Habilitar ou desabilitar a descriptografia de transporte
Aplica-se a: Exchange Server 2010
Tópico modificado em: 2009-12-08
Habilitar a descriptografia de transporte permite ao agente de Regras de Transporte em servidores de Transporte de Hub acessar o conteúdo de mensagens protegidas por Gerenciamento de Direitos de Informação (IRM). Como resultado, outros agentes de transporte podem acessar o conteúdo de mensagem e possivelmente efetuar alterações nele. Por exemplo, o o agente de Regras de Transporte pode precisar inspecionar o conteúdo da mensagem e aplicar regras de transporte (como regras que aplicam uma isenção de responsabilidade à mensagem). Para descriptografar as mensagens protegidas por IRM, adicione a caixa de correio Entrega Federada ao grupo de superusuários configurado no seu servidor do Active Directory Rights Management Services (AD RMS).
Importante
Os membros do grupo de super usuários recebem uma licença de usuário de proprietário quando solicitam uma licença ao cluster do AD RMS. Isso permite a eles descriptografar todo o conteúdo protegido por DRM criado por esse cluster do AD RMS.
Ao habilitar a descriptografia de transporte, você pode especificar as seguintes configurações:
- Obrigatório Rejeita as mensagens que não podem ser descriptografadas e retorna um relatório de não-entrega (NDR) ao remetente.
- Opcional Usa uma abordagem de melhor esforço para a descriptografia. Se possível, as mensagens são descriptografadas, mas entregues mesmo se a descriptografia falhar.
Para saber mais sobre a descriptografia de transporte, consulte Noções Básicas Sobre Descriptografia de Transporte.
Procurando outras tarefas de gerenciamento relacionadas ao IRM? Consulte Gerenciando Proteção de Direitos.
Pré-requisitos
- Um servidor AD RMS existe na floresta de Active Directory e está acessível.
- A caixa de correio de Entrega Federada foi adicionada a um grupo de super usuários do AD RMS. Para obter detalhes, consulte Adicionar uma caixa de correio de entrega federada ao grupo de usuários AD RMS Super.
Usar o Shell para habilitar a descriptografia de transporte
Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Proteção por direitos" no tópico Permissões de diretivas e conformidade no envio e recebimento de mensagens.
Dica
Não é possível usar o EMC para habilitar a descriptografia de transporte.
Este exemplo habilita a descriptografia de transporte para a organização do Microsoft Exchange Server 2010. As mensagens que não puderem ser descriptografadas serão rejeitadas, e um NDR será retornado ao remetente.
Set-IRMConfiguration -TransportDecryptionSetting Mandatory
Para obter informações detalhadas de sintaxes e de parâmetros, consulte Set-IRMConfiguration.
Usar o Shell para desabilitar a descriptografia de transporte
Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Proteção por direitos" no tópico Permissões de diretivas e conformidade no envio e recebimento de mensagens.
Dica
Não é possível usar o EMC para desabilitar a descriptografia de transporte.
Este exemplo desabilita a descriptografia de transporte para a organização do Microsoft Exchange 2010.
Set-IRMConfiguration -TransportDecryptionSetting Disabled
Para obter informações detalhadas de sintaxes e de parâmetros, consulte Set-IRMConfiguration.
Outras Tarefas
Após habilitar ou desabilitar a descriptografia de transporte, você também poderá: