Exchange server 2013(十三) AD RMS客戶端故障排除
在windows server
2012上部署完RMS及一些基本的配置服務(wù)后,我們使用OWA發(fā)送(選擇不轉(zhuǎn)發(fā))郵件正常,接下來我們再windows
8上安裝office
2010,經(jīng)測試word和outlook都可以正常使用權(quán)限加密郵件,由于目前生產(chǎn)環(huán)境中大部分都是win7系統(tǒng),在一臺win7系統(tǒng)上測試owa發(fā)送權(quán)限加密郵件正常,接下來在office
2010下使用outlook 2010發(fā)現(xiàn)無法使用權(quán)限加密服務(wù),報(bào)錯(cuò)如下圖,打開word使用權(quán)限加密,也出現(xiàn)同樣的報(bào)錯(cuò)。
提示聯(lián)系受限權(quán)限服務(wù)出現(xiàn)問題。
![]() 首先,我清除客戶端DRM緩存,位置如下:C:\Users\zp.TRSA\AppData\Local\Microsoft\DRM
,此文件夾默認(rèn)是不顯示,我們需要設(shè)置對應(yīng)的文件夾權(quán)限。故障依舊。
接著,我想會(huì)不會(huì)是客戶端的問題呢,于是找到其他的幾臺win7客戶端,都出現(xiàn)同樣的故障,判斷故障不在客戶端。
繼續(xù),找google,沒找到類似的文檔,好不容易找到一篇,說怎么這么眼熟,呵呵,仔細(xì)一看,呵呵,是轉(zhuǎn)發(fā)的我的博文。還是上technet吧,仔細(xì)檢查一下部署步驟,找到一個(gè)可疑點(diǎn),如下圖:加密模式部署的時(shí)候我是保持的默認(rèn)加密模式2,看到里面有描述,如果你可以確保群集中所有AD
RMS客戶端計(jì)算機(jī)都已更新為支持該模式,則推薦使用加密模式2。。。
有眉目了,繼續(xù)找解決辦法,找到AD RMS的功能介紹,Active Directory Rights
Management Services (AD RMS) 有什么新功能?http://technet.microsoft.com/zh-cn/hh831554
若要在你的 AD
原因找到了,win7連不上AD RMS就是這個(gè)原因了,解決方案有兩種,一種是更改AD
RMS服務(wù)器加密為模式1,第二種是客戶端安裝最新的補(bǔ)丁。
我們先嘗試下方法一:
在RMS服務(wù)器端找打相關(guān)設(shè)置,嘗試修改,發(fā)現(xiàn)不能修改,如下圖,
![]() 放棄方法一,繼續(xù)使用方法二。請參閱
看到里面有一段描述WIN7安裝更新的描述,點(diǎn)擊鏈接地址,繼續(xù),
![]()
RSA key length is increased to 2048 bits for AD RMS in
Windows 7 or in Windows Server 2008
R2
并按提示下載需要的補(bǔ)丁
![]()
繼續(xù)
![]()
打開郵箱發(fā)現(xiàn)更新補(bǔ)丁已經(jīng)發(fā)送過來,下載并安裝。
![]()
我們在打開outlook
2010,發(fā)現(xiàn)功能正常了,win7下可以使用AD
RMS功能了,故障完美解決。
![]() |
|