设为首页 收藏本站
查看: 2197|回复: 0

[经验分享] 8.exchange2013实战操作之RMS

[复制链接]

尚未签到

发表于 2018-7-5 11:34:56 | 显示全部楼层 |阅读模式
在 Exchange 2013 中,可使用 IRM 功能对邮件和附件应用持久保护。IRM 使用 Active Directory 权限管理服务 (AD RMS),这是 Windows Server 2008 及更高版本中的一种信息保护技术。借助 Exchange 2013 中的 IRM 功能,组织和用户可以控制收件人对电子邮件的权限。IRM 还有助于允许或限制某些收件人操作,例如向其他收件人转发邮件、打印邮件或附件,或者是通过复制和粘贴提取邮件或附件内容。用户可在 Microsoft Outlook 或 Microsoft Office Outlook Web App 中应用 IRM 保护,或者可以根据组织的邮件策略并使用传输保护规则或 Outlook 保护规规则应用 IRM 保护。与其他电子邮件加密解决方案不同,IRM 还允许组织解密受保护的内容,以强制执行策略遵从性。IRM 有助于执行以下操作:

  •   防止受 IRM 保护的内容的授权收件人转发、修改、打印、传真、保存或剪切和粘贴该内容。
  •   用与邮件相同的保护级别保护所支持的附件文件格式。
  •   支持受 IRM 保护的邮件和附件的过期,使其在指定时间段之后,无法再进行查看。
  •   防止使用 Microsoft Windows 中的截图工具复制受 IRM 保护的内容。
但是,IRM 无法防止使用以下方法复制信息:

  •   第三方屏幕捕获程序
  •   使用照相机等图像处理设备对显示在屏幕上的受 IRM 保护的内容进行照相
  •   用户记住或手动抄录信息
  下面来部署RMS,
  1.安装AD RMS服务器角色
  选择域内的一台windows server2012服务器来安装RMS服务,这里选择DC,
  打开服务器管理-添加角色服务
DSC0000.png

  选择服务器
DSC0001.png

  选择AD RMS
DSC0002.png

DSC0003.png

  开始安装
DSC0004.png

  安装完成后-点击执行其他配置
DSC0005.png

  创建新的AD RMS根群集
DSC0006.png

  选择此服务器的windows 内部数据库
DSC0007.png

  输入域管理员账户不可用,必须要特定用户才行
DSC0008.png

  在AD 用户和计算机中新建用户RMSUSER
DSC0009.png

  将RMSUSER加入域管理员组
DSC00010.png

  指定特定账户通过
DSC00011.png

  选择加密方式
DSC00012.png

  选择密钥存储方式
DSC00013.png

  选择虚拟目录选择网站
DSC00014.png

  指定群集地址
DSC00015.png

  选择SSL证书
DSC00016.png

  输入服务器名称
DSC00017.png

  CP注册
DSC00018.png

  安装确认信息
DSC00019.png

  安装成功
DSC00020.png

  开始目录打开AD RMS
DSC00021.png

  必须重启服务器
DSC00022.png

  服务器管理-打开IIS-右键选择certefication浏览
DSC00023.png

DSC00024.png

  右键选择servercertification.asmx--属性
DSC00025.png

  添加用户组AD rms service group和exchange servers, 赋予读取和执行的权限
DSC00026.png

DSC00027.png

DSC00028.png

  进入ecp 收件人-组-新建通讯组
DSC00029.png

  填写基本信息
DSC00030.png

DSC00031.png

  在AD用户和计算机中 右键选择刚才创建的通讯组--属性
DSC00032.png

  添加成员-federateemail.XXXXXXXXXXXXXXXXX
DSC00033.png

  打开AD RMS-安全策略-超级用户-更改超级用户组
DSC00034.png

DSC00035.png

  浏览-加入刚才创建的通讯组 RMS@contoso.com
DSC00036.png

DSC00037.png

  超级用户组创建成功
DSC00038.png

  下面登录到Exchange Server,打开Exchange Management Shell,运行Set-IRMConfiguration -InternalLicensingEnabled $true在Exchange组织内部启用RMS功能。然后运行Get-IRMConfiguration,确保InternalLicensingEnabled为true。
DSC00039.png

  运行命令Test-IRMConfiguration -Sender zhangy@contoso.com来验证RMS与Exchange的集成
DSC00040.png

  张一发送邮件给王二
DSC00041.png

  王二收到的邮件
DSC00042.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-534000-1-1.html 上篇帖子: SCDPM2012功能测试(5)—保护Exchange 下篇帖子: Tip:Exchange DAG部署的时候自动安装群集组件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表