对于RMS的故障,一般来说通过检查服AD中SCP的注册;DNS服务器;检查客户端请求URL是否正确;用户的电子邮件是否设置等来分析出现故障的原因,查找解决问题方法。
故障一:安装RMS出现如下错误提示
Active Directory Rights Management Services
群集类型 根群集
信任层次结构 生产
配置数据库服务器 RMS01.HBYCRSJ.COM
服务帐户 HBYCRSJ\rmsservice
群集键存储 AD RMS 集中管理的密钥存储
群集网站 Default Web Site
许可方证书名称 RMS01
注册 SCP 以后注册
Active Directory Rights Management Services: 安装成功,但有错误
<错误>: 尝试配置 Active Directory Rights Management Server 失败。 此访问控制列表格式不规范,因此无法修改。在 System.Security.AccessControl.CommonAcl.RemoveInheritedAces() 在 System.Security.AccessControl.CommonSecurityDescriptor
.SetDiscretionaryAclProte
ction(Boolean isProtected, Boolean preserveInheritance) 在 System.Security.AccessControl.ObjectSecurity.SetAccessRuleProtection(Boolean isProtected, Boolean preserveInheritance) 在 Microsoft.RightsManagementServices
.Configuration.ProvisionSecurity.ACLConnectionStringInReg
istry() 在 Microsoft.RightsManagementServices
.Configuration.EnterpriseProvisionSecur
ity.ApplyPostProvisionSecuri
ty() 在 Microsoft.RightsManagementServices
.Configuration.GlicProvisionSecurity.ApplyPostProvisionSecuri
ty() 在 Microsoft.RightsManagementServices
.Configuration.ProvisioningBase.ApplyPostProvisionSecuri
ty() 在 Microsoft.RightsManagementServices
.Configuration.ProvisioningBase.Run() 在 Microsoft.RightsManagementServices
.Configuration.ProvisionerBase.DoProvision() 在 Microsoft.RightsManagementServices
.Configuration.ProvisionerHelper.Run(OperationType operationType, Object data) 在 Microsoft.RightsManagementServices
.Configuration.ProvisionEngine.Run(OperationType operationType, Boolean passwordEncrypted) 在 Microsoft.RightsManagementServices
.Configuration.CmdLineHandler.Run() 删除并重新安装 AD RMS 以尝试再次进行设置管理。
<警告>: 您必须首先注销并重新登录,然后才可以在此服务器上管理 AD RMS。
已安装以下角色服务:
Active Directory 权限管理服务器
详细记录(仅用于疑难解答)
原因:在虚拟机的部署环境下,用于部署操作的虚拟机是通过快照、克隆、差异磁盘和NEWSID等方式产生的。
解决方法:
产生虚拟机后,为了避免用于部署的虚拟机的SID出现故障,在使用之前,必须运行sysprep重新封装。
故障二:服务器无法实现NLB。
原因:出现这种故障的原因一般来说是在VMware Workstation的虚拟环境中进行RMS群集部署
解决方法:VMware Workstation不支持NLB,使用Microsoft Virtual Server 2005的虚拟环境进行NLB的部署
故障三:客户端使用总是提示输入身份验证信息或选择服务
原因:计算机不是域的成员;用户的电子邮件地址没有设置;SCP的URL不在客户端的INTRANET区域中
解决方法:将计算机加入到域;设置用户的电子邮件址址;将SCP的URL添加到客户端的INTRANET区域中
本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/202880
,如需转载请自行联系原作者