Cómo determinar el tipo y el período de validez de un certificado de cuenta Servicio de Windows Rights Management (RMS)

Seleccione idioma Seleccione idioma
Id. de artículo: 832950 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

En este artículo paso a paso se describe cómo determinar el tipo y el período de validez de un certificado de cuenta Servicios de Administración de riesgos de Microsoft Windows (RMS).

Puede descargar los dos tipos siguientes de certificados de cuenta de RMS:
  • Estándar
    Puede utilizar un certificado de cuenta estándar para crear, ver y usar contenido restringido en un equipo específico. Puede utilizar el contenido restringido sólo para el número específico de días de que el administrador del servidor RMS se determina de días.

    Para una instalación predeterminada de RMS, un certificado de cuenta estándar es válido durante 365 días. El administrador puede establecer este período de validez en cero día en 9999 días (o más de 27 años). Por ejemplo, los certificados de cuenta estándar de que puede descargar del Servicio de Certificación de Cuenta de Microsoft Passport son válidos durante 180 días.
  • Temporal
    Puede utilizar un certificado de cuenta temporal para ver contenido restringido en un equipo específico. Puede ver el contenido restringido sólo durante el número específico de minutos de que el administrador del servidor RMS se determina de minutos.

    Para una instalación predeterminada de RMS, un certificado de cuenta estándar es válido durante 15 minutos. El administrador puede establecer este período de validez en cero minuto en 9999 minutos (o casi siete días). Por ejemplo, los certificados de cuenta estándar de que puede descargar del Servicio de Certificación de Cuenta de Microsoft Passport son válidos durante 15 minutos. Cada cuenta de usuario puede tener sólo un certificado de cuenta temporal activa de un servidor determinado RMS en un momento.

Copie la información de licencia a un archivo nuevo

Para determinar el tipo y el período de validez de un certificado de cuenta de RMS, debe analizar los datos que contienen la información de licencia. Cada certificado de cuenta de RMS se firma con un hash cifrado de estos datos. Por tanto, si desea continuar usando los datos, no cambie los datos.

RMS utiliza eXtensible rights Markup Language (XrML) para crear certificados de cuenta. XrML es una versión especializada de Lenguaje de marcado extensible que puede utilizar con aplicaciones de expresión de derechos. Los certificados de cuenta contienen varios documentos XrML. Por lo tanto, los certificados de cuenta son incompatibles con XML estándar que edita herramientas. Para ver información de licencia, extraiga los datos que contienen esta información y a continuación, guarde estos datos como un archivo XML. A continuación, puede leer el archivo del Editor XML de Windows incluido en Microsoft Internet Explorer.

Nota Excepto el documento que contiene información de licencia, los documentos XrML establecen la cadena de certificados del servidor RMS que concede un certificado de cuenta de RMS a una cuenta de usuario.

Para analizar los datos XrML que contienen la información de licencia, siga estos pasos:
  1. Utilice un editor de textos (como Bloc de notas) para abrir el certificado de cuenta de RMS para editarlo.

    Existe este certificado en el almacén de certificados de RMS de su equipo. El almacén de certificados de RMS se encuentra en la carpeta siguiente:
    \Local Settings\Application Data\Microsoft\DRM %USERPROFILE%
    Nota Los certificados de cuenta de RMS son identificados por el prefijo de tres letras GIC que precede al nombre de usuario y a los valores GUID. También el almacén de certificados de RMS contiene Licencias de Usuarios finales (EUL) y Certificados de Otorgante de Cliente (CLC).
  2. Busque la primera aparición del elemento <XrML>.
  3. Copia todos los datos entre este elemento &lt;XrML&gt; y el <UITERM> correspondiente < / XrML > elemento </UITERM> a un nuevo documento.
  4. Agregue un elemento &lt;XrML&gt; al principio del nuevo documento.
  5. Agrega un <UITERM> < / XrML > elemento </UITERM> a el final del documento nuevo.
  6. Guarde este documento como un documento XML que se denomina Temp.xml.

Determine el tipo y el período de validez de un certificado de cuenta de RMS

  1. Para determinar el tipo de su certificado de cuenta de RMS, siga estos pasos:
    1. Abra el documento Temp.xml y a continuación, busque la sección &lt;ISSUED PRINCIPLES&gt;.
    2. Observe el valor del atributo de valor del elemento &LT;SECURITYLEVEL&GT;.
      • Un valor Persistent denota un certificado de cuenta estándar.
      • Un valor Temporal denota un certificado de cuenta temporal.
    Por ejemplo, el elemento siguiente &LT;SECURITYLEVEL&GT; denota un certificado de cuenta estándar:
    <SECURITYLEVEL name="Group-Identity-Credential-Type" value="Persistent" />
    Nota Certificados de Cuenta de RMS se denominó Credenciales de Identidad de Grupo anteriormente. Microsoft cambió este nombre para reflejar el uso de certificados. Sin embargo, el cliente RMS, Kit de desarrollo de software, y los datos XrML en los certificados siguen utilizando el nombre original de Credenciales de Identidad de Grupo.
  2. Para determinar la validez del certificado de cuenta de RMS, compruebe los contenidos del elemento &LT;VALIDITYTIME&GT;.

    Por ejemplo, el elemento siguiente &LT;VALIDITYTIME&GT; denota un certificado de cuenta de RMS que es válido a 21 : 00 en 15 de diciembre de 2004 a partir de 21 : 00 en 15 de diciembre de 2003:
    <VALIDITYTIME>
    <FROM>2003-12-15T21:00</FROM> 
    <UNTIL>2004-12-15T21:00</UNTIL> 
    </VALIDITYTIME>
    

Propiedades

Id. de artículo: 832950 - Última revisión: miércoles, 17 de diciembre de 2003 - Versión: 1.0
La información de este artículo se refiere a:
  • Microsoft Windows Rights Management Services (RMS) for Windows Server 2003
Palabras clave: 
kbhowtomaster kbxml kbcertservices KB832950 KbMtes kbmt
Traducción automática
AVISO: Gracias por utilizar el servicio de Traducción Automática. Este artículo ha sido traducido por un sistema informático sin ayuda humana (Machine Translation). Microsoft ofrece estos artículos a los usuarios que no comprendan el inglés, exclusivamente, con el fin de que puedan entenderlos más fácilmente. Microsoft no se hace responsable de la calidad lingüística de las traducciones ni de la calidad técnica de los contenidos de los artículos así como tampoco de cualesquiera problemas, directos o indirectos, que pudieran surgir como consecuencia de su utilización por los lectores.
Haga clic aquí para ver el artículo original (en inglés): 832950

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com