Скачать 171.42 Kb.
|
![]() ![]() Пошаговое руководство по созданию и развертыванию шаблонов службы управления правами Active DirectoryКорпорация Майкрософт Дата опубликования: январь 2008 г. Автор: Брайан Лич (Brian Lich). Редактор: Кэролин Эллер (Carolyn Eller). Краткий обзорВ настоящем пошаговом руководстве приводятся инструкции по настройке тестовой среды, предназначенной для создания и развертывания шаблонов политик прав службы управления правами (AD RMS) в операционной системе Windows Server® 2008. ![]() Настоящий документ относится к предварительной версии программного продукта, которая может в значительной степени измениться до выхода заключительной версии, и содержит конфиденциальную информацию, являющуюся собственностью корпорации Майкрософт. Данная информация предоставляется на основе соглашения о неразглашении между стороной, которой она предоставляется, и корпорацией Майкрософт. Документ предназначен исключительно для информационных целей, и корпорация Майкрософт не предоставляет в настоящем документе каких-либо явных или подразумеваемых гарантий. Сведения, приведенные в документе, включая URL-адреса и иные ссылки на веб-узлы, могут быть изменены без предварительного уведомления. Весь риск использования документа или содержащихся в нем результатов возлагается на потребителя. За исключением специально оговоренных случаев, все приведенные в документе примеры компаний, организаций, продуктов, доменных имен, адресов электронной почты, логотипов, людей, мест и событий являются вымышленными и не предполагают какой-либо связи с реально существующими компаниями, организациями, продуктами, доменными именами, адресами электронной почты, логотипами, людьми, местами или событиями. Соблюдение всех применимых авторских прав является обязанностью пользователя. Воспроизведение, сохранение или размещение любых частей документа в информационно-поисковых системах, а также передача этих частей в любой форме и любым способом, электронным, механическим, путем фотокопирования, записи или иными методами, без официального письменного уведомления корпорации Майкрософт запрещается. На материалы, содержащиеся в документе, может распространяться действие патентов, заявок на патенты, товарных знаков или других прав на интеллектуальную собственность корпорации Майкрософт. Документ не дает никаких разрешений на использование патентов, товарных знаков, авторских прав или иных форм интеллектуальной собственности, за исключением случаев, когда эти права предоставляются явным образом на основании письменного лицензионного соглашения корпорации Майкрософт. © Корпорация Майкрософт, 2008. Все права защищены. Active Directory, Microsoft, MS-DOS, Vista, Windows, Windows NT и Windows Server являются либо зарегистрированными товарными знаками, либо товарными знаками корпорации Майкрософт в США и/или в других странах. Все другие товарные знаки являются собственностью их соответствующих владельцев. СодержаниеПошаговое руководство по созданию и развертыванию шаблонов службы управления правами Active Directory 1 Краткий обзор 1 Содержание 3 Пошаговое руководство по созданию и развертыванию шаблонов политик прав службы управления правами Active Directory 5 О настоящем руководстве 5 Вопросы, не рассматриваемые в настоящем руководстве 5 Развертывание службы AD RMS в тестовой среде 6 Этап 1. Создание общей папки в кластере службы AD RMS 7 Этап 2. Создание шаблона политики прав службы AD RMS 8 Этап 3. Настройка клиента службы AD RMS 10 Этап 4. Проверка работоспособности службы AD RMS на компьютере ADRMS-CLNT 11 Пошаговое руководство по созданию и развертыванию шаблонов политик прав службы управления правами Active DirectoryО настоящем руководствеНастоящее руководство описывает процесс создания и развертывания шаблонов политик службы управления правами Active Directory (AD RMS) в тестовой среде. Такой процесс предполагает создание шаблона политики прав, развертывание этого шаблона на клиентском компьютере, оснащенном ОС Windows Vista® и пакетом Microsoft® Office Word 2007, а также проверку способности клиентского компьютера осуществлять защиту прав при работе с документом при помощи нового шаблона политик прав. Выполнив эти действия, вы сможете подготавливать создание тех или иных шаблонов политик прав службы AD RMS под управлением ОС Windows Server® 2008 и их развертывание в рамках организации. Процедуры, изложенные в настоящем руководстве, направлены на решение следующих задач: создание шаблона политики прав службы AD RMS; развертывание шаблона политики прав; проверка функциональных возможностей службы AD RMS по завершении ее настройки. Целью развертывания инфраструктуры AD RMS является защита информации вне зависимости от направления ее передачи. Цифровой файл, однажды защищенный с помощью службы AD RMS, сохраняет защиту и впредь. Согласно настройкам по умолчанию, снять защиту с файла вправе только владелец содержимого. Владелец может предоставлять другим пользователям права на выполнение тех или иных действий с файлом — в частности, на его просмотр, копирование или печать. Вопросы, не рассматриваемые в настоящем руководствеПеречисленные ниже компоненты отсутствуют в настоящем руководстве. Инструкции по установке и настройке службы AD RMS в рабочей или тестовой среде. Предполагается, что тестовая среда с настроенной службой AD RMS уже сформирована. Подробные инструкции по настройке службы AD RMS см. в документе «Пошаговое руководство по настройке службы управления правами Active Directory в ОС Windows Server» (на английском языке) по адресу http://go.microsoft.com/fwlink/?LinkId=72134. Полный технический справочник по работе службы AD RMS и развертыванию ее шаблонов в среде организации. В крупных организациях для развертывания шаблонов политик прав службы AD RMS одновременно на нескольких рабочих станциях можно обратиться к услугам сервера SMS (Systems Management Server) или групповой политики. Развертывание службы AD RMS в тестовой средеПроцедуры, изложенные в настоящем руководстве, рекомендуется выполнять в тестовой среде. Пошаговые руководства не всегда подходят для развертывания продуктов корпорации Майкрософт в отсутствие сопроводительной документации; любое такое руководство следует рассматривать как отдельный документ и применять с осторожностью. Перед осуществлением операций, описанных в настоящем руководстве, необходимо выполнить в тестовой среде процедуру, изложенную в документе «Пошаговое руководство по настройке службы управления правами Active Directory в ОС Windows Server» (на английском языке) по адресу http://go.microsoft.com/fwlink/?LinkId=72134. Этот документ помогает подготовить инфраструктуру, необходимую для развертывания службы AD RMS – в частности, кластер, базу данных журналов и контроллер домена. Материал настоящего руководства изложен с расчетом на то, что инструкции предыдущего руководства выполнены, и это необходимо сделать перед тем, как переходить к дальнейшим действиям. В результате выполнения настоящего пошагового руководства в вашем распоряжении окажется действующий шаблон политики прав службы AD RMS. Впоследствии для проверки работоспособности созданной политики прав службы AD RMS нужно будет выполнить простую задачу – ограничить с ее помощью права доступа к документу Microsoft Office Word 2007. Тестовая среда, рассматриваемая в настоящем руководстве, состоит из трех компьютеров, подключенных к частной сети и оснащенных перечисленными ниже операционными системами, приложениями и службами.
Компьютеры подключены к частной интрасети через общий концентратор или коммутатор второго уровня. При желании такую конфигурацию можно смоделировать в среде виртуального сервера. Настоящая пошаговая процедура предусматривает применение частных адресов в тестовой среде. Диапазон частных адресов, применяемый в частной сети — 10.0.0.0/24. Компьютер CPANDL-DC выступает в роли контроллера домена cpandl.com. Конфигурация тестовой среды изображена на следующем рисунке. ![]() Этап 1. Создание общей папки в кластере службы AD RMSЧтобы упростить администрирование шаблонов политик прав, их можно хранить в централизованном хранилище, откуда они будут копироваться на клиентские компьютеры AD RMS. Среди методов распространения шаблонов следует упомянуть три: сервер SMS (Systems Management Server), групповые политики и копирование шаблонов на клиентские компьютеры AD RMS вручную. В настоящем руководстве шаблоны политик прав копируются ручным способом. ![]() Для того чтобы функция экспорта шаблонов политик прав работала корректно, учетной записи службы AD RMS необходимо предоставить доступ на запись к общей папке с шаблонами политик прав. Чтобы создать общую папку для размещения шаблонов политик прав службы AD RMS и настроить разрешения для учетной записи службы AD RMS, выполните следующие действия. ![]()
Этап 2. Создание шаблона политики прав службы AD RMSКак уже упоминалось ранее, шаблоны политик прав службы AD RMS создаются в кластере службы AD RMS и затем экспортируются в общую папку. Если предполагается, что пользователи будут обращаться к приложению, находящемуся под защитой службы AD RMS, только при нахождении во внутренней сети, то клиенты смогут при необходимости получать доступ к шаблонам непосредственно из общей папки. В таком случае для применения шаблонов политик прав всем пользователям службы AD RMS необходимо предоставить доступ на чтение к общей папке. С другой стороны, шаблоны можно скопировать из общей папки на клиентские компьютеры. В итоге каждый пользователь сможет обращаться к шаблонам, не подключаясь к сети – например, с портативного компьютера в командировке или с другого мобильного устройства. Так как метод, предполагающий копирование шаблонов на клиентские компьютеры, является наиболее популярным, именно о нем и пойдет речь в настоящем руководстве. ![]()
Этап 3. Настройка клиента службы AD RMSКлиент службы AD RMS входит в стандартную поставку ОС Windows Vista. Предыдущие версии этого клиента, предназначенные для других операционных систем семейства Windows, можно загрузить из Интернета. Предполагается, что кластер службы AD RMS уже настроен в тестовой среде. Кроме того, для обеспечения доступности шаблонов политик прав необходимо провести дополнительную настройку рабочей станции клиента службы AD RMS. Для этого необходимо скопировать шаблоны политик прав службы AD RMS на клиентский компьютер и создать параметр реестра, указывающий на расположение этих шаблонов. Клиент службы AD RMS сможет находить шаблоны политик прав службы AD RMS только после создания параметра реестра и локальной копии шаблонов. Для решения этих задач перед организацией защиты документа необходимо выполнить следующие действия. ![]()
![]() Если шаблоны политик прав службы AD RMS не требуются при работе в автономном режиме, копировать их на клиентский компьютер не нужно. Этап 4. Проверка работоспособности службы AD RMS на компьютере ADRMS-CLNTДля проверки работоспособности службы AD RMS следует войти в систему с применением учетных данных пользователя Nicole Holliday, а затем ограничить разрешения на доступ к документу Microsoft Word 2007 при помощи шаблона политики прав службы AD RMS, созданного согласно предшествующим инструкциям настоящего руководства. Эта политика позволяет сотрудникам компании CP&L просматривать документ, но запрещает им редактировать, распечатывать и копировать его. Всем прочим пользователям не предоставляется никаких прав доступа к документу. Впоследствии вам следует войти в систему с применением учетных данных пользователя Stuart Railson и убедиться в том, что этот пользователь, входящий в группу «Employees» в компании CP&L, не в состоянии распечатать документ. ![]()
Далее войдите в систему под именем Stuart Railson и откройте документ ADRMS-TST.docx. ![]()
Вы успешно выполнили развертывание шаблонов политик прав службы AD RMS и ознакомились с их возможностями на простом примере применения одного из таких шаблонов к документу Microsoft Word 2007. Впоследствии в рамках подготовленной инфраструктуры путем дополнительной настройки и тестирования вы сможете освоить другие возможности службы AD RMS. |
![]() |
Пошаговое руководство по настройке службы сертификации Active Directory в ос windows Server 2008 В настоящем пошаговом руководстве описываются действия, необходимые для установки и базовой настройки службы сертификации Active... |
![]() |
Пошаговое руководство по настройке службы управления правами Active... Ос windows Server® 2008. Руководство содержит необходимые сведения о подготовке инфраструктуры ad rms, установке и настройке ad rms,... |
![]() |
Руководство по созданию основы сети Windows Server® 2008 содержит... В нем освещается развертывание компьютеров, использующих следующие компоненты Windows server |
![]() |
Исследования Механизм создания резервных копий данных и восстановления элементов Active Directory в Windows Server 2008 |
![]() |
Пошаговое руководство по работе со службами Microsoft Windows Server Update Services 0 Службы wsus 0 представляют собой многофункциональное решение для управления обновлениями, но в данном руководстве описывается только... |
![]() |
Пошаговое руководство по работе со службами Microsoft Windows Server Update Services 0 Службы wsus 0 представляют собой многофункциональное решение для управления обновлениями, но в данном руководстве описывается только... |
![]() |
Инструкция по созданию версии для слабовидящих Далее вам потребуется перейти в Панели управления: Дизайн – Быстрая замена участков шаблонов. Здесь в пункте "Режим замены" выберите... |
![]() |
Пояснительная записка к расчетно-графической работе по дисциплине «Архитектура ис» В данном курсовом проекте необходимо для разрабатываемой корпоративной информационной системы настроить dns, dhcp, доменную инфраструктуру,... |
![]() |
Содержание Модуль «Список шаблонов» Модуль «Список шаблонов» в составе по системы S. Builder предназначен для создания и редактирования шаблонов форматирования текста... |
![]() |
Иван Кореньков it-консалтинг, менеджмент проектов Местоположение Ит- администрирование баз данных Microsoft sql server 2000- администрирование сетевой инфраструктуры Microsoft Windows (2 домена,... |
![]() |
Технологическая инструкция по работе в подразделе шаблонов документов о начислениях В модуле учета начислений подсистемы управления доходами государственной интегрированной информационной системы управления общественными... |
![]() |
Удаленные приложения RemoteApp служб терминалов Windows Server 2008:... С помощью службы веб-доступа к службам терминалов (ts web Access) можно предоставить доступ к удаленным приложениям RemoteApp на... |
![]() |
Руководство администратора ис «Управление проектами» Документ включает в себя общие сведения, назначение и условия применения системы управления корпоративным контентом исуп, описание... |
![]() |
Методические рекомендации по созданию системы-112 в субъекте российской федерации Вариант технического задания на техническое проектирование Системы-112 в субъекте РФ (справочно, I этап работ по развертыванию системы)... |
![]() |
Руководство по вич и спиду для инспекторов труда Программа вич и спид и сфера труда (мот/спид) Вич и спид – это проблема, связанная с правами на охрану здоровья и трудовыми правами, которая оказывает существенное влияние на... |
![]() |
Руководство по вич и спиду для инспекторов труда Программа вич и спид и сфера труда (мот/спид) Вич и спид – это проблема, связанная с правами на охрану здоровья и трудовыми правами, которая оказывает существенное влияние на... |
Поиск |