När ett nytt AD RMS-kluster skapas väljs en metod som ska skydda AD RMS-klusternyckeln. Om du valt standardalternativet att använda AD RMS-klusternyckelskydd angav du ett starkt lösenord som användes för att kryptera klusternyckeln i konfigurationsdatabasen. AD RMS-klusternyckeln används för att signera de certifikat och licenser som beviljats av klustret. Klusternyckeln genereras och lösenordet anges under den första konfigurationen av AD RMS-serverrollen.

Om du kör AD RMS i en klustrad miljö och du bestämmer dig för att återställa klusternyckeln måste det slutföras på varje AD RMS-server i klustret. Om du inte gör det kan de servrarna inte fungera eftersom de inte kommer att kunna dekryptera klusternyckeln i konfigurationsdatabasen.

Viktigt!

Den här proceduren gäller bara om du använder AD RMS för att hantera klusternyckeln centralt. Om du använder antingen en maskinvarubaserad eller programvarubaserad kryptografiprovider, läs dokumentation från tillverkaren av kryptografiprovidern.

Medlemskap i gruppen AD RMS Enterprise-administratörer och den lokala gruppen Administratörer eller liknande är minimikravet för att kunna slutföra den här proceduren.

Så här återställer du lösenordet för klusternyckeln
  1. Logga in på en server i AD RMS-klustret.

  2. Öppna Active Directory-konsolen RMS (Rights Management Services) och expandera AD RMS-klustret.

  3. Expandera Säkerhetsprinciper i konsolträdet och klicka sedan på Ändra lösenord för klusternyckel.

  4. I guiden Lösenord för klusternyckel skriver du det nya lösenordet för klusternyckeln i rutan Lösenord.

  5. Skriv det nya lösenordet igen i rutan Bekräfta lösenord.

  6. Klicka på Verkställ för att slutföra återställningen av lösenordet.

  7. Upprepa steg 1-6 för varje server i klustret AD RMS.

Ytterligare överväganden

Ytterligare referensinformation

Innehåll