Aktivieren oder Deaktivieren der Verwaltung von Informationsrechten auf Clientzugriffsservern

Gilt für: Exchange Server 2013

Beim Aktivieren der Verwaltung von Informationsrechten (Information Rights Management, IRM) auf Clientzugriffsservern werden die folgenden Funktionen aktiviert:

  • Microsoft Office Outlook Web App

  • IRM in Microsoft Exchange ActiveSync

Wenn IRM auf Clientzugriffsservern aktiviert ist, können Outlook Web App-Benutzer Nachrichten mit IRM schützen, indem Sie eine Vorlage für Active Directory-Rechteverwaltungsdienste (AD RMS) anwenden, die in Ihrem AD RMS-Cluster erstellt wurde. Outlook Web App-Benutzer können zudem IRM-geschützte Nachrichten und unterstützte Anlagen anzeigen. Bevor Sie IRM auf Clientzugriffsservern aktivieren, müssen Sie der Administratorengruppe im AD RMS-Cluster das Verbundpostfach hinzufügen.

Wichtig

Mitglieder der Administratorengruppe erhalten eine Nutzungslizenz für Besitzer, wenn sie eine Lizenz vom AD RMS-Cluster anfordern. So können sie alle durch den Rechteverwaltungsdienst geschützten Inhalte von diesem Cluster entschlüsseln.

Weitere Verwaltungsaufgaben im Zusammenhang mit IRM finden Sie unter Verfahren zur Verwaltung von Informationsrechten.

Was sollten Sie wissen, bevor Sie beginnen?

  • Geschätzte Zeit bis zum Abschließen des Vorgangs: 1 Minute.

  • Bevor Sie diese Verfahren ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Informationen zu den von Ihnen benötigten Berechtigungen finden Sie unter "Konfiguration der Verwaltung von Informationsrechten" im Thema Berechtigungen für Messagingrichtlinien und -kompatibilität.

  • In der Active Directory-Gesamtstruktur muss ein AD RMS-Cluster installiert sein.

  • Das Verbundpostfach wurde zur AD RMS-Administratorengruppe hinzugefügt. Ausführliche Anweisungen finden Sie unter Hinzufügen des Verbundpostfachs zur AD RMS-Administratorengruppe.

  • IRM-Funktionen müssen für die Organisation aktiviert sein. Ausführliche Anweisungen finden Sie unter Aktivieren oder Deaktivieren von IRM für interne Nachrichten.

  • Sie können das Cmdlet Set-IRMConfiguration zum Aktivieren oder Deaktivieren von IRM in Outlook Web App und in Exchange ActiveSync in Ihrer gesamten Exchange-Organisation oder auf bestimmten Ebenen verwenden.

    Sie können IRM in Outlook Web App auf den folgenden Ebenen steuern:

    • Virtuelles Verzeichnis pro Outlook Web App: Um IRM in Outlook Web App für ein Outlook Web App virtuelles Verzeichnis zu aktivieren oder zu deaktivieren, verwenden Sie das Cmdlet Set-OWAVirtualDirectory, und legen Sie den IRMEnabled-Parameter auf $false oder $true (Standard) fest. Auf diese Weise können Sie IRM in Outlook Web App für ein virtuelles Verzeichnis auf einem Exchange 2013-Clientzugriffsserver deaktivieren, während es für ein anderes virtuelles Verzeichnis auf einem anderen Clientzugriffsserver aktiviert bleibt.

    • Postfachrichtlinie pro Outlook Web App: Um IRM in Outlook Web App für eine Outlook Web App Postfachrichtlinie zu aktivieren oder zu deaktivieren, verwenden Sie das Cmdlet Set-OWAMailboxPolicy, und legen Sie den IRMEnabled-Parameter auf $false oder $true (Standard) fest. So können Sie IRM in Outlook Web App für eine Gruppe von Benutzern aktivieren und für eine andere Gruppe von Benutzern deaktivieren, indem Sie diesen eine andere Outlook Web App-Postfachrichtlinie zuweisen.

      Sie können IRM in Exchange ActiveSync über eine Exchange ActiveSync-Postfachrichtlinie steuern. Um IRM in Exchange ActiveSync für eine Exchange ActiveSync Postfachrichtlinie zu deaktivieren oder zu aktivieren, verwenden Sie das Cmdlet Set-ActiveSyncMailboxPolicy, und legen Sie den IRMEnabled-Parameter auf $false oder $true (Standard) fest. IRM kann in Exchange ActiveSync für einige Benutzer aktiviert und für andere deaktiviert werden, indem Sie den Benutzergruppen unterschiedliche Exchange ActiveSync-Postfachrichtlinien zuweisen.

  • Sie können das Exchange Admin Center (EAC) nicht verwenden, um IRM auf Clientzugriffsservern zu aktivieren oder zu deaktivieren. Sie müssen die Shell verwenden.

Aktivieren der Verwaltung von Informationsrechten auf Clientzugriffsservern mithilfe der Shell

In diesem Beispiel wird IRM auf Clientzugriffsservern für eine Exchange-Organisation aktiviert.

Set-IRMConfiguration -ClientAccessServerEnabled $true

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-IRMConfiguration.

Deaktivieren der Verwaltung von Informationsrechten auf Clientzugriffsservern mithilfe der Shell

In diesem Beispiel wird IRM auf Clientzugriffsservern für eine Exchange-Organisation deaktiviert.

Set-IRMConfiguration -ClientAccessServerEnabled $false

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-IRMConfiguration.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob Sie IRM auf Clientzugriffsservern erfolgreich aktiviert oder deaktiviert haben:

  • Führen Sie das Cmdlet Get-IRMConfiguration aus, und überprüfen Sie den Wert der ClientAccessServerEnabled-Eigenschaft .

    Ein Beispiel für das Abrufen der IRM-Konfiguration finden Sie im Abschnitt Examples zu Get-IRMConfiguration.

  • Verwenden Sie Outlook Web App, um eine IRM-geschützte Nachricht zu erstellen oder zu lesen.