Доверенные домены пользователей позволяют кластеру AD RMS предоставлять лицензии пользователям, чьи сертификат учетной записи управления правами были выданы другим сервером в кластере AD RMS. Благодаря экспорту доверенного домена пользователя и его импорту в другой кластер AD RMS кластер может обрабатывать запросы лицензий на использование, полученные от пользователей, чьи Сертификаты учетной записи управления правами находятся в другом кластере.
Членство в локальной группе "Администраторы предприятия AD RMS"(или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.
Чтобы экспортировать доверенный домен пользователя
-
Откройте консоль службы управления правами Active Directory и разверните кластер AD RMS.
-
В дереве консоли разверните узел Политики доверия и щелкните Доверенные домены пользователя
-
На панели Действия щелкните Экспортировать доверенный домен пользователя.
-
Будет открыто диалоговое окно Сохранить как. Рекомендуется изменить имя BIN-файла, чтобы включить в него имя используемого сервера, например ADRMS_Cluster1_LicensorCert.bin.
-
Нажмите кнопку Сохранить, чтобы сохранить файл с указанным именем и в заданной папке.
Дополнительная информация
- Выполнить задачу, описанную в этой процедуре,
можно с помощью Windows PowerShell. Дополнительные сведения о
Windows PowerShell для службы управления правами Active Directory
см. на следующем веб-сайте корпорации Майкрософт http://go.microsoft.com/fwlink/?LinkId=136806.