간단한 위임으로 Windows Server 2008 R2 기반 컴퓨터에서 AD RMS 사용 하려면 업데이트 가능

기술 자료 번역 기술 자료 번역
기술 자료: 2605692 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

소개

이 문서에서는 간단한 위임 Active Directory Rights Management Services (AD RMS)에서 사용 하는 Windows Server 2008 r2에는 업데이트를 제공 합니다. 이 업데이트를 설치한 후 권한 담당자는 권한은 쉽게 위임할 수 있습니다. 이 업데이트는 보조자를 같은 수준의 액세스 권한 정보 권한 관리 IRM으로 보호 된 콘텐츠는 임원으로 할 수 있습니다.

해결 방법

MsRMSDelegatormsRMSDelegatorBL 특성을 Active Directory에서 사용자 클래스를 소개 하는 Active Directory 스키마 확장에 적용 되어야 합니다. 이 기능을 사용 하는 SQL 스크립트를 실행 해야 합니다.
노트
  • Active Directory 스키마 확장이 모든 포리스트에 RMS 라이센스는 곳에 적용 되어야 합니다.
  • AD RMS 서비스 계정에이 특성을 쿼리할 수 있는 권한이 있어야 합니다.
  • 값이 새 특성을 추가 하려면 타사 응용 프로그램이 필요 합니다.
핫픽스를 설치한 후 다음 수동 단계를 사용 하 여 간단한 위임을 사용 하려면:
  • MsRMSDelegator 특성에 대 한 Active Directory 스키마를 확장 합니다.
    1. AddAttribute.ldf 라는 텍스트 파일에 다음 텍스트를 복사 합니다. 다음 명령에서 -c 인수를 사용 하지 않는 경우 "dc" 필드를 업데이트 하는 있는지 확인 하십시오.
      dn: cn=ms-RMS-Delegator,cn=Schema,cn=Configuration,dc=x
      changetype: add
      objectClass: attributeSchema
      attributeId: 1.2.840.113556.1.8000.999999.1.2
      ldapDisplayName: msRMSDelegator
      attributeSyntax: 2.5.5.1
      adminDescription: RMS Delegator Attribute
      adminDisplayName: msRMSDelegator
      oMObjectClass:: KwwCh3McAIVK
      oMSyntax: 127
      linkId: 1.2.840.113556.1.2.50
      isMemberOfPartialAttributeSet: TRUE
      systemOnly: FALSE
      dn: cn=User,cn=Schema,cn=Configuration,dc=x
      changetype: modify
      add: mayContain
      mayContain: 1.2.840.113556.1.8000.999999.1.2
      -
      dn: 
      changetype: modify
      add: schemaUpdateNow
      schemaUpdateNow: 1
      -
      
    2. 스키마를 확장 하려면 다음 ldifde.exe 명령을 실행 합니다. 이 명령에서 자리 표시자 distinguished_name 도메인의 고유 이름과 같은 나타내는 "dc = contoso, dc = com." (명령에 -c 인수를 사용 하지 않는 경우 "dc" 필드를 업데이트 하는 있는지 확인 하십시오.)
      ldifde-i-f addattribute.ldf-s 서버: 포트-b 사용자 이름 도메인 암호-j. -c "cn = 구성, dc = X" "cn = 구성, [distinguished_name]"
  • MsRMSDelegatorBL 특성에 대 한 Active Directory 스키마를 확장 합니다.
    1. AddAttributeBacklink.ldf 라는 텍스트 파일에 다음 텍스트를 복사 합니다. 다음 명령에서 -c 인수를 사용 하지 않는 경우 "dc" 필드를 업데이트 하는 있는지 확인 하십시오.
      dn: cn=ms-RMS-DelegatorBL,cn=Schema,cn=Configuration,dc=x
      changetype: add
      objectClass: attributeSchema
      attributeId: 1.2.840.113556.1.8000.999999.1.3
      ldapDisplayName: msRMSDelegatorBL
      attributeSyntax: 2.5.5.1
      adminDescription: RMS Delegator Attribute Back Link
      adminDisplayName: msRMSDelegatorBL
      oMObjectClass:: KwwCh3McAIVK
      oMSyntax: 127
      linkId: msRMSDelegator
      isMemberOfPartialAttributeSet: TRUE
      systemOnly: FALSE
      dn: cn=User,cn=Schema,cn=Configuration,dc=x
      changetype: modify
      add: mayContain
      mayContain: 1.2.840.113556.1.8000.999999.1.3
      -
      dn: 
      changetype: modify
      add: schemaUpdateNow
      schemaUpdateNow: 1
      -
      
    2. 스키마를 확장 하려면 다음 ldifde.exe 명령을 실행 합니다.?이 명령에서 자리 표시자distinguished_name 같은 도메인의 고유 이름을 나타내는 "dc = contoso, dc = com." (명령에 -c 인수를 사용 하지 않는 경우 "dc" 필드를 업데이트 하는 있는지 확인 하십시오.)
      ldifde-i-f addattributebacklink.ldf-s 서버: 포트-b 사용자 이름 도메인 암호-j. -c "cn = 구성, dc = X" "cn = 구성, [distinguished_name]"
  • AD RMS 클러스터 정책 Delegationtype를 업데이트 하 여 사용 하는 간단한 위임.
    1. EnableDelegation.sql 라는 텍스트 파일에 다음 텍스트를 복사 합니다.
      INSERT INTO [DRMS_ClusterPolicies] (PolicyName,PolicyData) VALUES ('DelegationType','1')
      참고0 으로 설정 하는 DelegationType 간단한 위임을 사용할 수 없습니다.
    2. Sqlcmd 유틸리티를 사용 하는 명령 줄에서 다음 명령을 실행 하 고 적절 한 SQL Server 이름을 사용 하 여 서버 이름 바꾸기 및 AD RMS 구성 데이터베이스의 이름을 사용 하 여 데이터베이스 이름 바꾸기 (DRMS_Config_<ClusterName>_<Port>):</Port> </ClusterName>
      sqlcmd-E-S 서버 이름-d 데이터베이스 이름-i EnableDelegation.sql
값을 추가 하는 msRMSDelegator 특성, 다음과이 같이 하십시오.
  1. ADSI 편집 (adsiedit.msc)와 같은 Active Directory 도메인 서비스를 실행 하는 서버에서 LDAP 편집기를 사용 합니다.
  2. 확장 CN = 사용자.
  3. 위임자를 찾습니다 (예를 들어, 찾아 임원), 복사는 고유 이름 특성 값입니다.
  4. 대리자를 찾습니다 (예를 들어, 찾아 관리 길잡이), 및 3 단계에서 복사한 값을 붙여는 msRMSDelegator 특성 값입니다.
노트
  • msRMSDelegator 다중값된 특성이입니다.
  • msRMSDelegatorBL AD RMS에서 직접 사용 되지 않는 다중값된 특성이입니다.
  • msRMSDelegatormsRMSDelegatorBL 특성은 연결 된 속성입니다. 이러한 특성 중 하나에 값이 할당 되 면 Active Directory 도메인 서비스 역관계의 표시 특성을 자동으로 업데이트 됩니다. msRMSDelegatorBL 보고에 사용할 수 있습니다.

핫픽스 정보

지원 되는 핫픽스를 Microsoft에서 구할 수 있습니다. 그러나이 핫픽스는이 문서에서 설명 하는 문제를 해결 하려면 만들어졌습니다. 이 문서에서 설명 하는 문제가 발생 하는 시스템에이 핫픽스를 적용 합니다. 이 핫픽스는 추가 테스트를 받아야 있습니다. 따라서이 문제의 영향이 심각 하지 않으면이 핫픽스가 포함 된 다음 소프트웨어 업데이트가 때까지 기다리는 것이 좋습니다.

핫픽스를 다운로드할 수 있는 경우이 기술 자료 문서 맨 "핫픽스 다운로드 가능" 섹션이입니다. 이 섹션이 표시 되지 않으면 Microsoft 고객 서비스 및 지원 핫픽스를 구하려면 문의 하십시오.

참고 추가적인 문제가 발생할 경우 모든 문제 해결이 필요한 경우 별도 서비스 요청을 만들어야 할 수도 있습니다. 추가 지원 질문과이 대 한 특정 핫픽스가 필요 하지 않은 문제 지원 비용이 적용 됩니다. 전체 목록은 Microsoft 고객 서비스 및 지원 전화 번호 또는 별도 서비스 요청을 만들려면 다음 Microsoft 웹 사이트를 방문 하십시오.
기술 지원 서비스
참고 "핫픽스 다운로드 사용 가능한" 폼을 핫픽스를 사용할 수 있는 언어가 표시 됩니다. 사용자 언어가 표시 되지 않는 경우 핫픽스를 해당 언어에 사용할 수 없기 때문입니다.

필수 구성 요소

이 핫픽스를 적용 하려면 Windows Server 2008 R2 서비스 팩 1 (SP1)를 실행 해야 합니다.Windows Server 2008 R2 서비스 팩을 구하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
976932Windows 7 및 Windows Server 2008 R2 서비스 팩 1에 대 한 정보

레지스트리 정보

핫픽스를 적용 하려면 레지스트리를 변경할 필요가 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용 한 후 컴퓨터를 다시 시작 해야 합니다.

핫픽스 대체 정보

이 핫픽스는 이전에 릴리스된 핫픽스를 대체 하지 않습니다.

파일 정보

이 핫픽스의 글로벌 버전은 다음 표에 나열 된 특성을 갖는 파일을 설치 합니다. 이러한 파일의 시간과 날짜 협정 세계시 (UTC)에 나열 됩니다. 로컬 컴퓨터에서 이러한 파일의 시간과 날짜를 현재 일광 절약 시간제 (DST) 바이어스 함께 현지 시간으로 표시 됩니다. 파일에서 특정 작업을 수행할 때 또한 날짜 및 시간 변경 될 수 있습니다.
Windows Server 2008 R2 파일 정보 노트
중요 한 Windows 7의 핫픽스 및 핫픽스를 Windows Server 2008 R2 동일한 패키지에 포함 됩니다. 그러나 핫픽스는 핫픽스 요청 페이지에서 두 운영 체제 아래에 나열 됩니다. 하나 또는 두 운영 체제에 적용 되는 핫픽스 패키지를 요청 하려면 "Windows 7/Windows에서 서버 2008 R2" 페이지에 나와 있는 핫픽스를 선택 합니다. 항상 각 핫픽스 적용 되는 실제 운영 체제 확인 하려면 문서 "적용 대상" 절을 참조 하십시오.
  • 적용할 특정 제품, 중요 시점 (RTM, SPn) 및 서비스 분기 (LDR, GDR) 파일은 다음 표의 파일 버전 번호를 검사 하 여 식별할 수 있습니다.
    표 축소표 확대
    버전제품중요 시점서비스 분기
    6.1.760 1.21xxxWindows Server 2008 R2S P 1LDR
  • 설치 된 매니페스트 파일 (.manifest) 각 환경에는 개별적으로 나열 "Windows Server 2008 r 2에 대 한 추가 파일 정보" 섹션에 있습니다. MANIFEST 파일과 관련된 보안 카탈로그 (.cat) 파일, 업데이트 된 구성 요소의 상태를 유지 하는 것이 매우 중요 합니다. 특성은 나열 되지 않은 보안 카탈로그 파일, Microsoft 디지털 서명으로 서명 됩니다.
지원 되는 모든 x 64 기반 버전의 Windows Server 2008 R2
표 축소표 확대
파일 이름파일 버전파일 크기날짜시간플랫폼
Microsoft.rightsmanagementservices.shared.dll6.1.7601.218492,363,3922011-년 10 월 29 일06: 33x86
Microsoft.rightsmanagementservices.pipeline.dll6.1.7601.21849356,3522011-년 10 월 29 일06: 33x86

현재 상태

Microsoft는 "적용 대상" 절에 나열 된 제품에서 문제가 있음을 확인 했습니다.

추가 정보

소프트웨어 업데이트 용어에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.
824684Microsoft 소프트웨어 업데이트를 설명 하는 데 사용 되는 표준 용어에 대 한 설명

추가 파일 정보

Windows Server 2008 r 2에 대 한 추가 파일 정보

추가 파일에 대 한 지원 되는 모든 x 64 기반 버전의 Windows Server 2008 R2
표 축소표 확대
파일 이름Amd64_54901134c230cf8b66d41e3e62185f95_31bf3856ad364e35_6.1.7601.21849_none_ba8d3c6473b7f486.manifest
파일 버전적용할 수 없습니다.
파일 크기714
날짜 (UTC)2011-년 10 월 31 일
시간 (UTC)17: 23
플랫폼적용할 수 없습니다.
파일 이름Amd64_da3f7fd20d719357c79326b1ddc54938_31bf3856ad364e35_6.1.7601.21849_none_147b2ee7938755ea.manifest
파일 버전적용할 수 없습니다.
파일 크기716
날짜 (UTC)2011-년 10 월 31 일
시간 (UTC)17: 23
플랫폼적용할 수 없습니다.
파일 이름Msil_microsoft.rightsman.mentservices.shared_31bf3856ad364e35_6.1.7601.21849_none_6a98f2d071be585a.manifest
파일 버전적용할 수 없습니다.
파일 크기2,009
날짜 (UTC)2011-년 10 월 29 일
시간 (UTC)07: 23
플랫폼적용할 수 없습니다.
파일 이름Msil_microsoft.rightsman.ntservices.pipeline_31bf3856ad364e35_6.1.7601.21849_none_2cadeb544a3976fb.manifest
파일 버전적용할 수 없습니다.
파일 크기1,628
날짜 (UTC)2011-년 10 월 29 일
시간 (UTC)07: 23
플랫폼적용할 수 없습니다.

속성

기술 자료: 2605692 - 마지막 검토: 2012년 7월 27일 금요일 - 수정: 3.0
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
키워드:?
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseadvanced kbsurveynew kbmt KB2605692 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
이 문서의 영문 버전 보기:2605692

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com