Windows——AD RMS保护数据

AD RMS保护数据

在这里插入图片描述
环境要求:

角色操作系统主机名/IP软件
AD RMS/IIS/内置数据库windows server 2016RMS/192.168.100.1
DC/DNSwindows server 2016DC/192.168.100.10
客户端windows10Client/192.168.100.100word 2010

配置过程

安装AD域、DNS服务

创建域账户

(1)在域服务器创建AD RMS服务账户zhangsan,并将此账户加入AD RMS服务器的本地管理员组
(2)创建普通域用户Bob和Tom。
(3)为以上所有账户添加电子邮件地址。
(4)所有主机加入域。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

安装并配置AD RMS服务

1.用域管理员账号登录
2.安装AD RMS服务
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
部署RMS群集
在这里插入图片描述
在这里插入图片描述
使用zhangsan账户是因为为了注册AD RMS SCP 必须使用对AD DS 中活动目录对象具有写入权限
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安装成功之后需要先注销重新登录,才可以管理AD RMS
在这里插入图片描述
重新用域管理员用户登录
在这里插入图片描述

配置AD RMS权限策略模板

1.创建用于保存权限策略模板的共享文件夹

赋予更改权限和读取权限,赋予NTFS所有权限在这里插入图片描述
2.创建权限策略模板
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
3.导出权限策略模板
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

客户端测试

1.使用本地管理员登录,安装Microsoft Office Word 2010
2.客户端加入域(此处演示略)
3.重启客户端后用域账户Bob登录,运行命令执行regedit,打开注册表设置
路径为:HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\DRM
在这里插入图片描述
4.账户Bob创建受保护文件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值