AD RMS در ویندوز سرور چیست ؟(بخش دوم و پایانی)

همانطور که پیش تر اشاره شد، با استفاده از AD RMS می توان استراتژی های سازمان جهت محافظت از حقوق معنوی اسناد را پیاده کرد. AD RMS از سیاست های IRM یا Information Right Management بهره می برد و با استفاده از این سیاست ها می توان سیاست های دسترسی و استفاده از اسناد را معین کرد. این محافظت سبب می گردد تا اطلاعات از پرینت گرفتن، کپی شدن و فروارد شدن توسط افراد غیر مجاز محافظت گردد. بزرگترین مزیت آن است که این سیاست ها به نوع اسناد وابسته نیستند.این سیاست ها حتی امکان منقضی شدن را نیز فراهم می آورند. در Windows Server 2012 ویژگی های متعددی به AD RMS اضافه شده است تا بتواند به خوبی از اسناد سازمان ها محافظت کند. عدم استفاده از راهکار های حقوق دسترسی در سازمان ها مخاطرات بسیاری به همراه داشته است از این روی این زیرساخت برای سازمان ها اهمیت بسیار زیادی دارد.


ادامه نوشته

AD RMS در ویندوز سرور چیست ؟(بخش اول)

Active Directory Rights Management Services یا به اختصار AD RMS یکی از سرویس های ActiveDirectory است که جهت حفاظت از حقوق معنوی اطلاعات و دارایی های سازمان به کار گرفته می شود.گزارشات مالی، مشخصات و طراحی های محصولات، فایل های مولتی مدیا و ایمیل های محرمانه مثال های مناسبی از این موارد هستتند. AD RMS از هر نوع داده باینری محافظت می کند و حقوق استفاده از اطلاعات همواره با اطلاعات باقی می ماند به عبارت دیگر، حتی خارج از شبکه سازمان اطلاعات محافظت شده باقی می مانند. علاوه بر یکپارچگی با Active Directory Domain Services این سرویس با Active Directory CertificateServices برای زیرساخت کلید عمومی و با Active Directory Federation Services برای پشتیبانی از حفاظت حقوق در ماورای فایروال یکپارچه شده است.


اطلاعات AD RMS شامل تنظیمات و log ها در یک Database ذخیره می گردد که در محیط آزمایشی می توانید از Windows Internal Database یا WID استفاده کنید اما در محیط عملیاتی توصیه می گردد از یک SQLServer روی یک سرور جداگانه استفاده کنید. این امر سبب می گردد امکان Load balancing برای سرور هایAD RMS به وجود آید و در صورت استفاده از WID از آنجا که اطلاعات تنها به صورت local قابل دسترس هستند این امکان وجود ندارد.همچنین IIS 7.0 برای Web Services و Microsoft Message Queuing برای تراکنش ها لازم اند. AD RMS برای تشخیص هویت کاربران به AD DS نیاز دارد.همچنین از Microsoft Federation Gateway  نیز پشتیبانی به عمل می آید. در تصویر زیر نحوه ارتباط این سرویس ها با هم به خوبی مشخص شده است.


ادامه نوشته