积极答复者
非加域工作组客户端使用RMS

问题
-
rms server windows 2012r2
客户端windows 7 已安装某个解决可能导致rms出问题的补丁。
加域的电脑使用rms一切正常。
https://blogs.technet.microsoft.com/gcrsec/2009/02/11/office-rms/
http://kenli.blog.51cto.com/211671/408729
按照如上文章中的设置均无效。似乎都是之前老版本的设定?
请问有没有新版本的设定?
- 已移动 Amy Wang_Moderator 2017年5月29日 2:40 from Windows Server Technical Preview forum
答案
-
你好,
我觉得注册表键值不会有太大的出入。
请确保客户端可通过网络访问到注册表中指定的服务器。
请尝试 ping serverfqdn 或者 nslookup serverfqdn 看下是否可以解析服务器全名。
如果不可以,请把服务器所在域的 DC 的 IP address 填到 DNS 服务器配置里 (网卡属性),然后运行 IPconfig /flushdns 再测试。
Best Regards,
Amy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.我已经知道原因了。似乎工作组客户端必须安装RMS客户端。
https://docs.microsoft.com/zh-cn/information-protection/rms-client/client-deployment-notes#a-nameinstalling-the-rms-clienta安装-rms-客户端
经过测试,安装该客户端后,修改如下注册表键值后。
且你的电脑能够解析rms server的名称的情况下(配置dns或hosts写入相关数据)。在连接时输入授权的用户ID的情况下。
是可以做到工作组使用域RMS的。
但是,这又引申出一个问题,就是在RMS Server上能看到一个所谓标准RAC和临时RAC的证书说明。
那么,按照我是工作组使用,理应是临时的RAC,也就是说默认15分钟。我的理解就像是通行证只有15分钟过了就要重新申请。
试过在打开文档等待15分钟后。再进行操作。
试过打开文档等待15分钟后,关闭,重新打开文档。
没看出任何变化。
请问所谓的15分钟是体现在什么地方呢?
- 已编辑 xifanliang 2017年5月29日 8:34 wu
- 已建议为答案 Amy Wang_Moderator 2017年6月12日 6:48
- 已标记为答案 xifanliang 2017年6月13日 5:54
全部回复
-
你好,
我觉得注册表键值不会有太大的出入。
请确保客户端可通过网络访问到注册表中指定的服务器。
请尝试 ping serverfqdn 或者 nslookup serverfqdn 看下是否可以解析服务器全名。
如果不可以,请把服务器所在域的 DC 的 IP address 填到 DNS 服务器配置里 (网卡属性),然后运行 IPconfig /flushdns 再测试。
Best Regards,
Amy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
你好,
我觉得注册表键值不会有太大的出入。
请确保客户端可通过网络访问到注册表中指定的服务器。
请尝试 ping serverfqdn 或者 nslookup serverfqdn 看下是否可以解析服务器全名。
如果不可以,请把服务器所在域的 DC 的 IP address 填到 DNS 服务器配置里 (网卡属性),然后运行 IPconfig /flushdns 再测试。
Best Regards,
Amy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.我已经知道原因了。似乎工作组客户端必须安装RMS客户端。
https://docs.microsoft.com/zh-cn/information-protection/rms-client/client-deployment-notes#a-nameinstalling-the-rms-clienta安装-rms-客户端
经过测试,安装该客户端后,修改如下注册表键值后。
且你的电脑能够解析rms server的名称的情况下(配置dns或hosts写入相关数据)。在连接时输入授权的用户ID的情况下。
是可以做到工作组使用域RMS的。
但是,这又引申出一个问题,就是在RMS Server上能看到一个所谓标准RAC和临时RAC的证书说明。
那么,按照我是工作组使用,理应是临时的RAC,也就是说默认15分钟。我的理解就像是通行证只有15分钟过了就要重新申请。
试过在打开文档等待15分钟后。再进行操作。
试过打开文档等待15分钟后,关闭,重新打开文档。
没看出任何变化。
请问所谓的15分钟是体现在什么地方呢?
- 已编辑 xifanliang 2017年5月29日 8:34 wu
- 已建议为答案 Amy Wang_Moderator 2017年6月12日 6:48
- 已标记为答案 xifanliang 2017年6月13日 5:54
-
你好,
我觉得注册表键值不会有太大的出入。
请确保客户端可通过网络访问到注册表中指定的服务器。
请尝试 ping serverfqdn 或者 nslookup serverfqdn 看下是否可以解析服务器全名。
如果不可以,请把服务器所在域的 DC 的 IP address 填到 DNS 服务器配置里 (网卡属性),然后运行 IPconfig /flushdns 再测试。
Best Regards,
Amy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.我已经知道原因了。似乎工作组客户端必须安装RMS客户端。
https://docs.microsoft.com/zh-cn/information-protection/rms-client/client-deployment-notes#a-nameinstalling-the-rms-clienta安装-rms-客户端
经过测试,安装该客户端后,修改如下注册表键值后。
且你的电脑能够解析rms server的名称的情况下(配置dns或hosts写入相关数据)。在连接时输入授权的用户ID的情况下。
是可以做到工作组使用域RMS的。
但是,这又引申出一个问题,就是在RMS Server上能看到一个所谓标准RAC和临时RAC的证书说明。
那么,按照我是工作组使用,理应是临时的RAC,也就是说默认15分钟。我的理解就像是通行证只有15分钟过了就要重新申请。
试过在打开文档等待15分钟后。再进行操作。
试过打开文档等待15分钟后,关闭,重新打开文档。
没看出任何变化。
请问所谓的15分钟是体现在什么地方呢?
-
你好,
请看下面文档中的这段说明:
“临时 RAC 的有效期是 15 分钟。在这些有效期结束后,当用户尝试获取发布或使用许可证时,用户必须获取新证书。续订 RAC 的方式取决于支持 AD RMS 的应用程序。在某些情况下,它可能是透明的;在其他情况下,用户可能需要主动提交请求。”
指定权限帐户证书有效期
https://technet.microsoft.com/zh-cn/library/cc732630(v=ws.11).aspx
可能 AD RMS 的应用程序并没有要求用户主动提交请求,所以客户端这边没有变化。
Best Regards,
Amy
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 Amy Wang_Moderator 2017年6月8日 10:25
- 已建议为答案 Amy Wang_Moderator 2017年6月12日 6:49