13、是否将在安装了 RMS 服务器的域中的不同域控制器之间自动复制服务连接点 (SCP)?
在设置林中的第一台 RMS 服务器之后,必须使用具有足够权限的域帐户在 Active Directory 中注册该服务器,以在 Active Directory 的"配置"容器中的"服务"容器之下创建容器对象。Enterprise Admins 内置安全组是具有所需权限的帐户之一。这将创建 SCP。由于其在"服务"容器中,因此 Active Directory 将信息复制到林中的所有域控制器中。
14、如果用户对其计算机没有管理权限,则可以如何安装和配置 RMS 客户端?
RMS 客户端是一个 Windows Installer 文件,可以使用软件分发体系结构(如 Systems Management Server 2003)进行分发。也可以使用组策略对象 (GPO) 分发 RMS 客户端,但该组策略对象需要使用具有管理权限的服务帐户。如果 RMS 客户端运行的是 Windows Vista,则不再需要独立的 RMS 客户端安装,因为它已集成到操作系统中。
15、什么是 RMS 的可伸缩性?
RMS 是一种无状态的 Web 服务,可以像任何其他网站或 Web 服务那样实现群集化和进行负载平衡。RMS 的性能主要取决于处理器的可用性,因此添加处理器可以提高性能。
16、RMS 是否支持硬件安全模块 (HSM),以保护硬件中的 RMS 密钥?
是,RMS 使用符合 CAPI 的 HSM,如 nCipher HSM。