21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

716 Kapitel 18: <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste<br />

1. Adatum exportiert und sendet das Server-Lizenzgeberzertifikat (.bin-Datei) an NWTraders.<br />

2. NWTraders importiert die .bin-Datei und legt Adatum als vertrauenswürdige Benutzerdomäne<br />

fest.<br />

3. Kim (Mitarbeiter von NWTraders) sendet ein durch Rechte geschütztes Dokument an Don.<br />

4. Nach dem Erhalt der Inhalte werden Dons RAC und Veröffentlichungslizenz beim Versuch, das<br />

Dokument zu öffnen, an den Lizenzierungsserver von NWTraders gesendet.<br />

5. Der AD RMS-Cluster bei NWTraders erkennt die Adatum-Domäne als vertrauenswürdige Benutzerdomäne<br />

und verwendet das importierte SLC, um Dons RAC zu verifizieren und ihm eine Nutzungslizenz<br />

auszustellen.<br />

Hinweis In der ursprünglichen Konfiguration der Lizenzierungspipeline ist lediglich die Windows-Authentifizierung<br />

aktiviert. Um einem Benutzer einer anderen Domäne das Anfordern von Nutzungslizenzen zu<br />

ermöglichen, muss sich der Benutzer gegenüber dem Server authentifizieren können, auf dem IIS ausgeführt<br />

wird. Dies kann durch die Konfiguration einer <strong>Active</strong> <strong>Directory</strong>-Vertrauensstellung mit der anderen<br />

Gesamtstruktur erfolgen, um die anonyme Authentifizierung in der Lizenzierungspipeline in IIS zu ermöglichen,<br />

oder durch die Erstellung von Schattenkonten für die Authentifizierung.<br />

Vertrauenswürdige Veröffentlichungsdomänen<br />

Ein AD RMS-Cluster kann standardmäßig lediglich Nutzungslizenzen für rechtegeschützte Informationen<br />

mit einer Veröffentlichungslizenz ausstellen, die von demselben AD RMS-Cluster ausgestellt<br />

wurde. In einigen Szenarien kann es jedoch erforderlich sein, einen AD RMS-Cluster so zu konfigurieren,<br />

dass dieser Nutzungslizenzen für Veröffentlichungslizenen ausstellen kann, die von einem<br />

anderen AD RMS-Cluster ausgestellt wurden. Beispiel: Die Adatum Corporation übernimmt Northwind<br />

Traders, und es wurde entschieden, dass keine zwei AD RMS-Installationen benötigt werden.<br />

Northwind Traders kann das SLC und den privaten Schlüssel des Unternehmens exportieren, und der<br />

AD RMS-Cluster von Adatum kann das Zertifikat und den Schlüssel anschließend importieren. So<br />

wird Northwind Traders innerhalb des AD RMS-Clusters von Adatum als vertrauenswürdige Veröffentlichungsdomäne<br />

festgelegt. Anschließend kann der AD RMS-Cluster von Adatum für sämtliche<br />

rechtegeschützten Inhalte, die ursprünglich über die RMS-Installation bei Northwind Traders verwaltet<br />

wurden, Veröffentlichungslizenzen entschlüsseln und Nutzungslizenzen ausstellen.<br />

Zum Konfigurieren einer vertrauenswürdigen Veröffentlichungsdomäne muss die Konsole der <strong>Active</strong><br />

<strong>Directory</strong>-Rechteverwaltungsdienste geöffnet und die Datei einer vertrauenswürdigen Veröffentlichungsdomäne<br />

importiert werden. Bei einer Domänendatei handelt es sich um eine XML-basierte<br />

Datei, die das Server-Lizenzgeberzertifikat, den Clusterschlüssel und gegebenenfalls die Vorlagen für<br />

Benutzerrechterichtlinien des AD RMS-Clusters enthält, der als vertrauenswürdig festgelegt werden<br />

soll. Zur Erstellung der XML-Datei wählen Sie das unterhalb des Knotens Vertrauenswürdige Veröffentlichungsdomänen<br />

aufgeführte SLC und klicken anschließend im Fenster Aktionen auf die Option<br />

Vertrauenswürdige Veröffentlichungsdomäne exportieren. Zudem muss für zusätzliche Sicherheit und<br />

zum Verschlüsseln der Datei der vertrauenswürdigen Veröffentlichungsdomäne ein Kennwort angegeben<br />

werden. Wenn die Datei in einen RMS-Cluster mit einer Vorgängerversion der RMS importiert<br />

wird, kann das Kontrollkästchen Wurde als V1-kompatible vertrauenswürdige Veröffentlichungsdomänendatei<br />

gespeichert aktiviert werden. Die Datei kann anschließend gespeichert und an den Administrator<br />

übermittelt werden, der die Datei der vertrauenswürdigen Veröffentlichungsdomäne in den<br />

AD RMS-Zielcluster importiert. Abbildung 18.13 zeigt das Dialogfeld für den Export der Datei der<br />

vertrauenswürdigen Veröffentlichungsdomäne.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!