Заметки о развертывании клиента службы Rights Management

Клиент службы управления правами (клиент RMS) версии 2 также называется клиентом MSIPC. Это программное обеспечение для компьютеров Windows, которые взаимодействуют со службами Microsoft Rights Management в локальной среде или в облаке, чтобы защитить доступ к информации и их использование, как она проходит через приложения и устройства, в пределах вашей организации или за пределами этих управляемых границ.

Клиент RMS доступен как необязательное скачивание , которое может, с подтверждением и принятием его лицензионного соглашения, свободно распространяться с помощью стороннего программного обеспечения, чтобы клиенты могли защищать и использовать содержимое, защищенное службами Rights Management.

Распространение клиента RMS

Клиент RMS можно свободно распространять и упаковыть с другими приложениями и ИТ-решениями. Если вы являетесь разработчиком приложений или поставщиком решений и хотите распространить клиент RMS, у вас есть два варианта:

  • Рекомендуется внедрить установщик клиента RMS в установку приложения и запустить его в автоматическом режиме ( параметр /quiet , подробный в следующем разделе).

  • Сделайте клиент RMS обязательным условием для приложения. С помощью этого параметра может потребоваться предоставить пользователям дополнительные инструкции для получения, установки и обновления компьютеров с клиентом, прежде чем они смогут использовать приложение.

Установка клиента RMS

Клиент RMS содержится в исполняемом файле установщика с именем setup_msipc_<arch.exe>, где< арка>x86 (для 32-разрядных клиентских компьютеров) или x64 (для 64-разрядных клиентских компьютеров). 64-разрядный пакет установщика (x64) устанавливает как 32-разрядный исполняемый файл среды выполнения для совместимости с 32-разрядными приложениями, работающими на 64-разрядной установке операционной системы, так и 64-разрядным исполняемым файлом среды выполнения для поддержки встроенных 64-разрядных приложений. 32-разрядный установщик (x86) не запускается в 64-разрядной установке Windows.

Примечание.

Для установки клиента RMS необходимо иметь повышенные привилегии, например член группы Администратор istrators на локальном компьютере.

Клиент RMS можно установить с помощью любого из следующих методов установки:

  • Тихий режим. Используя параметр /quiet в составе параметров командной строки, вы можете автоматически установить клиент RMS на компьютерах. В следующем примере показана автоматическая установка для клиента RMS на 64-разрядном клиентском компьютере:

    setup_msipc_x64.exe /quiet
    
  • Интерактивный режим. Кроме того, клиент RMS можно установить с помощью программы установки на основе графического интерфейса, предоставленной мастером установки клиента RMS. Чтобы установить интерактивный файл, дважды щелкните пакет установщика клиента RMS (setup_msipc_<arch.exe>) в папке, в которую он был скопирован или скачан на локальном компьютере.

Вопросы и ответы о клиенте RMS

В следующем разделе содержатся часто задаваемые вопросы о клиенте RMS и ответы на них.

Какие операционные системы поддерживают клиент RMS?

Клиент RMS поддерживается в Windows Server 2012 и более поздних версиях, а также Windows 8.1 и более поздних версий.

Какие процессоры или платформы поддерживают клиент RMS?

Клиент RMS поддерживается на вычислительных платформах x86 и x64.

Где установлен клиент RMS?

По умолчанию клиент RMS устанавливается в %ProgramFiles%\службы Active Directory Rights Management Client 2.<дополнительный номер> версии.

Какие файлы связаны с клиентским программным обеспечением RMS?

Следующие файлы устанавливаются в составе клиентского программного обеспечения RMS:

  • Msipc.dll

  • Ipcsecproc.dll

  • Ipcsecproc_ssp.dll

  • MSIPCEvents.man

В дополнение к этим файлам клиент RMS также устанавливает файлы поддержки многоязычного пользовательского интерфейса (MUI) на 44 языках. Чтобы проверить поддерживаемые языки, запустите установку клиента RMS и после завершения установки просмотрите содержимое папок многоязычной поддержки по умолчанию.

Включен ли клиент RMS по умолчанию при установке поддерживаемой операционной системы?

Нет. Эта версия клиента RMS поставляется как необязательное скачивание, которое можно установить отдельно на компьютерах под управлением поддерживаемых версий операционной системы Microsoft Windows.

Автоматически ли клиент RMS обновляется центром обновления Майкрософт?

Если вы установили этот клиент RMS с помощью автоматической установки, клиент RMS наследует текущие параметры Центра обновления Майкрософт. Если клиент RMS установлен с помощью программы установки на основе графического интерфейса, мастер установки клиента RMS предложит включить Центр обновления Майкрософт.

Параметры клиента RMS

В следующем разделе содержатся сведения о параметрах клиента RMS. Эта информация может оказаться полезной, если у вас возникли проблемы с приложениями или службами, используюющими клиент RMS.

Примечание.

Некоторые параметры зависят от того, работает ли приложение с поддержкой RMS в качестве приложения в режиме клиента (например, Microsoft Word и Outlook, или клиента Azure Information Protection с Windows проводник), или приложения в режиме сервера (например, SharePoint и Exchange). В следующих таблицах эти параметры определяются как режим клиента и режим сервера соответственно.

Где клиент RMS хранит лицензии на клиентских компьютерах

Клиент RMS хранит лицензии на локальном диске, а также кэширует некоторые сведения в реестре Windows.

Description Пути в режиме клиента Пути к режиму сервера
Расположение хранилища лицензий %localappdata%\Microsoft\MSIPC %allusersprofile%\Microsoft\MSIPC\Server\<SID>
Расположение хранилища шаблонов %localappdata%\Microsoft\MSIPC\Templates %allusersprofile%\Microsoft\MSIPC\Server\<SID>
Расположение реестра HKEY_CURRENT_USER
\Software
\Classes
\Local Settings
\Software
\Microsoft
\MSIPC
HKEY_CURRENT_USER
\Software
\Microsoft
\MSIPC
\Server
\<SID>

Примечание.

<ИДЕНТИФИКАТОР безопасности — это безопасный идентификатор (SID> ) для учетной записи, в которой выполняется серверное приложение. Например, если приложение выполняется под встроенной учетной записью сетевой службы, замените <sid значением известного идентификатора безопасности> для этой учетной записи (S-1-5-20).

Параметры реестра Windows для клиента RMS

Вы можете использовать разделы реестра Windows для установки или изменения некоторых конфигураций клиента RMS. Например, администратор приложений с поддержкой RMS, взаимодействующих с серверами AD RMS, может потребоваться обновить расположение корпоративной службы (переопределить сервер AD RMS, выбранный в настоящее время для публикации) в зависимости от текущего расположения клиентского компьютера в топологии Active Directory. Кроме того, может потребоваться включить трассировку RMS на клиентском компьютере, чтобы устранить проблему с приложением с поддержкой RMS. Используйте следующую таблицу, чтобы определить параметры реестра, которые можно изменить для клиента RMS.

Задача Параметры
Если клиент имеет версию 1.03102.0221 или более поздней версии:

Управление сбором данных приложения
Важно. Чтобы соблюдать конфиденциальность пользователей, вы, как администратор, должны попросить пользователя предоставить согласие перед включением сбора данных.

Если вы включите сбор данных, вы соглашаетесь отправлять данные в Корпорацию Майкрософт через Интернет. Корпорация Майкрософт использует эти данные для предоставления своих служб и продуктов, а также для повышения их качества, безопасности и целостности. Например, корпорация Майкрософт анализирует производительность и надежность, такие как используемые функции, как быстро реагировать на функции, производительность устройства, взаимодействие с пользовательским интерфейсом и любые проблемы, связанные с продуктом. Данные также содержат сведения о конфигурации программного обеспечения, например программного обеспечения, которое вы используете в данный момент, и IP-адрес.

Для версии 1.0.3356 или более поздней:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft\Microsoft\MSIPC
REG_DWORD: DiagnosticAvailability

Для версий до версии 1.0.3356:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft\Microsoft\MSIPC
REG_DWORD: DiagnosticState

Значение: 0 для определенного приложения (по умолчанию) с помощью свойства среды IPC_EI_DATA_COLLECTION_ENABLED, 1 для отключенного, 2 для включено

Примечание. Если 32-разрядное приложение MSIPC работает в 64-разрядной версии Windows, расположение HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC.
Только для AD RMS:

Обновление расположения корпоративной службы для клиентского компьютера
Обновите следующие разделы реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation\EnterpriseCertification
REG_SZ: default

Значение:<http или https>://RMS_Cluster_Name/_wmcs/сертификация

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation\EnterprisePublishing
REG_SZ: default

Значение: <http или https>://RMS_Cluster_Name/_wmcs/Licensing
Включение и отключение трассировки Обновите следующий раздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC
REG_DWORD: трассировка

Значение: 1, чтобы включить трассировку, 0, чтобы отключить трассировку (по умолчанию)
Изменение частоты в днях обновления шаблонов Следующие значения реестра указывают частоту обновления шаблонов на компьютере пользователя, если значение TemplateUpdateFrequencyInSeconds не задано. Если ни один из этих значений не задан, интервал обновления по умолчанию для приложений с помощью клиента RMS (версия 1.0.1784.0) для скачивания шаблонов составляет 1 день. Предыдущие версии имеют значение по умолчанию каждые 7 дней.

Режим клиента:

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: TemplateUpdateFrequency

Значение: целочисленное значение, указывающее количество дней (минимум 1) между загрузками.

Режим сервера.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\Server\<SID>
REG_DWORD: TemplateUpdateFrequency

Значение: целочисленное значение, указывающее количество дней (минимум 1) между загрузками.
Изменение частоты в секундах для обновления шаблонов

Важно. Если этот параметр указан, значение обновления шаблонов в днях игнорируется. Укажите одно или другое, а не оба.
Следующие значения реестра указывают частоту обновления шаблонов на компьютере пользователя. Если это значение или значение для изменения частоты в днях (TemplateUpdateFrequency) не задано, интервал обновления по умолчанию для приложений с помощью клиента RMS (версия 1.0.1784.0) для скачивания шаблонов составляет 1 день. Предыдущие версии имеют значение по умолчанию каждые 7 дней.

Режим клиента:

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: TemplateUpdateFrequencyInSeconds

Значение: целочисленное значение, указывающее количество секунд (минимум 1) между загрузками.

Режим сервера.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\Server\<SID>
REG_DWORD: TemplateUpdateFrequencyInSeconds

Значение: целочисленное значение, указывающее количество секунд (минимум 1) между загрузками.
Только для AD RMS:

Скачивание шаблонов сразу после следующего запроса на публикацию
Во время тестирования и оценки может потребоваться, чтобы клиент RMS скачивать шаблоны как можно скорее. Для этой конфигурации удалите следующий раздел реестра и клиент RMS, а затем скачайте шаблоны сразу после следующего запроса публикации, а не дождитесь времени, указанного параметром реестра TemplateUpdateFrequency:

HKEY_CURRENT_USER\Software\Classes\Local Параметры\Software\Microsoft\MSIPC\<Имя> сервера\Template

Примечание. <Имя> сервера может иметь внешние (corprights.contoso.com) и внутренние (корпоративные) URL-адреса и, следовательно, две разные записи.
Только для AD RMS:

Включение поддержки федеративной проверки подлинности
Если клиентский компьютер RMS подключается к кластеру AD RMS с помощью федеративного доверия, необходимо настроить домашнюю область федерации.

HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\Federation
REG_SZ: FederationHomeRealm

Значение: значение этой записи реестра — это универсальный идентификатор ресурса (URI) для службы федерации (например, <http://TreyADFS.trey.net/adfs/services/trust>).

Примечание. Важно указать http и не https для этого значения. Кроме того, если 32-разрядное приложение MSIPC работает в 64-разрядной версии Windows, расположение HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC\Federation. Пример конфигурации см. в разделе "Развертывание службы Active Directory Rights Management с помощью службы федерации Active Directory (AD FS)".
Только для AD RMS:

Поддержка серверов федерации партнеров, требующих проверки подлинности на основе форм для ввода данных пользователем
По умолчанию клиент RMS работает в автоматическом режиме, а входные данные пользователя не требуются. Однако серверы федерации партнера могут быть настроены для требования ввода пользователя, например посредством проверки подлинности на основе форм. В этом случае необходимо настроить клиент RMS, чтобы игнорировать автоматический режим, чтобы федеративная форма проверки подлинности отображалась в окне браузера и пользователь был повышен для проверки подлинности.

HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\Federation
REG_DWORD: EnableBrowser

Примечание. Если сервер федерации настроен для использования проверки подлинности на основе форм, этот ключ требуется. Если сервер федерации настроен для использования интегрированных проверка подлинности Windows, этот ключ не требуется.
Только для AD RMS:

Блокировка потребления служб ILS
По умолчанию клиент RMS позволяет использовать содержимое, защищенное службой ILS, но вы можете настроить клиент для блокировки этой службы, задав следующий раздел реестра. Если этот раздел реестра установлен для блокировки службы ILS, все попытки открыть и использовать содержимое, защищенное службой ILS, возвращает следующую ошибку:
HRESULT_FROM_WIN32(ERROR_ACCESS_DISABLED_BY_POLICY)

HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC
REG_DWORD: DisablePassportCertification

Значение: 1 для блокировки потребления ILS, 0, чтобы разрешить потребление ILS (по умолчанию)

Управление распределением шаблонов для клиента RMS

Шаблоны позволяют пользователям и администраторам быстро применять защиту Rights Management, а клиент RMS автоматически загружает шаблоны с серверов или служб RMS. Если вы помещаете шаблоны в следующее расположение папки, клиент RMS не скачивает шаблоны из своего расположения по умолчанию и вместо этого скачайте шаблоны, которые вы положили в эту папку. Клиент RMS может продолжать загружать шаблоны с других доступных серверов RMS.

Режим клиента: %localappdata%\Microsoft\MSIPC\UnmanagedTemplates

Режим сервера: %allusersprofile%\Microsoft\MSIPC\Server\UnmanagedTemplates\<SID>

При использовании этой папки не требуется специальное соглашение об именовании, за исключением того, что шаблоны должны выдаваться сервером или службой RMS, и они должны иметь расширение имени XML-файла. Например, Contoso-Confidential.xml или Contoso-ReadOnly.xml являются допустимыми именами.

Только AD RMS: ограничение клиента RMS на использование доверенных серверов AD RMS

Клиент RMS может быть ограничен использованием только определенных доверенных серверов AD RMS, внося следующие изменения в реестр Windows на локальных компьютерах.

Включение ограничения клиента RMS на использование только доверенных серверов AD RMS

  • HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\TrustedServers\

    REG_DWORD:AllowTrustedServersOnly

    Значение. Если указано ненулевое значение, клиент RMS доверяет только указанным серверам, настроенным в списке доверенных серверов и службе Azure Rights Management.

Добавление участников в список доверенных серверов AD RMS

  • HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC\TrustedServers\

    REG_SZ:<URL_or_HostName>

    Значение. Строковые значения в этом расположении раздела реестра могут быть форматом доменного имени DNS (например, adrms.contoso.com) или полными URL-адресами доверенных серверов AD RMS (например, https://adrms.contoso.com). Если указанный URL-адрес начинается с https://, клиент RMS использует ПРОТОКОЛ SSL или TLS для связи с указанным сервером AD RMS.

Обнаружение служб RMS

Обнаружение служб RMS позволяет клиенту RMS проверка с каким сервером или службой RMS взаимодействовать перед защитой содержимого. Обнаружение служб также может произойти, если клиент RMS использует защищенное содержимое, но этот тип обнаружения менее вероятно, так как политика, подключенная к содержимому, содержит предпочтительный сервер или службу RMS. Только если эти источники неудачны, клиент запускает обнаружение служб.

Чтобы выполнить обнаружение служб, клиент RMS проверка следующее:

  1. Реестр Windows на локальном компьютере: если параметры обнаружения служб настроены в реестре, эти параметры сначала выполняются.

    По умолчанию эти параметры не настроены в реестре, но администратор может настроить их для AD RMS, как описано в следующем разделе. Администратор обычно настраивает эти параметры для службы Azure Rights Management во время миграции с AD RMS в Azure Information Protection.

  2. службы домен Active Directory: присоединенный к домену компьютер запрашивает Active Directory для точки подключения службы (SCP).

    Если SCP зарегистрирован в следующем разделе, URL-адрес сервера AD RMS возвращается клиенту RMS для использования.

  3. Служба обнаружения Azure Rights Management: клиент RMS подключается к https://discover.aadrm.comнему, который запрашивает проверку подлинности пользователя.

    При успешной проверке подлинности имя пользователя (и домен) из проверки подлинности используется для идентификации используемого клиента Azure Information Protection. URL-адрес Azure Information Protection, используемый для этой учетной записи пользователя, возвращается клиенту RMS. URL-адрес находится в следующем формате: https://< YourTenantURL>/_wmcs/licensing

    Например, 5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

    <YourTenantURL> имеет следующий формат: {GUID}.rms.[Регион].aadrm.com. Это значение можно найти, определив значение RightsManagementServiceId при выполнении командлета Get-AipServiceConfiguration .

Примечание.

Для этого потока обнаружения служб существует четыре важных исключения:

  • Мобильные устройства лучше всего подходят для использования облачной службы, поэтому по умолчанию они используют обнаружение служб для службы Azure Rights Management (https://discover.aadrm.com). Чтобы переопределить это значение по умолчанию, чтобы мобильные устройства использовали AD RMS, а не службу Azure Rights Management, укажите записи SRV в DNS и установите расширение мобильного устройства, как описано в службы Active Directory Rights Management расширении мобильных устройств.

  • Если служба Rights Management вызывается меткой Azure Information Protection, обнаружение служб не выполняется. Вместо этого URL-адрес указывается непосредственно в параметре метки, настроенном в политике Azure Information Protection.

  • Когда пользователь инициирует вход из Приложение Office ликации, имя пользователя (и домен) из проверки подлинности используется для идентификации клиента Azure Information Protection для использования. В этом случае параметры реестра не требуются, а SCP не проверка.

  • Когда вы настроили перенаправление DNS для классических приложений Office, клиент RMS находит службу Azure Rights Management, отказано в доступе к кластеру AD RMS, найденном ранее. Это действие запрещает клиенту искать запись SRV, которая перенаправляет клиента в службу Azure Rights Management для вашего клиента. Эта запись SRV также позволяет Exchange Online расшифровывать сообщения электронной почты, защищенные кластером AD RMS.

Только AD RMS: включение обнаружения служб на стороне сервера с помощью Active Directory

Если у вашей учетной записи есть достаточные привилегии (корпоративные Администратор и локальный администратор для сервера AD RMS), при установке корневого кластера AD RMS можно автоматически зарегистрировать точку подключения службы (SCP). Если SCP уже существует в лесу, необходимо сначала удалить существующий SCP, прежде чем зарегистрировать новый.

После установки AD RMS можно зарегистрировать и удалить SCP, выполнив следующую процедуру. Перед началом работы убедитесь, что у вашей учетной записи есть необходимые привилегии (корпоративные Администратор и локальный администратор для сервера AD RMS).

Включение обнаружения службы AD RMS путем регистрации точки подключения службы в Active Directory

  1. Откройте консоль служб управления Active Directory на сервере AD RMS:

    • Для Windows Server 2012 R2 или Windows Server 2012 в диспетчер сервера выберите сервис> службы Active Directory Rights Management.

    • Для Windows Server 2008 R2 выберите "Пуск> Администратор istrative Tools> службы Active Directory Rights Management.

  2. В консоли AD RMS щелкните правой кнопкой мыши кластер AD RMS и выберите пункт "Свойства".

  3. Щелкните вкладку SCP .

  4. Выберите поле "Изменить SCP" проверка.

  5. Выберите параметр "Задать SCP для текущего кластера сертификации" и нажмите кнопку "ОК".

Включение обнаружения служб на стороне клиента с помощью реестра Windows

В качестве альтернативы использованию SCP или места, где SCP не существует, можно настроить реестр на клиентском компьютере, чтобы клиент RMS смог найти свой сервер AD RMS.

Включение обнаружения служб AD RMS на стороне клиента с помощью реестра Windows

  1. Откройте редактор реестра Windows Regedit.exe:

    • На клиентском компьютере в окне запуска введите regedit и нажмите клавишу ВВОД, чтобы открыть редактор реестра.
  2. В редакторе реестра перейдите к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC.

    Примечание.

    Если вы используете 32-разрядное приложение на 64-разрядном компьютере, перейдите к HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC

  3. Чтобы создать подраздел ServiceLocation, щелкните MSIPC правой кнопкой мыши, наведите указатель мыши на "Создать", щелкните "Ключ" и введите ServiceLocation.

  4. Чтобы создать подраздел EnterpriseCertification, щелкните правой кнопкой мыши ServiceLocation, наведите указатель мыши на "Создать", щелкните "Ключ" и введите EnterpriseCertification.

  5. Чтобы задать URL-адрес сертификации предприятия, дважды щелкните значение (по умолчанию) в подразделе EnterpriseCertification . При появлении диалогового окна "Изменить строку " для данных "Значение" введите <http or https>://<AD RMS_cluster_name>/_wmcs/Certificationи нажмите кнопку "ОК".

  6. Чтобы создать подраздел EnterprisePublishing, щелкните правой кнопкой мыши ServiceLocation, наведите указатель мыши на "Создать", щелкните "Ключ" и введите EnterprisePublishing.

  7. Чтобы задать URL-адрес публикации предприятия, дважды щелкните (по умолчанию) в подразделе EnterprisePublishing . При появлении диалогового окна "Изменить строку " для данных "Значение" введите <http or https>://<AD RMS_cluster_name>/_wmcs/Licensingи нажмите кнопку "ОК".

  8. Закройте редактор реестра.

Если клиент RMS не может найти SCP путем запроса Active Directory и не указан в реестре, вызовы обнаружения служб для AD RMS завершается ошибкой.

Перенаправление трафика сервера лицензирования

В некоторых случаях может потребоваться перенаправить трафик во время обнаружения служб, например, если две организации объединены, а старый сервер лицензирования в одной организации отставлен, а клиенты должны быть перенаправлены на новый сервер лицензирования. Кроме того, вы переходите из AD RMS в Azure RMS. Чтобы включить перенаправление лицензирования, используйте следующую процедуру.

Включение перенаправления лицензий RMS с помощью реестра Windows

  1. Откройте редактор реестра Windows Regedit.exe.

  2. В редакторе реестра перейдите к одному из следующих элементов:

    • Для 64-разрядной версии Office на платформе x64: HKLM\SOFTWARE\Microsoft\MSIPC\Servicelocation

    • Для 32-разрядной версии Office на платформе x64: HKLM\SOFTWARE\Wow6432Node\Microsoft\MSIPC\Servicelocation

  3. Создайте вложенный ключ LicensingRedirection, щелкнув правой кнопкой мыши servicelocation, наведите указатель на "Создать", щелкните "Ключ" и введите LicensingRedirection.

  4. Чтобы задать перенаправление лицензий, щелкните правой кнопкой мыши подраздел LicensingRedirection , выберите "Создать" и выберите значение String. В поле "Имя" укажите URL-адрес лицензирования предыдущего сервера и для значения укажите новый URL-адрес лицензирования сервера.

    Например, чтобы перенаправить лицензирование с сервера в Contoso.com на Fabrikam.com, можно ввести следующие значения.

    Имя: https://contoso.com/_wmcs/licensing

    Значение: https://fabrikam.com/_wmcs/licensing

    Примечание.

    Если старый сервер лицензирования содержит URL-адреса интрасети и экстрасети, необходимо задать новое сопоставление имен и значений для обоих URL-адресов в разделе LicensingRedirection .

  5. Повторите предыдущий шаг для всех серверов, которые необходимо перенаправить.

  6. Закройте Редактор реестра.