21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

728 Kapitel 18: <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste<br />

Ändern des Clusterschlüsselkennworts<br />

Bei der ursprünglichen Bereitstellung eines neuen AD RMS-Clusters wird die Methode zum<br />

Schützen des AD RMS-Clusterschlüssels festgelegt (AD RMS-Clusterschlüsselschutz oder die Verwendung<br />

eines hardware- oder softwarebasierten Kryptografiedienstanbieters). Bei Auswahl des<br />

AD RMS-Clusterschlüsselschutzes muss ein sicheres Kennwort für die Verschlüsselung des Clusterschlüssels<br />

in der Konfigurationsdatenbank angegeben werden.<br />

In einigen Situationen muss das Clusterschlüsselkennwort möglicherweise geändert werden. Dieser<br />

Schritt kann in der Konsole der <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste im Knoten Clusterschlüsselkennwort<br />

durchgeführt werden. Für eine ordnungsgemäße Funktionsweise muss beim<br />

Zurücksetzen des Kennworts sichergestellt werden, dass das Clusterschlüsselkennwort auf sämtlichen<br />

AD RMS-Servern innerhalb des Clusters zurückgesetzt wird.<br />

Hinweis Das Kennwort kann nicht über eine Remotekonsole geändert werden, sondern muss über die<br />

lokal auf dem AD RMS-Server gestartete Konsole geändert werden.<br />

Außerbetriebsetzen der AD RMS<br />

Wenn der gesamte AD RMS-Cluster aus einer Organisation entfernt werden muss, muss der Cluster<br />

zunächst außer Betrieb gesetzt werden. Bei der Außerbetriebsetzung erhalten automatisch sämtliche<br />

Benutzer Vollzugriff auf Inhalte, die zuvor über den Cluster geschützt waren. Die Benutzer können<br />

die Inhalte anschließend ohne Rechteschutz speichern.<br />

Achtung Nach der Außerbetriebsetzung eines Clusters kann die vorherige Konfiguration nicht wiederhergestellt<br />

werden, und die Außerbetriebsetzung kann nicht rückgängig gemacht werden. Verwenden Sie diese<br />

Option daher mit Vorsicht!<br />

Führen Sie zum Außerbetriebsetzen der AD RMS die folgenden Schritte aus:<br />

1. Wechseln Sie auf dem AD RMS-Server zu %systemdrive%\inetpub\wwwroot\_wmcs\<br />

decommission. Gewähren Sie der Gruppe Jeder für die Datei Decommissioning.asmx die Berechtigungen<br />

Lesen und Ausführen.<br />

2. Wechseln Sie innerhalb der Konsole der <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste zum Knoten<br />

Sicherheitsrichtlinien, und wählen Sie Außerbetriebsetzung.<br />

3. Klicken Sie im Fenster Aktionen auf Außerbetriebsetzung aktivieren.<br />

4. Klicken Sie im Detailfenster auf Außer Betrieb setzen. Wiederholen Sie diese Schritte für sämtliche<br />

Server innerhalb des Clusters.<br />

5. Exportieren Sie das Server-Lizenzgeberzertifikat, und deinstallieren Sie die AD RMS-Serverrolle<br />

vom Server. Hinweis: Dieser Vorgang sollte erst erfolgen, nachdem Sie sichergestellt haben, dass<br />

sämtliche rechtegeschützten Inhalte verschlüsselt wurden.<br />

Anzeigen von Berichten<br />

Die Windows Server 2008 AD RMS bieten Berichte zum Erfassen von Statistikdaten oder Behandeln<br />

von Problemen mit der Clientzertifizierung oder -lizenzierung. Es können unter anderem die folgenden<br />

Berichte angezeigt werden:<br />

• Statistikberichte Diese Berichte enthalten Informationen zu sämtlichen zertifizierten Benutzerkonten,<br />

zertifizierten Domänenbenutzerkonten und zertifizierten Verbundidentitäten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!