Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server




Скачать 418.77 Kb.
Название Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server
страница 5/6
Тип Руководство
rykovodstvo.ru > Руководство ремонт > Руководство
1   2   3   4   5   6

Этап 2. Установка и настройка службы AD RMS на компьютере ADRMS-SRV


Для установки и настройки службы AD RMS необходимо добавить роль сервера «AD RMS».

В ОС Windows Server 2008 предусматривается возможность установки службы AD RMS в качестве роли сервера при помощи диспетчера сервера. Как установка, так и настройка службы AD RMS производятся средствами диспетчера сервера. Первым сервером в среде AD RMS является корневой кластер. Корневой кластер AD RMS состоит из одного или нескольких серверов AD RMS, действующих в среде с балансировкой нагрузки. В настоящем разделе приводится процедура установки и настройки корневого кластера AD RMS, состоящего из одного сервера.

Для регистрации точки подключения службы (service connection point, SCP) AD RMS учетная запись пользователя, применяемая для установки службы, должна входить в группу «Администраторы предприятия» Active Directory.

Внимание!

Полномочия группы «Администраторы предприятия» следует предоставить учетной записи cpandl\ADRMSADMIN только на время установки AD RMS. По завершении установки ее необходимо исключить из этой группы.

Присоединение учетной записи ADRMSADMIN к группе «Администраторы предприятия»

1. Войдите в систему CPANDL-DC с правами учетной записи cpandl\Administrator или другой учетной записи, входящей в группу «Администраторы домена».

2. Нажмите кнопку Start, выберите Administrative Tools, а затем Active Directory Users and Computers.

3. Раскройте узел cpandl.com в дереве консоли, а затем последовательно откройте записи Users (пользователи) и Enterprise Admins (администраторы предприятия) двойным щелчком мыши.

4. Откройте вкладку Members и нажмите кнопку Add.

5. Введите adrmsadmin@cpandl.com и нажмите кнопку OK.

Установите и настройте службу AD RMS в качестве корневого кластера.

Установка роли сервера «AD RMS»

1. Войдите в систему ADRMS-SRV с правами учетной записи cpandl\ADRMSADMIN.

2. Нажмите кнопку Start, выберите Administrative Tools и Server Manager (диспетчер сервера).

3. В случае появления диалогового окна User Account Control проверьте правильность указанного в нем действия и нажмите кнопку Continue.

4. В секции Roles Summary (сводка ролей) нажмите кнопку Add Roles (добавить роли). На экране появится мастер Add Roles Wizard (мастер добавления ролей).

5. Ознакомившись с разделом Before You Begin (перед началом работы), нажмите кнопку Next.

6. На странице Select Server Roles (выбор ролей сервера) установите флажок Active Directory Rights Management Services (служба управления правами Active Directory).

7. На экране появится страница Role Services (службы ролей) со списком зависимых от AD RMS служб ролей и компонентов. Убедившись в том, что в этом списке присутствуют веб-сервер (IIS), служба активации Windows (WPAS) и очередь сообщений, нажмите кнопку Add Required Role Services (добавить необходимые службы ролей). Нажмите кнопку Next.

8. Ознакомившись со вступительной страницей о службе AD RMS, нажмите кнопку Next.

9. После открытия страницы Select Role Services (выбор служб ролей) проверьте, установлен ли флажок Active Directory Rights Management Server (сервер управления правами Active Directory), и нажмите кнопку Next.

10. Установив параметр Create a new AD RMS cluster (создать новый кластер AD RMS), нажмите кнопку Next.

11. Установите параметр Use a different database server (выбрать другой сервер баз данных).

12. Нажмите кнопку Select (выбрать), введите ADRMS-DB в диалоговом окне Select Computer (выбор компьютера) и нажмите кнопку OK.

13. В секции Database Instance (экземпляр базы данных) установите параметр Default (по умолчанию) и нажмите кнопку Validate (проверить).

14. Нажмите кнопку Next.

15. Нажмите кнопку Specify (указать), введите CPANDL\ADRMSSRVC, укажите пароль учетной записи, а затем последовательно нажмите кнопки OK и Next.

16. Проверив, установлен ли параметр Use AD RMS centrally managed key storage (централизованное хранилище ключей AD RMS), нажмите кнопку Next.

17. Введите надежный пароль в полях Password и Confirm password, затем нажмите кнопку Next.

18. Выберите веб-узел, на котором предполагается установить службу AD RMS, и нажмите кнопку Next. В случае применения параметров по умолчанию должен быть доступен единственный веб-узел под именем Default Web Site (веб-узел по умолчанию).

19. Установите параметр Use an SSL-encrypted connection (https://) (подключение с SSL-шифрованием (https://)).

20. Введите adrms-srv.cpandl.com в поле Fully-Qualified Domain Name (полное доменное имя) и нажмите кнопку Validate. Если проверка имени пройдет успешно, станет доступной кнопка Next. Нажмите ее.

21. Установив параметр Choose an existing certificate for SSL encryption (выбрать для SSL-шифрования существующий сертификат), выберите сертификат, импортированный в данный кластер AD RMS, и нажмите кнопку Next.

22. Введите имя для идентификации кластера AD RMS в поле Friendly name (понятное имя) и нажмите кнопку Next.

23. Проверив, установлен ли параметр Register the AD RMS service connection point now (зарегистрировать точку подключения службы AD RMS сейчас), нажмите кнопку Next. В результате в процессе установки точка подключения службы (SCP) AD RMS будет зарегистрирована в службе Active Directory.

24. Ознакомившись со страницей Introduction to Web Server (IIS) (введение в веб-сервер (IIS)), нажмите кнопку Next.

25. Не изменяя стандартное состояние флажков веб-сервера, нажмите кнопку Next.

26. Для подготовки службы AD RMS на данном компьютере нажмите кнопку Install. Установка может занять до 60 минут.

27. Нажмите кнопку Close.

28. Выйдите, а затем вновь войдите в систему сервера, чтобы обновить маркер безопасности применяемой учетной записи пользователя. Следует иметь в виду, что учетная запись пользователя, действующая во время установки роли сервера «AD RMS», автоматически включается в локальную группу «Администраторы предприятия» AD RMS. Для администрирования службы AD RMS пользователь должен быть участником этой группы.

Примечание

На данном этапе учетную запись cpandl\ADRMSADMIN можно исключить из локальной группы «Администраторы» на компьютере ADRMS-DB.

На этом установка и настройка корневого кластера AD RMS завершается.

В дальнейшем все административные действия, связанные со службой AD RMS, осуществляются в консоли Active Directory Rights Management Services (служба управления правами Active Directory).

Открытие консоли службы управления правами Active Directory

1. Нажмите кнопку Start, выберите Administrative Tools, а затем Active Directory Rights Management Services.

2. В случае появления диалогового окна User Account Control проверьте правильность указанного в нем действия и нажмите кнопку Continue.

Данная консоль позволяет настраивать политики доверия и исключения, а также создавать шаблоны политик прав доступа.
1   2   3   4   5   6

Похожие:

Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по созданию и развертыванию шаблонов службы...
В настоящем пошаговом руководстве приводятся инструкции по настройке тестовой среды, предназначенной для создания и развертывания...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по настройке службы сертификации Active Directory в ос windows Server 2008
В настоящем пошаговом руководстве описываются действия, необходимые для установки и базовой настройки службы сертификации Active...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Руководство по созданию основы сети Windows Server® 2008 содержит...
В нем освещается развертывание компьютеров, использующих следующие компоненты Windows server
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Исследования
Механизм создания резервных копий данных и восстановления элементов Active Directory в Windows Server 2008
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по использованию служб развертывания операционной...
Ос windows в среде Windows Server® 2008. Она включает обзор функций служб развертывания ос windows, заданий, которые можно использовать...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Удаленные приложения RemoteApp служб терминалов Windows Server 2008:...
С помощью службы веб-доступа к службам терминалов (ts web Access) можно предоставить доступ к удаленным приложениям ‏RemoteApp на...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по работе со службами Microsoft Windows Server Update Services 0
Службы wsus 0 представляют собой многофункциональное решение для управления обновлениями, но в данном руководстве описывается только...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по работе со службами Microsoft Windows Server Update Services 0
Службы wsus 0 представляют собой многофункциональное решение для управления обновлениями, но в данном руководстве описывается только...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по настройке двухузлового отказоустойчивого...
В настоящем руководстве приводятся инструкции по установке и настройке отказоустойчивого кластера для сервера печати с двумя узлами....
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пояснительная записка к расчетно-графической работе по дисциплине «Архитектура ис»
В данном курсовом проекте необходимо для разрабатываемой корпоративной информационной системы настроить dns, dhcp, доменную инфраструктуру,...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Пошаговое руководство по функции установки Server Core операционной системы Windows Server 2008
Руководство включает информацию о выполнении установки, начальной настройки сервера с установкой Server Core, выполнении установки...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Руководство по установке и настройке системы Интернет-Клиент Версия 30 ао "РоссельхозБанк"
Первоначальную установку системы «Интернет-Клиент» и сопутствующего программного обеспечения на ос windows xp следует осуществлять...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Руководство по установке и настройке скзи «Континент-ап» версии 71. 0
Скзи «Континент-ап» версии 71. 0 (далее ап) поддерживает работу с операционными системами Windows 7, Windows Vista sp2, Windows 2008,...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Методическое пособие содержит дидактические и методические материалы...
«Партнерство в образовании» и Windows Server 2003, организации и работы в коллективе службы технической поддержки. Этот курс по настройке...
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Инструкция по установке ms sql server 2008 Требования к аппаратному обеспечению
Необходимо наличие установленных пакетов: Microsoft. Net framework 5 sp1, Windows Installer 5 и Windows PowerShell 0
Пошаговое руководство по настройке службы управления правами Active Directory в ос windows Server icon Руководство по установке демоверсии
Ос windows 95, Windows 98, Windows nt4 sp 6 или или Windows 2000 sp4, Windows xp, Windows me 19

Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск