Les modèles de stratégies de droits permettent de contrôler les droits dont bénéficie un utilisateur ou un groupe sur un contenu protégé par des droits. AD RMS stocke les modèles de stratégies de droits dans la base de données de configuration. Il permet également de conserver une copie de tous les modèles de stratégies de droits dans un dossier partagé que vous spécifiez. Pour plus d'informations sur l'application des droits, voir Présentation de l'application des droits.

Lorsqu’il publie un contenu protégé, l’auteur sélectionne le modèle de stratégie de droits à appliquer parmi les modèles disponibles sur l’ordinateur local. Pour utiliser des modèles de stratégies de droits en vue d’une publication hors ligne, l’administrateur doit déployer ceux-ci sur les ordinateurs des utilisateurs à partir d’un dossier partagé. Pour AD RMS exécuté sur Windows Server 2008 R2 ou Windows Server® 2008, les modèles de stratégies de droits sont automatiquement gérés par le client AD RMS. Un pipeline de distribution de modèles permet au client AD RMS de fournir les mises à jour des modèles de stratégies de droit qu’il demande. Si un modèle de stratégie de droits a été ajouté, modifié ou supprimé, le client détecte les modifications et met à jour en conséquence les modèles de stratégies de droits locaux. Les modèles de stratégies de droits sont stockés localement sur le client AD RMS exécutant Windows Server 2008 R2, Windows 7, Windows Server 2008 ou Windows Vista dans le dossier %localappdata%\Microsoft\DRM\modèles. Pour Windows XP, Windows 2000 et Windows Server 2003, le chemin d’accès est %appdata%\Microsoft\DRM\modèles.

Remarques
La nouvelle méthode de distribution des modèles de stratégies de droits n’est disponible que pour les clients AD RMS exécutant Windows Server 2008, Windows Vista RC1, Windows Server 2008 R2 ou Windows 7. Toutes les versions du client Rights Management Services (RMS) utilisent la méthode précédente de distribution des modèles de stratégies de droits.

Lorsque vous modifiez un modèle de stratégie de droits sur le serveur AD RMS, celui-ci met à jour le modèle dans la base de données de configuration et le dossier partagé (si le cluster AD RMS est configuré pour spécifier un emplacement destiné à recevoir les copies des modèles de stratégies de droits). Si vous utilisez des clients AD RMS autres que Windows Server 2008, Windows Vista RC1, Windows 7 ou Windows Server 2008 R2, à chaque fois qu’un modèle de stratégie de droits est modifié, vous devez redéployer celui-ci sur les ordinateurs clients pour que les utilisateurs disposent de la version la plus récente du modèle sur leurs ordinateurs. Les clients AD RMS exécutant Windows Server 2008, Windows Vista RC1, Windows 7 ou Windows Server 2008 R2 détectent automatiquement le changement et mettent à jour en conséquence les modèles de stratégies de droits.

Pour plus d’informations sur le déploiement des modèles de stratégies de droits, voir https://go.microsoft.com/fwlink/?LinkId=81070 (éventuellement en anglais).

Modèles de stratégies de droits pour le client RMS

Les utilisateurs doivent avoir accès à un modèle de stratégie de droits pour pouvoir créer un contenu protégé par des droits. Si les ordinateurs clients sont en permanence connectés au réseau interne et peuvent par conséquent accéder aux dossiers partagés, vous pouvez mettre à leur disposition un dossier partagé contenant les modèles. Cependant, la plupart des administrateurs placent en général les fichiers des modèles sur les ordinateurs clients locaux pour qu’ils puissent être utilisés pour la publication en ligne ou hors ligne d’un contenu protégé par des droits. Les clients AD RMS exécutant Windows Server 2008, Windows Vista RC1, Windows 7 ou Windows Server 2008 R2 peuvent utiliser le pipeline de distribution de modèles pour mettre automatiquement à jour leurs modèles de stratégies de droits.

Remarques
Si un modèle est placé sur ce serveur AD RMS depuis d’un autre serveur AD RMS, le modèle doit ensuite être exporté de ce serveur et redistribué aux clients pour qu’il puisse être utilisé.

Voici quelques recommandations à suivre pour déployer des modèles de stratégies de droits sur des clients RMS quelle que soit leur version :

  • Déployez localement les fichiers des modèles sur les ordinateurs des utilisateurs pour qu’ils puissent les utiliser lorsqu’ils ne sont pas connectés au réseau.

  • Créez un dossier partagé comme point de déploiement sur un serveur dans le cluster AD RMS. Définissez les autorisations sur le dossier partagé et sur les fichiers des modèles comme il est indiqué dans le tableau suivant :

Compte Autorisations

Groupe de service AD RMS

Modification

Système

Modification

Utilisateurs

Lecture

Table des matières