Podczas instalacji Usługi zarządzania prawami dostępu w usłudze Active Directory (AD RMS) tworzą grupę usług AD RMS na komputerze lokalnym i przyznają jej odpowiednie uprawnienia dotyczące wszystkich zasobów wymaganych do działania aplikacji Usługi AD RMS. Podczas zastrzegania aplikacji Usługi AD RMS na serwerze należy zdefiniować konto domeny do użycia w charakterze konta usługi aplikacji Usługi AD RMS.

Konto to staje się elementem członkowskim grupy usług AD RMS i zostają mu przyznane uprawnianie skojarzone z tą grupą. W trakcie zwykłego działania Usługi AD RMS są uruchomione za pomocą konta usługi aplikacji Usługi AD RMS.

Konto usługi aplikacji Usługi AD RMS można zmienić w dowolnej chwili. Po wykonaniu tej czynności wcześniej określone konto zostanie automatycznie usunięte z grupy usług AD RMS, a nowe konto stanie się elementem członkowskim tej grupy. Jeśli w klastrze aplikacji Usługi AD RMS, w którym jest zmienianie konto usługi aplikacji Usługi AD RMS, jest kilka serwerów, należy zmienić to konto usług na wszystkich serwerach w tym klastrze.

Aby uruchomić kreatora Zmiana konta usługi, użytkownik musi być zalogowany lokalnie do serwera aplikacji Usługi AD RMS za pomocą konta użytkownika, które ma uprawnienia administracyjne do bazy danych konfiguracji.

Ważne

Ze względów bezpieczeństwa stanowczo zaleca się utworzenie specjalnego konta użytkownika z przeznaczeniem do używania wyłącznie w charakterze konta usługi aplikacji Usługi AD RMS. Ponadto nie należy przyznawać temu kontu żadnych dodatkowych uprawnień.

Do wykonania tej procedury jest wymagana przynależność użytkownika do grupy Administratorzy usług AD RMS Enterprise i lokalnej grupy Administratorzy albo do grupy równoważnej.

Aby zmienić konto usługi AD RMS
  1. Otwórz konsolę Usługi zarządzania prawami dostępu w usłudze Active Directory i wybierz klaster aplikacji Usługi AD RMS.

  2. W okienku Akcje kliknij pozycję Zmiana konta usługi.

  3. W kreatorze Zmiana konta usługi przeczytaj tekst na stronie Przed zmianą konta usługi AD RMS, a następnie kliknij pozycję Dalej.

  4. W polu Nazwa użytkownika określ nazwę konta, w ramach którego będą uruchamiane Usługi AD RMS w celu wykonywania większości działań. Nazwa użytkownika powinna być w formacie nazwa_domeny\nazwa_użytkownika. W polu Hasło wpisz hasło do skojarzonego konta użytkownika.

  5. Kliknij przycisk Dalej, a następnie kliknij przycisk Zakończ.

  6. Powtórz kroki od 1 do 5 dla każdego serwera w klastrze aplikacji Usługi AD RMS.

Ważne

Konto usługi aplikacji Usługi AD RMS nie może być tym samym kontem domeny, za pomocą którego zostały zainstalowane Usługi AD RMS.

Uwagi dodatkowe

  • Zadanie opisane w niniejszej procedurze można wykonać również przy użyciu programu Windows PowerShell. Aby uzyskać więcej informacji o programie Windows PowerShell dla usług AD RMS, zobacz stronę https://go.microsoft.com/fwlink/?LinkId=136806 (strona może zostać wyświetlona w języku angielskim).

Dodatkowe informacje

Spis treści