A associação ao grupo Administradores local, ou equivalente, é o mínimo necessário para concluir este procedimento.
Habilitar a certificação de serviços de servidor
Abra o Windows Explorer e navegue até a pasta em que os Serviços de Informações da Internet foram instalados. Por padrão, o caminho da pasta é %systemdrive%\Inetpub\wwwroot\_wmcs\Certification.
Para habilitar os serviços de servidor a receberem RACs, clique com o botão direito do mouse no arquivo ServerCertification.asmx e clique em Propriedades.
Na guia Segurança, clique em Adicionar e adicione o objeto da conta de computador do aplicativo de servidor habilitado para AD RMS e o Grupo de Serviço de AD RMS.
Nas listas de Permissões para os grupos, marque a caixa de seleção Permitir para as permissões Ler e Ler e Executar e clique em OK.
Observação Se vários servidores estiverem hospedando aplicativos de servidor habilitados para AD RMS, considere, em vez disso, a opção de criar um grupo, adicionar todos os objetos de computador a ele e adicionar o grupo à DACL do pipeline de certificação. Reinicie os Serviços de Informações da Internet executando IISRESET em um prompt de comando para implementar as alterações nas DACLs dos serviços Web AD RMS.