Informationen, die das Entfernen des Manifestablauffeatures in AD RMS beschreiben
Ein Update ist verfügbar für alle Active Directory-Rechteverwaltungsdienste (AD RMS)-Clients. Dieses Update verhindert das Auftreten von Fehlermeldungen im Zusammenhang mit dem Anwendungsmanifestablauf-Feature der AD RMS-Clients. Dieses Update ist auch für Clients zur Windows-Rechteverwaltung erforderlich. Dieses Update garantiert die weitere Kompatibilität zwischen RMS-fähigen Anwendungen und dem RMS-Client.
Im Nachgang zum Update für Office 2003 IRM (Verwaltung von Informationsrechten) hat Microsoft weitere Änderungen an AD RMS vorgenommen. Das Anwendungsmanifestablauf-Feature der Active Directory-Rechteverwaltungsdienste wird nicht mehr benötigt.
Nach sorgfältiger Überarbeitung des ursprünglichen Designs der AD RMS-Clientsoftware hat Microsoft entschieden, dass das Anwendungsmanifestablauf-Feature vollständig entfernt werden kann. Bei dem Anwendungsmanifestablauf-Feature handelte es sich um ein Vorversionsfeature im Originalprodukt. Dieses Feature ermöglichte eine exaktere Steuerung der Anwendungen, die auf AD RMS-geschützte Inhalte zugreifen können. Die durch dieses Feature bereitgestellte Funktionalität ist jetzt in anderen Features von AD RMS, z. B. den Richtlinien für Anwendungsausschluss und Windows-Softwareeinschränkungen enthalten. Diese neuen Features nutzen einen neuen Ansatz, um zu steuern, welche Anwendungen im Unternehmen ausgeführt werden können. Bei dem neuen Ansatz wird die Kontrolle in Ihre Hände gelegt.
Weitere Informationen hierzu finden Sie auf folgender Website von Microsoft:
So erhalten Sie Microsoft Support-Dateien von Onlinediensten
Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Voraussetzungen
Es müssen keine speziellen Voraussetzungen für die Installation dieses Update erfüllt werden.
Informationen zur Registrierung
Sie müssen keine Änderungen an der Registrierung vornehmen, um das Update aus diesem Paket verwenden zu können.
Neustart
Sie müssen den Computer nicht neu starten, nachdem Sie das Update installiert haben.
Ersetzte Updates
Durch dieses Update wird der vorhandene AD RMS-Client auf dem Computer ersetzt. Es enthält alle Hotfixes aus dem AD RMS V1 Service Pack 2 und alle darauf folgenden Hotfixes, die vor diesem Update freigegeben wurden.
Dateiinformationen
Die internationale Version dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Hinweise zu den Dateiinformationen für Windows Vista und Windows Server 2008
Welche Dateien für bestimmte Produkte, SR_Level (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:
Tabelle minimierenTabelle vergrößern
Version
Produkt
SR_Level
Servicebereich
6.0.600 0.17xxx
Windows Vista
RTM
GDR
6.0.600 0.21xxx
Windows Vista
RTM
LDR
6.0.600 1.18xxx
Windows Vista und Windows Server 2008
SP1
GDR
6.0.600 1.22xxx
Windows Vista und Windows Server 2008
SP1
LDR
6.0.600 2.18xxx
Windows Vista und Windows Server 2008
SP2
GDR
6.0.600 2.22xxx
Windows Vista und Windows Server 2008
SP2
LDR
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, extrem wichtige Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Service Pack 1 ist in die endgültige Produktversion von Windows Server 2008 integriert. Aus diesem Grund gelten Dateien des RTM-Meilensteins nur für Windows Vista. Dateien des RTM-Meilensteins weisen eine Versionsnummer "6.0.0000.xxxxxx" auf.
Alle unterstützten x86-basierten Versionen von Windows Server 2008 und Windows Vista
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
312,320
25-Jan-2010
12:56
x86
Msdrm.dll
6.0.6000.21210
312,832
25-Jan-2010
12:34
x86
Msdrm.dll
6.0.6001.18411
329,216
25-Jan-2010
12:45
x86
Msdrm.dll
6.0.6001.22613
336,384
25-Jan-2010
12:31
x86
Msdrm.dll
6.0.6002.18193
332,288
25-Jan-2010
11:58
x86
Msdrm.dll
6.0.6002.22321
352,768
25-Jan-2010
12:35
x86
Alle unterstützten x64-basierten Versionen von Windows Server 2008 und Windows Vista
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
433,664
25-Jan-2010
13:01
x64
Msdrm.dll
6.0.6000.21210
434,176
25-Jan-2010
13:12
x64
Msdrm.dll
6.0.6001.18411
457,216
25-Jan-2010
13:00
x64
Msdrm.dll
6.0.6001.22613
465,408
25-Jan-2010
13:04
x64
Msdrm.dll
6.0.6002.18193
460,288
25-Jan-2010
12:08
x64
Msdrm.dll
6.0.6002.22321
486,912
25-Jan-2010
12:17
x64
Alle unterstützten IA-64-basierten Versionen von Windows Server 2008
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6001.18411
772,608
25-Jan-2010
12:42
IA-64
Msdrm.dll
6.0.6001.22613
788,992
25-Jan-2010
12:28
IA-64
Msdrm.dll
6.0.6002.18193
778,752
25-Jan-2010
11:51
IA-64
Msdrm.dll
6.0.6002.22321
827,904
25-Jan-2010
12:06
IA-64
Hinweise zu den Dateiinformationen für Windows 7 und Windows Server 2008 R2
Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:
Tabelle minimierenTabelle vergrößern
Version
Produkt
Meilenstein
Servicebereich
6.1.760 0.16xxx
Windows 7 und Windows Server 2008 R2
RTM
GDR
6.1.760 0.20xxx
Windows 7 und Windows Server 2008 R2
RTM
LDR
GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, extrem wichtige Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.
Alle unterstützten x86-basierten Versionen von Windows 7
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
277,504
18-Jan-2010
23:28
x86
Secproc_ssp_isv.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp_isv.exe
6.1.7600.20621
277,504
19-Jan-2010
11:54
x86
Secproc_ssp_isv.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate_isv.exe
6.1.7600.16506
324,608
18-Jan-2010
23:28
x86
Secproc_isv.dll
6.1.7600.16506
365,568
18-Jan-2010
23:29
x86
Rmactivate_isv.exe
6.1.7600.20621
324,608
19-Jan-2010
11:54
x86
Secproc_isv.dll
6.1.7600.20621
365,568
19-Jan-2010
11:55
x86
Rmactivate_ssp.exe
6.1.7600.16506
280,064
18-Jan-2010
23:28
x86
Secproc_ssp.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp.exe
6.1.7600.20621
280,064
19-Jan-2010
11:54
x86
Secproc_ssp.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate.exe
6.1.7600.16506
320,512
18-Jan-2010
23:28
x86
Secproc.dll
6.1.7600.16506
369,152
18-Jan-2010
23:29
x86
Rmactivate.exe
6.1.7600.20621
320,512
19-Jan-2010
11:54
x86
Secproc.dll
6.1.7600.20621
369,152
19-Jan-2010
11:55
x86
Alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
305,152
19-Jan-2010
09:00
x64
Secproc_ssp_isv.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp_isv.exe
6.1.7600.20621
305,152
19-Jan-2010
10:25
x64
Secproc_ssp_isv.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate_isv.exe
6.1.7600.16506
357,888
19-Jan-2010
09:00
x64
Secproc_isv.dll
6.1.7600.16506
422,912
19-Jan-2010
09:05
x64
Rmactivate_isv.exe
6.1.7600.20621
357,888
19-Jan-2010
10:25
x64
Secproc_isv.dll
6.1.7600.20621
422,912
19-Jan-2010
10:30
x64
Rmactivate_ssp.exe
6.1.7600.16506
306,688
19-Jan-2010
09:00
x64
Secproc_ssp.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp.exe
6.1.7600.20621
306,688
19-Jan-2010
10:24
x64
Secproc_ssp.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate.exe
6.1.7600.16506
356,352
19-Jan-2010
09:00
x64
Secproc.dll
6.1.7600.16506
424,960
19-Jan-2010
09:05
x64
Rmactivate.exe
6.1.7600.20621
356,352
19-Jan-2010
10:24
x64
Secproc.dll
6.1.7600.20621
424,960
19-Jan-2010
10:30
x64
Alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
297,984
19-Jan-2010
07:31
IA-64
Secproc_ssp_isv.dll
6.1.7600.16506
285,696
19-Jan-2010
07:37
IA-64
Rmactivate_ssp_isv.exe
6.1.7600.20621
297,984
19-Jan-2010
08:55
IA-64
Secproc_ssp_isv.dll
6.1.7600.20621
285,696
19-Jan-2010
09:02
IA-64
Rmactivate_isv.exe
6.1.7600.16506
335,872
19-Jan-2010
07:31
IA-64
Secproc_isv.dll
6.1.7600.16506
595,456
19-Jan-2010
07:37
IA-64
Rmactivate_isv.exe
6.1.7600.20621
335,872
19-Jan-2010
08:55
IA-64
Secproc_isv.dll
6.1.7600.20621
595,456
19-Jan-2010
09:02
IA-64
Rmactivate_ssp.exe
6.1.7600.16506
300,032
19-Jan-2010
07:31
IA-64
Secproc_ssp.dll
6.1.7600.16506
285,696
19-Jan-2010
07:37
IA-64
Rmactivate_ssp.exe
6.1.7600.20621
300,032
19-Jan-2010
08:55
IA-64
Secproc_ssp.dll
6.1.7600.20621
285,696
19-Jan-2010
09:02
IA-64
Rmactivate.exe
6.1.7600.16506
334,336
19-Jan-2010
07:31
IA-64
Secproc.dll
6.1.7600.16506
593,408
19-Jan-2010
07:37
IA-64
Rmactivate.exe
6.1.7600.20621
334,336
19-Jan-2010
08:55
IA-64
Secproc.dll
6.1.7600.20621
593,408
19-Jan-2010
09:01
IA-64
Alle unterstützten x86-basierten Versionen von Windows 2000, Windows XP und Windows Server 2003
Tabelle minimierenTabelle vergrößern
File name
File version
File size
Date
Time
Platform
Msdrm.dll
5.2.3790.433
339,336
14-Jan-2010
18:14
x86
Alle unterstützten x64-basierten Versionen von Windows 2000, Windows XP und Windows Server 2003
Fehlermeldung, die beim Zugriff auf AD RMS-geschützte Inhalte auftreten kann
Nachfolgend ist ein Beispiel für eine Fehlermeldung dargestellt, die möglicherweise angezeigt wird, wenn Sie versuchen, auf AD RMS-geschützte Inhalte zuzugreifen.
Bei Verwendung des Rechteverwaltungs-Add-Ons für Internet Explorer wird möglicherweise die folgende Fehlermeldung angezeigt, wenn das Manifest abgelaufen ist:
Sie können dieses Dokument nicht öffnen, weil Ihr Computer nicht zum Öffnen von Dokumenten mit eingeschränkten Berechtigungen konfiguriert werden kann.
Wenn Sie in der Fehlermeldung auf Erweiterte Informationen klicken, wird möglicherweise eine der folgenden Fehlermeldungen angezeigt (sinngemäß):
Der Rechteverwaltungsclient gibt den folgenden Ergebniscode zurück: 0x80004005(-2147467259).
Der Rechteverwaltungsclient gibt den folgenden Ergebniscode zurück: E_DRM_SERVICE_NOT_FOUND.
Der Rechteverwaltungsclient gibt den folgenden Ergebniscode zurück: E_DRM_BIND_VALIDITY_TIME_VIOLATED.
Mit der Installation des Updates wird das Manifestablauffeature entfernt. Daher brauchen AD RMS-Clientanwendungen ihre Manifests nicht mehr zu verlängern. Dadurch kann es auch nicht mehr zu einem versehentlichen Ablauf der Manifests kommen.
Hinweis Das Update gilt für neue und vorhandene AD RMS-Produkte gleichermaßen. AD RMS-Anwendungen benötigen weiterhin ein Manifest. AD RMS-ISV-Partner (Independent Software Vendor, unabhängige Softwareanbieter) benötigen weiterhin ein von Microsoft ausgestelltes Produktionszertifikat, um dieses Manifest zu erstellen.
Weitere Informationen zu AD RMS und dem veralteten Anwendungsmanifestablauf-Feature
Funktionen von AD RMS
AD RMS wird verwendet, um sensible Daten zu schützen. AD RMS-Anwendungen, mit denen auch sensible Daten verarbeitet werden, sind auch für deren Schutz verantwortlich.
AD RMS stellt zwei Hauptfunktionen bereit:
AD RMS bietet durchgehende, kryptografisch geschützte Zugriffskontrolle auf Dateiebene. Dies verhindert einen nicht autorisierten Zugriff auf Inhalte.
AD RMS ermöglicht die Durchsetzung von Verwendungsrichtlinien, die bestimmte Rechte oder Einschränkungen für den Zugriff auf Inhalte festlegen. Beispielsweise "Schreibgeschützt" oder "Nicht weiterleiten".
Zur Bereitstellung der Funktion zur Durchsetzung von Verwendungsrichtlinien schränkt AD RMS den Zugriff auf geschützte Inhalte ein. Nur vertrauenswürdigen AD RMS-Anwendungen, die diese Verwendungsrichtlinie durchsetzen können, wird der Zugriff auf diese geschützten Inhalte gestattet.
Mechanismus des Anwendungsmanifestablauf-Features
Microsoft gibt ein Anwendungssignaturzertifikat für Entwickler von AD RMS-Anwendungen heraus. Der Entwickler verwendet dieses Zertifikat zum Signieren des Anwendungsmanifests für jede AD RMS-Anwendung. Jede AD RMS-Anwendung, die AD RMS-geschützten Inhalt erstellt oder darauf zugreift, enthält dieses signierte Anwendungsmanifest. Dieses Anwendungsmanifest stellt sicher, dass die Anwendung vertrauenswürdig ist. Der AD RMS-Client überprüft das signierte Anwendungsmanifest und das Anwendungssignaturzertifikat, bevor der Anwendung die Erstellung von geschützten Inhalten oder der Zugriff darauf erlaubt wird.
Das Anwendungssignaturzertifikat enthält ein Ablaufdatum. Ist dieses Ablaufdatum überschritten, erkennt der AD RMS-Client nicht mehr, dass die AD RMS-Anwendung vertrauenswürdig ist. Daher erlaubt der AD RMS-Client der AD RMS-Anwendung nicht mehr, geschützte Inhalte zu erstellen oder darauf zuzugreifen. Dieses Ablaufdatum ist ein Vorversionsmechanismus, der dazu dient, sicherzustellen, dass eine Anwendung vertrauenswürdig ist. Bislang wurden mit Anwendungsupdates neue Anwendungssignaturzertifikate und neue signierte Anwendungsmanifests verteilt. Das erfolgte insbesondere in Updates, mit denen Sicherheitsrisiken gepatcht wurden. Mit diesem Vorversionsmechanismus wurde somit verhinderte, dass Angreifer ältere, nicht gepatchte Anwendungen für den Zugriff auf geschützte Inhalte verwenden konnten.
Dieser Vorversionsmechanismus wird durch ein Feature ersetzt, mit dem AD RMS-Systemadministratoren den Vertrauensstatus von Anwendungen steuern können, anstatt sich auf das Ablaufdatum verlassen zu müssen. Ein AD RMS-Administrator kann bestimmte AD RMS-Anwendungen oder bestimmte Versionen von AD RMS-Anwendungen als nicht vertrauenswürdig festlegen. Anwendungen, die als nicht vertrauenswürdig festgelegt wurden, können nicht zum Erstellen von AD RMS-geschützten Informationen oder für den Zugriff darauf verwendet werden.
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Danke! Dieses Feedback hilft uns dabei, die Supportartikel weiter zu verbessern. Weitere Informationen finden Sie auf der Hilfe und Support-Startseite.