这几天在做 MOSS RMS 整合的基础研究,虽然最后终于成功了但是过程很曲折走了很多弯路。今天的博文为大家介绍 RMS WIN2008 中的安装及简单配置,与 RMS2003 相比 2 者在配置和功能上还是有很大区别的( RMS2003 安装配置和与 MOSS 整合部分会在今后放出).
 

安装RMS服务器

   首先需要安装 AD DNS 服务并将域功能级别提升至 2003 纯模式以上。在以前的文章中已有涉及,需要的博友可以翻看链接,下面开始今天的 RMS 安装过程:
1. 安装 RMS 需要用到的功能和角色,在 WIN2008 中添加服务时不需要再提前安装需要的组件,因为在安装过程中系统会自动选择需要用到的所有组件
 
2. 添加 RMS 服务器角色
 
3.RMS的介绍,想具体了解RMS技术的博友建议点击其他信息中的链接,说明比我这个图解强很多。
 
4. 选择 RMS 权限管理服务器, 2008 RMS 支持 ADFS 联合人身验证,微软有一份文档还没时间看,大家可以找来看看
 
5. 新建 AD RMS 群集
 
6. 选择配置数据库。测试环境用的自带数据库,生产环境建议使用 SQL 作为后台数据库
 
7. 下一步需要选择服务帐户,所以我先提前建立一个,这个帐户不需要特殊权限,只用作服务即可
 
8. 记得为服务帐户设置永不过期
 
9.RMS 需要电子邮件地址,生产环境需要一台 EXCHANGE 服务器
 
10. 前面做了这么多,这里直接输入帐户就可以了
 
11. 使用默认设置,后面会要求输入一个共享密码
 
12. 输入预设密钥密码
 
13.RMS扩展到默认站点中
 
14. 为了保证安全使用 HTTPS 链接
 
15. 实验环境使用自签名证书
 
16. 输入证书名称
 
17.SCP 注册,在 RMS2003 中这是后期设置的关键步骤,在 2008 中出于人性化操作的考虑在配置过程中一起完成了
 
18.IIS 是安装 RMS 的必要前提, RMS 服务是驻留在 IIS 网站上的
 
19. 安装 IIS6
 
20. 开始安装
 
21. 安装完成,重启后就可以进行简单的配置了
 

配置RMS服务器

1. 经过漫长的安装过程,我们后面做一些简单的配置工作已使 RMS 服务运行起来
 
 
 
2.RMS 控制台
 
3. 创建一个策略模板
 
4. 为模板添加语言和描述信息
 
5. 为模板指定保护的用户群
 
6. 为用户设置权限
 
7. 这里可以设置保护内容的过期时间
 
8. 指定扩展策略
 
9. 吊销策略