为您的Office文档加把锁-ADRMS的安装
为您的Office文档加把锁-ADRMS的安装
如今不少企业越来越重视自己KM(知识管理系统)的建立对于KM的建立实施虽然可以有效地解决企业在知识管理上的问题对于一些具有商业利益关系的机密文件(例如:产品开发技术规格文件),在安全性的管理上要如何达到避免信息外流的情况发生呢?传统意义上的防火墙、防毒网、入侵侦测系统已无法施展,对于上述问题,不过Microsoft在2003年第四季就提出了IRM的解决方案,它可以让管理者对文件及电子邮件的传递做高级的安全管理。
IRM的解决方案简单来说就是对于特定文件的内容进行复制、剪切、打印、存档、另存为及邮件的转发进行权限的管理,当然IRM也不是万能的。IRM 不能防止下列操作有:恶意程序(例如,特洛伊木马、按键记录器和某些类型的间谍软件)清除、盗取或捕获及传送内容;按照收件人屏幕上的显示手动抄写或重新键入受限制内容,使用第三方屏幕捕获程序复制受限制内容,对于上述几种情况就没办法。
IRM的运行方式可分为两种,分别为IRM与.NET Passport的整合运行,以及直接结合企业内部所建立的WRMS ( Windows Rights Management Services)。在Windows Server 2008中我们称它为一个AD RMS(Active Directory Rights Management Services)的服务器角色。关于IRM的使用非常简单,只要在你打开上述所提到的Microsoft office 2007,第一次执行时将会出现如图的信息窗口,在信息内容中提示我们必须先连接到Microsoft网站,如果你使用OFFICE2003将下载客户端软件(MSDRMClient.exe)。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image002.jpg" width="537" height="415" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image004.jpg" width="533" height="311" />
对于企业中没有建立版权管理服务器(AD RMS)的用户来说,就必须结合Microsoft .NET Passport的服务才能够使用,这样便只能够达到单一用户自我文件管理的目的,并且在每次需要IRM服务的时候,就必须连接上Microsoft的网站。因此对于企业真正的IRM应用来说,不但无法做到有效的权限集中管理,更无法作为企业长期的使用。
开始安装AD RMS
下面我们了解一下在WINDOWS 2008 SERVER上安装设置ADRMS。但前提是你必须把活动目录正确配置完毕,并安装好IIS。对于2008域,默认域的安全策略与2000域不同。要求域用户的口令必须符合复杂性要求,且密码最小长度为7。口令的复杂性包括三条:一是大写字母、小写字母、数字、符号四种中必须有3种,二是密码最小长度为6,三是口令中不得包括全部或部分用户名。为了更方便建立AD用户,我们要修改密码策略,首先输入Gpmc.msc,在域策略李选中默认域策略,右键点编辑按钮
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image006.jpg" width="513" height="385" />
在安全策略的密码策略中修改密码复杂性要求,选禁用即可。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image008.jpg" width="513" height="385" />
下面就正式开始安装了,打开服务器管理器,选中角色。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image010.jpg" width="556" height="440" />
添加角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image012.jpg" width="534" height="434" />
开始安装角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image014.jpg" width="529" height="429" />
添加所需的服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image016.jpg" width="534" height="432" />
AD RMS简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image018.jpg" width="538" height="438" />
选择AD RMS服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image020.jpg" width="549" height="445" />
建立新的ADRMS集群
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image022.jpg" width="525" height="425" />
设置连接的数据库
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image024.jpg" width="554" height="398" />
设置服务账号
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image026.jpg" width="534" height="384" />
设置集群密钥存储
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image028.jpg" width="554" height="399" />
选取集群网站
由于AD RMS的应用程序是建立在IIS网站的基础之下,因此在如图所示AD RMS群集网站页面中,便需要选择应用程序存放的网站。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image030.jpg" width="554" height="398" />
由于我们在前面选择了采用SSL的加密连接方式,因此在如图所示的“选择SSL加密的服务器身份验证证书”,页面中,便需要挑选一个现有的服务器证书,或是改选“为SSL加密创建自签名证书”按钮,不过这种方式必须将这个签署的证书也一并安装在所有连接的IRM客户端计算机上才可以。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image032.jpg" width="554" height="400" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image034.jpg" width="554" height="395" />创建证书
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image036.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image038.jpg" width="554" height="396" />网站简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image040.jpg" width="554" height="396" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image042.jpg" width="554" height="398" />
确认组建设置
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image044.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image046.jpg" width="554" height="392" />
成功完成安装
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image048.jpg" width="554" height="377" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image050.jpg" width="589" height="311" />
到目前为止就完成了在域中安装ADRMS服务器。
本文出自 “李晨光原创技术博客” 博客,谢绝转载!
为您的Office文档加把锁-ADRMS的安装的更多相关文章
- Java实现office文档与pdf文档的在线预览功能
最近项目有个需求要java实现office文档与pdf文档的在线预览功能,刚刚接到的时候就觉得有点难,以自己的水平难以在三四天做完.压力略大.后面查找百度资料.以及在同事与网友的帮助下,四天多把它做完 ...
- 怎么给我的Office文档加密
很多的用户朋友都可以熟练的使用office中的Word.Excel和PowerPoint文档,但大家对Office文档加密方式了解的并不多.Advanced Office Password Recov ...
- 在线office文档编辑NTKO使用心得
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便.有 ...
- OFFICE 文档转换为html在线预览
OFFICE 文档在线预览方案很多: 服务器先转换为PDF,再转换为SWF,最后通过网页加载Flash预览,比如flexpaper Office文档直接转换为SWF,通过网页加载Flash预览 微软的 ...
- JAVA实现在线查看PDF和office文档
一个项目中要做一个在线预览附件(和百度文库差不多)的小功能点,楼主在开发过程中踩了很多坑的同时也总结了一些方法,仅供广大猿友参考,那么要实现这个小功能,目前主要是有如下3种可行的实现方式,下面先说实现 ...
- 在线预览-Java 使用 Print2Flash 实现Office文档在线阅读
近期项目上遇到一个需求是用户上传的文档进行在线浏览,之前有过一篇使用 OpenOffice 将 word 转换成 html 页面进行展示的.现在介绍一个新的工具那就是 Print2Flash . ...
- Android打开doc、xlsx、ppt等office文档解决方案
妹子我写代码很辛苦/(ㄒoㄒ)/~~ ,转载请标明出处哦~http://blog.csdn.net/u011791526/article/details/73088768 1.Android端有什么控 ...
- NTKO OFFICE文档控件
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便. ...
- 使用WebDAV实现Office文档在线编辑
Office的文档处理能力是非常强大的,但是它是本地资源,在Office Web App尚未成熟前,仍需要使用本地能力来进行文档编辑,可是现代的系统的主流却是B/S,所以在B/S中调用本地的Offic ...
随机推荐
- 洛谷 P1747 好奇怪的游戏
P1747 好奇怪的游戏 题目背景 <爱与愁的故事第三弹·shopping>娱乐章. 调调口味来道水题. 题目描述 爱与愁大神坐在公交车上无聊,于是玩起了手机.一款奇怪的游戏进入了爱与愁大 ...
- zookeeper_相关命令 以及 API
(区分大小写) 启动ZooKeeper服务 进入主目录下的 /bin 文件夹. zkServer.sh start. 需要每个节点运行启动命令 客户端启动 zkCli ...
- [Python] Plotting multiple stocks
import os import pandas as pd import matplotlib.pyplot as plt def test_run(): start_date='2017-01-01 ...
- Android4.42-Settings源代码分析之蓝牙模块Bluetooth(上)
继上一篇Android系统源代码剖析(一)---Settings 接着来介绍一下设置中某个模块的源代码.本文依然是基于Android4.42源代码进行分析,分析一下蓝牙模块的实现.建议大致看一下关于S ...
- bzoj2843极地旅行社题解
题目大意 有n座小岛,当中每一个岛都有若干帝企鹅. 一開始岛与岛之间互不相连.有m个操作.各自是在两个岛之间修一座双向桥,若两岛已连通则不修并输出no,若不连通就输出yes并修建.改动一个岛上帝企鹅的 ...
- vue28-2.0-过滤器
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8&quo ...
- .vscode folder
https://stackoverflow.com/questions/32964920/should-i-commit-the-vscode-folder-to-source-control Che ...
- centos7 安装好python3 yum报错
解决方法: 修改两个地方 vi /usr/bin/yum 将最前面的改为#! /usr/bin/python2 vi /usr/libexec/urlgrabber-ext-down #! /usr/ ...
- quartz 持久化 数据库表
此处只包括配置数据库操作 quartz 持久化数据库表格字段解释建表,SQL语句在dbTables文件夹中可以找到,介绍下我们开发主要使用到的表: (版本不一样,可能数据库表也不一样,这里使用2.2. ...
- P1328 生活大爆炸版石头剪刀布
题目描述 石头剪刀布是常见的猜拳游戏:石头胜剪刀,剪刀胜布,布胜石头.如果两个人出拳一样,则不分胜负.在<生活大爆炸>第二季第8 集中出现了一种石头剪刀布的升级版游戏. 升级版游戏在传统的 ...