为您的Office文档加把锁-ADRMS的安装
为您的Office文档加把锁-ADRMS的安装
如今不少企业越来越重视自己KM(知识管理系统)的建立对于KM的建立实施虽然可以有效地解决企业在知识管理上的问题对于一些具有商业利益关系的机密文件(例如:产品开发技术规格文件),在安全性的管理上要如何达到避免信息外流的情况发生呢?传统意义上的防火墙、防毒网、入侵侦测系统已无法施展,对于上述问题,不过Microsoft在2003年第四季就提出了IRM的解决方案,它可以让管理者对文件及电子邮件的传递做高级的安全管理。
IRM的解决方案简单来说就是对于特定文件的内容进行复制、剪切、打印、存档、另存为及邮件的转发进行权限的管理,当然IRM也不是万能的。IRM 不能防止下列操作有:恶意程序(例如,特洛伊木马、按键记录器和某些类型的间谍软件)清除、盗取或捕获及传送内容;按照收件人屏幕上的显示手动抄写或重新键入受限制内容,使用第三方屏幕捕获程序复制受限制内容,对于上述几种情况就没办法。
IRM的运行方式可分为两种,分别为IRM与.NET Passport的整合运行,以及直接结合企业内部所建立的WRMS ( Windows Rights Management Services)。在Windows Server 2008中我们称它为一个AD RMS(Active Directory Rights Management Services)的服务器角色。关于IRM的使用非常简单,只要在你打开上述所提到的Microsoft office 2007,第一次执行时将会出现如图的信息窗口,在信息内容中提示我们必须先连接到Microsoft网站,如果你使用OFFICE2003将下载客户端软件(MSDRMClient.exe)。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image002.jpg" width="537" height="415" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image004.jpg" width="533" height="311" />
对于企业中没有建立版权管理服务器(AD RMS)的用户来说,就必须结合Microsoft .NET Passport的服务才能够使用,这样便只能够达到单一用户自我文件管理的目的,并且在每次需要IRM服务的时候,就必须连接上Microsoft的网站。因此对于企业真正的IRM应用来说,不但无法做到有效的权限集中管理,更无法作为企业长期的使用。
开始安装AD RMS
下面我们了解一下在WINDOWS 2008 SERVER上安装设置ADRMS。但前提是你必须把活动目录正确配置完毕,并安装好IIS。对于2008域,默认域的安全策略与2000域不同。要求域用户的口令必须符合复杂性要求,且密码最小长度为7。口令的复杂性包括三条:一是大写字母、小写字母、数字、符号四种中必须有3种,二是密码最小长度为6,三是口令中不得包括全部或部分用户名。为了更方便建立AD用户,我们要修改密码策略,首先输入Gpmc.msc,在域策略李选中默认域策略,右键点编辑按钮
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image006.jpg" width="513" height="385" />
在安全策略的密码策略中修改密码复杂性要求,选禁用即可。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image008.jpg" width="513" height="385" />
下面就正式开始安装了,打开服务器管理器,选中角色。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image010.jpg" width="556" height="440" />
添加角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image012.jpg" width="534" height="434" />
开始安装角色
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image014.jpg" width="529" height="429" />
添加所需的服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image016.jpg" width="534" height="432" />
AD RMS简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image018.jpg" width="538" height="438" />
选择AD RMS服务
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image020.jpg" width="549" height="445" />
建立新的ADRMS集群
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image022.jpg" width="525" height="425" />
设置连接的数据库
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image024.jpg" width="554" height="398" />
设置服务账号
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image026.jpg" width="534" height="384" />
设置集群密钥存储
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image028.jpg" width="554" height="399" />
选取集群网站
由于AD RMS的应用程序是建立在IIS网站的基础之下,因此在如图所示AD RMS群集网站页面中,便需要选择应用程序存放的网站。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image030.jpg" width="554" height="398" />
由于我们在前面选择了采用SSL的加密连接方式,因此在如图所示的“选择SSL加密的服务器身份验证证书”,页面中,便需要挑选一个现有的服务器证书,或是改选“为SSL加密创建自签名证书”按钮,不过这种方式必须将这个签署的证书也一并安装在所有连接的IRM客户端计算机上才可以。
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image032.jpg" width="554" height="400" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image034.jpg" width="554" height="395" />创建证书
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image036.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image038.jpg" width="554" height="396" />网站简介
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image040.jpg" width="554" height="396" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image042.jpg" width="554" height="398" />
确认组建设置
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image044.jpg" width="554" height="395" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image046.jpg" width="554" height="392" />
成功完成安装
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image048.jpg" width="554" height="377" />
650) this.width=650;" alt="1" src="http://linux.s112.gggidc.com/linux/adrms/untitled_image050.jpg" width="589" height="311" />
到目前为止就完成了在域中安装ADRMS服务器。
本文出自 “李晨光原创技术博客” 博客,谢绝转载!
为您的Office文档加把锁-ADRMS的安装的更多相关文章
- Java实现office文档与pdf文档的在线预览功能
最近项目有个需求要java实现office文档与pdf文档的在线预览功能,刚刚接到的时候就觉得有点难,以自己的水平难以在三四天做完.压力略大.后面查找百度资料.以及在同事与网友的帮助下,四天多把它做完 ...
- 怎么给我的Office文档加密
很多的用户朋友都可以熟练的使用office中的Word.Excel和PowerPoint文档,但大家对Office文档加密方式了解的并不多.Advanced Office Password Recov ...
- 在线office文档编辑NTKO使用心得
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便.有 ...
- OFFICE 文档转换为html在线预览
OFFICE 文档在线预览方案很多: 服务器先转换为PDF,再转换为SWF,最后通过网页加载Flash预览,比如flexpaper Office文档直接转换为SWF,通过网页加载Flash预览 微软的 ...
- JAVA实现在线查看PDF和office文档
一个项目中要做一个在线预览附件(和百度文库差不多)的小功能点,楼主在开发过程中踩了很多坑的同时也总结了一些方法,仅供广大猿友参考,那么要实现这个小功能,目前主要是有如下3种可行的实现方式,下面先说实现 ...
- 在线预览-Java 使用 Print2Flash 实现Office文档在线阅读
近期项目上遇到一个需求是用户上传的文档进行在线浏览,之前有过一篇使用 OpenOffice 将 word 转换成 html 页面进行展示的.现在介绍一个新的工具那就是 Print2Flash . ...
- Android打开doc、xlsx、ppt等office文档解决方案
妹子我写代码很辛苦/(ㄒoㄒ)/~~ ,转载请标明出处哦~http://blog.csdn.net/u011791526/article/details/73088768 1.Android端有什么控 ...
- NTKO OFFICE文档控件
目录 前言 什么是ntko 准备工作 实战演练 总结 一.前言 Web开发中经常需要用到在线处理office文档的功能,现在市面上有一些常用的Web页面调用显示Office的控件技术,用起来很方便. ...
- 使用WebDAV实现Office文档在线编辑
Office的文档处理能力是非常强大的,但是它是本地资源,在Office Web App尚未成熟前,仍需要使用本地能力来进行文档编辑,可是现代的系统的主流却是B/S,所以在B/S中调用本地的Offic ...
随机推荐
- 洛谷 P1542 包裹快递
P1542 包裹快递 题目描述 小K成功地破解了密文.但是乘车到X国的时候,发现钱包被偷了,于是无奈之下只好作快递员来攒足路费去Orz教主…… 一个快递公司要将n个包裹分别送到n个地方,并分配给邮递员 ...
- ArcGIS api for javascript——加入地图并显示当前地图范围
描述 这个示例使用Map.extent property属性接收地图范围的左下角和右上角坐标 "书签". 使用下列行创建地图: var map = new esri.Map(&qu ...
- IOS开发之蘑菇街框架
近期公司的项目全然仿了蘑菇街client的框架,自己从网上找了一下,没有发现源代码.问遍各大QQ群也没有结果.上周五晚上一直在思考这个框架怎样搭建,周六早上有了灵感.写了一半.今天接着完好了一下. 在 ...
- windows下用ADT进行android NDK开发的具体教程(从环境搭建、配置到编译全过程)
郑重申明:如需转载本博客,请注明出处,谢谢! 这几天在学习android NDK的开发.那么首先让我们来看看android NDK开发的本质是什么. NDK(Native Development Ki ...
- 优化数据页面(20)——1:n的数据关系
设计要点:优化数据页面.界面设计.美化exce 阿金:那一对多的关系-- 秀秀:不是:n结构么? 阿金:嗯,这俺知道.俺特别喜欢这样的格式,那样显得非常上档次! 秀秀:俺也喜欢. 由于页面上有空白,认 ...
- webpack03
index.html <!DOCTYPE html> <html lang="en"> <head> <meta charset=&quo ...
- Codeforces--602A--Two Bases(水)
Two Bases Time Limit: 1000MS Memory Limit: 262144KB 64bit IO Format: %I64d & %I64u Submit St ...
- BZOJ 4144 Dijkstra+Kruskal+倍增LCA
思路: 先把所有的加油站 push进按weight排序的优先队列里 对于每个不是加油站的点 找到到它的点的最短路以及它来源的加油站 如果x和y有边 且x和y加油站的来源不一样 则它可以连边 跑一边Kr ...
- iOS菜鸟成长笔记(1)——第一个iOS应用
前言:阳光小强最近抽时间学习iOS开发,在学习过程中发现了很多有趣的东西也遇到了很多问题,为了在学习过程中能和大家交流,记录下学习的心得和学习成果,所以就有了这一个系列文章,希望这一系列文章能形成一个 ...
- How Javascript works (Javascript工作原理) (十一) 渲染引擎及性能优化小技巧
个人总结:读完这篇文章需要20分钟,这篇文章主要讲解了浏览器中引擎的渲染机制. DOMtree ----| |----> RenderTree CSSOMtree ----| ...