Zjištění klientské služby Active Directory Rights Management Services (služba AD RMS) je metoda, na základě které klient služby AD RMS vyhledá cluster služby AD RMS. K tomu může dojít třemi způsoby:

  • Automatické zjištění služby pomocí spojovacího bodu služby AD DS (Active Directory Domain Services). Toto je doporučený způsob nasazení prostředí služby AD RMS. V tomto scénáři je v doménové struktuře služby Active Directory, kde je nainstalován cluster služby AD RMS, vytvořen spojovací bod služby. Pokud se klient služby AD RMS pokusí o aktivaci uživatele v počítači, zadá dotaz spojovacímu bodu služby na vyhledání clusteru služby AD RMS a stažení certifikátu certifikát RAC. Při využití automatického zjištění služby není nutná žádná další konfigurace klienta služby AD RMS.

  • Přepis registru klienta služby AD RMS. V případě složitější topologie nasazení služby AD RMS je požadováno rozsáhlejší ovládání klienta služby AD RMS. Pro verze klienta služby RMS (Rights Management Services) se systémem Windows XP, Windows 2000 nebo Windows Server 2003 je tento přepis požadován pro topologie, kde je nasazeno několik doménových struktur služby Active Directory. Dalším příkladem, kde lze použít přepis registru klienta, je podpora uživatelů extranetu. V těchto případech slouží přepis registru klienta služby AD RMS k získání obsahu chráněného certifikátem, licencí nebo oprávněním z clusteru služby AD RMS, který se liší od clusteru publikovaného ve spojovacím bodu služby. Přepis registru klienta služby AD RMS použitý k přepisu spojovacího bodu služby je vytvořen v následujícím umístění:

    HKEY_LOCAL_MACHINE\Software\Microsoft\MSDRM\ServiceLocation.

    Klíče registru pro přepis jsou následující:

    • Activation. Tento klíč se používá k přepisu výchozí služby certifikace služby AD RMS nakonfigurované ve spojovacím bodu služby. Syntaxe tohoto klíče je http(s)://<cluster>/_wmcs/certification, kde <cluster> je adresa URL kořenového clusteru, který by se měl použít pro certifikaci.

    • EnterprisePublishing. Tento klíč se používá k přepisu výchozí licenční služby AD RMS, ke které se připojuje klient služby AD RMS. Syntaxe tohoto klíče je http(s)://<cluster>/_wmcs/licensing, kde <cluster> je adresa URL clusteru jen pro licencování.

    Poznámka

    Přepis registru klienta se konfiguruje jako klíče registru. Hodnota těchto klíčů registru by měla být přidána do výchozího záznamu klíče registru typu REG_SZ.

    • Pokud se klientský počítač se službou AD RMS připojuje na základě federovaného vztahu důvěryhodnosti, je nutné konfigurovat domovskou sféru federace. Klíč registru je:

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\Federation

      V tomto klíči registru vytvořte záznam registru typu REG_SZ s názvem FederationHomeRealm. Hodnota tohoto záznamu registru je identifikátor URI federační služby.

  • Kontrola extranetových adres URL v licenci pro publikování. Poslední metodou zjištění klientské služby AD RMS je prostřednictvím licence pro publikování. Po publikování obsahu chráněného na základě oprávnění jsou intranetové a extranetové adresy URL licenční služby přidány do licence pro publikování. Pokud klient služby AD RMS poprvé otevře obsah chráněný na základě oprávnění a nejsou k dispozici jiné metody zjištění služby, může klient načíst adresy URL licencování z licence pro publikování.

Obsah