Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Чтобы включить следующие функции управления правами на доступ к данным (IRM) в системе Microsoft Exchange Server 2010, необходимо добавить федеративный почтовый ящик (системный почтовый ящик, созданный программой установки Exchange 2010) в группу суперпользователей в кластере организации для служб управления правами Служба каталогов Active Directory (AD RMS).

Можно настроить группу рассылки с включенной поддержкой почты в качестве группы суперпользователей в службе управления правами Active Directory. Участникам группы рассылки предоставляется лицензия на частное использование при запросе лицензии из кластера AD RMS. Это позволит им расшифровать все содержимое, защищенное службами управления правами и опубликованное этим кластером. При использовании существующей группы рассылки или создании новой группы рассылки и ее настройке в качестве группы суперпользователей в службе управления правами Active Directory рекомендуется выделить эту группу рассылки и настроить соответствующие параметры для утверждения, аудита и отслеживания изменений состава участников.

Примечание.
Если на кластере AD RMS уже настроена группа суперпользователей, любые изменения состава группы рассылки могут занимать 24 часа до их обновления на кластере AD RMS. Это является результатом кэширования состава группы на кластере.

Необходимы сведения о других задачах управления, связанных с управлением правами на доступ к данным? См. раздел Управление защитой прав.

Предварительные условия

Кластер AD RMS развернут в лесу Служба каталогов Active Directory.

Использование командной консоли для добавления федеративного почтового ящика в группу рассылки

Использование службы управления правами Active Directory для настройки группы суперпользователей

Другие задачи

После добавления федеративного почтового ящика в группу суперпользователей AD RMS можно также выполнить следующие действия: