Службы управления правами Active Directory (AD RMS) обеспечивают управление доступом пользователей к защищенному содержимому, а также его использованием и распространением. Некоторые права применяются исключительно приложениями и браузерами с поддержкой служб AD RMS. Другие права применяются в основном клиентами AD RMS (в этом случае приложения по-прежнему могут применять собственные интерпретации прав). Права, применяемые клиентами AD RMS, определяют порядок использования сведений о лицензии, в которых, например, может указываться возможность применения лицензии для повторного шифрования ранее расшифрованного содержимого. Права, определяющие порядок использования содержимого, интерпретируются и применяются приложениями с поддержкой AD RMS, такими как приложения Microsoft Office. Например, в приложениях Microsoft Office может применяться право на просмотр, которое позволяет соответствующим пользователям расшифровывать и просматривать содержимое защищенного документа.
В следующей таблице перечислены права, доступные по умолчанию при создании шаблона политики прав. Кроме того, в таблице представлено краткое описание порядка применения прав клиентами AD RMS и их интерпретации приложениями с поддержкой AD RMS.
Примечание |
---|
В различных приложениях с поддержкой AD RMS права могут интерпретироваться по-разному. В этой таблице приведено общее описание порядка применения прав. Сведения о применении прав в конкретном приложении см. в соответствующей документации. |
Право | Описание |
---|---|
Полный доступ |
Предоставление пользователю всех прав в рамках лицензии независимо от того, были ли они специально предоставлены пользователю. |
Просмотр |
Право на расшифровку защищенного содержимого в клиенте AD RMS. При предоставлении этого права в приложении обычно разрешается просмотр защищенного документа. |
Изменение |
Право на расшифровку защищенного содержимого в клиенте AD RMS и его повторное шифрование с использованием того же ключа содержимого. При предоставлении этого права в приложении обычно разрешается изменение защищенного документа с последующим его сохранением в тот же файл. Фактически это право аналогично праву на сохранение. |
Сохранение |
Право на расшифровку защищенного содержимого в клиенте AD RMS и его повторное шифрование с использованием того же ключа содержимого. При предоставлении этого права в приложении обычно разрешается изменение защищенного документа с последующим его сохранением в тот же файл. Фактически это право аналогично праву на изменение. |
Экспорт (сохранение как) |
Право на расшифровку защищенного содержимого в клиенте AD RMS и его повторное шифрование с использованием того же ключа содержимого. При предоставлении этого права в приложении обычно разрешается использование функции «Сохранить как» для сохранения защищенного содержимого в новый файл. |
Печать |
При предоставлении этого права в приложении обычно разрешается печать защищенного документа. |
Пересылка |
При предоставлении этого права в приложении обычно разрешается пересылка защищенного сообщения его получателем. |
Ответ |
При предоставлении этого права в приложении получателю защищенного сообщения обычно разрешается ответ на него с включением копии исходного сообщения. |
Ответ всем |
При предоставлении этого права в приложении получателю защищенного сообщения обычно разрешается ответ на него всем получателям с включением копии исходного сообщения. |
Извлечение |
При предоставлении этого права в приложении обычно разрешается копирование содержимого защищенного документа в буфер обмена с последующей вставкой из него. |
Разрешить макросы |
При предоставлении этого права в приложении обычно разрешается выполнение макросов в документе или их изменение с помощью редактора макросов. |
Просмотр прав |
Право на просмотр прав пользователей, назначенных в соответствии с лицензией, в клиенте AD RMS. |
Изменение прав |
Право на изменение прав пользователей, назначенных в соответствии с лицензией, в клиенте AD RMS. |