AD RMS服务器部署(一)RMS安装

简介:

微软的RMS(Rights Management Services 版权管理服务)服务器可以保护企业内的重要文件,授权只有特定用户才能访问这些文件(当然文件服务器的权限也可以做到这一点)。RMS还可以允许文件不能被复制,打印,转发,甚至离开了公司就无法打开这些文件(这些功能靠文件服务器的权限就无法实现了吧,EFS也无能为力)。

RMS要求用户每次打开文件,都要在RMS服务器上申请凭据,然后才能打开被加密的文件内容。一旦文件离开了公司环境,访问者就无法联系RMS服务器了,文件内容也就无法阅读了。即使在公司内,RMS也可以允许用户只能阅读,无法打印,复制,通过邮件转发,极大地提高了窃取机密内容的难度(当然,RMS不可能实现百分之百的安全,如果有人使用DC/DV把屏幕上的文件内容都录制下来,或者直接用笔记录下来,那文件内容的泄露还是不可避免的)。

安装RMS

RMS部署前准备

RMS服务在部署之前要先做一些准备工作。首先,我们需要在域控制器上创建一个RMS管理员账号,这是因为RMS服务器安装时不允许使用域中的administrator账号。打开域控制器上的Active Directory用户和计算机,创建一个名为RMSADMIN的用户。这个用户也具有域管理员权限,我们要使用RMSADMIN用户在RMSERVER上登录。

创建RMS服务账号rmsadmin 并将用户rmsadmin加入到domain admins组之中

clip_image001

clip_image002

创建完用户后,我们还需要为RMS服务器申请一个服务器证书。我们以RMSADMIN的身份在RMSERVER上登录,通过MMC控制台定制出一个管理本地计算机证书的管理单元。然后通过申请证书任务为RMSERVER在企业根CA上申请证书,如图BJRMS.CONTOSO.COM的计算机证书,这个证书可以用于服务器验证,也可以用于客户机验证,能够满足我们的实验需求。

clip_image003

clip_image005

clip_image007

clip_image009

clip_image011

在服务器角色页面,选中Active Directory Rights Management Services,在弹出的添加角色向导中,选择添加所需的角色服务,点击下一步

在Active Directory Rights Management Services页面中,点击下一步

clip_image013

clip_image015

clip_image017在角色服务页面,确认已经选中了Active Directory权限管理服务器,点击下一步

clip_image019

在创建或加入AD RMS群集页面中,选择新建AD RMS群集,点击下一步

clip_image021

在配置数据库页面,选择在此服务器上使用Windows内部数据库,点击下一步

clip_image023

在服务账户页面,选择指定域用户账户,并输入之前创建的用户rmsadmin,点击下一步

在配置AD RMS群集键存储页面,选择使用AD RMS集中管理的密钥存储,点击下一步

clip_image027

在群集密钥密码页面,输入AD RMS群集密码

clip_image029

在群集网站页面,确认选择为虚拟目录选择网站为 默认网站,点击下一步

clip_image031

在指定群集地址页面,选择使用SSL加密连接(https://),并且在完全限定的域名中,输入bjrms.contoso.com,并点击验证,看到网络中客户端的群集地址预览为https:// bjrms. contoso.com,点击下一步

clip_image033

在服务器身份验证证书页面,选择为SSL加密选择现有证书(推荐),选择证书列表中的BJRMS. contoso.com 点击下一步

clip_image035

在命名许可方证书页面,保持默认名称BJRMS,点击下一步

clip_image037

在注册AD RMS服务连接点页面,选择立即注册AD RMS服务连接点,点击下一步

clip_image039

在Web服务器(IIS)页面,点击下一步

clip_image041

在选择服务角色页面,保持默认选择,点击下一步

clip_image043

在确认安装选择页面,确认安装设置与之前设置相同,点击安装开始AD RMS服务的安装过程

clip_image045

确认所有安装任务成功后,点击关闭完成AD RMS的安装过程

clip_image047




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关文章
|
8月前
|
弹性计算 Devops Shell
用阿里云 DevOps Flow 实现 ECS 部署自动化:从准备到落地的完整指南
阿里云 DevOps Flow 是一款助力开发者实现自动化部署的高效工具,支持代码流水线构建、测试与部署至ECS实例,显著提升交付效率与稳定性。本文详解如何通过 Flow 自动部署 Bash 脚本至 ECS,涵盖环境准备、流水线搭建、源码接入、部署流程设计及结果验证,助你快速上手云上自动化运维。
715 0
|
7月前
|
Shell Linux 网络安全
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
1337 3
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
|
7月前
|
Java Linux Apache
在CentOS服务器上编译并部署NiFi源码
部署Apache NiFi在CentOS上是一个涉及细节的过程,需要注意Java环境、源码编译、配置调整等多个方面。遵循上述步骤,可以在CentOS服务器上成功部署和配置Apache NiFi,从而高效地处理和分发数据。
275 17
|
7月前
|
弹性计算 人工智能 前端开发
在阿里云ECS上部署n8n自动化工作流:U2实例实战
本文介绍如何在阿里云ECS的u2i/u2a实例上部署开源工作流自动化平台n8n,利用Docker快速搭建并配置定时任务,实现如每日抓取MuleRun新AI Agent并推送通知等自动化流程。内容涵盖环境准备、安全组设置、实战案例与优化建议,助力高效构建低维护成本的自动化系统。
1876 5
|
8月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
459 18
|
8月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
603 15
|
8月前
|
弹性计算 安全 Linux
使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署教程
本教程教你如何在阿里云99元服务器上,通过宝塔Linux面板一键部署Z-Blog博客。基于CentOS 7.9系统,从远程连接、安装宝塔面板、开放端口到部署Z-Blog全流程详解,操作简单,新手也能轻松搭建个人博客网站。
1025 13
|
7月前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。
652 10

热门文章

最新文章