Rättighetsprincipmallar används för att styra de rättigheter som en användare eller grupp har till en viss del av det rättighetsskyddade innehållet. AD RMS lagrar rättighetsprincipmallar i konfigurationsdatabasen. Om du vill kan den behålla en kopia av alla rättighetsprincipmallar i en delad mapp som du anger. Information om hur rättigheter används finns i Så här fungerar tvingande rättigheter.

Vid publiceringen av det skyddade innehållet markerar författaren rättighetsprincipmallen att tillämpa från de mallar som finns tillgängliga på den lokala datorn. Innan du kan göra rättighetsprincipmallar tillgängliga för användning för offline-publicering måste administratören distribuera dem till användardatorer från en delad mapp. För AD RMS som körs på Windows Server 2008 R2 eller Windows Server® 2008, hanteras rättighetsmallar automatiskt av AD RMS-klienten. Med en malldistributionspipeline kan AD RMS-klienten göra en avsökning efter uppdateringar av rättighetsprincipmallar. Om en rättighetsprincipmall har lagts till, ändrats eller tagits bort, identifierar klienten dessa ändringar och uppdaterar de lokala rättighetsprincipmallarna under dess nästa uppdatering. Rättighetsprincipmallarna lagras lokalt på den AD RMS-klient som kör Windows Server 2008 R2, Windows 7, Windows Server 2008 eller Windows Vista i mappen %lokalaprogdata%\Microsoft\DRM\templates. För Windows XP, Windows 2000 och Windows Server 2003 är sökvägen %progdata%\Microsoft\DRM\templates.

OBS

Den nya distributionsmetoden för rättighetsprincipmallar finns endast tillgänglig för AD RMS-klienter som kör Windows Server 2008, Windows Vista RC1, Windows Server 2008 R2 eller Windows 7. Alla versioner av RMS-klienten (Rights Management Services) använder den tidigare metoden för distributionen av rättighetsprincipmallar.

När du ändrar en rättighetsprincipmall på AD RMS-servern, uppdaterar servern mallen i både konfigurationsdatabasen och i den delade mappen (om AD RMS-klustret konfigureras att ange en filplats för förvaring av kopior av rättighetsprincipmallar). När du använder andra AD RMS-klienter än Windows Server 2008, Windows Vista RC1, Windows 7 eller Windows Server 2008 R2, bör du distribuera varje rättighetsprincipmall igen till klientdatorer när den har ändrats så att användare få tillgång till den senaste versionen på sina datorer. AD RMS-klienter som kör på Windows Server 2008, Windows Vista RC1, Windows 7 eller Windows Server 2008 R2 kommer automatiskt att identifiera den här ändringen och uppdatera rättighetsprincipmallen i enlighet därmed.

Mer information om hur du distribuerar rättighetsprincipmallar finns i https://go.microsoft.com/fwlink/?LinkId=81070 (sidan kan vara på engelska).

Rättighetsprincipmallar för RMS-klienten

Innan användare kan författa rättighetsskyddat innehåll genom att använda en rättighetsprincipmall måste de ha åtkomst till mallen. Om klientdatorer alltid är anslutna till det interna nätverket och kan nå delade mappar kan du göra så att de använder en delad mapp för mallåtkomst. Flertalet administratörer väljer dock att placera mallfilerna på lokala klientdatorer så att de går att användas för offline- såväl som online-publicering av rättighetsskyddat innehåll. AD RMS-aktiverade klienter som kör Windows Server 2008, Windows Vista RC1, Windows 7 eller Windows Server 2008 R2 kan använda malldistributionspipeline för att automatiskt uppdatera sina rättighetsprincipmallar.

OBS

Om en mall flyttas till den här AD RMS-servern från en annan AD RMS-server måste mallen sedan exporteras från den här servern och omdistribueras till klienterna innan det går att använda den.

Det följande är en uppsättning med bästa praxis att följa när distributionen av rättighetsprincipmallar till versioner av RMS-klienten:

  • Distribuera mallfilerna lokalt till användares datorer så att de kan använda mallar när deras datorer inte är anslutna till nätverket.

  • Konfigurera en delad mapp som distributionspunkt på en server i AD RMS-klustret. Ange behörigheter för den delade mappen och för mallfilerna enligt vad som beskrivs i följande tabell:

Konto Behörigheter

AD RMS-tjänstgrupp

Ändra

System

Ändra

Användare

Läsa

Ytterligare referenser

Innehåll