共用方式為


RMS 必要條件與檢查清單

開始安裝 RMS 之前,請檢視使用 RMS 的必要技術條件。所列的每項技術對於 RMS 而言都是不可或缺的,而要順利部署 RMS則必須對這些技術具有基本瞭解。使用下列檢查清單可協助您為部署和管理 RMS 建立工作清單與規劃:

必要的技術條件

本文件集提供的資訊可協助您瞭解 Windows RMS 如何運作、如何為組織規劃與執行部署,以及如何執行日常的系統管理。使用本文件,您必須先熟知下列領域:

  • Windows Server 2003 部署與管理
  • Active Directory 的部署和管理
  • Microsoft® Internet Information Services 6.0 (IIS) 的部署和管理
  • Microsoft® SQL Server™ 2000 管理
  • 公開金鑰基礎結構 (PKI) 的基本概念
  • 伺服器網路與安全性

如需關於這些主題的詳細資訊,請參閱本文件集內操作 RMS 伺服器一節中的<其他資源>。

RMS 部署檢查清單

本節提供下列部署工作的檢查清單:

如需關於部署 RMS 的詳細資訊,請參閱本文件集中的操作 RMS 伺服器

部署單一伺服器安裝

使用下列檢查清單可部署單一 RMS 伺服器。

步驟 參考
檢視概念和規劃資訊。 中的<準備 RMS 部署>。
檢視系統需求並驗證是否所有必需的硬體和軟體都可以使用。 規劃 RMS 部署中的<RMS 的必要基礎結構>。 規劃 RMS 部署中的<規劃資料庫伺服器基礎結構>。
視情況設定基礎結構,包含硬體和軟體必要條件、管理帳號和 SMS 或群組原則支援。 部署 RMS 系統中的<準備 RMS 部署>。
在伺服器上安裝與設定 RMS。 部署 RMS 系統中的<在第一部伺服器上設定憑證與授權服務>。
測試部署。 部署 RMS 系統中的<設定測試環境>。
在生產環境中執行 RMS。 部署 RMS 系統中的<定義 RMS 執行範圍>。
部署根憑證與授權叢集 -------------------- 使用下列檢查清單可部署根憑證與授權叢集。

步驟 參考
檢視概念和規劃資訊。 部署 RMS 系統中的<準備 RMS 部署>。
檢視系統需求並驗證是否所有必需的硬體和軟體都可以使用。 規劃 RMS 部署中的<RMS 的必要基礎結構>。 規劃 RMS 部署中的<規劃資料庫伺服器基礎結構>。
檢視您的部署計劃,瞭解要安裝的拓撲和元件。 規劃 RMS 部署中的<決定 RMS 拓撲>。
視情況設定基礎結構,包含硬體和軟體必要條件、管理帳號和 SMS 或群組原則支援。 部署 RMS 系統中的<準備 RMS 部署>。
在根憑證叢集中的伺服器上安裝與設定 RMS。 部署 RMS 系統中的<在第一部伺服器上設定憑證與授權服務>。 部署 RMS 系統中的<新增伺服器以支援憑證與授權>。
在授權叢集中的伺服器上安裝與設定 RMS。 部署 RMS 系統中的<在第一部伺服器上設定憑證與授權服務>。 部署 RMS 系統中的<新增伺服器以支援憑證與授權>。
設定負載平衡。 部署 RMS 系統中的<擴充基本基礎結構以支援叢集化>。
測試部署。 部署 RMS 系統中的<設定測試環境>。
在生產環境中執行 RMS。 部署 RMS 系統中的<定義 RMS 執行範圍>。
在樹系間部署 RMS ---------------- 使用下列檢查清單可在樹系間部署根 RMS。

步驟 參考
檢視概念和規劃資訊。 部署 RMS 系統中的<準備 RMS 部署>。
根據您的信任模式設定必要的權限。 部署 RMS 系統中的<在樹系間部署 RMS>。
設定樹系的適當 Active Directory 屬性。 部署 RMS 系統中的<在樹系間部署 RMS>。
RMS 管理檢查清單 ---------------- 本節提供下列管理工作的檢查清單: - [執行權限原則範本](#bkmk_15) - [部署新的 RMS 用戶端](#bkmk_16) - [新增信任的使用者網域](#bkmk_17) - [新增信任發行網域](#bkmk_18) 如需關於管理 RMS 的詳細資訊,請參閱本文件集中的[操作 RMS 伺服器](https://go.microsoft.com/fwlink/?linkid=42495)。 執行權限原則範本 ---------------- 使用下列檢查清單可執行權限原則範本。

步驟 參考
檢視相關的概念。 RMS 技術參考中的<權限原則範本>。
指定權限原則範本位置。 操作 RMS 伺服器中的<指定權限原則範本的位置>。
建立權限原則範本。 操作 RMS 伺服器中的<建立和修改權限原則範本>。 操作 RMS 伺服器中的<新增權限原則範本>。
發佈權限原則範本。 操作 RMS 伺服器中的<發佈權限原則範本>。
部署新的 RMS 用戶端 ------------------- 使用下列檢查清單可部署新版 RMS 用戶端。

步驟 參考
檢視相關的概念。 部署 RMS 系統中的<用戶端發佈規劃>。 操作 RMS 伺服器中的<排除 Lockbox 版本>。
強制所有用戶端升級至最新的用戶端版本、排除過期的 Lockbox 版本。 操作 RMS 伺服器中的<排除 Lockbox 版本>。
新增信任的使用者網域 -------------------- 使用下列檢查清單可新增信任的使用者網域。

步驟 參考
檢視相關的概念。 RMS 技術參考中的<信任的使用者網域>。 操作 RMS 伺服器中的<新增和移除信任的使用者網域>。
取得想要新增的使用者網域的伺服器授權人憑證 (信任的安裝管理員必須提供此憑證)。接著將使用者網域新增到您的安裝中。 操作 RMS 伺服器中的<新增信任的使用者網域>。
新增信任發行網域 ---------------- 使用下列檢查清單可新增信任發行網域。

步驟 參考
檢視相關的概念。 RMS 技術參考中的<信任發行網域>。 操作 RMS 伺服器中的<新增和移除信任發行網域>。
取得想要新增的發行網域的加密伺服器授權人憑證和私密金鑰,接著將發行網域新增到您的安裝中。 操作 RMS 伺服器中的<新增信任發行網域>。