Если использовать Microsoft Federation Gateway Support в Служба управления правами Active Directory (AD RMS) больше не требуется, поддержку шлюза Microsoft Federation Gateway можно удалить из кластера AD RMS.
Внимание! |
---|
Прежде чем удалять пакет обновления 1 для Windows Server® 2008 R2, необходимо удалить Microsoft Federation Gateway Support из кластера AD RMS. Невыполнение этого требования может привести к несоответствиям в конфигурации кластера AD RMS. |
Членство в группе "Администраторы предприятия AD RMS" и локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.
Удаление поддержки шлюза Microsoft Federation Gateway
-
Выполните вход на сервер в кластере AD RMS.
-
Откройте оснастку службы управления правами Active Directory и разверните кластер AD RMS.
-
На панели Действия щелкните элемент Настройка параметров шлюза Microsoft Federation Gateway.
-
В окне мастера Регистрация кластера на шлюзе Microsoft Federation Gateway щелкните элемент Разрыв федеративных отношений и убедитесь, что этот SSL-сертификат использовался для регистрации в Microsoft Federation Gateway. Если это не так, нажмите кнопку Обзор и выберите правильный сертификат.
-
Нажмите кнопку Далее, а затем — Готово.
-
В дереве консоли щелкните элемент Политики доверия, а затем на панели Действия — Удалить поддержку шлюза Microsoft Federation Gateway.
-
В окне мастера Поддержка шлюза Microsoft Federation Gateway нажмите кнопку Далее, а затем — Готово.
-
Повторите действия 6 и 7 на всех остальных серверах кластера AD RMS перед удалением пакета обновления 1 для Windows Server 2008 R2 с этих серверов.
Дополнительные соображения
- Выполнить задачу, описанную в этой процедуре,
можно с помощью Windows PowerShell. Дополнительные сведения о
Windows PowerShell для службы управления правами Active Directory
см. на следующем веб-сайте корпорации Майкрософт http://go.microsoft.com/fwlink/?LinkId=136806.