Las plantillas de directiva de permisos sirven para controlar los derechos que un grupo o usuario posee en relación con un determinado contenido protegido por derechos. AD RMS almacena las plantillas de directiva de permisos en la base de datos de configuración. Otra opción consiste en conservar una copia de todas las plantillas de directiva de permisos en una carpeta compartida que especifique. Para obtener información acerca de cómo se aplican los derechos, vea el tema de Descripción de la aplicación de derechos.

Al publicar contenido protegido, el autor selecciona la plantilla de directiva de permisos que va a aplicar de las plantillas disponibles en el equipo local. Para hacer que las plantillas de directiva de permisos estén disponibles para usarlas en publicaciones sin conexión, el administrador deberá implementarlas en los equipos de usuario desde una carpeta compartida. Si AD RMS se ejecuta en Windows Server 2008 R2 o Windows Server® 2008, las plantillas de directiva de derechos se administrarán automáticamente mediante el cliente de AD RMS. Una canalización de distribución de plantillas permite al cliente de AD RMS sondear en busca de actualizaciones para plantillas de directiva de derechos. En caso de que una plantilla de directiva de permisos se agregue, modifique o elimine, el cliente detectará estos cambios y actualizará las plantillas de directiva de permisos locales durante la siguiente actualización. Las plantillas de directiva de derechos se almacenan localmente en el cliente de AD RMS que ejecuta Windows Server 2008 R2, Windows 7, Windows Server 2008 o Windows Vista en la carpeta %localappdata%\Microsoft\DRM\templates. En el caso de Windows XP, Windows 2000 y Windows Server 2003, la ruta de acceso es %appdata%\Microsoft\DRM\templates.

Nota
El nuevo método de distribución de plantillas de directiva de derechos está disponible únicamente para los clientes de AD RMS que ejecuten Windows Server 2008, Windows Vista RC1, Windows Server 2008 R2 o Windows 7. Todas las versiones del cliente de Rights Management Services (RMS) usan el método anterior de distribución de plantillas de directiva de permisos.

Cuando una plantilla de directiva de permisos se modifica en el servidor de AD RMS, éste actualizará la plantilla en cuestión tanto en la base de datos de configuración como en la carpeta compartida (en caso de que el clúster de AD RMS esté configurado en una ubicación de archivo para almacenar copias de plantillas de directiva de permisos). Al usar clientes de AD RMS que no sean Windows Server 2008, Windows Vista RC1, Windows 7 o Windows Server 2008 R2, será necesario volver a implementar cada plantilla de directiva de derechos modificada en los equipos cliente, ya que así los usuarios dispondrán de la versión más actualizada en sus equipos. Los clientes de AD RMS que ejecutan Windows Server 2008, Windows Vista RC1, Windows 7 o Windows Server 2008 R2 detectarán este cambio automáticamente y actualizarán las plantillas de directiva de derechos de la forma correspondiente.

Para obtener más información sobre la implementación de plantillas de directiva de permisos, consulte https://go.microsoft.com/fwlink/?LinkId=81070 (puede estar en inglés).

Plantillas de directiva de permisos para el cliente de RMS

Los usuarios que pueden crear contenido protegido por derechos con una plantilla de directiva de permisos deben tener acceso a la plantilla. Si los equipos cliente están siempre conectados a la red interna y se tiene acceso a las carpetas compartidas, puede hacer que usen una carpeta compartida para el acceso a las plantillas. No obstante, la mayoría de los administradores opta por ubicar los archivos de plantilla en los equipos cliente locales; así, se podrán usar para la publicación tanto en línea como sin conexión de contenido protegido por derechos. Los clientes habilitados para AD RMS que ejecutan Windows Server 2008, Windows Vista RC1, Windows 7 o Windows Server 2008 R2 pueden usar la canalización de distribución de plantillas para actualizar automáticamente sus plantillas de directiva de derechos.

Nota
Para poder usar una plantilla que se ha movido a este servidor de AD RMS desde otro servidor de AD RMS, se deberá exportar desde este servidor y volver a distribuirse a los clientes.

A continuación, se incluye una serie de prácticas recomendadas que deben seguirse al implementar plantillas de directiva de permisos a versiones del cliente de RMS:

  • Implemente los archivos de plantilla localmente en los equipos de los usuarios para que puedan usar las plantillas cuando los equipos no estén conectados a la red.

  • Configure una carpeta compartida como punto de implementación en un servidor del clúster de AD RMS. Establezca los permisos en la carpeta compartida y en los archivos de plantilla tal y como recoge la siguiente tabla:

Cuenta Permisos

Grupo de servicio de AD RMS

Modificar

Sistema

Modificar

Usuarios

Leer

Tabla de contenido