itprofes
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1)

Go down

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) Empty Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1)

Bài gửi  admin 5/7/2010, 4:20 pm

Bài viết liên quan: Upgrade Server 2008 – Active Directory Rights Management Services (Phần 2)



Active Directory Rights Management Services (RMS) là một dịch vụ nhằm bảo vệ bản quyền cho tác giả tránh tình trạng sao chép, chỉnh sửa các tài liệu mà tác giả chia sẻ các User khác.

Các kiểu dữ liệu mà Active Directory Rights Management Services hỗ trợ là Microsoft Office 2003, Microsoft Office 2007….

Trong bài tôi sẽ ứng dụng RMS trong việc bảo vệ bản quyền trong MS Word và MS Office Outlook để tránh tình trạng người nhận chỉnh sửa tài liệu cũng như Forward nội dung thư cho người khác.

Vì RMS đòi hỏi phải có Certificate để chứng thực nên trong hệ thống chúng ta cần phải có một CA Server, và để tận dụng tối đa khả năng mạnh mẽ của RMS đòi hỏi hệ thống ta phải nâng cấp lên DC

Trong mô hình này tôi sử dụng 2 máy trong đó:

- Máy PC01 là máy DC Server có domain là gccom.net và sẽ đặt một số dịch vụ như CA Server, Web Server, Mail Server…

- Máy PC02 là chạy Vista đóng vai trò là máy Client đã cài các ứng dụng Microsoft Office Outlook, Microsoft Office Word… đã Join vào Domain

Cấu hình IP các máy như sau:

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) Untitled-22

Tại máy DC Server bạn vào Active Directory Users and Computers tạo 3 User là gccom1, gccom2, gccom3 để Test

Tạo một User gccomRMS User này dùng để quản lý chứng thực cho RMS

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144024-gf

Tiếp tục bạn Add User gccomRMS vào Group Domain Admins

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144114-gf

Bước tiếp theo tôi sẽ tiến hành cài đặt một Mail Server trong bài cho đơn giản tôi sẽ cài Mail Server lên máy DC Server và chương trình Mail Server mà tôi sử dụng là Kerio Mail Server v6

Tạo màn hình Configuration của Kerio MailServer bạn nhập Domain của DC Server vào ô Domain

Hostname bạn nhập tên đầy đủ của Mail Server

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144608-gf

Kerio MailServer sẽ yêu cầu bạn tạo một Mailbox mới với Account này sẽ dùng để quản lý toàn bộ User trong Kerio MailServer, trong bài tôi tạo một Account mới là Admin

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144628-gf

Sau khi cài đặt hoàn tất bạn vào Start -> Programs -> Kerio -> Administration Console để chạy chương trình chính Kerio MailServer

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144719-gf

Tại màn hình đăng nhập bạn nhập Account Admin vào và nhấp Connect

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144744-gf

Tiếp tục chọn Domain Settings -> Users

Chọn Add thể tạo thêm các Mailbox mới

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-144938-gf

Tôi tạo một Mailbox mới với User là mail1

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-145028-gf

Tương tự tạo các Mailbox khác là mail2 , mail3

Nhấp Apply để thực thi

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-145146-gf

Trở lại Active Directory Users and Computers gán địa chỉ Email cho các User tương ứng như sau:

gccom1 có Email là mail1@gccom.net

gccom2 có Email là mail2@gccom.net

gccom3 có Email là mail3@gccom.net

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-160013-gf

Đăng nhập với gccom1 và gởi một mail test đến gccom2 xác nhận rằng hệ thống phải gởi và nhận Mail tốt

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-151406-gf

Bây giờ ta sẽ tiến hành cài đặt Cerificate trong bài cho đơn giản tôi sẽ cà Certificate lên ngay máy DC Server

Tại máy DC Server bạn chọn Server Manager -> Roles -> Add Roles

Tiếp tục chọn Active Directory Certificate Services trong màn hình Select Server Roles

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-151559-gf

Trong màn hình Select Role Services bạn chọn 2 mục là Certificate Authority và Certificate Authority Web Enrollment

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-151624-gf

Vì môi trường chúng ta là Domain nên trong màn hình Specify Setup Type bạn chọn Enterprise

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-151635-gf

Màn hình Server Manager sau khi cài đặt Certificate hoàn tất

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-152200-gf

Bước tiếp theo ta sẽ cấu hình IIS để hệ thống tự động chứng thực Certificate cho RMS

Bật Internet Information Services (IIS) lên chọn Server Certificates trong Server Home

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-152652-gf

Trong màn hình Server Certificates ta thấy xuất hiện 2 Certificate đây chính là các Certificate của CA Server và DC Server

Vì môi trường ta là Domain nên tại màn hình Server Certificates click chọn Create Domain Certificate

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-152841-gf

Nhập chính xác tên của CA Server vào ô Common name các ô còn lại tùy ý

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-152928-gf

Trong cửa sổ Online Certification Authority bạn nhấp chọn Select

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-152957-gf

Chọn Certificate của CA Server trong bài chính là gccom-SERVER-CA

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153006-gf

Đặt tên cho Certificate này trong mục Friendly name trong bài tôi đặt tên cho Certificate này là Rights Management Services

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153056-gf

Màn hình sau khi hoàn tất

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153126-gf

Tiếp tục chọn Default Web Site trong IIS

Nhấp phải vào SSL Settings chọn Bindings

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153238-gf

Cửa sổ Site Bindings hiện ra nhấp chọn Add

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153339-gf

Add thêm một Type mới là https và chọn Rights Management Services trong SSL certificate

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153410-gf

Màn hình sau khi hoàn tất

 Upgrade Server 2008 – Active Directory Rights Management Services (Phần 1) 20090209-153513-gf

Đến đây ta đã hoàn tất việc cấu hình các dịch vụ cần thiết để là động cơ tiến đến thiếp lập RMS cho hệ thống
admin
admin
Thiếu Úy III
Thiếu Úy III

Tổng số bài gửi : 627
Diem : 6547
Thank : 4
Join date : 24/03/2010
Đến từ : Bỉm Sơn - Thanh hóa

https://itprofes.forumvi.com

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết