Active Directory Rights Management Services Configure

Active Directory Rights Management Services Configure yazımızda kurulum sonrasında bazı configuration ve örneklerden gösterme fırsatımız olacaktır. Dosya Paylaşım , email, office gibi örnekleri sizlerle paylaşacağım. Eğer kurulum yapmadıysanız Kurulum yazımı incelemekte fayda vardır.

Kurulum sonrasındaki ilk konfigurasyonumuz IIS üzerinde olmaktadır. _WMCS üzerinde Authentication seçeneğine tıklayarak, Anonymous Authentication enable etmekteyiz.

Aynı şekilde Licensing kısmında Anonymous kısmınıda enable etmekteyiz.

AD RMS Super Users

RMS Super Users bizlere tüm korunaklı belgeler üzerinde kontrol yetkisine sahip olan grup tanımlamamızı sağlamaktadır. Email adresi olması gerekmektedir.

Active Directory Rights Management Services Super User 
Configure

RMS Rights Policy Templates

Sıra geldi ilk Policy create etmeye, burada Policy Templates kısmında Create Distibuted Rights Policy Templates kısmını seçerek devam etmekteyiz.

Active Directory Rights Management Services Configure New Template

Açılan sayfamızda Template Identification Information girişi yapmaktayız. Ben örnekte Read Only Template kullanmaktayım.

Template için User Rights kısmına geldik. Burada kullanıcılara yetkilendirmeleri vereceğiz. Örnekte RMSUsers sadece view yetkisi vereceğiz. User seçiminden sonra View Rights vererek devam etmekteyiz.

Active Directory Rights Management Services Configure User Rights

Bu adımda Policy’in bitiş yani expiration time giriş yapıyoruz. Never Expire olarak seçtik.

Extended Policy kullanmak istersek kullanabiliriz. İstenirse her kullanımda yeni license seçeneğini kullanabiliriz.

En son adımda ise Revocation Policy ayarlaması yapılabilir. Sonrasında Finish diyerek Policy hazırlıyoruz.

Policy’imiz hazırlanmıştır.

Active Directory Rights Management Services Configure Distribute

Bu adımdan sonra template’i dağıtmak için sunucumuzda 1 adet Dosya Paylaşım yapmaktayız. Örnekte C: nin altında RMSTemplates klasörü oluşturup paylaşım yaptık ve security olarak AD RMS Servis hesabına full access yetkisi verdik.

Bu adımdan sonra Template’imizin File Location ayarlamasını yapmaktayız. Template sayfasına gelerek altta bulunan butonlardan “Change Distributed rights policy templates file location” kısmına tıklayarak oluşturduğumuz file share göstermekteyiz.

Active Directory Rights Management Services Configure UNC

Sonrasında RMSTemplates klasöründe XML olarak template oluşturuldu.

Test Aşaması

Buradan sonra artık geldik test etmeye oluşturduğumuz template görebilmektir. Client makinesinde herhangi bir word dosyası oluşturduk. Erişimi kısıtla kısmından şablonları almaktayız ve RMS Sunucusuna bağlanmaktadır.

Template Use
Active Directory Rights Management Services Configure

Read-Only Template’imiz gelmiştir.

Read-Only Template

Testlerimize devam edelim. İkinci bir user template view yetkisi verelim ve sonuca bakalım.

Testuser ile kapadığımız dokümanı Test2 ile açalım.

Testlerimize devam edelim. Super User grubumuza bir kullanıcı ekleyelim belgeyi açmayı deneyelim.

Active Directory Rights Management Services Configure Super Users

Sonrasında Belgeyi SuperUser ile açmaya çalışalım. Full Control yetkisi ile gelmektedir.

Active Directory Rights Management Services Configure

Son olarak Belgeyi eğer domain dışarısına çıkarırsak açamayacağız. Buda ek bilgi olarak vermek istedim.Active Directory Rights Management Services Configure yazımızda sizlere detaylı olarak örneklerle anlatmaya çalıştım. Diğer yazılarımı aşağıdaki kategorilerden takip edebilirsiniz.