Используйте описанную ниже процедуру, чтобы установить список управления доступом для папки GroupExpansion и файла GroupExpansion.asmx. В данной процедуре предполагается, что в организации есть только 2 леса - Лес1 и Лес2. При наличии большего количества лесов повторите эту процедуру, чтобы настроить списки управления доступом на всех серверах в кластере Служба управления правами Active Directory (AD RMS).

Членство в локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.

Чтобы настроить список управления доступом для папки GroupExpansion и файла GroupExpansion.asmx

  1. Войдите на сервер кластера AD RMS в Лесу1.

  2. Нажмите кнопку Пуск, а затем выберите Компьютер.

  3. Перейдите в папку %системный_диск%\inetpub\wwwroot\_wmcs.

  4. Щелкните правой кнопкой мыши папку GroupExpansion и выберите команду Свойства.

  5. На вкладке Безопасность нажмите кнопку Изменить.

  6. При появлении диалогового окна Контроль учетных записей пользователей подтвердите действие и нажмите кнопку Да.

  7. Нажмите кнопку Добавить, добавьте учетную запись службы AD RMS из Леса2, например Лес2\учетная_запись_службы_ADRms, а затем нажмите кнопку ОК, чтобы закрыть диалоговое окно. Нажимайте кнопку ОК, пока не будут закрыты все диалоговые окна.

  8. Повторите шаги с 1 по 7 для файла GroupExpansion.asmx, размещенного в папке GroupExpansion.

  9. В командной строке введите iisreset и нажмите клавишу ВВОД, чтобы перезапустить службы IIS.