Active Directory Rights Management Services ad rms в составе ос windows Server® 2008. руководство

Вид материалаРуководство

Содержание


Пошаговое руководство по настройке службы управления правами Active Directory в ОС Windows Server О настоящем руководстве
Вопросы, не рассматриваемые в настоящем руководстве
Развертывание службы AD RMS в тестовой среде
Имя компьютера
Подобный материал:
1   2   3   4   5   6

Пошаговое руководство по настройке службы управления правами Active Directory в ОС Windows Server

О настоящем руководстве


Настоящее руководство описывает процесс настройки действующей инфраструктуры службы управления правами Active Directory (AD RMS) в тестовой среде. Указанный процесс состоит из создания домена Active Directory®, установки сервера баз данных и роли сервера AD RMS, настройки кластера AD RMS и клиентского компьютера с поддержкой AD RMS.

Подготовленная тестовая среда позволит изучить технологию AD RMS в том виде, в котором она реализована в ОС Windows Server® 2008, и определить схему ее развертывания в вашей организации.

Процедуры, изложенные в настоящем руководстве, направлены на решение следующих задач:

     подготовка инфраструктуры AD RMS;

     установка и настройка службы AD RMS;

     проверка функциональных возможностей службы AD RMS по завершении ее настройки.

Целью развертывания инфраструктуры AD RMS является защита информации вне зависимости от направления ее передачи. Цифровой файл, однажды защищенный с помощью AD RMS, сохраняет защиту и впредь. Согласно настройкам по умолчанию, снять защиту с файла вправе только владелец содержимого. Владелец предоставляет другим пользователям права на выполнение тех или иных действий с файлом — в частности, на его просмотр, копирование или печать. Подробное коммерческое обоснование развертывания службы AD RMS см. в техническом документе «Службы управления правами Windows — помощь организациям в защите цифровых данных от несанкционированного применения» (на английском языке, ссылка скрыта).

Примечание

Настоящий документ считается базовым пошаговым руководством по работе со службой AD RMS. Все прочие пошаговые руководства, связанные со службой AD RMS, составлены с расчетом на то, что читатель предварительно ознакомился с настоящим руководством.

Вопросы, не рассматриваемые в настоящем руководстве


Перечисленные ниже компоненты отсутствуют в настоящем руководстве.

     Обзор службы AD RMS. Подробное описание преимуществ, которые организация может получить благодаря применению службы AD RMS, см. по адресу ссылка скрыта.

     Инструкции по установке и настройке службы AD RMS в рабочей среде.

     Полный технический справочник по службе AD RMS.

Развертывание службы AD RMS в тестовой среде


Процедуры, изложенные в настоящем руководстве, рекомендуется выполнять в тестовой среде. Пошаговые руководства не всегда подходят для развертывания компонентов ОС Windows Server в отсутствие дополнительной документации; любое такое руководство следует рассматривать как отдельный документ и применять с осторожностью.

В результате выполнения настоящего пошагового руководства будет сформирована действующая инфраструктура AD RMS. После этого функции службы AD RMS можно будет протестировать и проверить с применением нескольких сценариев:

     ограничение прав доступа к документу Microsoft Office Word 2007;

     открытие документа полномочным пользователем и работа с ним;

     попытка открытия и работы с документом, предпринятая неуполномоченным пользователем.

Тестовая среда, рассматриваемая в настоящем руководстве, состоит из четырех компьютеров, подключенных к частной сети и оснащенных перечисленными ниже операционными системами, приложениями и службами.



Имя компьютера

Операционная система

Приложения и службы

ADRMS-SRV

Windows Server 2008

AD RMS, службы IIS 7.0, служба веб-публикаций, очередь сообщений

CPANDL-DC

Windows Server 2008 или Windows Server 2003 с пакетом обновления 2 (SP2)

Примечание

Наличие пакета обновления 2 для ОС Windows Server 2003 не является обязательным, но с учетом задач настоящего руководства подразумевается.

Active Directory, служба доменных имен (DNS)

ADRMS-DB

Windows Server 2003 с пакетом обновления 2 (SP2)

Примечание

Наличие пакета обновления 2 для ОС Windows Server 2003 не является обязательным, но с учетом задач настоящего руководства подразумевается.

Microsoft SQL Server® 2005, Standard Edition с пакетом обновления 2 (SP2)

Примечание

Наличие пакета обновления 2 для сервера SQL Server 2005, Standard Edition не является обязательным, но с учетом задач настоящего руководства подразумевается.

ADRMS-CLNT

Windows Vista®

Microsoft Office Word 2007 (корпоративный выпуск)



Примечание

Подробнее о системных требованиях, действующих при установке службы AD RMS, см. в документе ссылка скрыта.

Компьютеры подключены к частной интрасети через общий концентратор или коммутатор второго уровня. При желании такую конфигурацию можно смоделировать в среде виртуального сервера. Настоящая пошаговая процедура предусматривает применение частных адресов в тестовой среде. Диапазон частных адресов, применяемый в частной сети — 10.0.0.0/24. Компьютер CPANDL-DC выступает в роли контроллера домена cpandl.com. Конфигурация тестовой среды изображена на следующем рисунке.