5、仅授权群集中的从属服务器是如何注册的,是否需要对客户端执行什么操作,此群集才知道这些从属服务器?
当在企业的根群集中创建第一台 RMS 服务器时,该服务器将接收到来自 Microsoft 注册服务的服务器许可方证书。当安装并设置另一台 RMS 服务器时,您可以将它加入到根群集中,或者将它注册为从属仅授权群集中的服务器。如果选择将它注册为从属仅授权群集中的服务器,则它将会向 RMS 根群集发送注册请求。启用了 RMS 的应用程序指定客户端应用程序在哪里查找仅授权群集。Office 2003 是启用了 RMS 的应用程序之一,默认情况下,它查找根群集。可以使用注册表设置代替此行为,以便应用程序查找新的从属仅授权群集。
6、使用从属仅授权群集有什么好处?
一个好处是可以隔离组织中的不同部门。如果尚未在 RMS 群集之间建立受信任的发布域,则仅有权访问给定授权服务器的用户才能使用内容。这样,法律部门可以阻止其他人阅读其 RMS 加密的电子邮件。此外,还可以在仅授权群集中设置一些选项,如权限模板、日志记录、超级用户组中的成员身份和排除策略。
7、要完全回滚 RMS 安装需要执行什么操作?
要彻底回滚 RMS 安装,请执行下列过程。
回滚 RMS 安装
通过使用 RMS 管理网站删除 RMS 群集的服务连接点 (SCP)。
从"全局管理"页面中,单击"从此网站中删除 RMS"以在服务器上取消设置 RMS。应该首先取消设置仅授权群集中任何通过注册子过程注册的服务器,然后取消设置根群集服务器。
在"控制面板"中,单击"添加或删除程序",然后删除"Rights Management Services"。
在数据库服务器上,删除任何其余 RMS 数据库。
从数据库服务器上的授权登录列表中删除 RMS 服务帐户,然后从 Active Directory 本身中删除该帐户。
如果 RMS 客户端运行的是 Windows XP 和 Windows 2000,请从客户端计算机中删除 RMS 客户端。
要点
完成此过程之后,您无法再打开受权限保护的内容。如果 RMS 用于保护任何有价值的数据,则首先取消 RMS 配置,然后再回滚 RMS 安装。
8、使用"添加或删除程序"卸载 RMS 客户端之后,是否要删除任何其他文件?
尽管此操作不是必需的,但您也可以从 %systemroot%\system32 中删除密码箱。