O grupo de super-utilizadores do AD RMS é um grupo especial que tem controlo total sobre todo o conteúdo protegido por direitos gerido pelo cluster. Os seus membros têm direitos totais de proprietário em todas as licenças de utilizador emitidas pelo cluster de AD RMS em que o grupo de super-utilizadores está configurado. Isto significa que os membros deste grupo podem desencriptar qualquer ficheiro de conteúdo protegido por direitos e remover a protecção de direitos do mesmo.

Por predefinição, o grupo de super-utilizadores não está activado e não tem atribuições. Quando activa a definição Super-utilizadores na consola Serviços de Gestão de Direitos do Active Directory, pode especificar um grupo universal dos AD DS (Serviços de Domínio do Active Directory) para utilizar como grupo de super-utilizadores para o AD RMS. O grupo tem de existir na mesma floresta que a instalação do AD RMS. Quaisquer contas de utilizador que sejam membros do grupo que especificar como grupo de super-utilizadores do AD RMS terão automaticamente as permissões deste grupo.

Atenção

O grupo de super-utilizadores deve ser activado apenas se for necessário. Durante operações normais, o grupo de super-utilizadores deve ser desactivado. Só deve ser activado quando se justificar.

Ser membro do grupo local de Administradores da empresa AD RMS, ou equivalente, é o requisito mínimo para concluir este procedimento.

Para configurar um grupo de super-utilizadores
  1. Abra a consola Serviços de Gestão de Direitos do Active Directory e expanda o cluster de AD RMS.

  2. Na árvore da consola, expanda Políticas de Segurança e clique em Super-utilizadores.

  3. No painel Acções, clique em Activar Super-utilizadores.

  4. No painel de resultados, clique Alterar grupo de super-utilizadores para abrir a folha de propriedades Super-utilizadores.

  5. Na caixa Grupo de super-utilizadores, escreva o endereço de correio electrónico de um grupo existente na floresta do Active Directory ou clique em Procurar para navegar pelos utilizadores e grupos definidos no directório.

  6. Clique em OK.

Considerações adicionais

Referências adicionais

Sumário