RMS 權限策略模板建立和部署

1.建立存放模板文件的共享文件夾服務器

在D盤新建一個文件夾temp,共享權限爲AD RMS Service Group組、system組徹底控制,everyone組只讀ide

800.jpg


2.在 權限策略模板 屬性中啓用導出,並指定模板文件位置(位置必定是UNC路徑)測試

800 (1).jpg


3.建立一個 IT部禁止轉發 的權限策略模板spa

800 (2).jpg


4.添加IT組,在權限列表中禁用轉發3d

800 (3).jpg


5.選擇過時策略爲 永不過時orm

800 (4).jpg


6.組策略設置
blog

去微軟官方下載Office 2010 管理模板get

http://www.microsoft.com/download/en/details.aspx?id=18968it

7.解壓Office 2010 管理模板io

800 (5).jpg

這裏解壓到d:\Office ADM目錄下

800 (6).jpg


8.在組策略管理中Office 2010 管理模板

用gpmc打開組策略,編輯Default Domain Policy策略

在 用戶配置-管理模板中添加模板

800 (7).jpg

添加路徑爲D:\Office ADM\ADM\zh-cn\office14.adm的模板

800 (8).jpg


在 用戶配置 - 策略 - 管理模板 - 經典管理模板(ADM) - Microsoft Office 2010 - 管理受限權限中打開 指定權限策略路徑

啓用 指定權限策略路徑,並指定路徑位置

513a52364dbe3173bba167bb.jpg

9.讓組策略當即生效

d9e426cf4727a3da8326ac84.jpg


10.發信測試

用wxt給IT部的zj發郵件,在權限中已經能夠選擇到剛剛在RMS服務器上建立的權限策略模板

f5c035d767835ad2cf116664.jpg

zj收到信,能夠看到權限爲不能轉發

e1297e17818541f885d6b665.jpg



備註:XP應用RMS模板,須要安裝WindowsRightsManagementServicesSP2-KB917275-Client-CHS-x86補丁

相關文章
相關標籤/搜索