为您的Office文档加把锁-ADRMS的安装
为您的Office文档加把锁-ADRMS的安装
如今不少企业越来越重视自己KM(知识管理系统)的建立对于KM的建立实施虽然可以有效地解决企业在知识管理上的问题对于一些具有商业利益关系的机密文件(例如:产品开发技术规格文件),在安全性的管理上要如何达到避免信息外流的情况发生呢?传统意义上的防火墙、防毒网、入侵侦测系统已无法施展,对于上述问题,不过Microsoft在2003年第四季就提出了IRM的解决方案,它可以让管理者对文件及电子邮件的传递做高级的安全管理。
IRM的解决方案简单来说就是对于特定文件的内容进行复制、剪切、打印、存档、另存为及邮件的转发进行权限的管理,当然IRM也不是万能的。IRM 不能防止下列操作有:恶意程序(例如,特洛伊木马、按键记录器和某些类型的间谍软件)清除、盗取或捕获及传送内容;按照收件人屏幕上的显示手动抄写或重新键入受限制内容,使用第三方屏幕捕获程序复制受限制内容,对于上述几种情况就没办法。
IRM的运行方式可分为两种,分别为IRM与.NET Passport的整合运行,以及直接结合企业内部所建立的WRMS ( Windows Rights Management Services)。在Windows Server 2008中我们称它为一个AD RMS(Active Directory Rights Management Services)的服务器角色。关于IRM的使用非常简单,只要在你打开上述所提到的Microsoft office 2007,第一次执行时将会出现如图的信息窗口,在信息内容中提示我们必须先连接到Microsoft网站,如果你使用OFFICE2003将下载客户端软件(MSDRMClient.exe)。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image002.jpg" width="537" height="415" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image004.jpg" width="533" height="311" />
对于企业中没有建立版权管理服务器(AD RMS)的用户来说,就必须结合Microsoft .NET Passport的服务才能够使用,这样便只能够达到单一用户自我文件管理的目的,并且在每次需要IRM服务的时候,就必须连接上Microsoft的网站。因此对于企业真正的IRM应用来说,不但无法做到有效的权限集中管理,更无法作为企业长期的使用。
开始安装AD RMS
下面我们了解一下在WINDOWS 2008 SERVER上安装设置ADRMS。但前提是你必须把活动目录正确配置完毕,并安装好IIS。对于2008域,默认域的安全策略与2000域不同。要求域用户的口令必须符合复杂性要求,且密码最小长度为7。口令的复杂性包括三条:一是大写字母、小写字母、数字、符号四种中必须有3种,二是密码最小长度为6,三是口令中不得包括全部或部分用户名。为了更方便建立AD用户,我们要修改密码策略,首先输入Gpmc.msc,在域策略李选中默认域策略,右键点编辑按钮
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image006.jpg" width="513" height="385" />
在安全策略的密码策略中修改密码复杂性要求,选禁用即可。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image008.jpg" width="513" height="385" />
下面就正式开始安装了,打开服务器管理器,选中角色。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image010.jpg" width="556" height="440" />
添加角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image012.jpg" width="534" height="434" />
开始安装角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image014.jpg" width="529" height="429" />
添加所需的服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image016.jpg" width="534" height="432" />
AD RMS简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image018.jpg" width="538" height="438" />
选择AD RMS服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image020.jpg" width="549" height="445" />
建立新的ADRMS集群
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image022.jpg" width="525" height="425" />
设置连接的数据库
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image024.jpg" width="554" height="398" />
设置服务账号
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image026.jpg" width="534" height="384" />
设置集群密钥存储
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image028.jpg" width="554" height="399" />
选取集群网站
由于AD RMS的应用程序是建立在IIS网站的基础之下,因此在如图所示AD RMS群集网站页面中,便需要选择应用程序存放的网站。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image030.jpg" width="554" height="398" />
由于我们在前面选择了采用SSL的加密连接方式,因此在如图所示的“选择SSL加密的服务器身份验证证书”,页面中,便需要挑选一个现有的服务器证书,或是改选“为SSL加密创建自签名证书”按钮,不过这种方式必须将这个签署的证书也一并安装在所有连接的IRM客户端计算机上才可以。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image032.jpg" width="554" height="400" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image034.jpg" width="554" height="395" />创建证书
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image036.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image038.jpg" width="554" height="396" />网站简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image040.jpg" width="554" height="396" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image042.jpg" width="554" height="398" />
确认组建设置
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image044.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image046.jpg" width="554" height="392" />
成功完成安装
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image048.jpg" width="554" height="377" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image050.jpg" width="589" height="311" />
到目前为止就完成了在域中安装ADRMS服务器。
本文出自 “李晨光原创技术博客” 博客,谢绝转载!
为您的Office文档加把锁-ADRMS的安装的更多相关文章
- Java实现office文档与pdf文档的在线预览功能
最近项目有个需求要java实现office文档与pdf文档的在线预览功能,刚刚接到的时候就觉得有点难,以自己的水平难以在三四天做完.压力略大.后面查找百度资料.以及在同事与网友的帮助下,四天多把它做完 ...
- 怎么给我的Office文档加密
很多的用户朋友都可以熟练的使用office中的Word.Excel和PowerPoint文档,但大家对Office文档加密方式了解的并不多.Advanced Office Password Recov ...
- 在线office文档编辑NTKO使用心得
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便.有 ...
- OFFICE 文档转换为html在线预览
OFFICE 文档在线预览方案很多: 服务器先转换为PDF,再转换为SWF,最后通过网页加载Flash预览,比如flexpaper Office文档直接转换为SWF,通过网页加载Flash预览 微软的 ...
- JAVA实现在线查看PDF和office文档
一个项目中要做一个在线预览附件(和百度文库差不多)的小功能点,楼主在开发过程中踩了很多坑的同时也总结了一些方法,仅供广大猿友参考,那么要实现这个小功能,目前主要是有如下3种可行的实现方式,下面先说实现 ...
- 在线预览-Java 使用 Print2Flash 实现Office文档在线阅读
近期项目上遇到一个需求是用户上传的文档进行在线浏览,之前有过一篇使用 OpenOffice 将 word 转换成 html 页面进行展示的.现在介绍一个新的工具那就是 Print2Flash . ...
- Android打开doc、xlsx、ppt等office文档解决方案
妹子我写代码很辛苦/(ㄒoㄒ)/~~ ,转载请标明出处哦~http://blog.csdn.net/u011791526/article/details/73088768 1.Android端有什么控 ...
- NTKO OFFICE文档控件
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便. ...
- 使用WebDAV实现Office文档在线编辑
Office的文档处理能力是非常强大的,但是它是本地资源,在Office Web App尚未成熟前,仍需要使用本地能力来进行文档编辑,可是现代的系统的主流却是B/S,所以在B/S中调用本地的Offic ...
随机推荐
- nyoj 1104 just for you
just for you 时间限制:1000 ms | 内存限制:65535 KB 难度:0 描写叙述 今天tlp和ly想去看电影了到了电影院才发现买票的人特别多 .ly不想让tlp等着急了,就先 ...
- OpenCV图像处理篇之腐蚀与膨胀
转载请注明出处:http://xiahouzuoxin.github.io/notes 腐蚀与膨胀 腐蚀和膨胀是图像的形态学处理中最主要的操作,之后遇见的开操作和闭操作都是腐蚀和膨胀操作的结合运算. ...
- Connect the Campus (Uva 10397 Prim || Kruskal + 并查集)
题意:给出n个点的坐标,要把n个点连通,使得总距离最小,可是有m对点已经连接,输入m,和m组a和b,表示a和b两点已经连接. 思路:两种做法.(1)用prim算法时,输入a,b.令mp[a][b]=0 ...
- ControlDesigner
GetHitTest https://stackoverflow.com/questions/7762397/how-do-i-click-a-usercontrols-child-in-design ...
- C++中explicit关键字作用
explicit是c++中不太常用的一个关键字,其作用是用于修饰构造函数,告诉编译器定义对象时不做隐式转换. 举例说明: include <iostream> include <st ...
- 实测Untangle - Linux下的安全网关
UntangleGateway是一个Linux下开源的的网关模块,支持垃圾过滤.URL阻截.反病毒蠕虫等多种功能,其实他的功能还远不止这些,经过一段时间研究本人特制作本视频供大家参考. 本文出自 &q ...
- Android studio 导入PullToRefresh
1.新建一个Android项目,下载好Android-PullToRefresh-master,并解压,找到library文件夹,我把他放在C:\import目录下,下面的都是根据箭头一步一步的点击即 ...
- 大吉大利,晚饭吃鸡!——accept关闭问题
假期收尾了,学芽子们都军训了.一群张一山和周冬雨在校内晃晃悠悠,说起来春风十里也就军训比较有意思.对于我这种一年追一部剧的人,显然是有点对不住.在我假期任务即将圆满之际,我开始放慢脚步寻找生活的美妙时 ...
- 【RHEL7/CentOS7基本配置】
目录 @ 相比于6.x的版本,Rhel7/CentOS7增加或改进了以下7大特性. 1.身份管理 kerberos的跨平台信任机制:kerberos将完全兼容微软活动目录,实现完全使用活动目录进行认证 ...
- 树莓派3b+ wifi无线连接
一.配置文件启动wifi 配置 /etc/network/interfaces 文件实现,但在图形界面上并没有wifi图标可以选择,这种方法不够灵活,后面连接其它的wifi都要去修改配置文件 首先打开 ...