Windows——AD RMS保护数据

AD RMS保护数据

Windows——AD RMS保护数据_第1张图片
环境要求:

角色 操作系统 主机名/IP 软件
AD RMS/IIS/内置数据库 windows server 2016 RMS/192.168.100.1
DC/DNS windows server 2016 DC/192.168.100.10
客户端 windows10 Client/192.168.100.100 word 2010

配置过程

安装AD域、DNS服务

创建域账户

(1)在域服务器创建AD RMS服务账户zhangsan,并将此账户加入AD RMS服务器的本地管理员组
(2)创建普通域用户Bob和Tom。
(3)为以上所有账户添加电子邮件地址。
(4)所有主机加入域。
Windows——AD RMS保护数据_第2张图片
Windows——AD RMS保护数据_第3张图片
Windows——AD RMS保护数据_第4张图片
Windows——AD RMS保护数据_第5张图片

安装并配置AD RMS服务

1.用域管理员账号登录
2.安装AD RMS服务
Windows——AD RMS保护数据_第6张图片
Windows——AD RMS保护数据_第7张图片
Windows——AD RMS保护数据_第8张图片
部署RMS群集
Windows——AD RMS保护数据_第9张图片
Windows——AD RMS保护数据_第10张图片
使用zhangsan账户是因为为了注册AD RMS SCP 必须使用对AD DS 中活动目录对象具有写入权限
Windows——AD RMS保护数据_第11张图片
Windows——AD RMS保护数据_第12张图片
Windows——AD RMS保护数据_第13张图片
Windows——AD RMS保护数据_第14张图片
Windows——AD RMS保护数据_第15张图片
Windows——AD RMS保护数据_第16张图片
Windows——AD RMS保护数据_第17张图片
Windows——AD RMS保护数据_第18张图片
安装成功之后需要先注销重新登录,才可以管理AD RMS
Windows——AD RMS保护数据_第19张图片
重新用域管理员用户登录
Windows——AD RMS保护数据_第20张图片

配置AD RMS权限策略模板

1.创建用于保存权限策略模板的共享文件夹

赋予更改权限和读取权限,赋予NTFS所有权限Windows——AD RMS保护数据_第21张图片
2.创建权限策略模板
Windows——AD RMS保护数据_第22张图片
Windows——AD RMS保护数据_第23张图片
Windows——AD RMS保护数据_第24张图片
Windows——AD RMS保护数据_第25张图片
Windows——AD RMS保护数据_第26张图片
Windows——AD RMS保护数据_第27张图片
Windows——AD RMS保护数据_第28张图片
Windows——AD RMS保护数据_第29张图片
Windows——AD RMS保护数据_第30张图片
Windows——AD RMS保护数据_第31张图片
3.导出权限策略模板
Windows——AD RMS保护数据_第32张图片
Windows——AD RMS保护数据_第33张图片

Windows——AD RMS保护数据_第34张图片

客户端测试

1.使用本地管理员登录,安装Microsoft Office Word 2010
2.客户端加入域(此处演示略)
3.重启客户端后用域账户Bob登录,运行命令执行regedit,打开注册表设置
路径为:HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\DRM
Windows——AD RMS保护数据_第35张图片
4.账户Bob创建受保护文件
Windows——AD RMS保护数据_第36张图片
Windows——AD RMS保护数据_第37张图片
Windows——AD RMS保护数据_第38张图片
Windows——AD RMS保护数据_第39张图片

你可能感兴趣的:(Windows系列)