使用策略模板保护保护文档,简化权限保护的设置。

实战目标:

u 使用权限策略保护的文档

u 访问使用权限策略保护的文档

u 验证RMS设置的超级用户组访问文档的权限

实战环境:

u 授予研发人员能够读取归档的Word文档,权限是只能读取。

u 创建一个权限策略模板,授权研发组“research”只能读取。

u 域用户“王五”和“李四”是研发组“research”组的成员。

u 域用户“张三”创建一个文档,使用创建策略模板保护文档。

u 域用户“李四”隶属于“SupperGroup”,该组被设置成RMS服务的超级用户组。

10.4.1 在DCServer上的操作

任务:

u 为研发人员创建一个组“research”,设置该组的电子邮件地址。

u 把域用户帐户“王五”和“李四”添加到research组。

步骤:

1. 如图10-109所示,在研发部的组织单元中创建一个组“research”,并设置其电子邮件为research@ess.com。

2. 如图10-110所示,在研发部创建“王五”帐户,并设置电子邮件地址。

clip_image001 clip_image002

图10-109 创建组 图10-110 创建用户

3. 如图10-111所示,将“李四”和“王五”帐户添加到“Research”组。

clip_image003

图10-111 将用户添加到组

10.4.2 在RMSServer上的配置

任务:

u 创建权限策略模板,只允许researchGroup组中的用户只读文档。

u 指定模板存放的位置

步骤:

1. 如图10-112所示,打开Active Directory Rights Management Service管理工具,点击“创建分布式权限策略模板”。

2. 如图10-113所示,在出现的添加模板标识信息对话框,点击“添加”。

clip_image004clip_image005

图10-112 创建策略模板 图10-113 添加标识信息

3. 如图10-114所示,在出现添加新的模板标识信息对话框,选择语言和输入名称“禁止复制”,输入描述“内部资料 禁止复制”,点击“添加”。

4. 如图10-115所示,在出现的添加模板标识对话框,点击“下一步”。

clip_image006clip_image007

图10-114 输入标识信息 图10-115 添加标识信息

5. 如图10-116所示,在出现的添加用户权限对话框,点击“添加”。

6. 如图10-117所示,在出现的添加用户或组对话框,输入research组电子邮件地址research@ess.com,点击“确定”。

clip_image008clip_image009

图10-116 添加用户 图10-117 选择用户或组

7. 如图10-118所示,选中用户research@ess.com,选中“查看”,选中“授予作者不会过期的控制权”,输入权限请求URL,点击“下一步”。

8. 如图10-119所示,在出现的指定过期策略对话框,选择到以下日期过期,点击“完成”,退出创建向导。

clip_image010clip_image011

图10-118 指定权限 图10-119 设置过期时间

9. 如图10-120所示,点击“公布式权限策略模板”,新建的模板已经出现在列表中,此时虽然已经创建成功,但不能立即应用。

10. 如图10-121所示,右击模板,点击“查看权限摘要”。

11. 在出现的用户权限摘要对话框,可以看到所有者的权限是完全控制,research@ess.com只有查看权。

clip_image012clip_image013

图10-120 查看权限摘要 图10-121 权限摘要

12. 如图10-122所示,右击禁止复制模板,点击“属性”。

13. 如图10-123所示,在出现的禁止复制属性对话框,在出现的过期策略标签下,可以更改到期时间。

clip_image014clip_image015

图10-122 模板属性 图10-123 过期时间

14. 如图10-124所示,创建一个文件夹,右击点击“共享”。

15. 如图10-125所示,授予RMS的服务帐号对该文件夹具有共享权限具有参与者的权限。

clip_image016clip_image017

图10-124 共享文档 图10-125 设置共享权限

16. 如图10-126所示,点中“权限策略模板”,点击“属性”。

17. 如图10-127所示,在出现的权限策略模板属性对话框,指定模板存放位置,选中“启用导出”。

clip_image018clip_image019

图10-126 设置权限策略模板属性 图10-127 指定路径

18. 如图10-128所示,可以看到禁止复制的模板已经保存在出现的template目录中。

clip_image020

图10-128 保存的模板

10.4.3在DCServer上使用组策略为用户指定权限策略模板

客户端必须将服务器中创建的权限策略模板保存到本地计算机才可以使用,可以通过文件共享、网络传输及移动存储介质等方式获得。默认情况下,权限策略模板的保存位置为“未设置”。为了便于保存和用户使用,应在群集中指定一个公共文件夹,用于保存所有的策略模板。

一旦创建了此注册表项,必须手动从导出模板位置路径复制模板文件。如果使用 Windows Server 2008 作为 AD RMS 客户端,则在启用了自动权限策略模板管理功能的情况下将自动管理权限策略模板

任务:

u 使用组策略为研发部部门部署权限策略模板

步骤:

1. 在DCServer上登录。

2. 如图10-所示129,访问该网址下载管理模板 
http://download.microsoft.com/download/8/0/e/80ea55f2-734f-4658-8dd0-14616954e30a/AdminTemplates.exe

3. 如图10-130所示,解压模板。

clip_image021 clip_image022

图10-129 下载的模板 图10-130 解压模板

4. 如图10-131所示,指定解压的目录,点击“确定”。

5. 如图10-132所示,点击“开始”à“运行”,输入dsa.msc,点击“确定”。打开活动目录管理工具。

clip_image023 clip_image024

图10-131 选择解压路径 图10-132 打开活动目录管理工具

6. 如图10-133所示,可以看到研发部的组织单元中有两个用户和一个组。

7. 点击“开始”à“运行”,输入gpmc.msc,打开组策略管理工具。

8. 如图10-134所示,右击“研发部”,点击“在出现的这个域中创建GPO并在出现的此处连接”。

clip_image025 clip_image026

图10-133 查看组织单位中对象 图10-134 创建GPO

9. 如图10-135所示,在出现的新建GPO对话框,输入名称,点击“确定”。

10. 如图10-136所示,右击researchGPO,点击“编辑”。

clip_image027 clip_image028

图10-135 输入GPO的名称 图10-136 编辑组策略

11. 如图10-137所示,在出现的组策略管理编辑器对话框,右击用户配置下的管理模板,点击“添加/删除模板”。

12. 如图10-138所示,在出现的添加/删除模板对话框,点击“添加”。

clip_image029clip_image030

图10-137 添加/删除模板 图10-138 添加模板

13. 如图10-139所示,浏览到office12.adm,点击“打开”。

14. 如图10-140所示,在添加/删除模板对话框,点击“关闭”。

clip_image031 clip_image032

图10-139 选择模板 图10-140 关闭

15. 如图10-141所示,在用户配置à策略à管理模板:从本地计算机检索到的策略定义(ADMX文件)à经典管理模板(ADM)àMicrosoft Office System 2007à管理受限权限下,双击“指定权限策略路径”。

16. 如图10-142所示,在出现的指定权限策略路径属性对话框,选择“已启用”,输入权限策略模板的路径。

clip_image033clip_image034

图10-141 指定权限策略路径 图10-142 指定路径

10.4.5 在Vista上使用权限策略模板设置权限

1. 如图10-143所示,已域用户zhangs登录到Vista。

2. 如图10-144所示,创建一个Word文档输入一些内容,点击“文件”à“准备”à“限制权限”,选择“禁止复制”。

clip_image035 clip_image036

图10-143 登录 图10-144 使用模板保护

3. 如图10-145所示,在出现的连接到RASServer.ess.com对话框,输入用户名和密码,点击“确定”。

4. 如图10-146所示,点击“查看权限”,可以看到当前用户的权限。

clip_image037clip_image038

图10-145 输入凭据 图10-146 查看权限

10.4.6 在Vista上验证权限策略设置的权限

任务:

u 使用“王五”帐户验证权限

u 使用“李四”帐户验证RMS设置的超级用户权限

步骤:

1. 如图10-147所示,以wangw域帐号登录到Vista。

2. 如图10-148所示,打开受权限保护的文档,输入帐号和密码。

clip_image039 clip_image040

图10-147 登录 图10-148 输入凭据

3. 如图10-149所示,在出现的提示对话框,点击“确定”。

4. 如图10-150所示,点击“查看权限”,可以看到当前用户的权限“查看”。

clip_image041 clip_image042

图10-149 提示 图10-150 权限设置

5. 如图10-151所示,选中文档中的一段文字,右击,复制和剪切以及粘贴都是灰色的。

6. 如图10-152所示,点击“文件”,不能保存和另存为。

clip_image043 clip_image044

图10-151权限设置生效 图10-152 权限设置生效

7. 如图10-153所示,使用李四帐户登录

8. 如图10-154所示,打开文档,输入连接到Rmsserver.ess.com帐号和密码,点击“确定”。

clip_image045 clip_image046

图10-153 使用李四登录 图10-154 输入凭据

9. 如图10-155所示,可以看到验证凭据下载权限的对话框,点击“确定”。

10. 如图10-156所示,点击“查看权限”,在出现的我的权限对话框,有完全控制权。因为该用户是RMS的超级用户。

clip_image047 clip_image048

图10-155 提示 图10-156 超级管理员权限



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1133937,如需转载请自行联系原作者

相关文章
|
2月前
|
Java 开发工具
鸿蒙Flutter实战:02-Windows环境搭建踩坑指南
本指南介绍如何搭建鸿蒙Flutter开发环境,包括下载Flutter SDK、配置环境变量(如FLUTTER_STORAGE_BASE_URL、PUB_HOSTED_URL、DEVECO_SDK_HOME等)和检查工具版本。还提到避免项目路径过深、与SDK同盘存放等注意事项,以及解决VsCode无法识别设备的方法。
62 0
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
人工智能 监控 安全
掌握Windows管理利器:WMI命令实战
本文介绍了Windows Management Instrumentation (WMI) 的基本概念和用途,通过多个实用的`wmic`命令示例,如获取CPU信息、查看操作系统详情、管理服务、检查磁盘空间等,展示了WMI在系统维护中的强大功能。适合IT专业人士学习和参考。
78 4
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域