Поделиться через


Списание серверов RMS

При списании службы управления правами меняется режим сервера службы управления правами, чтобы получить от него ключ, который расшифровывает ранее опубликованное им содержимое, защищенное с помощью управления правами. Этот ключ позволяет сохранять содержимое без защиты с помощью управления правами. Это удобно в том случае, если в вашей организации принято решение не использовать защиту с помощью управления правами.

Необходимо запустить сервер в его списанном состоянии на достаточно продолжительное время, чтобы дать возможность пользователям сохранить их содержимое без защиты с помощью управления правами. Кроме того, сетевым и системным администраторам требуется некоторое время, чтобы отключить эту службу для клиентов, поддерживающих управление правами.

Списание можно выполнить с помощью веб-страницы Настройка безопасности на веб-узле администрирования. После списания нельзя восстановить стандартную конфигурацию сервера службы управления правами. Если в установку входили какие-либо доверенные домены публикации, они также будут списаны.

После выполнения процедуры списания на веб-узле администрирования останется только страница данных о списанном сервере; администрирование соответственно больше не поддерживается. Для завершения списания сервера потребуется выполнить следующие шаги:

  1. Предоставьте права чтения и выполнения группы служб управления правами виртуальному корню списания.
  2. Добавьте группу Everyone в список DACL файла decommissioning.asmx с правом на чтение.
  3. Проинформируйте своих пользователей о списании установки службы управления правами и посоветуйте им подключиться к серверу для сохранения содержимого без использования защиты по технологии управления правами.
  4. Настройте на своем предприятии все приложения, поддерживающие управление правами, для подключения к странице decommissioning.asmx. В зависимости от приложения, поддерживающего управление правами, можно осуществлять контроль с помощью раздела реестра или параметра групповой политики.
  5. Если в организации используются приложения, поддерживающие управление правами, которые автоматически используют эту установку для публикации, необходимо воспользоваться групповой политикой для создания записей раздела реестра на тех компьютерах, чьи приложения должны использовать службу списания.
  6. После того как вы убедитесь, что защита снята со всего содержимого, необходимо создать резервную копию закрытого ключа сервера, а затем удалить с сервера службу управления правами.