设为首页 收藏本站
查看: 981|回复: 0

[经验分享] 安装Exchange Server 2013信息权限保护(IRM)

[复制链接]

尚未签到

发表于 2018-7-5 09:20:20 | 显示全部楼层 |阅读模式
1.关于信息权限管理
  信息工作人员每天都会使用电子邮件交换敏感信息,例如财务报告和数据、法律合同、机密产品信息、销售报告和规划、竞争分析、研究和专利信息,以及客户和员工信息。因为用户现在随处都可以访问他们的电子邮件,所以邮箱已成为包含大量潜在敏感信息的存储库。因此,信息泄露可能对组织构成严重威胁。为防止信息泄露,Microsoft Exchange Server 2013 包括了信息权限管理 (IRM) 功能,此功能可对电子邮件和附件提供持久联机和脱机保护。
  IRM功能出现在Exchange 2010种,在Exchange 2013的IRM中加强了加密模式,可兼容加密模式 2,既AD RMS加密模式,该模式支持强大的加密功能,允许为 RSA 使用 2048 位密钥并为 SHA-1 使用 256 位密钥。还支持使用SHA-2 哈希算法。
  在 Exchange Server 2013 中,可使用信息权限管理 (IRM) 功能对邮件和附件应用持久保护。
  通过与RMS的集成,Exchange邮件用户可以控制收件人对电子邮件拥有的权限,允许或限制某些收件人操作,例如向其他收件人转发邮件、打印邮件或附件,或者是通过复制和粘贴提取邮件或附件内容。
  IRM 可以实现:

  •   防止受 IRM 保护的内容的授权收件人转发、修改、打印、传真、保存或剪切和粘贴该内容;
  •   用与邮件相同的保护级别保护所支持的附件文件格式;
  •   支持受 IRM 保护的邮件和附件的过期,使其在指定时间段之后,无法再进行查看;
  •   防止使用 Windows 中的截图工具复制受 IRM 保护的内容。
  但是,IRM 无法防止:

  •   第三方屏幕捕获程序;
  •   使用照相机等图像处理设备对显示在屏幕上的受 IRM 保护的内容进行照相;
  •   用户记住或手动抄录信息。
  IRM信息权限保护功能是通过AD RMS来实现的,所以需要先安装AD RMS服务。在安装之前需要先准备一个RMS服务账户,该账户不能是Domain Admin,为Domain User即可,需要为服务器本地Administrators成员。
2.部署环境准备
  DC:
  系统:windows server 2012 Standard
  安装介质:SW_DVD5_Win_Svr_Std_and_DataCtr_2012_64Bit_ChnSimp_Core_MLF_X18-27580
  IP:192.168.50.10
  Exchange:
  系统:windows server 2012 Standard
  安装介质:SW_DVD5_Exchange_Svr_2013_MultiLang_Std_Ent_MLF_X18-54275
  IP:192.168.50.20
3.部署过程

  •   登陆到DC服务器,打开服务器管理器,添加Active Directory Rights management services角色。下一步。
    DSC0000.png

  •   选择功能,默认即可。下一步。
    DSC0001.png

  •   AD RMS角色服务,在这里因为不需要联合身份认证,默认不变。下一步。
    DSC0002.png

  •   进行安装,等待完成。
    DSC0003.png

  •   完成角色添加后,需要打开仪表板上方的旗帜来完成AD RMS的配置。如下图。
    DSC0004.png

  •   选择创建新的AD RMS 根集群。下一步。
    DSC0005.png

  •   配置数据库。选择Windows 内部数据库。下一步。
    DSC0006.png

  •   选择服务账户,需要使用一个domain user用户,该用户需要为本地administrators成员。
    DSC0007.png

  •   选择加密模式 2。下一步
    DSC0008.png

  •   默认下一步。
    DSC0009.png

  •   创建 AD RMS集群密钥密码。
    DSC00010.png

  •   选择集群网站。
    DSC00011.png

  •   指定集群地址,这里选择SSL加密的地址。
    DSC00012.png

  •   选择域证书。
    DSC00013.png

  •   默认,下一步。
    DSC00014.png

  •   注册SCP站点。
    DSC00015.png

  •   进行安装,等待安装完成即完成了RMS的配置,需要注销后重新登陆。
    DSC00016.png

  •   重新登陆后,打开AD RMS工具,就可看到如下的界面。
    DSC00017.png


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-533886-1-1.html 上篇帖子: Exchange 添加联系人图片 下篇帖子: [TechED] 课程 Live Meeting :CS275 - Exchange Server 2010 Federation(Exchange2010联盟
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表