求求电脑高手qq号 ad rms rights p...

3254人阅读
[技术分享 - RMS 篇](26)
如果您当前打算在您的 AD 域环境部署 ADRMS 服务器,那么请切记不要把它安装 DC 上,如果您坚持要这样做,我们目前发现的问题主要有两个:1.&&&&如果 ADRMS 服务器安装在域控 DC 上,我们需要添加 AD RMS 服务账号(通常我们会设置为 “Domain\adrmssrvc” )到& Domain Admin 组才能正常工作;而如果 AD RMS 安装在一台域成员服务器上,这个账号只需要是普通的 Domain Users 用户即可;2.&&&&安装好 AD RMS 服务器后,默认 IIS 站点仅赋予了 “Domain\Users” 这个默认容器的用户可以访问 AD RMS 的 Web 服务;对于第1点来说,这可能带来一些安全上的问题,毕竟 Domain Admin 组设计来是为了管理整个 Domain 的;对于第2点来说,如果某个用户不属于 Users 这个默认容器,那么这个用户是无法使用 RMS 服务的。当然我们可以手动添加不在 “Domain\Users” 组的用户到&IIS 的安全访问列表里(参照下图),但是毕竟这带来了管理上的不便。&&参考:========&Best practice rule Notes Use dedicated& AD&RMS servers.Installing AD&RMS on the same server as a domain& controller, Microsoft Exchange Server, Certification Authority, or Microsoft& Office SharePoint Server is a poor security practice.Do not install& AD&RMS on a domain controller.If you do install AD&RMS on a domain controller,& you must add the AD&RMS service account, which is normally configured& with no additional permissions, to the Domain Admins group.&DON'T put RMS on a domain controller. This issuch a bad idea, that every time I see it, I want to go tell the person to gopick a switch and meet me behind the toolshed. You have to give the RMS_Serviceaccount admin rights on the machine to do this, and you agghhh.. Just don't!!&微软安全支持专家 Gary&
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:502813次
积分:8479
积分:8479
排名:第1548名
原创:286篇
译文:35篇
评论:338条
(1)(1)(1)(1)(1)(1)(1)(1)(1)(1)(2)(2)(1)(2)(1)(1)(1)(2)(2)(2)(3)(3)(4)(2)(2)(3)(1)(1)(2)(1)(3)(1)(4)(6)(5)(3)(5)(6)(5)(3)(5)(5)(7)(2)(5)(5)(3)(10)(2)(5)(5)(5)(4)(5)(5)(5)(7)(8)(3)(6)(5)(4)(5)(4)(4)(5)(6)(6)(10)(7)(5)(10)(6)(4)(7)(12)(9)(22)二次元同好交流新大陆
扫码下载App
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
LOFTER精选
网易考拉推荐
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
从预发行的 AD&RMS 升级到已发行的 Windows
Server&2008 上的 AD&RMS 或修复升级已发行的
Windows Server&2008 上的
以下列表中包含从预发行版本的 Windows Server&2008 上的
AD&RMS 就地升级到已发行版本的 Windows
Server&2008 上的 AD&RMS 或修复升级
AD&RMS 时出现的已知问题。
在执行就地升级之后,可以从以下位置删除 PortNumber
和 SSLStatus 注册表项(如果存在):
HKEY_LOCAL_MACHINE\Software\Microsoft\DRMS\2.0
不过,即使不删除这些设置,也不会影响 AD&RMS 功能。
在执行就地升级之后,可以删除以下文件夹(如果存在):
%windir%\system32\rms\performance。
不过,即使不删除此目录,也不会影响功能。
如果要从同时安装了
AD&RMS 和 AD&FS 的 Windows
Server&2008 上升级,将会删除 Active Directory 联合身份验证服务
(AD&FS) 虚拟目录。在 AD&RMS
升级完成之后,必须重新安装 AD&FS 支持。
如果使用的是 80 以外的端口托管您的
AD&RMS 群集,AD&RMS
升级向导会在升级期间向该网站绑定两个端口。必须先删除错误的绑定并重新启动 Internet Information
Services,然后 AD&RMS 群集才能处理请求。
升级过程中不会迁移应用到 Admin 和
GroupExpansion 虚拟目录的自定义访问控制列表 (ACL)。如果在其中一个目录上有自定义
ACL,必须在升级之后手动设置它们。
如果已使用硬件安全模块 (HSM) 设置了
AD&RMS,必须在修复升级 Windows
Server&2008 之后重新安装 HSM 驱动程序。
阅读(781)|
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
历史上的今天
loftPermalink:'',
id:'fks_',
blogTitle:'从 RMS 升级到 AD RMS 的已知问题',
blogAbstract:'\n\t\t\t\n从 RMS 升级到 AD RMS 的已知问题\n\n\n\n\n应用到: Windows Server 2003, Windows Server 2003 R2, Windows Server\n2003 with SP1, Windows Server 2003 with',
blogTag:'',
blogUrl:'blog/static/',
isPublished:1,
istop:false,
modifyTime:0,
publishTime:3,
permalink:'blog/static/',
commentCount:0,
mainCommentCount:0,
recommendCount:0,
bsrk:-100,
publisherId:0,
recomBlogHome:false,
currentRecomBlog:false,
attachmentsFileIds:[],
groupInfo:{},
friendstatus:'none',
followstatus:'unFollow',
pubSucc:'',
visitorProvince:'',
visitorCity:'',
visitorNewUser:false,
postAddInfo:{},
mset:'000',
remindgoodnightblog:false,
isBlackVisitor:false,
isShowYodaoAd:false,
hostIntro:'',
hmcon:'1',
selfRecomBlogCount:'0',
lofter_single:''
{list a as x}
{if x.moveFrom=='wap'}
{elseif x.moveFrom=='iphone'}
{elseif x.moveFrom=='android'}
{elseif x.moveFrom=='mobile'}
${a.selfIntro|escape}{if great260}${suplement}{/if}
{list a as x}
推荐过这篇日志的人:
{list a as x}
{if !!b&&b.length>0}
他们还推荐了:
{list b as y}
转载记录:
{list d as x}
{list a as x}
{list a as x}
{list a as x}
{list a as x}
{if x_index>4}{break}{/if}
${fn2(x.publishTime,'yyyy-MM-dd HH:mm:ss')}
{list a as x}
{if !!(blogDetail.preBlogPermalink)}
{if !!(blogDetail.nextBlogPermalink)}
{list a as x}
{if defined('newslist')&&newslist.length>0}
{list newslist as x}
{if x_index>7}{break}{/if}
{list a as x}
{var first_option =}
{list x.voteDetailList as voteToOption}
{if voteToOption==1}
{if first_option==false},{/if}&&“${b[voteToOption_index]}”&&
{if (x.role!="-1") },“我是${c[x.role]}”&&{/if}
&&&&&&&&${fn1(x.voteTime)}
{if x.userName==''}{/if}
网易公司版权所有&&
{list x.l as y}
{if defined('wl')}
{list wl as x}{/list}福昕PDF文档扩展AD RMS策略保护 - 福昕软件

我要回帖

更多关于 ad rms 的文章

 

随机推荐