Используйте описанную ниже процедуру, чтобы установить список управления доступом для папки GroupExpansion и файла GroupExpansion.asmx. В данной процедуре предполагается, что в организации есть только 2 леса - Лес1 и Лес2. При наличии большего количества лесов повторите эту процедуру, чтобы настроить списки управления доступом на всех серверах в кластере Служба управления правами Active Directory (AD RMS).
Членство в локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.
Чтобы настроить список управления доступом для папки GroupExpansion и файла GroupExpansion.asmx
-
Войдите на сервер кластера AD RMS в Лесу1.
-
Нажмите кнопку Пуск, а затем выберите Компьютер.
-
Перейдите в папку %системный_диск%\inetpub\wwwroot\_wmcs.
-
Щелкните правой кнопкой мыши папку GroupExpansion и выберите команду Свойства.
-
На вкладке Безопасность нажмите кнопку Изменить.
-
При появлении диалогового окна Контроль учетных записей пользователей подтвердите действие и нажмите кнопку Да.
-
Нажмите кнопку Добавить, добавьте учетную запись службы AD RMS из Леса2, например Лес2\учетная_запись_службы_ADRms, а затем нажмите кнопку ОК, чтобы закрыть диалоговое окно. Нажимайте кнопку ОК, пока не будут закрыты все диалоговые окна.
-
Повторите шаги с 1 по 7 для файла GroupExpansion.asmx, размещенного в папке GroupExpansion.
-
В командной строке введите iisreset и нажмите клавишу ВВОД, чтобы перезапустить службы IIS.