заметки о развертывании клиента службы Rights Management

Клиент службы Rights Management (клиент RMS) версии 2 также называется "клиент MSIPC". Это программное обеспечение для компьютеров под управлением Windows, взаимодействующее с локальными или облачными службами Microsoft Rights Management. Оно предназначено для защиты доступа к информации и для ее использования по мере ее прохождения через приложения и устройства в пределах и за пределами организации.

Клиент RMS доступен как необязательный скачивание, который может, с подтверждением и принятием лицензионного соглашения, свободно распространяться с помощью стороннего программного обеспечения, чтобы клиенты могли защищать и использовать содержимое, защищенное Rights Management службами.

Повторное распространение клиента RMS

Клиент RMS можно свободно распространять повторно вместе с другими приложениями и ИТ-решениями. Если вы являетесь разработчиком приложений или поставщиком решений и хотите распространить клиент RMS, у вас есть два варианта:

  • Рекомендация. Внедрите установщик клиента RMS в установку приложения и запускайте его в автоматическом режиме (параметр /quiet, который описывается в следующем разделе).

  • Сделайте клиент RMS необходимым компонентом для работы приложения. В этом случае необходимо предоставить пользователям дополнительные инструкции для получения и установки клиента на компьютер, прежде чем они смогут использовать приложение.

Установка клиента RMS

Клиент RMS содержится в исполняемом файле установщика с именем setup_msipc_arch>.exe<, где <арка>x86 (для 32-разрядных клиентских компьютеров) или x64 (для 64-разрядных клиентских компьютеров). 64-разрядный пакет установщика (x64) устанавливает как 32-разрядный исполняемый файл среды выполнения для совместимости с 32-разрядными приложениями, работающими на 64-разрядной установке операционной системы, так и 64-разрядным исполняемым файлом среды выполнения для поддержки встроенных 64-разрядных приложений. 32-разрядный (x86) установщик не запускается в 64-разрядной версии Windows.

Примечание

Вам потребуется более высокий уровень привилегий, чтобы установить клиент RMS, например права члена группы администраторов на локальном компьютере.

Клиент RMS можно установить с помощью любого из следующих методов установки:

  • Автоматический режим С помощью параметра командной строки /quiet можно автоматически установить клиент RMS на компьютерах. В следующем примере показана автоматическая установка клиента RMS на 64-разрядном клиентском компьютере:

    setup_msipc_x64.exe /quiet
    
  • Интерактивный режим Кроме того, можно установить клиент RMS с помощью программы установки на основе графического пользовательского интерфейса, предоставляемой мастером установки клиента RMS. Чтобы установить интерактивно, дважды щелкните пакет установщика клиента RMS (setup_msipc_<архива>.exe) в папке, в которую он был скопирован или скачан на локальном компьютере.

Вопросы и ответы о клиенте RMS

В следующем разделе приведены часто задаваемые вопросы о клиент RMS и ответы на них.

Какие операционные системы поддерживают клиент RMS?

Клиент RMS поддерживается Windows Server 2012 и более поздних версий, а также Windows 8.1 и более поздних версий.

Какие процессоры или платформы поддерживают клиент RMS?

Клиент RMS поддерживается на вычислительных платформах x86 и x64.

Где установлен клиент RMS?

По умолчанию клиент RMS устанавливается в %ProgramFiles%\службы Active Directory Rights Management Client 2.< дополнительный номер> версии.

Какие файлы связаны с клиентским программным обеспечением RMS?

Следующие файлы устанавливаются как часть клиентского программного обеспечения RMS:

  • Msipc.dll

  • Ipcsecproc.dll

  • Ipcsecproc_ssp.dll

  • MSIPCEvents.man

Кроме этих файлов, клиент RMS устанавливает файлы поддержки многоязычного пользовательского интерфейса (MUI) для 44 языков. Чтобы проверить поддерживаемые языки, запустите установку клиента RMS и после завершения установки просмотрите содержимое папки многоязычной поддержки в пути по умолчанию.

Устанавливается ли клиент RMS по умолчанию вместе с поддерживаемой операционной системой?

Нет. Эта версия клиента RMS поставляется как необязательное скачивание, которое можно установить отдельно на компьютерах под управлением поддерживаемых версий операционной системы Microsoft Windows.

Обновляется ли клиент RMS автоматически через Центр обновления Майкрософт?

При установке этого клиента RMS в автоматическом режиме он наследует текущие параметры Центра обновления Майкрософт. Если клиент RMS установлен с помощью программы установки на основе графического интерфейса пользователя, мастер установки клиента RMS предложит включить Центр обновления Майкрософт.

Параметры клиента RMS

Следующий раздел содержит сведения о параметрах клиента RMS. Эти сведения могут быть полезны при возникновении проблем с приложениями или службами, которые используют клиент RMS.

Примечание

Некоторые параметры зависят от того, работает ли приложение с поддержкой RMS как приложение в режиме клиента (например, Microsoft Word и Outlook, клиент Azure Information Protection с Windows проводник) или приложение в режиме сервера (например, SharePoint и Exchange). В следующих таблицах эти параметры определяются соответственно как режим клиента и режим сервера.

Где клиент RMS хранит лицензии на клиентских компьютерах

Клиент RMS хранит лицензии на локальном диске, а также кэширует некоторые сведения в реестре Windows.

Описание Пути режима клиента Пути режима сервера
Расположение хранилища лицензий %localappdata%\Microsoft\MSIPC %allusersprofile%\Microsoft\MSIPC\Server\<SID>
Расположение хранилища шаблонов %localappdata%\Microsoft\MSIPC\Templates %allusersprofile%\Microsoft\MSIPC\Server\<SID>
Расположение реестра HKEY_CURRENT_USER
\Software
\Classes
\Local Settings
\Software
\Microsoft
\MSIPC
HKEY_CURRENT_USER
\Software
\Microsoft
\MSIPC
\Server
\<SID>

Примечание

<SID> — это безопасный идентификатор (SID) для учетной записи, под которой выполняется серверное приложение. Например, если приложение выполняется под встроенной учетной записью сетевой службы, замените <SID> значением известного идентификатора безопасности для этой учетной записи (S-1-5-20).

Параметры реестра Windows для клиента RMS

Разделы реестра Windows можно использовать для задания или изменения некоторых конфигураций клиента RMS. Например, администратор приложений с поддержкой RMS, взаимодействующих с серверами AD RMS, может обновить расположение корпоративной службы (переопределить сервер AD RMS, выбранный в данный момент для публикации) в зависимости от текущего расположения клиентского компьютера в топологии Active Directory. Кроме того, может потребоваться включить трассировку RMS на клиентском компьютере, чтобы устранить проблему с приложением с поддержкой RMS. Используйте следующую таблицу для определения параметров реестра, которые можно изменить для клиента RMS.

Задача Параметры
Если используется клиент версии 1.03102.0221 или более поздней версии:

Управление сбором данных приложения
Внимание! Чтобы соблюдать конфиденциальность пользователей, администратор должен запрашивать у пользователя разрешение на включение сбора данных.

Если вы включаете сбор данных, вы соглашаетесь отправлять данные в Корпорацию Майкрософт через Интернет. Корпорация Майкрософт использует эти сведения для предоставления своих продуктов и служб, а также повышения их качества, безопасности и целостности. Например, Майкрософт выполняет анализ производительности и надежности, включая используемые вами компоненты, скорость их отклика, производительность устройств, работу с пользовательским интерфейсом или любые возникающие с продуктом проблемы. Данные также включают сведения о конфигурации программного обеспечения (например, сведения об запущенных сейчас программах) и IP-адрес.

Для 1.0.3356 и более поздних версий:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft\MSIPC
REG_DWORD: DiagnosticAvailability

Для версий до 1.0.3356:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft\MSIPC
REG_DWORD: DiagnosticState

Значение: 0 для определенного приложения (по умолчанию) с помощью свойства среды IPC_EI_DATA_COLLECTION_ENABLED, 1 для отключенного, 2 для включено

Примечание. Если 32-разрядное MSIPC-приложение запускается в 64-разрядной версии Windows, оно располагается здесь: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC.
Только для AD RMS:

Обновление расположения корпоративной службы для клиентского компьютера
Обновите следующие разделы реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation\EnterpriseCertification
REG_SZ: default

Value:<http или https>://RMS_Cluster_Name/_wmcs/Certification

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation\EnterprisePublishing
REG_SZ: default

Значение: <http или https>://RMS_Cluster_Name/_wmcs/Licensing
Включение и отключение трассировки Обновите следующий раздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC
REG_DWORD: Trace

Значение: 1 для включения трассировки, 0 для отключения трассировки (по умолчанию)
Изменение частоты обновления шаблонов в днях Следующие значения реестра указывают частоту обновления шаблонов на компьютере пользователя, если значение TemplateUpdateFrequencyInSeconds не задано. Если ни один из этих значений не задан, интервал обновления по умолчанию для приложений с помощью клиента RMS (версия 1.0.1784.0) для скачивания шаблонов составляет 1 день. В более ранних версиях значение по умолчанию — 7 дней.

Режим клиента:

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: TemplateUpdateFrequency

Значение: целочисленное значение, указывающее количество дней (минимум 1) между загрузками.

Режим сервера:

<идентификатор безопасности HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\Server\>
REG_DWORD: TemplateUpdateFrequency

Значение: целочисленное значение, указывающее количество дней (минимум 1) между загрузками.
Изменение частоты обновления шаблонов в секундах

Важно! Если этот параметр указан, значение для обновления шаблонов в днях игнорируется. Укажите одно или другое, а не оба.
Следующие значения реестра определяют частоту обновления шаблонов на компьютере пользователя. Если это значение или значение частоты в днях (TemplateUpdateFrequency) не заданы, то интервал обновления по умолчанию для приложений, использующих клиент RMS (версия 1.0.1784.0) для скачивания шаблонов, составляет 1 день. В более ранних версиях значение по умолчанию — 7 дней.

Режим клиента:

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: TemplateUpdateFrequencyInSeconds

Значение: целочисленное значение, указывающее количество секунд (минимум 1) между скачивающимися файлами.

Режим сервера:

<идентификатор безопасности HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\Server\>
REG_DWORD: TemplateUpdateFrequencyInSeconds

Значение: целочисленное значение, указывающее количество секунд (минимум 1) между скачивающимися файлами.
Только для AD RMS:

Немедленная загрузка шаблонов при следующем запросе публикации
Во время тестирования и оценки может потребоваться, чтобы клиент RMS загрузил шаблоны как можно быстрее. Для этого удалите следующий раздел реестра, и клиент RMS загрузит шаблоны сразу же при следующем запросе публикации, а не будет ожидать времени, заданного параметром реестра TemplateUpdateFrequency.

<имя> сервера HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC\\Шаблон

Примечание.<Имя> сервера может иметь внешние (corprights.contoso.com) и внутренние (корпоративные) URL-адреса и, следовательно, две разные записи.
Только для AD RMS:

Включение поддержки федеративной проверки подлинности
Если компьютер клиента RMS подключается к кластеру AD RMS с помощью федеративного отношения доверия, необходимо настроить домашнюю область федерации.

HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\Federation
REG_SZ: FederationHomeRealm

Значение: значение этой записи реестра является универсальным идентификатором ресурса (URI) для службы федерации (например, <http://TreyADFS.trey.net/adfs/services/trust>).

Примечание. Важно указать для этого значения протокол HTTP, а не HTTPS. Кроме того, если 32-разрядное MSIPC-приложение запущено в 64-разрядной версии Windows, будет использовано следующее расположение: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC\Federation. Пример конфигурации см. в статье Развертывание служб Active Directory Rights Management со службами федерации Active Directory (AD FS).
Только для AD RMS:

Поддержка серверов федерации партнеров, требующих проверки подлинности на основе форм для ввода данных пользователем
По умолчанию клиент RMS работает в автоматическом режиме, и пользователю не требуется вводить данные. Однако серверы федерации партнера могут быть настроены для требования ввода пользователя, например посредством проверки подлинности на основе форм. В этом случае необходимо настроить клиент RMS так, чтобы он игнорировал автоматический режим. Тогда в окне браузера будет открываться форма федеративной проверки подлинности, и пользователю будет предложено пройти проверку подлинности.

HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\Federation
REG_DWORD: EnableBrowser

Примечание. Если на сервере федерации настроена проверка подлинности на основе форм, этот ключ является обязательным. Если на сервере федерации настроено использование встроенной проверки подлинности Windows, этот ключ необязателен.
Только для AD RMS:

Блокировка потребления службы ILS
По умолчанию клиент RMS включает использование содержимого, защищенного службой ILS, но можно настроить для клиента блокировку данной службы, задав следующий раздел реестра. Если в этом разделе реестра задана блокировка службы ILS, любые попытки открыть и использовать защищенное службой содержимое вызовут следующую ошибку.
HRESULT_FROM_WIN32(ERROR_ACCESS_DISABLED_BY_POLICY)

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: DisablePassportCertification

Значение: 1 для блокировки потребления ILS, 0 для разрешения потребления ILS (по умолчанию)

Управление распределением шаблонов для клиента RMS

Шаблоны позволяют пользователям и администраторам быстро и легко внедрять защиту Rights Management. Клиент RMS автоматически загружает шаблоны в службе или с серверов RMS. Если разместить шаблоны в следующей папке, клиент RMS загрузит шаблоны из этой папки, а не из своего расположения по умолчанию. Клиент RMS может по-прежнему загружать шаблоны с других доступных серверов RMS.

Режим клиента: %localappdata%\Microsoft\MSIPC\UnmanagedTemplates

Режим сервера: %allusersprofile%\Microsoft\MSIPC\Server\UnmanagedTemplates\<SID>

При использовании этой папки не требуется специальное соглашение об именовании, за исключением того, что шаблоны должны быть выданы сервером или службой RMS, и они должны иметь расширение имени файла .xml. Например, Contoso-Confidential.xml или Contoso-ReadOnly.xml являются допустимыми именами.

Только AD RMS: ограничение использования клиентом RMS доверенных серверов AD RMS

Клиент RMS может быть ограничен в использовании только определенными доверенными серверами AD RMS, если внести следующие изменения в реестр Windows на локальных компьютерах.

Включение ограничения на использование клиентом RMS только доверенных серверов AD RMS

  • HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\TrustedServers\

    REG_DWORD:AllowTrustedServersOnly

    Значение. Если указано ненулевое значение, клиент RMS доверяет только указанным серверам, настроенным в списке доверенных серверов, и службе Azure Rights Management.

Добавление элементов в список доверенных серверов AD RMS

  • HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\TrustedServers\

    REG_SZ:<URL_or_HostName>

    Значение: строковые значения в этом расположении раздела реестра могут иметь формат доменного имени DNS (например, adrms.contoso.com) или полные URL-адреса доверенных серверов AD RMS (например, https://adrms.contoso.com). Если указанный URL-адрес начинается с https://, клиент RMS будет использовать протокол SSL или TLS для связи с сервером AD RMS.

Обнаружение службы RMS

Обнаружение службы RMS позволяет клиенту RMS проверить, с каким сервером или службой RMS будет выполняться взаимодействие, прежде чем защищать содержимое. Обнаружение служб также может происходить, когда клиент RMS использует защищенное содержимое, но это менее вероятно, так как подключенная к содержимому политика содержит предпочитаемый сервер или службу RMS. Клиент запускает обнаружение служб, только если подключиться к этим источникам не удалось.

Чтобы обнаружить службу, клиент RMS проверяет следующее.

  1. Реестр Windows на локальном компьютере: если параметры обнаружения служб настроены в реестре, сначала эти параметры будут проверены.

    По умолчанию эти параметры не настроены в реестре, однако администратор может настроить их для службы AD RMS, как описано в следующем разделе. Как правило, администратор настраивает эти параметры для службы управления правами Azure во время миграции из AD RMS в Azure Information Protection.

  2. доменные службы Active Directory: компьютер, присоединенный к домену, запрашивает Active Directory для точки подключения службы (SCP).

    Если точка подключения службы зарегистрирована (как описано в следующем разделе), клиенту RMS возвращается URL-адрес службы RMS.

  3. Служба обнаружения Azure Rights Management: клиент RMS подключается к узлу https://discover.aadrm.com, который запрашивает проверку подлинности пользователя.

    После успешной проверки подлинности имя пользователя (и домен) проверки подлинности используется для идентификации целевого клиента Azure Information Protection. URL-адрес службы Azure Information Protection для этой учетной записи пользователя возвращается клиенту RMS. URL-адрес имеет следующий формат: https://< YourTenantURL>/_wmcs/licensing

    Например, 5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

    <YourTenantURL> имеет следующий формат: {GUID}.rms.[Регион].aadrm.com. Это значение можно найти, определив значение RightsManagementServiceId при выполнении командлета Get-AipServiceConfiguration .

Примечание

Существует четыре важных исключения для потока обнаружения этой службы.

  • Мобильные устройства лучше всего подходят для использования облачной службы, поэтому по умолчанию они используют обнаружение служб для службы azure Rights Management (https://discover.aadrm.com). Чтобы переопределить это поведение по умолчанию так, чтобы мобильные устройства использовали AD RMS, а не службу Azure Rights Management, укажите записи SRV в DNS и установите расширение для мобильных устройств, как описано в разделе Расширение служб Active Directory Rights Management для мобильных устройств.

  • При вызове службы управления правами Azure по метке Azure Information Protection обнаружение службы не выполняется. Вместо этого URL-адрес задается непосредственно в параметре метки, настроенном в политике Azure Information Protection.

  • Когда пользователь инициирует вход из приложения Office, имя пользователя (и домен) проверки подлинности используется для идентификации целевого клиента Azure Information Protection. В этом случае параметры реестра не требуются и точка подключения службы (SCP) не проверяется.

  • Если вы настроили перенаправления DNS для классических приложений Office с технологией "нажми и работай", клиент RMS находит службу Azure Rights Management благодаря отказу в доступе к ранее обнаруженному кластеру AD RMS. Этот отказ активирует у клиента поиск записи SRV, которая перенаправляет клиент к вашей службе Azure Rights Management. Эта запись SRV также позволяет Exchange Online расшифровывать сообщения электронной почты, защищенные вашим кластером AD RMS.

Только для служб AD RMS: включение обнаружения службы на стороне сервера с помощью Active Directory

Если у вашей учетной записи есть достаточные привилегии (Enterprise администраторы и локальный администратор для сервера AD RMS), то при установке корневого сервера кластера AD RMS можно автоматически зарегистрировать точку подключения службы (SCP). Если SCP уже существует в лесу, необходимо сначала удалить существующую SCP, прежде чем зарегистрировать новую.

Точку подключения службы можно зарегистрировать и удалить после установки AD RMS с помощью следующей процедуры. Прежде чем начинать, убедитесь, что учетная запись имеет необходимые привилегии (администраторов предприятия и локального администратора для сервера AD RMS).

Включение обнаружения службы AD RMS путем регистрации точки подключения службы в Active Directory

  1. Откройте консоль управления служб Active Directory на сервере AD RMS:

    • Для Windows Server 2012 R2 или Windows Server 2012 в диспетчер сервера выберите "Сервис>службы Active Directory Rights Management".

    • Для Windows Server 2008 R2 выберите "Запустить>администрирование>службы Active Directory Rights Management.

  2. В консоли AD RMS щелкните правой кнопкой мыши кластер AD RMS и выберите пункт "Свойства".

  3. Перейдите на вкладку SCP.

  4. Установите флажок Сменить SCP.

  5. Выберите параметр Задать SCP для текущего кластера сертификации и нажмите кнопку ОК.

Включение обнаружения службы на стороне клиента с помощью реестра Windows

В качестве альтернативы использованию SCP или в случаях, когда точка подключения службы не существует, можно настроить реестр на клиентском компьютере, чтобы клиент RMS мог найти свой сервер AD RMS.

Включение обнаружения службы AD RMS на стороне клиента с помощью реестра Windows

  1. Откройте редактор реестра Windows, Regedit.exe:

    • На клиентском компьютере в окне "Выполнить" введите regedit, а затем нажмите клавишу ВВОД, чтобы открыть редактор реестра.
  2. В редакторе реестра перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC.

    Примечание

    Если вы используете 32-разрядное приложение на 64-разрядном компьютере, перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC

  3. Чтобы создать подраздел ServiceLocation, щелкните правой кнопкой мыши MSIPC, последовательно выберите пункты Создать и Раздел, а затем введите ServiceLocation.

  4. Чтобы создать подраздел EnterpriseCertification, щелкните правой кнопкой мыши ServiceLocation, последовательно выберите пункты Создать и Раздел, а затем введите EnterpriseCertification.

  5. Чтобы задать URL-адрес сертификации предприятия, дважды щелкните значение (По умолчанию) в подразделе EnterpriseCertification. При появлении диалогового окна Изменение строкового параметра в поле Значение введите <http or https>://<AD RMS_cluster_name>/_wmcs/Certification и нажмите кнопку OK.

  6. Чтобы создать подраздел EnterprisePublishing, щелкните правой кнопкой мыши ServiceLocation, щелкните Создать, нажмите Ключ, а затем введите EnterprisePublishing.

  7. Чтобы задать URL-адрес сертификации предприятия, дважды щелкните значение (По умолчанию) в подразделе EnterprisePublishing. При появлении диалогового окна Изменение строкового параметра в поле Значение введите <http or https>://<AD RMS_cluster_name>/_wmcs/Licensing и нажмите кнопку OK.

  8. Закройте редактор реестра.

Если клиент RMS не может найти точку подключения службы с помощью Active Directory и эта точка не указана в реестре, выполнять вызовы обнаружения служб для AD RMS будет невозможно.

Перенаправление трафика сервера лицензирования

В некоторых случаях может потребоваться перенаправить трафик во время обнаружения службы, например когда две организации объединены, старый сервер лицензирования в одной из организаций больше не используется и нужно перенаправлять клиенты на новый сервер лицензирования. Другой пример — если выполняется перенос из AD RMS в Azure RMS. Чтобы включить перенаправление лицензирования, используйте следующую процедуру.

Включение перенаправления лицензирования RMS с помощью реестра Windows

  1. Откройте редактор реестра Windows, Regedit.exe.

  2. В редакторе реестра перейдите к одному из следующих разделов:

    • Для 64-разрядной версии Office на платформе x64: HKLM\SOFTWARE\Microsoft\MSIPC\Servicelocation

    • Для 32-разрядной версии Office на платформе x64: HKLM\SOFTWARE\Wow6432Node\Microsoft\MSIPC\Servicelocation

  3. Создайте подраздел LicensingRedirection. Для этого щелкните правой кнопкой мыши раздел Servicelocation, последовательно выберите пункты Создать и Раздел, а затем введите LicensingRedirection.

  4. Чтобы задать перенаправление лицензирования, щелкните правой кнопкой мыши раздел LicensingRedirection, выберите Создать, а затем выберите Строковый параметр. В поле Имя укажите URL-адрес предыдущего сервера лицензирования, а в поле Значение укажите URL-адрес нового сервера лицензирования.

    Например, чтобы перенаправить лицензирование с сервера в Contoso.com на Fabrikam.com, можно ввести следующие значения.

    Имя: https://contoso.com/_wmcs/licensing

    Значение: https://fabrikam.com/_wmcs/licensing

    Примечание

    Если для старого сервера лицензирования указаны URL-адреса интрасети и экстрасети, необходимо указать новые сопоставления имени и значения для обоих URL-адресов в разделе LicensingRedirection.

  5. Повторите предыдущий шаг для всех серверов, которые необходимо перенаправить.

  6. Закройте редактор реестра.