Habilitar o deshabilitar el descifrado de transporte
Se aplica a: Exchange Server 2010
Última modificación del tema: 2009-12-08
La habilitación del descifrado de transporte permite que el agente de reglas de transporte de los servidores de transporte de concentradores tenga acceso al contenido de los mensajes protegidos por Information Rights Management (IRM). Como resultado, otros agentes de transporte pueden tener acceso al contenido de los mensajes y posiblemente modificarlo. Por ejemplo, el agente de reglas de transporte puede necesitar inspeccionar el contenido de los mensajes y aplicar reglas de transporte (como por ejemplo, aquellas que aplican un aviso de declinación de responsabilidad al mensaje). Para descifrar correctamente los mensajes protegidos por IRM, es necesario agregar el buzón de entrega federada al grupo de superusuarios configurado en el servidor Rights Management Services (AD RMS) de Active Directory.
Importante
Los miembros del grupo de superusuarios obtienen una licencia de uso de propietario cuando solicitan una licencia al clúster de AD RMS. Esto les permite descifrar todos los contenidos protegidos por RMS que fueron creados por ese clúster de AD RMS.
Al habilitar el descifrado de transporte, puede especificar la siguiente configuración:
- Obligatorio Se rechazan los mensajes que no pueden descifrarse y se devuelve un informe de no entrega (NDR) al remitente.
- Opcional Utiliza un enfoque de mayor esfuerzo con respecto al descifrado. Los mensajes se descifran si es posible, pero se entregan incluso si no se pueden descifrar.
Para obtener más información acerca del descifrado de transporte, consulte Descripción del descifrado de transporte.
¿Está buscando otras tareas de administración relacionadas con IRM? Consulte Administración de la protección de derechos.
Requisitos previos
- En el bosque de Active Directory, debe existir un servidor AD RMS y éste debe ser accesible.
- Debe agregar el buzón de entrega federada al grupo de superusuarios en el clúster de AD RMS. Para obtener información detallada, consulte Agregar un buzón de entrega federada al grupo de superusuarios de AD RMS.
Usar el Shell para habilitar el descifrado de transporte
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Protección de derechos" en el tema Permisos de directiva de mensajería y conformidad.
Nota
No puede usar la EMC para habilitar el descifrado de transporte.
En este ejemplo, se habilita el descifrado de transporte para la organización Microsoft Exchange Server 2010. Los mensajes que no se pueden descifrar se rechazan y se devuelve un NDR al remitente.
Set-IRMConfiguration -TransportDecryptionSetting Mandatory
Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Set-IRMConfiguration.
Usar el Shell para deshabilitar el descifrado de transporte
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Protección de derechos" en el tema Permisos de directiva de mensajería y conformidad.
Nota
No puede usar la EMC para deshabilitar el descifrado de transporte.
En este ejemplo, se deshabilita el descifrado de transporte para la organización de Exchange 2010.
Set-IRMConfiguration -TransportDecryptionSetting Disabled
Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Set-IRMConfiguration.
Otras tareas
Después de habilitar o deshabilitar el descifrado de transporte, es posible que también desee realizar las siguientes tareas: