按一下以給予評分及指教
TechNet
Windows
Windows Server
Getting Started
 步驟 2:在 ADRMS-SRV 上安裝與設定 AD RMS
步驟 2:在 ADRMS-SRV 上安裝與設定 AD RMS

更新日期: 2007年12月

適用於: Windows Server 2008

若要安裝與設定 AD RMS,您必須新增 AD RMS 伺服器角色。

Windows Server 2008 包含透過伺服器管理員將 AD RMS 安裝為伺服器角色的選項。AD RMS 的安裝與設定都是透過伺服器管理員來處理。AD RMS 環境中的第一部伺服器為根叢集。AD RMS 根叢集是由負載平衡環境中所設定的一或多部 AD RMS 伺服器所組成。本逐步指南將安裝與設定單一伺服器 AD RMS 根叢集。

登錄 AD RMS 服務連線點 (SCP) 要求使用者帳戶必須是 Active Directory Enterprise Admins 群組的成員才能進行安裝。

Important重要
只有在安裝 AD RMS 時,才應授與 Enterprise Admins 群組的存取權限。安裝完成之後,應該從此群組移除 cpandl\ADRMSADMIN 帳戶。

新增 ADRMSADMIN 至 Enterprise Admins 群組

  1. 使用 cpandl\Administrator 帳戶或 Domain Admins 群組中的其他使用者帳戶登入 CPANDL-DC。

  2. 按一下 [開始],指向 [系統管理工具],然後按一下 [Active Directory 使用者和電腦]

  3. 在主控台樹狀目錄中,展開 [cpandl.com],按兩下 [使用者],然後按兩下 [Enterprise Admins]

  4. 按一下 [成員] 索引標籤,然後按一下 [新增]

  5. 輸入 adrmsadmin@cpandl.com,然後按一下 [確定]

安裝與設定 AD RMS 為根叢集。

新增 AD RMS 伺服器角色

  1. 以 cpandl\ADRMSADMIN 的身分登入 ADRMS-SRV。

  2. 按一下 [開始],指向 [系統管理工具],然後按一下 [伺服器管理員]

  3. 如果出現 [使用者帳戶控制] 對話方塊,請確認顯示的動作為所需動作,然後按一下 [繼續]。

  4. [角色摘要] 方塊中,按一下 [新增角色]。此時會開啟 [新增角色精靈]

  5. 閱讀 [在您開始前] 區段,然後按 [下一步]

  6. [選取伺服器角色] 頁面上,選取 [Active Directory Rights Management Services] 核取方塊。

  7. [角色服務] 頁面會出現,通知您 AD RMS 的相依角色服務和功能。請確定已列出網頁伺服器 (IIS)、Windows 處理程序啟動服務 (WPAS) 和訊息佇列,然後按一下 [新增所需的角色服務]。按 [下一步]

  8. 閱讀 AD RMS 簡介頁面,然後按 [下一步]

  9. [選取角色服務] 頁面上,確認已選取 [Active Directory Rights Management Server] 核取方塊,然後按 [下一步]

  10. 按一下 [建立新的 AD RMS 叢集] 選項,然後按 [下一步]

  11. 按一下 [使用不同的資料庫伺服器] 選項。

  12. 按一下 [選取],在 [選取電腦] 對話方塊中輸入 ADRMS-DB,然後按一下 [確定]

  13. [資料庫執行個體] 中,按一下 [預設值],然後按一下 [驗證]

  14. [下一步]

  15. 按一下 [指定],輸入 CPANDL\ADRMSSRVC 與帳戶的密碼,按一下 [確定],然後按 [下一步]

  16. 確定已選取 [使用 AD RMS 集中管理的金鑰儲存] 選項,然後按 [下一步]

  17. [密碼] 方塊和 [確認密碼] 方塊中輸入強式密碼,然後按 [下一步]

  18. 選擇要安裝 AD RMS 的網站,然後按 [下一步]。在使用預設設定的安裝中,唯一可用的網站應該是 [預設的網站]

  19. 按一下 使用 SSL 加密連線 (https://) 選項。

  20. [完整網域名稱] 方塊中,輸入 adrms-srv.cpandl.com,然後按一下 [驗證]。如果驗證成功,則 [下一步] 按鈕將變成可使用的狀態。按 [下一步]

  21. 按一下 [選擇現有憑證進行 SSL 加密] 選項,按一下為此 AD RMS 叢集所匯入的憑證,然後按 [下一步]

  22. [好記的名稱] 方塊中輸入可協助您識別 AD RMS 叢集的名稱,然後按 [下一步]

  23. 確定已選取 [立即登錄 AD RMS 服務連線點] 選項,然後按 [下一步],於安裝期間在 Active Directory 中登錄 AD RMS 服務連線點 (SCP)。

  24. 閱讀 [網頁伺服器 (IIS) 簡介] 頁面,然後按 [下一步]

  25. 保留網頁伺服器預設核取方塊選項,然後按 [下一步]

  26. 按一下 [安裝],在電腦上佈建 AD RMS。最多需要 60 分鐘才能完成安裝。

  27. 按一下 [關閉]

  28. 登出伺服器,然後再次登入以更新已登入之使用者帳戶的安全性權杖。安裝 AD RMS 伺服器角色時登入的使用者帳戶,會自動成為 AD RMS Enterprise Administrators 本機群組的成員。使用者必須是該群組的成員才能管理 AD RMS。

note備註
在操作至本指南此處時,您可將 cpandl\ADRMSADMIN 從 ADRMS-DB 的本機 Administrators 群組中移除。

現在即已完成安裝與設定您的 AD RMS 根叢集。

您必須使用 Active Directory Rights Management Services 主控台,才能進一步管理 AD RMS。

開啟 Active Directory Rights Management Services 主控台

  1. 按一下 [開始],指向 [系統管理工具],然後按一下 [Active Directory Rights Management Services]

  2. 如果出現 [使用者帳戶控制] 對話方塊,請確認顯示的動作為所需動作,然後按一下 [繼續]。

您可從此主控台設定信任原則、設定排除原則,以及建立權限原則範本。

社群內容   什麼是社群內容?
新增內容 RSS  註解
Processing
© 2012 Microsoft. 著作權所有,並保留一切權利。 使用規定 | 商標 | 隱私權聲明
Page view tracker