Capítulo 6 - Otimização da Infra-Estrutura Básica - Windows Server 2008: Active Directory Rights Management Services
Para o Windows Server 2008, a função Active Directory Rights Management Services (Serviços de Gerenciamento de Direitos do Active Directory) inclui diversos recursos novos que não estavam disponíveis no Microsoft Windows Rights Management Services (RMS). Entre os novos recursos, estão:
• Inclusão dos Serviços de Gerenciamento de Direitos do Active Directory no Windows Server 2008 como função de servidor
• Administração por meio de uma ferramenta baseada no MMC
• Integração com os Serviços Federados do Active Directory
• Registro automático dos servidores dos Serviços de Gerenciamento de Direitos do Active Directory
• Habilidade de delegar responsabilidades por meio de novas funções administrativas dos Serviços de Gerenciamento de Direitos do Active Directory
Um sistema dos Serviços de Gerenciamento de Direitos do Active Directory, que inclui componentes de cliente e servidor, realiza os seguintes processos:
• Licenciamento de informações protegidas por direitos. Um sistema dos Serviços de Gerenciamento de Direitos do Active Directory emite certificados de contas de direitos, que identificam as entidades confiáveis (como usuários, grupos e serviços) que possam publicar o conteúdo protegido por direito. Uma vez que a relação de confiança é estabelecida, os usuários podem atribuir direitos e condições de utilização ao conteúdo que desejam proteger. Esses direitos especificam quem pode acessar o conteúdo protegido e o que a pessoa deseja fazer com ele. Quando o conteúdo é protegido, uma licença de publicação é criada para ele. Essa licença vincula os direitos específicos de utilização a certa parte do conteúdo, para que o conteúdo possa ser distribuído. Por exemplo, os usuários podem enviar documentos protegidos a outros usuários, dentro ou fora da organização, sem que o conteúdo perca sua proteção.
• Aquisição de licenças para descriptografar o conteúdo protegido por direito e aplicar diretivas de utilização. Os usuários que receberam um certificado de conta dos direitos podem acessar o conteúdo protegido, usando uma aplicação ativada pelos Serviços de Gerenciamento de Direitos do Active Directory que permite que eles vejam o conteúdo e trabalhem com ele. Quando os usuários tentam acessar um conteúdo protegido, são enviadas requisições aos Serviços de Gerenciamento de Direitos do Active Directory para que eles acessem ou usem o conteúdo. Quando um usuário tenta usar o conteúdo protegido, o serviço de licenciamento dos Serviços de Gerenciamento de Direitos do Active Directory, no cluster dos Serviços de Gerenciamento de Direitos do Active Directory, emite uma licença única de utilização que lê, interpreta e aplica os direitos e condições especificados nas licenças de publicação. Os direitos e condições de utilização são aplicados de forma persistente e automática a qualquer lugar a que o conteúdo possa ir.
• Criação de arquivos e modelos protegidos por direitos. Os usuários que são entidades confiáveis no sistema dos Serviços de Gerenciamento de Direitos do Active Directory podem criar e gerenciar arquivos aprimorados pela proteção, usando ferramentas conhecidas de autoria de uma aplicação ativada pelos Serviços de Gerenciamento de Direitos do Active Directory, que incorpora os recursos de tecnologia dos Serviços de Gerenciamento de Direitos do Active Directory. Além disso, as aplicações ativadas pelos Serviços de Gerenciamento de Direitos do Active Directory podem usar modelos de utilização centralmente definidos e oficialmente autorizados para ajudar os usuários a aplicar, efetivamente, uma série pré-definida de diretivas de utilização.
Para saber mais acesse https://technet2.microsoft.com/windowsserver2008/pt-BR/library/125703ab-5072-4d4d-9fcb-55f516d5158d1046.mspx.