21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

704 Kapitel 18: <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste<br />

3. Auf der Seite Rollendienste auswählen können die Rollendienste ausgewählt werden, die für die<br />

<strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste installiert werden sollen. Es gibt zwei Optionen:<br />

<strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsserver Dies ist der erforderliche Rollendienst zur Installation<br />

der AD RMS-Komponenten, die zum Veröffentlichen und Nutzen von durch Rechte<br />

geschützten Informationen benötigt werden.<br />

Unterstützung für Identitätsverbund Dieser optionale Rollendienst wird für die Integration von<br />

durch Rechte geschützten Informationen mit den <strong>Active</strong> <strong>Directory</strong>-Verbunddiensten verwendet.<br />

Bei Auswahl dieses Rollendiensts werden Sie auch zum Hinzufügen bestimmter Rollendienste<br />

für die <strong>Active</strong> <strong>Directory</strong>-Verbunddienste zum Server aufgefordert.<br />

4. Auf der Seite Erstellen eines AD RMS-Clusters oder Beitreten zu einem AD RMS-Cluster gibt es<br />

zwei Optionen:<br />

Neuen AD RMS-Cluster erstellen Bei der Implementierung einer neuen AD RMS-Bereitstellung<br />

wählen Sie diese Option aus, um einen AD RMS-Stammcluster zu Zertifizierungs- und Lizenzierungszwecken<br />

zu erstellen. Wenn in der <strong>Active</strong> <strong>Directory</strong>-Gesamtstruktur ein vorhandener<br />

AD RMS-Stammcluster ermittelt wird, wählen Sie diese Option zum Erstellen eines neuen<br />

reinen Lizenzierungsclusters.<br />

Vorhandenem AD RMS-Cluster beitreten Wenn bereits ein Stammcluster oder reiner Lizenzierungscluster<br />

bereitgestellt wurde, kann diese Option zum Hinzufügen eines weiteren Servers<br />

zum Cluster verwendet werden. Es muss der Name einer vorhandenen AD RMS-Konfigurationsdatenbank<br />

sowie der Name des Datenbankservers angegeben werden.<br />

5. Auf der Seite Auswählen der Konfigurationsdatenbank wird die Datenbank zum Speichern von<br />

Konfigurations- und Richtlinieninformationen konfiguriert. Auf dieser Seite gibt es zwei Optionen:<br />

Interne Windows-Datenbank auf diesem Server verwenden Bei der Implementierung der<br />

AD RMS auf einem einzigen Server für kleine oder Testumgebungen kann diese Option<br />

gewählt werden. Beachten Sie, dass bei Auswahl dieser Option keine weiteren Server zum<br />

AD RMS-Cluster hinzugefügt werden können. Falls in der Zukunft Skalierbarkeit erforderlich<br />

ist, wählen Sie eine andere Option.<br />

Anderen Datenbankserver verwenden Über diese Option können der Servername und die<br />

Datenbankinstanz für die Konfigurationsdatenbank angegeben werden. Es wird die Verwendung<br />

eines Datenbankservers wie Microsoft SQL Server 2005 oder höher empfohlen.<br />

6. Auf der Seite Angeben des Dienstkontos geben Sie das Konto für die Kommunikation des<br />

AD RMS-Clusters mit anderen Diensten auf dem Computer und innerhalb des Netzwerks an. Für<br />

dieses Konto sind lediglich standardmäßige Domänenbenutzerberechtigungen erforderlich. Dieses<br />

Konto wird automatisch zur AD RMS-Dienstgruppe hinzugefügt und mit den Standardberechtigungen<br />

für diese Gruppe versehen.<br />

7. Auf der Seite Konfigurieren des AD RMS-Clusterschlüsselspeichers geben Sie den Speicherort für<br />

den AD RMS-Clusterschlüssel an. Der AD RMS-Clusterschlüssel wird zum Signieren von Zertifikaten<br />

und Lizenzen verwendet, die durch den Cluster ausgestellt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!