除了这些管理组外,一些功能仅限于具有额外凭据的用户:
-
更改 AD RMS 服务帐户
如果执行此任务,则要求登录的用户帐户是 AD RMS 企业管理员组的成员以及服务器上本地管理员组的成员。
-
更改群集密钥密码
如果执行此任务,则要求登录的用户帐户是 AD RMS 企业管理员组的成员以及服务器上本地管理员组的成员。
-
注册或更改服务连接点 (SCP)
如果执行此任务,则要求登录的用户帐户是 AD RMS 企业管理员组的成员,并且有权在 Active Directory 域服务 (AD DS) 中更改和创建对象。例如,如果用户是 AD RMS 企业管理员组和 AD DS 企业管理员组的成员,则该用户将有执行此任务的正确凭据。
本地 AD RMS Enterprise Administrators, AD RMS Template Administrators或 AD RMS Auditors组中的成员身份或同等身份是完成此过程的最低要求。
打开 Active Directory Rights Management Services 控制台
单击“开始”,指向“管理工具”,然后单击 Active Directory Rights Management Services。
如果出现“用户帐户控制”对话框,请确认其显示的是您要执行的操作,然后单击“是”。
将自动添加此计算机分配到的 AD RMS 群集。如果希望添加其他群集,请单击结果窗格中的“添加群集”。