Compartir a través de


Habilitar o deshabilitar el descifrado de transporte

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-12-08

La habilitación del descifrado de transporte permite que el agente de reglas de transporte de los servidores de transporte de concentradores tenga acceso al contenido de los mensajes protegidos por Information Rights Management (IRM). Como resultado, otros agentes de transporte pueden tener acceso al contenido de los mensajes y posiblemente modificarlo. Por ejemplo, el agente de reglas de transporte puede necesitar inspeccionar el contenido de los mensajes y aplicar reglas de transporte (como por ejemplo, aquellas que aplican un aviso de declinación de responsabilidad al mensaje). Para descifrar correctamente los mensajes protegidos por IRM, es necesario agregar el buzón de entrega federada al grupo de superusuarios configurado en el servidor Rights Management Services (AD RMS) de Active Directory.

Importante

Los miembros del grupo de superusuarios obtienen una licencia de uso de propietario cuando solicitan una licencia al clúster de AD RMS. Esto les permite descifrar todos los contenidos protegidos por RMS que fueron creados por ese clúster de AD RMS.

Al habilitar el descifrado de transporte, puede especificar la siguiente configuración:

  • Obligatorio   Se rechazan los mensajes que no pueden descifrarse y se devuelve un informe de no entrega (NDR) al remitente.
  • Opcional   Utiliza un enfoque de mayor esfuerzo con respecto al descifrado. Los mensajes se descifran si es posible, pero se entregan incluso si no se pueden descifrar.

Para obtener más información acerca del descifrado de transporte, consulte Descripción del descifrado de transporte.

¿Está buscando otras tareas de administración relacionadas con IRM? Consulte Administración de la protección de derechos.

Requisitos previos

Usar el Shell para habilitar el descifrado de transporte

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Protección de derechos" en el tema Permisos de directiva de mensajería y conformidad.

Nota

No puede usar la EMC para habilitar el descifrado de transporte.

En este ejemplo, se habilita el descifrado de transporte para la organización Microsoft Exchange Server 2010. Los mensajes que no se pueden descifrar se rechazan y se devuelve un NDR al remitente.

Set-IRMConfiguration -TransportDecryptionSetting Mandatory

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Set-IRMConfiguration.

Usar el Shell para deshabilitar el descifrado de transporte

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el contenido "Protección de derechos" en el tema Permisos de directiva de mensajería y conformidad.

Nota

   No puede usar la EMC para deshabilitar el descifrado de transporte.

En este ejemplo, se deshabilita el descifrado de transporte para la organización de Exchange 2010.

Set-IRMConfiguration -TransportDecryptionSetting Disabled

Para obtener información detallada acerca de la sintaxis y los parámetros, consulte Set-IRMConfiguration.

Otras tareas

Después de habilitar o deshabilitar el descifrado de transporte, es posible que también desee realizar las siguientes tareas: