Если использовать Microsoft Federation Gateway Support в Служба управления правами Active Directory (AD RMS) больше не требуется, поддержку шлюза Microsoft Federation Gateway можно удалить из кластера AD RMS.

Внимание!
Прежде чем удалять пакет обновления 1 для Windows Server® 2008 R2, необходимо удалить Microsoft Federation Gateway Support из кластера AD RMS. Невыполнение этого требования может привести к несоответствиям в конфигурации кластера AD RMS.

Членство в группе "Администраторы предприятия AD RMS" и локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.

Удаление поддержки шлюза Microsoft Federation Gateway

  1. Выполните вход на сервер в кластере AD RMS.

  2. Откройте оснастку службы управления правами Active Directory и разверните кластер AD RMS.

  3. На панели Действия щелкните элемент Настройка параметров шлюза Microsoft Federation Gateway.

  4. В окне мастера Регистрация кластера на шлюзе Microsoft Federation Gateway щелкните элемент Разрыв федеративных отношений и убедитесь, что этот SSL-сертификат использовался для регистрации в Microsoft Federation Gateway. Если это не так, нажмите кнопку Обзор и выберите правильный сертификат.

  5. Нажмите кнопку Далее, а затем — Готово.

  6. В дереве консоли щелкните элемент Политики доверия, а затем на панели ДействияУдалить поддержку шлюза Microsoft Federation Gateway.

  7. В окне мастера Поддержка шлюза Microsoft Federation Gateway нажмите кнопку Далее, а затем — Готово.

  8. Повторите действия 6 и 7 на всех остальных серверах кластера AD RMS перед удалением пакета обновления 1 для Windows Server 2008 R2 с этих серверов.

Дополнительные соображения

  • Выполнить задачу, описанную в этой процедуре, можно с помощью Windows PowerShell. Дополнительные сведения о Windows PowerShell для службы управления правами Active Directory см. на следующем веб-сайте корпорации Майкрософт http://go.microsoft.com/fwlink/?LinkId=136806.

Дополнительные сведения