Windows Server 2008 部署權限管理RMS

1.1 實戰:部署權限管理

試驗目的:

在單域環境中部署活動目錄權限管理服務,實現文檔的保護。

試驗環境:

clip_image001

? DCServer安裝Windows Server 2008企業版,是ess.com的域控制器,安裝企業CA。

? RMSServer安裝Windows Server 2008企業版,是域ess.com中的計算機,安裝活動目錄權限管理服務。

? SQL Server安裝了Windows Server 2003企業版,是域ess.com中的計算機,安裝了SQL 2005。

? Vista安裝作公司文員辦公的計算機Windows Server 2008企業版,是ess.com域中的計算機,安裝了Office 2007。

1.1.1 在DCServer上的配置

任務:

? 安裝企業CA,可以為RMSServer頒發計算機證書

? 創建一個要用作 AD RMS 服務帳戶,即沒有額外權限的域用戶帳戶。

步驟:

1.?打開服務器管理器,點擊“添加角色”。

2.?在出現的開始之前對話框,點擊“下一步”。

clip_image002clip_image003

3.?在出現的選擇服務器角色對話框,選中“Active Directory證書服務”,點擊“下一步”。

4.?在出現的Active Directory證書服務簡介對話框,點擊“下一步”。

clip_image004clip_image005

5.?在出現的選擇角色服務對話框,選擇“證書頒發機構”,“選擇證書頒發機構Web注冊”,在出現的對話框,點擊“添加必須的角色服務”,選中“聯機響應程序”,點擊“下一步”。

6.?在出現的指定安裝類型對話框,選擇“企業”,點擊“下一步”。

clip_image006clip_image007

7.?在出現的指定CA類型對話框,選擇“根CA”,點擊“下一步”。

8.?在出現的設置私鑰對話框,選擇“創建私鑰”,點擊“下一步”。

clip_image008clip_image009

9.?在出現的為CA配置加密對話框,保持默認設置,點擊“下一步”。

10.?在出現的配置CA名稱對話框,保持默認名稱,點擊“下一步”。

clip_image010clip_image011

11.?在出現的設置有效期,指定5年,點擊“下一步”。

12.?在出現的配置證書數據庫對話框,保持默認路徑,點擊“下一步”。

clip_image012clip_image013

13.?在出現的Web服務器(IIS)對話框,點擊“下一步”。

14.?在出現的選擇角色服務對話框,保持默認選擇,點擊“下一步”

clip_image014clip_image015

15.?在出現的確認選擇對話框,點擊“安裝”。

16.?在出現的安裝結果對話框,點擊“關閉”,完成安裝。

clip_image016clip_image017

17.?打開Active Directory用戶和計算機管理工具,右擊“users”,點擊“新建”à“用戶”。

18.?在出現的新建對象—用戶對話框,輸入用戶名,用戶登錄名,點擊“下一步”。

clip_image018clip_image019

19.?在出現的新建對象—用戶對話框,輸入用戶的密碼,選中“密碼永不過期”,點擊“下一步”。

20.?在出現的新建對象—用戶對話框,點擊“完成”。

clip_image020clip_image021

1.1.2 在RMSServer上的配置

任務:

? 申請服務器證書

? 安裝活動目錄權限服務角色

步驟:

1.?以域管理員的身份登錄RMSServer,點擊“開始”à“運行”,輸入gpupdate /force刷新組策略。

2.?點擊“開始”à“運行”,輸入MMC,點擊“確定”,打開微軟管理控制臺。

3.?點擊“文件”à“添加/刪除管理單元”。

clip_image022clip_image023

4.?在出現的添加刪除管理單元對話框,選中“證書”,點擊“添加”。

5.?在出現的證書管理單元,選擇“計算機用戶”,點擊“下一步”。

clip_image024clip_image025

6.?在出現的選擇計算機對話框,選擇“本地計算機”,點擊“完成”。

7.?右擊“個人”,點擊“所有任務”à“申請新證書”。

clip_image026clip_image027

8.?在出現的證書注冊對話框,點擊“下一步”。

9.?在出現的證書注冊對話框,選中“計算機”,點擊“下一步”。

clip_image028clip_image029

10.?在出現的證書注冊對話框,點擊“完成”,完成證書申請。

11.?打開服務器管理器,點擊“添加角色”。

clip_image030clip_image031

12.?在出現的開始之前對話框,點擊“下一步”。

13.?在出現的選擇服務器角色對話框,選中“Active Directory Rights Management Services”,在出現的對話框,點擊“添加必須的角色服務”,點擊“下一步”

clip_image032clip_image033

14.?在出現的Active Directory Rights Management Services對話框,點擊“下一步”。

15.?在出現的選擇角色服務對話框,選中“Active Directory 權限管理服務”,點擊“下一步”。

clip_image034clip_image035

16.?在出現的創建或加入AD RMS群集對話框,選擇“創建AD RMSServer群集”,點擊“下一步”。

17.?在出現的選擇配置數據庫對話框,選擇“使用其他數據庫服務器”,點擊“選擇”,輸入安裝SQL 2005的服務器,選擇默認數據實例,點擊“驗證”,點擊“下一步”。

clip_image036clip_image037

18.?在出現的指定服務帳戶對話框,點擊“指定”,輸入在域中創建的RMS用戶帳戶和密碼,點擊“確定”。

19.?在出現的配置AD RMS群集鍵存儲對話框,選擇“使用AD RMS集中管理的密鑰存儲”,點擊“下一步”。

clip_image038clip_image039

20.?在出現的指定AD RMS群集密鑰密碼對話框,輸入密碼和確認密碼,點擊“下一步”。

21.?在出現的指定AD RMS群集網站對話框,選擇“默認網站”,點擊“下一步”。

clip_image040clip_image041

22.?在出現的指定群集地址對話框,選擇“使用SSL加密的連接”,輸入該服務器的完全限定域名RMSServer.ess.com,端口保持默認的443,點擊“驗證”,點擊“下一步”。

23.?在出現的選擇SSL加密的服務器身份驗證證書對話框,選擇剛才申請的服務器證書,點擊“下一步”。

clip_image042clip_image043

24.?在出現的命名服務器許可證書對話框,輸入名稱,點擊“下一步”。

25.?在出現的注冊AD RMS服務連接點對話框,選擇“立即注冊AD RMS服務”,點擊“下一步”。

clip_image044clip_image045

26.?在出現的Web服務器(IIS)對話框,點擊“下一步”。

27.?在出現的選擇角色服務對話框,保持默認選項,點擊“下一步”。

clip_image046clip_image047

28.?在出現的確認安裝選擇對話框,點擊“安裝”。

29.?在出現的安裝結果對話框,點擊“關閉”,完成AD RMS的安裝。

clip_image048clip_image049

30.?點擊“開始”à“管理工具”à“Active Directory Rights Management Services”,如圖提示失敗。您需要重新登錄,才能獲得AD RMS的管理權限。

31.?注銷當前用戶,再次以域管理員登錄。

clip_image050clip_image051

32.?點擊“開始”à“程序”à“管理工具”à“Active Directory Rights Management Services”。

clip_image052

1.1.3 在SQL 2005查看創建的數據庫

在SQL2005上,點擊“開始”à“程序”à“Microsoft SQL Server 2005”à“SQL Server Management Studio”,打開SQL Server管理工具,身份驗證選擇“Windows身份驗證”,點擊“連接”。

可以看到安裝AD RMS時,創建的三個數據庫。

clip_image053clip_image054

1.1.4 在DCServer上

任務:

? 創建帶有電子郵件的域用戶帳戶

步驟:

1.?打開活動目錄用戶和計算機管理工具,右擊ess.com域,點擊“新建”à“組織單位”。

2.?在出現的新建對象-組織單位對話框,輸入“銷售部”,點擊“確定”。

clip_image055clip_image056

3.?右擊“銷售部”,點擊“新建”à“用戶”。

4.?在出現的新建用戶對話框,輸入姓名“張三”和用戶登錄名“zhangS”,點擊“下一步”。

clip_image057clip_image058

5.?在出現的新建對象-用戶對話框,輸入密碼和確認密碼,點擊“下一步”,完成新用戶的創建。

6.?雙擊張三用戶帳戶,在出現的張三屬性對話框,輸入電子郵件的地址zhangs@ess.com。

clip_image059clip_image060

7.?以同樣的方法在銷售部創建“李四”帳戶,設置電子郵件的地址為lisi@ess.com。

8.?也可以同時指定多個用戶帳戶的電子郵件地址。同時選定多個用戶,點擊“屬性”。

clip_image061clip_image062

9.?在出現的多個項目屬性對話框,選中“電子郵件”,輸入%username%@ess.com,點擊“確定”。其中%username%是參數,會自動使用用戶的登錄名替代。

clip_image063

1.1.5 在Vista上測試

任務:

? 張三使用AD RMS保護文檔,授權李四只能讀取,不能打印和拷貝。

? 李四登錄驗證文檔保護。

步驟:

1.?以域用戶帳戶“張三”在Vista上登錄。

2.?打開Word 2007創建word文檔。

clip_image064clip_image065

3.?點擊clip_image066à“準備”à“權限限制”à“限制訪問”。

4.?在出現的選擇服務對話框,選擇“使用Microsoft Windows帳戶”,點擊“確定”。

clip_image067clip_image068

5.?在出現的連接到RMSServer.ess.com的對話框,輸入zhangs@ess.com和密碼,點擊“確定”。

6.?出現正在驗證您的登錄信息以打開受限權限內容。

clip_image069clip_image070

7.?在出現的權限對話框,選中“限制對此文檔的權限”, 點擊“clip_image071

8.?在出現的選擇用戶和組對話框,輸入“lisi”點擊“檢查名稱”,點擊“確定”。

clip_image072clip_image073

9.?點擊“其他選項”。

10.?可以看到,能夠設置文件到期日期,是否允許打印,是否允許復制,安裝圖示設置,不選擇打印和復制,點擊“確定”。

clip_image074clip_image075

11.?可以看到文件出現限制訪問的提示。

12.?將文件保存到e:\zhangs文件夾目錄下。

clip_image076clip_image077

13.?點擊“開始”à“關機”,在出現的關閉Windows對話框,選擇“注銷”,點擊“確定”。

14.?按Ctrl+Alt+Insert,點擊“切花用戶”。

clip_image078clip_image079

15.?點擊“其他用戶”。

16.?輸入ess\lisi和密碼,點擊“clip_image080”登錄。

clip_image081clip_image082

17.?打開E:\zhangs文件夾下的“張三的文檔.docx”,在出現的連接到RMSServer.ess.com對話框,輸入lisi@ess.com和密碼

18.?出現對話框,提示“此文檔的權限當前已被限制,Microsoft Office必須連接到https://rmsserver.ess.com:443/_wmcs/licensing驗證您的憑據并下載權限。”

clip_image083clip_image084

19.?出現“正在檢查您的憑據以使用受限打開內容”對話框。

20.?可以看到該文件是受限訪問,點擊“查看權限”。

clip_image085clip_image086

21.?在出現的我的權限對話框,可以看到只有查看的權限,點擊“確定”。

22.?選中一段文字,右擊“可以看到不能復制,粘貼”。

clip_image087clip_image088

23.?點擊clip_image089發現不能“保存”、“另存為”和“打印”。

24.?按PrintScrn,也不能打印屏幕。

clip_image090

1.1.6 在RMSServer查看

在RMSServer上,已域管理員登錄,點擊“開始”à“程序”à“管理工具”à“Active Directory Rights Management Services”。

點擊“報告”à“統計信息報告”,可以看到經過驗證的總用戶帳戶2,經過驗證的域用戶帳戶2.

clip_image091





本文轉自 onesthan 51CTO博客,原文鏈接:http://blog.51cto.com/91xueit/1133935,如需轉載請自行聯系原作者

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/392988.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/392988.shtml
英文地址,請注明出處:http://en.pswp.cn/news/392988.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

day5 Python爬蟲學習

一 實現京東上的自動搜索并提取信息 from selenium import webdriver # 導入鍵盤Keys from selenium.webdriver.common.keys import Keys import timedriver webdriver.Chrome()# 檢測代碼塊 try:# 隱式等待,等待標簽加載driver.implicitly_wait(10)# 往京東主頁…

虛擬dom添加虛擬dom_虛擬DOM緩慢。 認識記憶化的DOM

虛擬dom添加虛擬domby Sindre Osen Aarsaether通過Sindre Osen Aarsaether 虛擬DOM緩慢。 符合已記憶的DOM。 (The Virtual DOM is slow. Meet the Memoized DOM.) 超越虛擬DOM和狀態管理 (Moving beyond the Virtual DOM and State Management) The virtual DOM was a fantas…

編寫一個字節數的rtu C語言校驗程序,Modbus通信協議中CRC校驗的快速C語言算法

Modbus通信協議中CRC校驗的快速C語言算法2004年第11期            福 建 電 腦  63Modbus通信協議中CRC校驗的快速C語言算法孟開元(西安石油大學計算機學院陜西西安710065)【摘 要】 本文主要討論了Modbus通信協議的RTU幀格式中常用的錯誤校驗方法,即循環冗…

leetcode1319. 連通網絡的操作次數(并查集)

用以太網線纜將 n 臺計算機連接成一個網絡,計算機的編號從 0 到 n-1。線纜用 connections 表示,其中 connections[i] [a, b] 連接了計算機 a 和 b。 網絡中的任何一臺計算機都可以通過網絡直接或者間接訪問同一個網絡中其他任意一臺計算機。 給你這個…

Codeforces 600E Lomsat gelral (樹上啟發式合并)

題目鏈接 Lomsat gelral 占坑……等深入理解了再來補題解…… #include <bits/stdc.h>using namespace std;#define rep(i, a, b) for (int i(a); i < (b); i)typedef long long LL;const int N 600010;int n; int cc[N], col[N], sz[N], son[N]; LL ans[N];vect…

如何讓CloudStack使用KVM創建Windows實例成功識別并掛載數據盤

問題產生背景&#xff1a; 使用CloudStack KVM組合進行資源池納管工作&#xff0c;通過ISO鏡像文件創建了兩個模板&#xff1a; RHEL6U3 64位系統以及WindowsServer2008 R2 SP1 64位系統。然后通過模板創建實例&#xff0c;掛載外接存儲&#xff0c;實例啟動后&#xff0c;通過…

云計算openstack介紹

轉載于:https://www.cnblogs.com/WIU1905/p/11107593.html

C語言Node lt T gt,c語言論壇填空;#includelt;stdio.hgt;# 愛問知識人

填空&#xff1b;#include #include #define N 6typedef struct node {int data;struct node *next;填空&#xff1b;#include #include #define N 6typedef struct node {int data;struct node *next;} NODE;void fun(NODE *h){ NODE *p, *q; int t;/**********found*********…

gitlab設置郵件服務器_如何設置您自己的一次性電子郵件服務器

gitlab設置郵件服務器by Oren Geva由Oren Geva 如何設置您自己的一次性電子郵件服務器 (How To Setup Your Own Disposable Email Server) Disposable email services are online services that provide temporary email addresses for registering or signing up on websites…

leetcode442. 數組中重復的數據

給定一個整數數組 a&#xff0c;其中1 ≤ a[i] ≤ n &#xff08;n為數組長度&#xff09;, 其中有些元素出現兩次而其他元素出現一次。 找到所有出現兩次的元素。 你可以不用到任何額外空間并在O(n)時間復雜度內解決這個問題嗎&#xff1f; 示例&#xff1a; 輸入: [4,3,2…

C語言基礎注意點

一、基礎知識篇 &#xff08;一&#xff09;關鍵字 1&#xff0c;存儲類型 A、auto 聲明自動變量&#xff0c;一般不使用 B、static 聲明靜態變量 C、extern 聲明變量是在其他文件正聲明&#xff08;可看做引用變量&#xff09; D、register 聲明積有器變量 2、常用…

**加密解密基礎、PKI及SSL、創建私有CA**

進程間通信 socket通信 客戶端-->請求--> 路由轉發 --> 服務端&#xff0c;取出資源 --> 封裝為可響應給客戶端的請求報文從接收請求端口發出 SSL/TLS協議的實現 OpenSSL OpenSSL程序組件 1234[rootlocalhost CA]# rpm -ql openssl /usr/lib/libcrypto.so.10 //加…

json 文件打讀取

1。獲取文件路徑 /** BookController.class.getClassLoader().getResource("static/json/book_nav.json").getPath() 獲取當期運行時的項目json文件路徑*/JSONObject json JsonResourceUtils.getJsonObjFromResource(BookController.class.getClassLoader().getReso…

16F877A和24C02通信匯編語言,pic單片機IIC通信讀24C02程序例 16F877A 主頻4M

#define _iic_h_//pic單片機IIC通信初始化函數聲明void iiccsh(void);//pic單片機IIC通信讀外圍設備函數聲明//功能&#xff1a;傳送一個8位地址&#xff0c;返回一個8位數據unsigned char iicread(unsigned char data);//pic單片機IIC通信給外圍器件發送函數聲明//功能&#x…

如何從XMLHttpRequest創建自定義獲取API

What is your worst nightmare?你最可怕的噩夢是什么&#xff1f; That sounded dark, but it’s not a rhetorical question. I really want to know because I am about to tell you mine. Along the way, we will learn some things like how the fetch API works and als…

leetcode637. 二叉樹的層平均值

給定一個非空二叉樹, 返回一個由每層節點平均值組成的數組。示例 1&#xff1a;輸入&#xff1a;3/ \9 20/ \15 7 輸出&#xff1a;[3, 14.5, 11] 解釋&#xff1a; 第 0 層的平均值是 3 , 第1層是 14.5 , 第2層是 11 。因此返回 [3, 14.5, 11] 。/*** Definition for a b…

5.3 上午

觀看英語課程——《戀練有詞》 學習Linux 轉載于:https://www.cnblogs.com/bgd140206110/p/6801164.html

AD庫轉換為KiCAD庫的方法

AD庫轉換為KiCAD庫的方法 參照博主另外一篇文檔&#xff1a; AD轉換為KiCAD的方法&#xff0c;點擊此處轉載于:https://www.cnblogs.com/zhiqiang_zhang/p/11109560.html

遺傳算法求解裝箱問題c語言,求解裝箱問題的遺傳算法-南昌航空大學期刊網.pdf...

求解裝箱問題的遺傳算法-南昌航空大學期刊網1998 2 Journal of Nanchang Institute of Aeronautical Technology 21998方 平    李 娟( 南昌航空工業學院)  ( 西北工業大學): ( Bin Packing) ,, , D( irst it De-creasing) ,: ; ; ;: TP301. 6( )( Bin Packing) , :1 2 …

mysql索引隨記

為什么80%的碼農都做不了架構師&#xff1f;>>> 先了解下Btree&#xff1a;https://my.oschina.net/u/3646190/blog/1593094 為什么每個數據項&#xff0c;即索引字段要盡量的小&#xff0c;比如int占4字節&#xff0c;要比bigint8字節少一半&#xff1f; 通過上面…