设为首页 收藏本站
查看: 1452|回复: 0

[经验分享] Exchange 2016集成ADRMS系列-1:先决条件准备

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-12 09:52:06 | 显示全部楼层 |阅读模式
Active Directory 权限管理服务 (AD RMS) 是一种信息保护技术,它与支持 AD RMS 的应用程序协同工作,以防止在未经授权的情况下使用数字信息(无论是联机和脱机,还是在防火墙内外)。AD RMS 适用于需要保护敏感信息和专有信息(例如财务报表、产品说明、客户数据和机密电子邮件消息)的组织。AD RMS 通过永久使用策略(也称为使用权限和条件)提供对信息的保护,从而增强组织的安全策略,无论信息移到何处,永久使用策略都保持与信息在一起。AD RMS 永久保护任何二进制格式的数据,因此使用权限保持与信息在一起,而不是权限仅驻留在组织网络中。这样也使得使用权限在信息被授权的接收方访问(无论是联机和脱机,还是在防火墙内外)后得以强制执行。AD RMS 可以建立以下必要元素,通过永久使用策略来帮助保护信息:
  • 受信任的实体。组织可以指定实体,包括作为 AD RMS 系统中受信任参与者的 个人、用户组、计算机和应用程序。通过建立受信任的实体,AD RMS 可以通过将访问权限仅授予适当的受信任参与者来帮助保护信息。
  • 使用权限和条件。组织和个人可以指定定义了特定受信任实体如何可以使用受权限保护的内容的使用权限和条件。读取、复制、打印、保存、转发和编辑的权限都是使用权限。使用权限可以附加条件,例如这些权限何时过期。组织可以阻止应用程序和实体访问受权限保护的内容。
  • 加密。加密是通过使用电子密钥锁定数据的过程。AD RMS 可加密信息,使访问建立在成功验证受信任实体的条件之上。一旦信息被锁定,只有在指定条件(如果有)下授予了使用权限的受信任实体可以在支持 AD RMS 的应用程序或浏览器中对信息解除锁定或解密。随后应用程序将强制执行已定义的使用权限和条件。

具体可以参考:
https://technet.microsoft.com/zh-cn/library/cc772403.aspx
本次系列文章来讨论如何结合ADRMS保护exchange 2016邮件通讯。
(一)准备操作系统
本次我们部署RMS使用的系统是Windows server 2012 R2操作系统。加入到了demo.com测试域中。
wKioL1cK_ZDhCTOPAADx5CZJk-c131.jpg
(二)证书服务器准备
这里我使用内网的私有CA,该CA在测试环境中并置在DC服务器上,生产环境建议CA和DC分开部署。
wKiom1cK_N7BnMJYAAClZvmEY_M704.jpg
为RMS服务器申请一张专用的计算机证书。
登录到RMS服务器,使用MMC加载证书控制台进行申请。
wKioL1cK_ZKQUzALAAB8Um5IHmw906.jpg
选择申请证书。
wKioL1cK_ZOgkRmTAAEHwKdjAaQ781.jpg
wKiom1cK_OHAWjdcAACf_VIyHL4315.jpg
wKioL1cK_ZSzCKbNAACk1md5pSQ366.jpg
完成后,如图。
wKioL1cK_ZWgxTbfAAC4MPZS-Bw348.jpg
(三)RMS服务账户准备
生产环境建议为RMS创建单独的服务账户。如果RMS和DC是分开部署的,只需要将服务账户加入到RMS服务器的本地管理员组中,权限是domain user即可。
同时设置密码永不过期,账户永不过期。
wKiom1cK_OOi9V5SAABvnn7yNhM592.jpg
wKioL1cK_ZbTtrjdAAByIuDhVy8655.jpg
加入到RMS服务器的本地管理员组。
wKiom1cK_OTSMd4PAAB2IINH9_A291.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-202961-1-1.html 上篇帖子: Exchange安装AD架构扩展失败排错 下篇帖子: 多台Exchange服务器设置内网MX记录
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表