了解 AD RMS 预许可代理

 

适用于: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

上一次修改主题: 2008-03-10

可以使用 Active Directory Rights Management Services (AD RMS) 预许可代理验证 Microsoft Office Outlook 收件人的真实性,以便收件人可以直接打开电子邮件,而不会在每次尝试打开电子邮件时收到凭据提示。在部署此代理之前,确保已执行下列任务:

  • 与 RMS 管理员协调部署规划。

  • 确认 AD RMS 服务器和集线器传输服务器上的软件已正确升级。

  • 配置中心传输服务器和 AD RMS 预许可代理。

AD RMS 预许可代理包含在 Microsoft Exchange Server 2007 Service Pack 1 (SP1) 中。必须在组织中所有的集线器传输服务器上运行 Exchange 2007 SP1,才可在 Exchange 2007 中启用 AD RMS 功能。

规划 RMS 服务器的升级和配置

AD RMS 预许可代理只适用于 RMS Server 1.0 SP2 或 Windows Server 2008 – X64 上的 Active Directory Rights Management Services。通常情况,由 AD RMS 管理员管理此任务。

note注意:
如果 Exchange 服务器和 AD RMS 服务器处于不同的林中,则必须建立单向林信任。安装在 Exchange 林中的 AD RMS 预许可代理需要具有对 AD RMS 所驻留的林的访问权限,以查询 Active Directory 目录服务。由 AD RMS 管理员建立该信任。

有关 AD RMS 服务升级和配置步骤的信息,请参阅规划权限管理服务预许可代理的集成

有关 Windows Server 2003 与 Windows Server 2008 之间的功能更改的信息,请参阅术语更改

规划中心传输服务器配置

AD RMS 预许可代理要求在中心传输服务器上进行以下配置:

  • 使用 Windows RMS 客户端 1.0 SP2,升级 AD RMS 客户端。或者,在具有 AD RMS 预许可代理的 Exchange 2007 集线器传输服务器上的 Windows Server 2008–X64 上安装 Active Directory 权限管理服务客户端。

    note注意:
    默认情况下,Active Directory Rights Management Services 客户端安装在 Windows Server 2008 - x64 上。
  • 启用 AD RMS 预许可代理。

完成 AD RMS 的升级和配置以及集线器传输服务器的配置后,使用 Microsoft Office Outlook 2007 或 Microsoft Windows Mobile 6.0 的电子邮件收件人不必提交凭据即可打开受权限保护的邮件。批处理经过许可的邮件是 RMS Server 1.0 SP2 的一项功能,可在 AD RMS 服务器或服务器群集上执行。通过此功能,AD RMS 预许可代理可使电子邮件收件人能够更轻松地访问其受权限保护的邮件。

详细信息

有关详细信息,请参阅下列主题: