Den dator som du installerar AD RMS på måste vara medlem av en domän eller så måste den vara en domänkontrollant. Du kan inte distribuera AD RMS på en server som är del av en arbetsgrupp.

OBS

Om du installerar AD RMS på en domänkontrollant måste du lägga till AD RMS-tjänsten i gruppen Domänadministratörer. Vi rekommenderar inte att du lägger till AD RMS-tjänstkontot i gruppen Företagsadministratörer.

Medlemskap i den lokala gruppen Administratörer eller liknande är minimikravet för att kunna slutföra den här proceduren.

Så här installerar du AD RMS-serverrollen
  1. Logga in på den server som du vill installera AD RMS på.

  2. Öppna Serverhanteraren. Klicka på Start, peka på Administrationsverktyg och klicka sedan Serverhanteraren.

  3. Klicka på Lägg till roller i rutan Rollsammanfattning.

  4. Läs avsnittet Innan du börjar och klicka sedan på Nästa.

  5. Markera rutan Active Directory Rights Management Services på sidan Välj serverroller.

  6. Sidan Rolltjänster visas och informerar dig om de AD RMS-beroende rolltjänsterna och -funktionerna. Se till att Webbserver (IIS), WPAS (Windows Process Activation Service) och Meddelandeköer visas och klicka sedan på Lägg till nödvändiga rolltjänster. Klicka på Nästa.

  7. Läs inledningssidan för AD RMS och klicka sedan på Nästa.

  8. Verifiera att kryssrutan Active Directory Rights Management Server är markerad på sidan Välj rolltjänster och klicka sedan på Nästa.

  9. Markera alternativet Skapa ett nytt AD RMS-kluster och klicka sedan på Nästa.

  10. Välj alternativet Använd en annan databasserver och klicka sedan på Välj.

    OBS

    Om du väljer att använda Windows Internal Database att vara värd för AD RMS-databaserna för installation med en enda server installation behöver du inte utföra steg 11 och 12.

  11. Ange namnet på den dator som ska vara värd för AD RMS-databaserna och klicka sedan på OK.

  12. Välj lämplig instans i Databasinstans, klicka på Verifiera och klicka sedan på Nästa.

  13. Klicka på Ange på sidan Ange tjänstkonto, ange användarkonto och lösenord för domänen som ska användas som AD RMS-tjänstkontot, klicka på OK och klicka sedan på Nästa.

  14. Se till att alternativet Använd centralt hanterat nyckelarkiv för AD RMS är markerat och klicka sedan på Nästa.

    OBS

    Om du väljer att skydda AD RMS-klusternyckeln med en kryptografiprovider är steg 15 inte ett krav.

  15. Skriv ett starkt lösenord i rutan Lösenord och i rutan Bekräfta lösenord och klicka därefter på Nästa.

  16. Välj den webbplats där webbtjänster för AD RMS ska installeras och klicka sedan på Nästa. I en standardinstallation ska namnet på webbplatsen vara Standardwebbplats.

  17. Som praxis för bästa säkerhet gäller att AD RMS-klustret ska konfigureras genom att använda en SSL-krypterad anslutning. Markera alternativet Använd en SSL-krypterad anslutning (https://).

  18. Ange det fullt kvalificerade domännamnet för AD RMS-klustret i rutan Intern adress och klicka sedan på Verifiera. Om du vill ändra standardporten som AD RMS kommunicerar på kan du göra det också på den här sidan i guiden. Om verifieringen lyckas blir knappen Nästa aktiv. Klicka på Nästa.

  19. Markera alternativet Välj ett befintligt certifikat för SSL-kryptering (rekommenderas), klicka på lämpligt certifikat eller klicka på Importera för att importera certifikatet. Klicka sedan på Nästa.

    Viktigt!

    Självsignerade certifikat ska endast användas för testmiljöer. I en produktionsmiljö rekommenderar vi att du använder ett SSL-certifikat som utfärdats från en certifikatutfärdare, t.ex. Verisign Inc.

  20. Ange ett namn som hjälper dig att identifiera AD RMS-klustret i rutan Eget namn och klicka sedan på Nästa.

  21. Se till att alternativet Registrera tjänstanslutningspunkt för AD RMS nu är markerat och klicka sedan på Nästa för att registrera AD RMS-tjänstanslutningspunkten i Active Directory Domain Services (AD DS).

    Viktigt!

    Innan du kan registrera AD RMS-tjänstanslutningspunkten måste du vara inloggad på AD RMS-servern med ett användarkonto som har skrivåtkomst till tjänstbehållaren AD DS.

  22. Läs sidan Introduktion till Webbserver (IIS) och klicka sedan på Nästa.

  23. Klicka på Nästa igen vilket lämnar kvar standardvärdena för webbservern.

  24. Klicka på Installera för att konfigurera AD RMS på datorn. Det kan ta upp till 60 minuter att slutföra installationen.

  25. Klicka på Slutför.

  26. Logga av från servern och logga sedan på igen för att uppdatera de behörigheter som beviljats det inloggande användarkontot. Användarkontot som är inloggat när AD RMS-serverrollen konfigureras görs automatiskt till en medlem i gruppen Företagsadministratörer i AD RMS. En användare måste vara medlem av den gruppen för att kunna hantera AD RMS.

Innehåll