Додавання довіреної домену користувача

За замовчуванням Служба управління правами Active Directory (AD RMS) не виконує запити служби, що надходять від користувачів, сертифікат облікового запису управління правами яких був виданий іншій установкою AD RMS. Однак домени користувачів можна додати до списку довірених доменів користувачів, що дозволить AD RMS обробляти такі запити.

У кожен довірений домен користувача можна також додавати певних осіб чи груп або ж видаляти їх. Довірений домен користувача можна також видалити, але зі списку доменів можна видаляти кореневої кластер для цього лісу Active Directory. Будь-сервер AD RMS довіряє кореневого кластеру у власному лісі.

Довірені домени користувачів можна додати зазначеними нижче способами.

  • Для встановлення довіри до користувачів AD RMS в іншій організації можна додати цю організацію до списку довірених доменів користувачів. Це дозволяє кластеру AD RMS обробляти запит ліцензування, що містить Сертифікат облікового запису управління правами, який був виданий сервером AD RMS іншої організації.
  • Аналогічним чином, щоб обробляти запити ліцензування, що надходять від інших користувачів вашої організації, які розміщені в іншому лісі Active Directory, можна додати установку AD RMS цього лісу в список довірених доменів користувачів. Це дозволить кластеру AD RMS, розміщеному в поточному лісі, обробляти запит ліцензування, що містить Сертифікат облікового запису управління правами, який був виданий кластером AD RMS з іншого лісу.
  • Для кожного довіреної домену користувача можна також вказати домени електронної пошти, яким можна довіряти. Для довірених сайтів і служб Windows Live ID можна вказати, яким користувачам електронної пошти або доменів довіряти не можна.

    Мінімальною вимогою для виконання цієї процедури є членство в локальній групі Адміністратори підприємства служби AD RMS або наявність еквівалентних прав.

    Щоб додати довірений домен користувача

    Довірений домен користувача установки AD RMS повинен бути вже експортований і доступний. Додаткові відомості про експорт довіреної домену користувача див. Розділ Експорт довіреної домену користувача.

    Відкрийте консоль служби керування правами Active Directory і розгорніть кластер AD RMS.

    У дереві консолі розгорніть вузол Політики довіри і клацніть Довірені домени користувача.

    На панелі Дії клацніть Імпортувати довірений домен користувача.

    В поле Файл довіреної домену користувача введіть шлях до експортувати сертифікату ліцензіара сервера довіреної домену користувача або натисніть кнопку Огляд. щоб знайти сертифікат.

    В поле Екран введіть ім'я для ідентифікації цього довіреної домену користувача. Щоб довіру поширювалося і на федеративних користувачів, встановіть прапорець Розширити довіру на федеративних користувачів імпортованого сервера.

    Натисніть кнопку Готово.

    Схожі статті