SharePoint 2010 與RMS集成方案


 

一、 環境

  SharePoint服務器:sh-fm-app

  RMS服務器:sh-fm-rms

  AD服務器:sh-fm-ad

  客戶端:sh-fm-win7 

二、 AD域創建帳戶

  flowman\administrator :SharePoint賬號

  flowman\adrmsadmin:rms服務器帳戶

  flowman\user1 :測試只讀文檔庫文檔的帳戶

  flowman\user2 :測試編輯文檔庫文檔的帳戶

 

  注意flowman\administrator帳戶必須要有電子郵件。

  Flowman\adrmsadmin帳戶在AD中的設置

 

00創建賬號

 

Flowman\adrmssrvc帳戶在AD域中的設置

 

00創建第二個賬號

 

三、 RMS服務器配置

 

1. AD域創建賬號

 

  RMS服務器需要有SQL 2008 R2數據庫

  RMS服務器的管理員是:adrmsadmin

 

2. 添加角色

 

  打開服務器管理器

   添加角色

 

02添加角色

 

下一步

 

03開始之前

 

勾選Active Directory Rights Management Services

 

04勾前

 

提示必要條件

 

05選擇

 

點擊下一步

 

06勾后

 

RMS簡介

 

07簡介

 

選擇角色服務

 

08角色服務

 

創建AD群

 

09新建集群

 

配置服務器,數據庫選擇裝在RMS服務器上的SQL,獲取數據庫默認的實例,點擊驗證。然后下一步。

 

10數據庫

 

選擇指定賬號

 

11賬戶

 

添加flowman\adrmssrvc

 

12賬戶輸入

 

點擊下一步

 

13填好帳戶

 

選擇集中管理

 

14集群存儲

 

填寫群集密鑰密碼

 

15密鑰密碼

 

選擇默認網站

 

16默認網站

 

選擇未加密的連接,填寫當前地址,點擊驗證。

 

17加密連接

 

重新給證書一個名稱

 

18證書名稱

 

默認選擇立即注冊服務連接點

 

19立即注冊

 

需要iis的安裝

 

20iis安裝

 

注意一定要勾選“管理服務”

 

22管理服務

 

安裝

 

23確認安裝

 

等待安裝進度

 

24等待安裝進度

 

成功后,關閉。

 

25安裝結果

 

驗證安裝的結果,可以查看數據庫

 

clip_image054

 

查看服務器管理器的角色

 

26安裝好之后,查看服務器管理器

 

四、 RMS證書配置

 

在文件夾輸入C:\inetpub\wwwroot\_wmcs\certification地址,右鍵ServerCertification.asmx的屬性。

 

27查看屬性

 

點擊添加,增加一個對象類型

 

29添加對象

 

勾選“計算機”,點確定

 

31勾選計算機

 

輸入SharePoint服務器名稱

 

32輸入計算機名稱

 

可以看到sharepoit計算機的名稱。

 

33對象確定

 

在“安全”頁面,點擊高級。

 

34高級

 

在權限頁面,如果看不到,則點擊:繼續。

 

35權限

 

勾選“包括可從該對象的父項繼承的權限”。后點擊“確定”結束。

 

36勾選包括可從該對象的父

 

五、 RMS導出證書到SharePoint服務器

 

開始菜單運行:mmc

 

39mmc

 

單擊“文件”,單擊“添加/刪除管理單元”。

 

40控制台

 

雙擊“證書”或點擊“添加”。

 

42證書

 

單選“計算機帳戶”

 

43計算機賬戶

 

默認選擇“本地計算機”,點完成。

 

44本地計算機

 

完成后,點擊“確定”。

 

45完成后

 

繼續啊在控制台:展開證書,個人,證書,選擇“WMSvc-SH-FM-RMS”文件后,右鍵,所有任務,導出。

 

46導出

 

在“證書導出向導”點擊下一步。

 

47證書導出向導

 

選擇默認的“不,不要導出私鑰。”

 

48不導出私鑰

 

默認的導出文件模式,后點擊“下一步”

 

49二進制

 

單擊“瀏覽”

 

50瀏覽導出地址

 

將文件導入到網絡上SharePoint服務器的C盤。

 

51選擇位置

 

確定文件存放地址后點擊下一步。

 

52下一步

 

點擊“完成”。

 

53完成

 

彈出“導出成功”提示。

 

54導出成功

 

六、 SharePoint服務器導入RMS的證書

 

在sharepoint的服務器,運行,敲mmc。打開控制台。

 

55moss打開管理單元

 

選擇證書,並雙擊。

 

56選擇證書

 

選擇“計算機帳戶”。

 

57計算機帳戶

 

選擇默認的“本地計算機”,點擊完成。

 

58本地計算機

 

點擊“確定”

 

59確定

 

展開:控制台根節點,證書(本地計算機),個人,受信任的根證書頒發機構,證書的結點下,在右側空白的地方右鍵,所有任務,導入。

 

60導入

 

打開導入證書向導。下一步。

 

61繼續

 

選擇剛才從RMS導入的cert.cer文件。

 

62選擇剛才導入的文件

 

默認選擇“下一步”。

 

63下一步

 

點擊“完成”。

 

64完成

 

這時,看到了rms服務器證書:WMSvc-SH-FM-RMS

 

66rms機器能看到了

 

七、 SharePoint管理中心配置信息策略

 

打開管理中心,點擊“安全性”,點擊“配置信息策略”。

 

67進入管理中心

 

選擇“使用Active Directory中指定的默認RMS服務器”。點擊確定。后配置結束。

 

68配置信息權限管理

 

八、 SharePoint建立一個受RMS控制的文檔庫

 

新建一個網站集,和一個rms權限管理的文檔庫。

 

70新建文檔庫

 

在“庫設置”中,點擊“信息權限管理”。

 

71信息權限管理

 

勾選“下載時限制對此庫中文檔擁有的權限”。

填寫權限策略標題,填寫權限策略說明,根據需要勾選允許用戶以變成方式訪問內容等信息。

 

72配置

 

建立兩個文檔庫的權限組,將兩個User1和User2帳戶分別放入這兩個組里。User1是只讀,user2是編輯。

 

73創建兩個組

 

在庫權限中,重新賦予組的權限

 

74文檔庫權限

 

九、 客戶端驗證RMS管理文檔

在客戶端Win7,打開SharePoint文檔庫:http://sh-fm-app:8000,在文檔庫上傳一個測試文件。

用flowman\user1登陸后,看到ribbon的按鈕只能查看,不能編輯。

 

75用只能查看的人

 

點擊文檔后,第一次打開需要連接rms服務器。

 

77第一次用word打開

 

打開workd后,可以看到的word文檔提示的RMS權限管理的信息。

 

78word看到的樣子

 

用帶編輯權限的flowman\User2來打開文檔。可以選擇只讀還是編輯。

 

79用user2來打開文檔庫文件

 

打開word的樣式可以看到允許編輯。

 

80編輯狀態下Word文檔


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM