为您的Office文档加把锁-ADRMS的安装
为您的Office文档加把锁-ADRMS的安装
如今不少企业越来越重视自己KM(知识管理系统)的建立对于KM的建立实施虽然可以有效地解决企业在知识管理上的问题对于一些具有商业利益关系的机密文件(例如:产品开发技术规格文件),在安全性的管理上要如何达到避免信息外流的情况发生呢?传统意义上的防火墙、防毒网、入侵侦测系统已无法施展,对于上述问题,不过Microsoft在2003年第四季就提出了IRM的解决方案,它可以让管理者对文件及电子邮件的传递做高级的安全管理。
IRM的解决方案简单来说就是对于特定文件的内容进行复制、剪切、打印、存档、另存为及邮件的转发进行权限的管理,当然IRM也不是万能的。IRM 不能防止下列操作有:恶意程序(例如,特洛伊木马、按键记录器和某些类型的间谍软件)清除、盗取或捕获及传送内容;按照收件人屏幕上的显示手动抄写或重新键入受限制内容,使用第三方屏幕捕获程序复制受限制内容,对于上述几种情况就没办法。
IRM的运行方式可分为两种,分别为IRM与.NET Passport的整合运行,以及直接结合企业内部所建立的WRMS ( Windows Rights Management Services)。在Windows Server 2008中我们称它为一个AD RMS(Active Directory Rights Management Services)的服务器角色。关于IRM的使用非常简单,只要在你打开上述所提到的Microsoft office 2007,第一次执行时将会出现如图的信息窗口,在信息内容中提示我们必须先连接到Microsoft网站,如果你使用OFFICE2003将下载客户端软件(MSDRMClient.exe)。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image002.jpg" width="537" height="415" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image004.jpg" width="533" height="311" />
对于企业中没有建立版权管理服务器(AD RMS)的用户来说,就必须结合Microsoft .NET Passport的服务才能够使用,这样便只能够达到单一用户自我文件管理的目的,并且在每次需要IRM服务的时候,就必须连接上Microsoft的网站。因此对于企业真正的IRM应用来说,不但无法做到有效的权限集中管理,更无法作为企业长期的使用。
开始安装AD RMS
下面我们了解一下在WINDOWS 2008 SERVER上安装设置ADRMS。但前提是你必须把活动目录正确配置完毕,并安装好IIS。对于2008域,默认域的安全策略与2000域不同。要求域用户的口令必须符合复杂性要求,且密码最小长度为7。口令的复杂性包括三条:一是大写字母、小写字母、数字、符号四种中必须有3种,二是密码最小长度为6,三是口令中不得包括全部或部分用户名。为了更方便建立AD用户,我们要修改密码策略,首先输入Gpmc.msc,在域策略李选中默认域策略,右键点编辑按钮
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image006.jpg" width="513" height="385" />
在安全策略的密码策略中修改密码复杂性要求,选禁用即可。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image008.jpg" width="513" height="385" />
下面就正式开始安装了,打开服务器管理器,选中角色。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image010.jpg" width="556" height="440" />
添加角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image012.jpg" width="534" height="434" />
开始安装角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image014.jpg" width="529" height="429" />
添加所需的服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image016.jpg" width="534" height="432" />
AD RMS简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image018.jpg" width="538" height="438" />
选择AD RMS服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image020.jpg" width="549" height="445" />
建立新的ADRMS集群
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image022.jpg" width="525" height="425" />
设置连接的数据库
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image024.jpg" width="554" height="398" />
设置服务账号
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image026.jpg" width="534" height="384" />
设置集群密钥存储
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image028.jpg" width="554" height="399" />
选取集群网站
由于AD RMS的应用程序是建立在IIS网站的基础之下,因此在如图所示AD RMS群集网站页面中,便需要选择应用程序存放的网站。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image030.jpg" width="554" height="398" />
由于我们在前面选择了采用SSL的加密连接方式,因此在如图所示的“选择SSL加密的服务器身份验证证书”,页面中,便需要挑选一个现有的服务器证书,或是改选“为SSL加密创建自签名证书”按钮,不过这种方式必须将这个签署的证书也一并安装在所有连接的IRM客户端计算机上才可以。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image032.jpg" width="554" height="400" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image034.jpg" width="554" height="395" />创建证书
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image036.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image038.jpg" width="554" height="396" />网站简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image040.jpg" width="554" height="396" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image042.jpg" width="554" height="398" />
确认组建设置
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image044.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image046.jpg" width="554" height="392" />
成功完成安装
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image048.jpg" width="554" height="377" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image050.jpg" width="589" height="311" />
到目前为止就完成了在域中安装ADRMS服务器。
本文出自 “李晨光原创技术博客” 博客,谢绝转载!
为您的Office文档加把锁-ADRMS的安装的更多相关文章
- Java实现office文档与pdf文档的在线预览功能
最近项目有个需求要java实现office文档与pdf文档的在线预览功能,刚刚接到的时候就觉得有点难,以自己的水平难以在三四天做完.压力略大.后面查找百度资料.以及在同事与网友的帮助下,四天多把它做完 ...
- 怎么给我的Office文档加密
很多的用户朋友都可以熟练的使用office中的Word.Excel和PowerPoint文档,但大家对Office文档加密方式了解的并不多.Advanced Office Password Recov ...
- 在线office文档编辑NTKO使用心得
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便.有 ...
- OFFICE 文档转换为html在线预览
OFFICE 文档在线预览方案很多: 服务器先转换为PDF,再转换为SWF,最后通过网页加载Flash预览,比如flexpaper Office文档直接转换为SWF,通过网页加载Flash预览 微软的 ...
- JAVA实现在线查看PDF和office文档
一个项目中要做一个在线预览附件(和百度文库差不多)的小功能点,楼主在开发过程中踩了很多坑的同时也总结了一些方法,仅供广大猿友参考,那么要实现这个小功能,目前主要是有如下3种可行的实现方式,下面先说实现 ...
- 在线预览-Java 使用 Print2Flash 实现Office文档在线阅读
近期项目上遇到一个需求是用户上传的文档进行在线浏览,之前有过一篇使用 OpenOffice 将 word 转换成 html 页面进行展示的.现在介绍一个新的工具那就是 Print2Flash . ...
- Android打开doc、xlsx、ppt等office文档解决方案
妹子我写代码很辛苦/(ㄒoㄒ)/~~ ,转载请标明出处哦~http://blog.csdn.net/u011791526/article/details/73088768 1.Android端有什么控 ...
- NTKO OFFICE文档控件
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便. ...
- 使用WebDAV实现Office文档在线编辑
Office的文档处理能力是非常强大的,但是它是本地资源,在Office Web App尚未成熟前,仍需要使用本地能力来进行文档编辑,可是现代的系统的主流却是B/S,所以在B/S中调用本地的Offic ...
随机推荐
- Vs2012在Linux开发中的应用(1):开发环境
在Linux的开发过程中使用过多个IDE.code::blocks.eclipse.source insight.还有嵌入式厂商提供的各种IDE.如VisualDsp等,感觉总是不如vs强大好用.尽管 ...
- UVa 11085 - Back to the 8-Queens
题目:给你一个棋盘上的八个皇后.每行一个.如今让他们互相不攻击,每一个皇后仅仅能竖着移动, 一次能够移动到本列的不论什么位置,问最少移动几步.能满足要求. 分析:搜索,八皇后.由于八皇后仅仅有92组解 ...
- centos 6.5搭建Samba
Samba共享服务器 先将selinux关闭和防火墙端口号打开 #iptables -A INPUT -p udp -dport -j ACCEPT #iptables -A INPUT -p udp ...
- tomcat安装部署
1.tomcat6 下载地址 http://tomcat.apache.org/download-60.cgi 下载的话,下载那个.tar.gz后缀名的即可. 好像在 Linux.Unix上tomca ...
- css3 文字溢出 换行实现方案
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8&quo ...
- centos中mysql 安装以及配置,建库
1.检测系统内部有没有安装其他的mysql数据库 rpm -qa | grep mysql 然后如果有的话删除这些mysql yum remove 查出来的所有名字 2.彻底删除系统中mysql的目录 ...
- 今日SGU 5.15
最近事情好多,数据库作业,没天要学2个小时java,所以更新的sgu就比较少了 SGU 131 题意:给你两种小块一种,1*1,一种2*2-1*1,问你填满一个m*n的矩形有多少钟方法,n和m小于等于 ...
- 页面打开pdf格式文件的方法
<embed width=500 height=300 fullscreen=yes src="1.pdf" />
- 五十个UI设计资源网站
五十个UI设计资源网站 用户体验团队网站 1.UCD大社区 http://ucdchina.com/ 2.腾讯WSD http://wsd.tencent.com/ 3.腾讯CDC http://cd ...
- EditPlus 使用技巧以及快捷键
一边阅读,一边动手吧! 为了达到更好的效果,请你先下载我打包的这个 EditPlus压缩包文件(压缩包文件为绿色的EditPlus2.31英文版,含自动完成文件,高亮语法文件和剪切板代码片断文件,这些 ...