2009년 03월 25일
Windows RMS 설치 가이드
1. Windows RMS 구성요소별 요구사항 및 고객 환경
Windows RMS 기본 구성 요소 | 예 | |
서버 | · Windows Rights Management Services를 실행하는 Windows Server 2003 · Active Directory Service - Windows Server 2000 이후 버전의 운영체제 - 포리스트당 한 개의 RMS 서버만 설치 가능 - 각 사용자를 위한 잘 알려진 고유 식별자를 제공하고, E-mail 주소 속성이 채워져 있어야 함 · 설정 데이터와 사용자 라이센스 요청을 저장할 Microsoft SQL Server 같은 데이터베이스 서버 | · Windows Server 2003 Enterprise - RMS SP1 · Active Directory · SQL Server 2008 Enterprise |
클라이언트 | Microsoft Windows Server 2003, Microsoft Windows 2000(Service Pack 3), | · Windows XP Professional - RMS Client 1.0 SP2 - Microsoft Office 2007 |
2. RMS server설치 및 구성
RMS 와SQL이 DC에 같이 설치된 경우 다음과 같은 사전 작업이 필요합니다.
Active Directory
- Active Directory 사용자 및 컴퓨터 관리자에서 RMS 서비스 계정으로 사용할 도메인 사용자 계정을 생성합니다. 이 계정은 Domain Admins에 포함되어 있어야 합니다.
- 도메인 안의 모든 DC들은 Global Catalog를 가져야 합니다.
SQL Server
도메인에 속해있는 사용자들이 DRMS_Config/DRMS_DirectoryServices/DRMS_Logging 데이터 베이스에 엑세스할 수 있도록 다음과 같이 Domain Users에 대해 로그온 권한을 부여합니다.


RMS
I. RMS Server Service를 설치할 서버에서 관리자 계정으로 logon 합니다.
II. RMS 서버 모듈을 설치 합니다.
III. “시작 > 모든 프로그램 > Windows RMS > Windows RMS 관리” 를 선택하여, “RMS 관리 툴”을 실행합니다.
A. “RMS 관리 툴” 웹 페이지에서, “이 웹사이트에 RMS 제공(Provision)” 링크를 click합니다. 이를 통해 실제 이 서버에서 RMS service를 구현하게 됩니다.
B. 구성 데이터베이스 : RMS 서비스의 구성 정보를 저장할 데이터베이스가 존재하는 서버를 지정합니다.
C. RMS 서비스 계정 : RMS의 서비스 계정을 지정합니다. 단일 서버 설치의 경우 로컬 시스템 계정을 선택할 수 있지만, 다른 경우에 대해서는 도메인 계정을 지정합니다. (예: DOMAIN\account) 단, RMS 설치에 사용된 도메인 계정은 RMS의 서비스 계정으로 지정할 수 없습니다.
D. 클러스터 URL : 루트 인증 클러스터의 URL을 지정합니다. 기본적으로 클러스터 URL은 서버의 이름 및 포트 번호로 구성됩니다. 포트 80이 아닌 경우라면 http://ServerName:8000과 같이 지정합니다. 참고로, 서버의 FQDN(Fully Qualified Domain Name)을 명시하는 것을 권장합니다.
E. 개인 키 보호 및 등록 : RMS에서 이 서버용 키 쌍을 만드는 과정입니다. 구성 데이터베이스에서 RMS 개인 키를 암호화하기 위해 소프트웨어 기반의 개인 키 보호를 사용할지, 하드웨어 기반의 암호화 서비스 공급자 보호 방법을 사용할지를 선택합니다. 기본 소프트웨어 기반 보호를 사용할 경우 키를 암호화하는 데 사용할 강력한 암호를 입력해야 합니다.
F. RMS 프록시 설정 : “내 컴퓨터는 인터넷 연결을 위해 프록시 서버를 사용합니다” 부분을 uncheck 합니다. 실제 구성 환경에서 프록시 서버가 있다면, 이 부분을 check하고 필요한 정보를 입력합니다. 프록시 서버가 있음에도 프록시 서버 정보를 입력하지 않는다면, Provisioning에 실패하게 될 것입니다.
G. 해지 : 기본 설정을 그대로 사용합니다.
IV. 모든 항목에 대해 입력이 끝나면, “전송” 버튼을 click합니다. 모든 구성이 완료되면, Provision이 성공했다는 메시지가 나오게 됩니다.
V. Provision이 완료되면 다시 “시작 > 모든 프로그램 > Windows RMS > Windows RMS 관리” 를 선택하여, “RMS 관리 툴”을 실행합니다.
VI. “RMS 관리 툴” 웹 페이지에서 “이 웹사이트에서 RMS 관리” 링크를 click 합니다. 단, “Enterprise Administrator” 권한을 가지고 있는 사용자로 실행해야 합니다.
VII. 아직 RMS가 Active Directory에 연결 지점을 찾지 못해 실제 서비스의 구동이 완전하지 않은 상태입니다. 따라서 “이 웹사이트에서 RMS 관리” 웹 페이지에서 “RMS 서비스 연결 지점” 링크를 click하여 “RMS 서비스 연결 지점” 웹 페이지에서 “URL 등록” 버튼을 click합니다.
3. RMS Client설치 및 구성
I. RMS 서버와 동일한 도메인의 client 머신에서 관리자 계정으로 logon 합니다.
II. RMS Client 를 설치합니다.
III. 설치를 완료한 다음 Microsoft Office 문서를 수행합니다.
IV. 문서에서 IRM Button을 click합니다. IRM button을 click하면, RMS를 사용하기 위해서 사용할 계정을 선택할 수 있습니다. .NET Passport 계정과 Windows 계정 중에서 하나를 선택 합니다.
# by | 2009/03/25 15:31 | IIS | 트랙백 | 덧글(0)















