设为首页 收藏本站
查看: 1332|回复: 0

[经验分享] SharePoint 2010 与RMS集成方案

[复制链接]

尚未签到

发表于 2015-9-24 10:26:10 | 显示全部楼层 |阅读模式
  
一、 环境
  SharePoint服务器:sh-fm-app
  RMS服务器:sh-fm-rms
  AD服务器:sh-fm-ad
  客户端:sh-fm-win7
二、 AD域创建帐户
  flowman\administrator :SharePoint账号
  flowman\adrmsadmin:rms服务器帐户
  flowman\user1 :测试只读文档库文档的帐户
  flowman\user2 :测试编辑文档库文档的帐户
  
  注意flowman\administrator帐户必须要有电子邮件。
  Flowman\adrmsadmin帐户在AD中的设置
  
DSC0000.png
  
  Flowman\adrmssrvc帐户在AD域中的设置
  
DSC0001.png
  
三、 RMS服务器配置
  
1. AD域创建账号
  
  RMS服务器需要有SQL 2008 R2数据库
  RMS服务器的管理员是:adrmsadmin
  
2. 添加角色
  
  打开服务器管理器
  添加角色
  
DSC0002.png
  
  下一步
  
DSC0003.png
  
  勾选Active Directory Rights Management Services
  
DSC0004.png
  
  提示必要条件
  
DSC0005.png
  
  点击下一步
  
DSC0006.png
  
  RMS简介
  
DSC0007.png
  
  选择角色服务
  
DSC0008.png
  
  创建AD群
  
DSC0009.png
  
  配置服务器,数据库选择装在RMS服务器上的SQL,获取数据库默认的实例,点击验证。然后下一步。
  
DSC00010.png
  
  选择指定账号
  
DSC00011.png
  
  添加flowman\adrmssrvc
  
DSC00012.png
  
  点击下一步
  
DSC00013.png
  
  选择集中管理
  
DSC00014.png
  
  填写群集密钥密码
  
DSC00015.png
  
  选择默认网站
  
DSC00016.png
  
  选择未加密的连接,填写当前地址,点击验证。
  
DSC00017.png
  
  重新给证书一个名称
  
DSC00018.png
  
  默认选择立即注册服务连接点
  
DSC00019.png
  
  需要iis的安装
  
DSC00020.png
  
  注意一定要勾选“管理服务”
  
DSC00021.png
  
  安装
  
DSC00022.png
  
  等待安装进度
  
DSC00023.png
  
  成功后,关闭。
  
DSC00024.png
  
  验证安装的结果,可以查看数据库
  
DSC00025.jpg
  
  查看服务器管理器的角色
  
DSC00026.png
  
四、 RMS证书配置
  
  在文件夹输入C:\inetpub\wwwroot\_wmcs\certification地址,右键ServerCertification.asmx的属性。
  
DSC00027.png
  
  点击添加,增加一个对象类型
  
DSC00028.png
  
  勾选“计算机”,点确定
  
DSC00029.png
  
  输入SharePoint服务器名称
  
DSC00030.png
  
  可以看到sharepoit计算机的名称。
  
DSC00031.png
  
  在“安全”页面,点击高级。
  
DSC00032.png
  
  在权限页面,如果看不到,则点击:继续。
  
DSC00033.png
  
  勾选“包括可从该对象的父项继承的权限”。后点击“确定”结束。
  
DSC00034.png
  
五、 RMS导出证书到SharePoint服务器
  
  开始菜单运行:mmc
  
DSC00035.png
  
  单击“文件”,单击“添加/删除管理单元”。
  
DSC00036.png
  
  双击“证书”或点击“添加”。
  
DSC00037.png
  
  单选“计算机帐户”
  
DSC00038.png
  
  默认选择“本地计算机”,点完成。
  
DSC00039.png
  
  完成后,点击“确定”。
  
DSC00040.png
  
  继续啊在控制台:展开证书,个人,证书,选择“WMSvc-SH-FM-RMS”文件后,右键,所有任务,导出。
  
DSC00041.png
  
  在“证书导出向导”点击下一步。
  
DSC00042.png
  
  选择默认的“不,不要导出私钥。”
  
DSC00043.png
  
  默认的导出文件模式,后点击“下一步”
  
DSC00044.png
  
  单击“浏览”
  
DSC00045.png
  
  将文件导入到网络上SharePoint服务器的C盘。
  
DSC00046.png
  
  确定文件存放地址后点击下一步。
  
DSC00047.png
  
  点击“完成”。
  
DSC00048.png
  
  弹出“导出成功”提示。
  
DSC00049.png
  
六、 SharePoint服务器导入RMS的证书
  
  在sharepoint的服务器,运行,敲mmc。打开控制台。
  

  
  选择证书,并双击。
  

  
  选择“计算机帐户”。
  

  
  选择默认的“本地计算机”,点击完成。
  

  
  点击“确定”
  

  
  展开:控制台根节点,证书(本地计算机),个人,受信任的根证书颁发机构,证书的结点下,在右侧空白的地方右键,所有任务,导入。
  

  
  打开导入证书向导。下一步。
  

  
  选择刚才从RMS导入的cert.cer文件。
  

  
  默认选择“下一步”。
  

  
  点击“完成”。
  

  
  这时,看到了rms服务器证书:WMSvc-SH-FM-RMS
  

  
七、 SharePoint管理中心配置信息策略
  
  打开管理中心,点击“安全性”,点击“配置信息策略”。
  

  
  选择“使用Active Directory中指定的默认RMS服务器”。点击确定。后配置结束。
  

  
八、 SharePoint建立一个受RMS控制的文档库
  
  新建一个网站集,和一个rms权限管理的文档库。
  

  
  在“库设置”中,点击“信息权限管理”。
  

  
  勾选“下载时限制对此库中文档拥有的权限”。
  填写权限策略标题,填写权限策略说明,根据需要勾选允许用户以变成方式访问内容等信息。
  

  
  建立两个文档库的权限组,将两个User1和User2帐户分别放入这两个组里。User1是只读,user2是编辑。
  

  
  在库权限中,重新赋予组的权限
  

  
九、 客户端验证RMS管理文档
  在客户端Win7,打开SharePoint文档库:http://sh-fm-app:8000,在文档库上传一个测试文件。
  用flowman\user1登陆后,看到ribbon的按钮只能查看,不能编辑。
  

  
  点击文档后,第一次打开需要连接rms服务器。
  

  
  打开workd后,可以看到的word文档提示的RMS权限管理的信息。
  

  
  用带编辑权限的flowman\User2来打开文档。可以选择只读还是编辑。
  

  
  打开word的样式可以看到允许编辑。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-118091-1-1.html 上篇帖子: SharePoint 2010 大局观(1~3) 下篇帖子: 探索MVP(Model-View-Presenter)设计模式在SharePoint平台下的实现
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表