[转译] AD RMS 安装最佳实践
在安装活动目录权限管理服务(ADRMS)时,请牢记以下几点:
将 AD RMS服务单独安装在一台服务器上——将 AD RMS与域控制器、微软邮件服务器(Microsoft Exchange Server)、证书颁发中心(Certification Authority)或者微软 Office SharePoint等产品安装在同一台服务器上会大大降低AD RMS的安全性。
请勿将 AD RMS安装在域控制器上。如果一定要这么做,那么您必须将 AD RMS服务账号添加到域管理员用户组中(将AD RMS服务安装在域成员服务器时,该服务账号只需要是普通域用户即可,无需额外权限)。
请勿在部署活动目录联合服务(Active Directory Federation Services, AD FS)服务器之前安装 “联合身份认证支持”服务。如果您安装 AD RMS时,AD FS还未完成配置,那么请在您完成AD FS配置后再安装该服务。
Windows服务器上的内部数据库服务(Windows Internal Database)仅适用于测试环境,它不支持远程连接,因此,如果使用内部数据库,您将无法向您的群集中添加额外的AD RMS服务器。在生产环境部署AD RMS 时,请使用微软的SQL Server产品。
ADRMS服务器连接 SQL数据库服务器时,请使用数据库服务器的 DNS别名记录或DNS主机记录,即CNAME 记录和 A记录。这样您将来有数据库迁移需求时,将会非常容易。
为 ADRMS群集服务 URL 命名时,请同样使用 DNS别名记录或 DNS主机记录。这样您以后可以向 AD RMS群集中添加多台成员服务器,以实现快速的灾难恢复,解决大量客户端请求时的负载均衡问题。
如果您计划将 AD RMS安装在一个已经设置好的 Web站点服务器上,那么请务必保证 Web站点已经设置了HTTP绑定,即使您的AD RMS服务仅仅使用HTTPS。
如果您准备部署 AD RMS到非默认站点的 Web服务器上,请在部署前先安装“IIS 6 Management Capability”角色服务。
使用 SSL协议增强客户端到 AD RMS群集之间网络连接的安全性,AD RMS与 AD FS 集成时也需要使用 SSL。此外,您需要注意的是,一旦确定使用 HTTPS,以后不能随意更改,否则会影响到所有加密文档。
如果计划启用 AD RMS联合身份验证支持,那么请将 AD RMS服务 URL的 FQDN(域名)全部设置为小写,因为 AD FS 是区分大小写的。
您最好在安装 AD RMS服务后,尽快在服务器上设置外部访问 URL,这个 URL可以与内部 URL不同。我们建议您设置为与内部 URL相同,除非您内部的URL不是标准的域名或有其他的原因。如果您使用AD RMS服务器一段时间后才配置外部访问URL,那么您需要将所有加密过的文档保护手动去除,清除客户端DRM缓存,配置外部URL,之后再将之前的文档重新加密。
自签发的文档仅适用于测试环境;在生产环境,您应该选择由内部根证书服务器 CA颁发的SSL 证书或者直接购买受信任的第三方机构签发的SSL证书。
ADRMS初次安装完成或者初次升级后,请先注销,再重新登陆并管理 AD RMS服务器。
一旦 AD RMS服务器安装完毕,请第一时间备份 TPD(包括服务器授权证书的公钥和私钥),并牢记您的群集密钥密码。
将 Win2003上的 RMS升级至 Win2008上的 AD RMS有两个途径:迁移和直接升级。我们推荐您使用迁移的步骤完成升级。如果您一定要选择直接升级,请确保 OS升级完毕后执行升级向导,升级向导的链接需要从服务器的管理器中找到。详情请参照文档:http://technet.microsoft.com/en-us/library/cc770876(v=ws.10).aspx
对于 AD RMS安装前的准备工作,请参照文档:http://technet.microsoft.com/en-us/library/dd772659(v=ws.10).aspx;关于AD RMS的详细安装步骤,请参照文档:http://technet.microsoft.com/en-us/library/cc753531(v=ws.10).aspx,建议您在生产环境部署AD RMS之前,请先按照上面的文档安装一遍测试环境。
英文原文链接:http://blogs.technet.com/b/rms/archive/2012/04/28/ad-rms-installation-best-practices.aspx
[转译] AD RMS 安装最佳实践的更多相关文章
- MySQL 5.7安装最佳实践
MySQL 5.7安装最佳实践 1.环境准备OS: CentOS Linux release 7.4.1708 (Core) for VMwareMySQL: mysql-5.7.24-linux-g ...
- Oracle 11.2 RAC on Redhat 6.5 安装最佳实践
本文讲述了在Redhat 6.5 上安装Oracle 11.2 RAC的详细步骤,是一篇step by step指南,全文没有什么技术难度,只要一步步跟着做就一定能安装成功. 环境介绍 分类 项目 说 ...
- Vertica 7.1安装最佳实践(RHEL6.4)
一.前期准备工作 1.1各节点IP和主机名 1.2上传脚本并设定环境变量 1.3添加信任 1.4前期准备检查并调整 二.Vertica安装 三.集群性能评估 一.前期准备工作: 1.1各节点IP和主机 ...
- Maven安装最佳实践(Windows平台)
第一步:下载maven,解压缩. 在maven官网下载maven文件,这里我下载的是"apache-maven-2.2.1-bin.zip",如果需要maven的源代码,可以选择下 ...
- Maven--Maven 安装最佳实践
1.设置 MAVEN_OPTS 环境变量 运行 mvn 命令实际上是执行了 Java 命令,既然是运行 Java,那么运行 Java 命令可用的参数当然也应该在运行 mvn 命令时使用.这个时候,MA ...
- elk安装最佳实践
一.添加清华源 .x.repo<<EOF [elasticsearch-.x] name=Elasticsearch repository .x packages baseurl=http ...
- MySQL 5.7安装(多实例)最佳实践
MySQL 5.7安装(多实例)最佳实践,接上一篇<MySQL 5.7安装最佳实践>在已有的实例上面新增一个实例,主要是为了资源合理利用:下面是具体的步骤: 1.新实例目录规划,my.cn ...
- SharePoint2013 中集成AD RMS 与Office Web App 2013集成
SharePoint2010时Office Web App2010是一个让人又爱又恨的产品,尽管能够在WEB上查看与编辑文档,甚至能够多能协同编辑,但总会遇到两个看似普通的需求却需要给业务人员大费口舌 ...
- PHP最佳实践(译)
原文: PHP Best Practices-A short, practical guide for common and confusing PHP tasks 译者:youngsterxyf 最 ...
随机推荐
- 牛B的日本精神
在汤森路透评选出的<2015全球创新企业百强>榜单里,日本以40家高居榜首,力压美国的35家.而中国内地无一入围. 在中国媒体上,我们见到的日本是“失去的20年”,经济衰退.创新能力丧 ...
- 64_n1
NFStest-2.1.5-0.fc26.noarch.rpm 16-Feb-2017 16:19 544018 NLopt-2.4.2-11.fc26.i686.rpm 13-Feb-2017 23 ...
- javascript反混淆之packed混淆(一)
javascript反混淆之packed混淆(一) 什么是JavaScript反混淆,在理解这个概念前我们先来看下什么是代码混淆,代码混淆,是将计算机程序的代码,转换成一种功能上等价,但是难于阅读和理 ...
- 85.Maximal Rectangle---dp
题目链接:https://leetcode.com/problems/maximal-rectangle/description/ 题目大意:给出一个二维矩阵,计算最大的矩形面积(矩形由1组成).例子 ...
- Machine Learning系列--深入理解拉格朗日乘子法(Lagrange Multiplier) 和KKT条件
在求取有约束条件的优化问题时,拉格朗日乘子法(Lagrange Multiplier) 和KKT条件是非常重要的两个求取方法,对于等式约束的优化问题,可以应用拉格朗日乘子法去求取最优值:如果含有不等式 ...
- javaScript-继承2种方式
1.组合继承 组合继承带来的问题很明细就是父类的构造函数会调用两次,如: function Person(name, age, sex) { this.name = name; this.age = ...
- cmder中文显示相关问题解决方案(1.3以上版本)
cmder虽然Windows命令行的进阶版,虽然好看易用,但其中文编码一直是个问题.网上有不少博客给出解决方案,大部分都已因为版本更新失效.本文解决方案针对1.3以上版本的cmder用户 中文字体重叠 ...
- Netty框架入门
一.概述 Netty是由JBOSS提供的一个java开源框架. Netty提供异步的.事件驱动的网络应用程序框架和工具,用以快速开发高性能.高可靠性的网络服务器和客户端程序. 二. ...
- CentOS7安装Hadoop2.7完整步骤
总体思路,准备主从服务器,配置主服务器可以无密码SSH登录从服务器,解压安装JDK,解压安装Hadoop,配置hdfs.mapreduce等主从关系. 1.环境,3台CentOS7,64位,Hadoo ...
- PHP利用rand(1,100)函数产生10个1~100之间的随机数
//echo rand(1,100); $max=0; $min=100; for($i=0;$i<=9;$i++){ $rand[$i]=rand(1,100); if($rand[$i]&g ...