Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Active Directory Rights Management Services в Windows Server 2008

Содержание

СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008
Active Directory Rights Management Services в Windows Server 2008Александр ШаповалMicrosoft СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008 СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008 Access Control ListФайлФайлМежсетевой экранКлассическое управление доступом Rights Management ServicesRMS позволяет организациям создавать и применять политики использования информации, которой Rights Management Services Rights Management ServicesНе поможет ограничить права на воспроизведение MP3Не обеспечит гарантированно невзламываемую СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008 КомпонентыActive Directory Rights Management Services (RMS)Встроенная компонента (роль) Windows Server 2008Клиентская часть Инфраструктура Active DirectoryWindows 2000 Server SP3 или вышеInternet Information ServicesASP.NETMessage Queuing SQL Рабочий процессАвтор создает документ. Автор формирует набор прав и правил для документа “Root” RMS Cluster Топология RMS“Root” RMS ClusterКорень структуры доверия RMS предприятияРегистрируется в Сертификат машиныПосле установки клиентского ПО RMS на машину пользователя, выполняется ее АктивацияMicrosoft Сертификат пользователяПосле активации машины, пользователь должен получить RM Account Certificate (RAC) для ДокументЛицензия публикации“Root” RMS ClusterLicensingPublishing License выдается автору документа сервером RMS и содержитИнформацию Лицензия на работу“Root” RMS ClusterLicensingПолучательДокументUse License выдается получателю документа на основании Publishing Использование RMSdemo СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008 Новые возможностиРазвертывание Не требуется активация в MS Activation Service Устанавливаются все требуемые Развертывание инфраструктуры RMSУпрощенная установка настройкаКлиент RMS v2 встроен в Windows Server 2008 Управление RMSУлучшения для администратора Отказ от Web-интерфейса версии 1.0Использование оснастки в консоли Эффективность Внешнее взаимодействие Крупная производственная компанияPR-услуги для AdatumФедеративные отношения с ContosoОбмен конфиденциальными данными между сотрудниками AdatumContosoRMSWebSSO Дебра применяет политику к письму Дебра посылает защищенное письмо  Джейсону ТребованияДомен ресурсов Полностью подготовленная инфраструктура RMS Federation Server (Windows Server 2003 R2 Распространение шаблонов Основная проблема: настройка на клиентах вручную Новый метод на базе Развитие RMSExchange 2007 SP1Q4 CY07Технология Pre-licensing для RMS-сообщений Первый шаг в интеграции с Exchange Вопросыhttp://blogs.technet.com/ashapoВнешний доступ к службам RMSВеб-трансляция, 7 ноябряhttp://www.microsoft.com/rus/technet © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and
Слайды презентации

Слайд 2 Содержание
Концепция RMS
Архитектура RMS
Новые возможности RMS в Windows Server

СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008

2008


Слайд 3 Содержание
Концепция RMS
Архитектура RMS
Новые возможности RMS в Windows Server

СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008

2008


Слайд 4

Access Control List
Файл
Файл
Межсетевой экран
Классическое управление доступом

Access Control ListФайлФайлМежсетевой экранКлассическое управление доступом

Слайд 5 Rights Management Services
RMS позволяет организациям создавать и применять

Rights Management ServicesRMS позволяет организациям создавать и применять политики использования информации,

политики использования информации, которой они владеют
Для любого приложения
В любом

формате
Политика использования «живет» вместе с информацией
Куда и каким бы способом ни перемещалась защищенная информация

Слайд 6 Rights Management Services

Rights Management Services

Слайд 7 Rights Management Services
Не поможет ограничить права на воспроизведение

Rights Management ServicesНе поможет ограничить права на воспроизведение MP3Не обеспечит гарантированно

MP3
Не обеспечит гарантированно невзламываемую систему безопасности
Не защитит от аналоговых

атак

Слайд 8 Содержание
Концепция RMS
Архитектура RMS
Новые возможности RMS в Windows Server

СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008

2008


Слайд 9 Компоненты
Active Directory Rights Management Services (RMS)
Встроенная компонента (роль)

КомпонентыActive Directory Rights Management Services (RMS)Встроенная компонента (роль) Windows Server 2008Клиентская

Windows Server 2008
Клиентская часть RMS
Rights Management APIs для всех

версий Windows (98SE, 2000, XP, 2003)
Встроена в Windows Vista
Rights Management Add-on для Internet Explorer
Software Development Kit
Инструментарий разработчика для серверной и клиентской частей
Приложения, поддерживающие RMS
Microsoft Office 2003
Word, Excel, Outlook, PowerPoint
Microsoft Office 2007
+ InfoPath
Любое приложение, созданное с использованием RM SDK

Слайд 10 Инфраструктура
Active Directory
Windows 2000 Server SP3 или выше
Internet

Инфраструктура Active DirectoryWindows 2000 Server SP3 или вышеInternet Information ServicesASP.NETMessage Queuing

Information Services
ASP.NET
Message Queuing
SQL Server 2000 SP4 или выше


Слайд 11 Рабочий процесс
Автор создает документ. Автор формирует набор прав

Рабочий процессАвтор создает документ. Автор формирует набор прав и правил для

и правил для документа (Publishing License). Приложение зашифровывает документ

с симметричным ключом
Приложение посылает Publishing License серверу RMS на подпись
RMS подписывает Publishing License и возвращает ее приложению
Автор пересылает файл получателям документа
Получатель открывает файл. Приложение посылает серверу RMS запрос на Use License. В этот запрос включаются RM Account Certificate (RAC) получателя и Publishing license документа
RMS проверяет запрос и RAC, идентифицирует получателя. При успешной проверке RMS выдает получателю лицензию на работу с документом
Приложение получает лицензию от RMS и отрабатывает правила, заложенные в ней. Получатель работает с документом





Автор документа

Получатель документа


Слайд 12 “Root” RMS Cluster




Топология RMS
“Root” RMS Cluster
Корень структуры доверия

“Root” RMS Cluster Топология RMS“Root” RMS ClusterКорень структуры доверия RMS предприятияРегистрируется

RMS предприятия
Регистрируется в UDDI Microsoft
Дополнительный сервер лицензий уровня подразделения.

Регистрируется на корневом сервере
Каждая клиентская машина, участвующая в работе RMS активируется в Microsoft HW Activation Service и получает персональный Lockbox

Интранет предприятия

Enrollment
Service

HW Activation Service

HW Activation Proxy

RM Account Certificate

Enrollment

Licensing

Лицензии Шаблоны

Licensing

RMS Server подразделения



Слайд 13 Сертификат машины
После установки клиентского ПО RMS на машину

Сертификат машиныПосле установки клиентского ПО RMS на машину пользователя, выполняется ее

пользователя, выполняется ее Активация
Microsoft RMS HW Activation Service
Через корневой

сервер RMS предприятия или напрямую
Клиент посылает хеш уникальной информации от оборудования машины
Microsoft Activation Service генерирует пару ключей для этой машины
На основе присланной информации создает уникальный Lockbox, в котором зашифрован личный ключ машины

Выдает сертификат (Machine Certificate), в котором размещается открытый ключ

“Root” RMS Cluster

HW Activation Service

HW Activation Proxy




Слайд 14 Сертификат пользователя
После активации машины, пользователь должен получить RM

Сертификат пользователяПосле активации машины, пользователь должен получить RM Account Certificate (RAC)

Account Certificate (RAC) для этой машины
Бывают Постоянные и Временные

сертификаты RAC
Сертификат RAC выдается корневым сервером RMS
Сервер RMS аутентифицирует пользователя в Active Directory
RAC содержит идентифицирующую информацию пользователя и его пару ключей
Открытый

Личный, зашифрованный на открытом ключе машины

“Root” RMS Cluster

RM Account Certificate

Active Directory


Слайд 15 Документ
Лицензия публикации
“Root” RMS Cluster
Licensing
Publishing License выдается автору документа

ДокументЛицензия публикации“Root” RMS ClusterLicensingPublishing License выдается автору документа сервером RMS и

сервером RMS и содержит
Информацию о правах доступа к информации

документа и о правилах ее использования
Симметричный ключ для расшифровки документа, зашифрованный на открытом ключе сервера RMS
Вторую копию симметричного ключа, зашифрованную на открытом ключе автора документа

Publishing License подписана личным ключом сервера RMS

Автор


Слайд 16 Лицензия на работу
“Root” RMS Cluster
Licensing
Получатель
Документ
Use License выдается получателю

Лицензия на работу“Root” RMS ClusterLicensingПолучательДокументUse License выдается получателю документа на основании

документа на основании Publishing License и его RAC, которые

он присылает серверу RMS в запросе
Лицензия на работу содержит симметричный ключ для расшифровки документа, зашифрованный на открытом ключе получателя

Слайд 17 Использование RMS
demo

Использование RMSdemo

Слайд 18 Содержание
Концепция RMS
Архитектура RMS
Новые возможности RMS в Windows Server

СодержаниеКонцепция RMSАрхитектура RMSНовые возможности RMS в Windows Server 2008

2008


Слайд 19 Новые возможности
Развертывание
Не требуется активация в MS Activation

Новые возможностиРазвертывание Не требуется активация в MS Activation Service Устанавливаются все

Service
Устанавливаются все требуемые службы
Управление и администрирование
MMC-консоль

для администрирования
Реализация всех функций скриптами
Генерация отчетов
Административные роли
Взаимодействие с внешними организациями
Интеграция RMS со службами ADFS
Распространение шаблонов


Слайд 20 Развертывание инфраструктуры RMS
Упрощенная установка настройка
Клиент RMS v2 встроен

Развертывание инфраструктуры RMSУпрощенная установка настройкаКлиент RMS v2 встроен в Windows Server

в Windows Server 2008 и Windows Vista
RMS – одна

из серверных ролей
Автоматическая установка зависимых компонент (SQL Embedded, WPF, IIS, MSMQ, и др…)
Новый мастер решает все задачи, связанные с настройкой RMS
Автоматическое обнаружение и регистрация RMS-клиентов
Функциональная независимость
Все необходимые сертификаты выдаются автономно, не требуется взаимодействие с сервисами Microsoft
Нет ограничения на срок действия корневого сертификата
Обратная совместимость
Обновление сохраняет все защищенные до этого документы
Возможно взаимодействие с RMS-серверами предыдущей версии

Внедрение


Слайд 21 Управление RMS
Улучшения для администратора
Отказ от Web-интерфейса версии

Управление RMSУлучшения для администратора Отказ от Web-интерфейса версии 1.0Использование оснастки в

1.0
Использование оснастки в консоли MMC……
Знакомая административная модель
Единый подход ко

всем серверным ролям
Выделение задач (обязательных, рекомендованных, дополнительных)
Выполнение «задач под рукой»
Ролевое администрирование
Администраторы предприятия, шаблонов, аудиторы
Администрирование с помощью скриптов
Задачи управления доступны через Scripting API

Среда работы


Слайд 22 Эффективность

Эффективность

Слайд 23 Внешнее взаимодействие

Внешнее взаимодействие

Слайд 24 Крупная производственная компания
PR-услуги для Adatum
Федеративные отношения с Contoso
Обмен

Крупная производственная компанияPR-услуги для AdatumФедеративные отношения с ContosoОбмен конфиденциальными данными между

конфиденциальными данными между сотрудниками Adatum и Contoso
Дебра
Джейсон
Типовой сценарий


Слайд 25
Adatum
Contoso
RMS
WebSSO
Дебра применяет политику к письму
Дебра посылает

AdatumContosoRMSWebSSO Дебра применяет политику к письму Дебра посылает защищенное письмо Джейсону

защищенное письмо Джейсону в Contoso
Компьютер Джейсона обращается к

RMS-серверу
Агент ADFS перехватывает запрос
RMS-клиент перенаправляется FS-R для аутентификации
RMS-клиент перенаправляется FS-A для аутентификации
Сформированная заявка (claim) возвращается к FS-R
RMS-клиент запрашивает UL
WebSSO-агент перенаправляет запрос RMS-серверу
RMS-сервер возвращает сертификат RAC Джейсону
RMS-сервер формирует и передает Джейсону UL
Джейсон получает доступ к содержимому письма

Дебра

Джейсон

Взаимодействие на основе ADFS


Слайд 26 Требования
Домен ресурсов
Полностью подготовленная инфраструктура RMS
Federation Server

ТребованияДомен ресурсов Полностью подготовленная инфраструктура RMS Federation Server (Windows Server 2003

(Windows Server 2003 R2 или 2008)
SSL на вирт. каталогах

RMS и на Federation Server
Домен учетных записей
Federation Server (Windows Server 2003 R2 или 2008)
SSL на Federation Server

Слайд 27 Распространение шаблонов
Основная проблема: настройка на клиентах вручную

Распространение шаблонов Основная проблема: настройка на клиентах вручную Новый метод на


Новый метод на базе SOAP для получения шаблонов
RMS-клиент

в Vista SP1 поддерживает автоматическое обновление шаблонов с сервера
Новый API в клиенте RMS для получения шаблонов
WMI-задание по расписанию вызывает API для получения шаблонов


Слайд 28 Развитие RMS
Exchange 2007 SP1
Q4 CY07
Технология Pre-licensing для RMS-сообщений

Развитие RMSExchange 2007 SP1Q4 CY07Технология Pre-licensing для RMS-сообщений Первый шаг в интеграции с Exchange


Первый шаг в интеграции с Exchange


Слайд 29 Вопросы
http://blogs.technet.com/ashapo

Внешний доступ к службам RMS
Веб-трансляция, 7 ноября
http://www.microsoft.com/rus/technet

Вопросыhttp://blogs.technet.com/ashapoВнешний доступ к службам RMSВеб-трансляция, 7 ноябряhttp://www.microsoft.com/rus/technet

  • Имя файла: active-directory-rights-management-services-v-windows-server-2008.pptx
  • Количество просмотров: 159
  • Количество скачиваний: 0