关于RMS权限策略模板问题
我看了跃跃的《部署RMS服务保护企业资讯安全》文章,受益非浅,但关于权限策略模板有点小疑惑[quote]
在权限策略模板中设立的权限有:
􀁺 任何人都能查看内容,但只有作者才能对其进行修改。
􀁺 企业内的任何人都能查看内容,但查看时间限制在内容发布时间的一个月之后。
􀁺 企业内的任何人都能查看内容,但外部合作伙伴或客户不能查看。
􀁺 只能指定的接收方才能查看内容。
􀁺 只有指定的接收方才能查看或修改内容。
[/quote]
这是默认的模板吗?在哪里可以找到?
如果不是默认的模板,我添加[email]Users@domain.com[/email]或[email]everyone@doman.com[/email]做为企业所有用户,怎么不起作用?还有第3、4、5条具体怎么设置?
请各位高手帮忙解惑,谢谢! 权限模板都是需要自己进行设置的,你可以在RMS管理里面定制自己企业所需要的企业模板。
你在定制企业模板的时候,使用everyone即可,不用加入mail后缀。
至于你所说的3、4、5点,我逐一解答下:
第三点:你可以在RMS管理里面定制相应模板,设为everyone可以查看即可,比如说只读;
第四点:你可以在创建RMS权限文档的时候进行设定,比如你写好一个Word文档,单独对其进行权限设置后,制定某一个或者一个群组的人员可以查看你的该文档即可,其他人无法查看;
第四点:和第三点同样。 [quote]原帖由 [i]跃跃领舞[/i] 于 2007-4-21 15:15 发表 [url=http://bbs.cnfan.net/redirect.php?goto=findpost&pid=17088&ptid=7453][img]http://bbs.cnfan.net/images/common/back.gif[/img][/url]
权限模板都是需要自己进行设置的,你可以在RMS管理里面定制自己企业所需要的企业模板。
你在定制企业模板的时候,使用everyone即可,不用加入mail后缀。
至于你所说的3、4、5点,我逐一解答下:
第三点:你 ... [/quote]
原来如此,我还以为3、4、5点可以用权限策略模板来实现呢
还有个问题就是:我新建了一个RMS组,把某几个原来的域组加入到这个RMS组里,然后我在权限策略模板中,设置这个组,似乎不能生效。这样设置不可以吗? everyone不能直接添加。
提示:验证提供的用户名称是有效的电子邮件地址(以 [email]account@domain.com[/email] 格式指定)。要向企业中的每个人授予权限,请使用“任何人”组(通过键入 Anyone 而不是指定电子邮件地址的方法来指定)。
但由于我启用了信任 Passport RAC ,如果直接添加Anyone到权限策略模板组里的话,就没有限制只能企业内的用户可以查看.
[[i] 本帖最后由 dreamforge 于 2007-4-21 16:30 编辑 [/i]] 可以的,创建通用安全组。
对,应该是Anyone:) 我已经找到了一个更好的处理办法:创建一个全局通讯组,把Domain users加入为成员,再把这个通讯组添加到相应的权限策略模板中去。这样就可以实现只能拥有企业内域帐号的用户可以查看。 多謝分享,多多談論:)
页:
[1]