Συμβουλή συστήματοςΑυτό το άρθρο ισχύει για διαφορετικό λειτουργικό σύστημα από αυτό που χρησιμοποιείτε. Το περιεχόμενο του άρθρου που ενδέχεται να μην σας αφορά έχει απενεργοποιηθεί.
Πληροφορίες που περιγράφουν την κατάργηση της δυνατότητας λήξης διακηρύξεων στις υπηρεσίες AD RMS
Διατίθεται μια ενημέρωση για όλα τα προϊόντα της Microsoft που χρησιμοποιούν τις Υπηρεσίες διαχείρισης δικαιωμάτων Active Directory (AD RMS). Αυτή η ενημέρωση αποτρέπει την εμφάνιση μηνυμάτων σφάλματος που σχετίζονται με τη δυνατότητα λήξης των διακηρύξεων εφαρμογών στα προγράμματα-πελάτες AD RMS.
Σε συνέχεια της ενημέρωσης της Διαχείρισης δικαιωμάτων πληροφοριών (IRM) του Office 2003, η Microsoft έχει πραγματοποιήσει πρόσθετες αλλαγές στις υπηρεσίες AD RMS. Η δυνατότητα λήξης των διακηρύξεων εφαρμογών των υπηρεσιών AD RMS δεν απαιτείται πλέον.
Μετά από προσεκτική εξέταση της αρχικής σχεδίασης του προγράμματος-πελάτη AD RMS, η Microsoft διαπίστωσε ότι η δυνατότητα λήξης των διακηρύξεων εφαρμογών μπορεί να καταργηθεί εντελώς. Η δυνατότητα λήξης των διακηρύξεων εφαρμογών ήταν μια δυνατότητα παλαιού τύπου στο αρχικό προϊόν. Αυτή η δυνατότητα επέτρεπε πιο συγκεκριμένο έλεγχο των εφαρμογών που μπορούν να αποκτήσουν πρόσβαση σε προστατευόμενο περιεχόμενο AD RMS. Η λειτουργία που παρεχόταν από αυτή τη δυνατότητα περιλαμβάνεται πλέον σε άλλες δυνατότητες που περιέχονται στις υπηρεσίες AD RMS, όπως στις πολιτικές Εξαίρεσης εφαρμογών και Περιορισμών λογισμικού των Windows. Αυτές οι νέες δυνατότητες παρέχουν μια νέα προσέγγιση ώστε να μπορείτε να ελέγχετε ποιες εφαρμογές μπορούν να εκτελούνται στην επιχείρησή σας. Η νέα προσέγγιση θέτει τον έλεγχο στα χέρια σας.
Για περισσότερες πληροφορίες, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
Για περισσότερες πληροφορίες σχετικά με τον τρόπο λήψης αρχείων υποστήριξης της Microsoft, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής Βάσης (Knowledge Base) της Microsoft:
119591
(http://support.microsoft.com/kb/119591/
)
Τρόπος απόκτησης αρχείων υποστήριξης της Microsoft από ηλεκτρονικές υπηρεσίες
Η Microsoft έχει ελέγξει αυτό το αρχείο για ιούς. Η Microsoft χρησιμοποίησε το πιο πρόσφατο λογισμικό εντοπισμού ιών που ήταν διαθέσιμο κατά την ημερομηνία δημοσίευσης του αρχείου. Το αρχείο είναι αποθηκευμένο σε διακομιστές με ενισχυμένη ασφάλεια, οι οποίοι συμβάλλουν στην αποτροπή μη εξουσιοδοτημένων αλλαγών στο αρχείο.
Προϋποθέσεις
Για να εφαρμόσετε την ενημέρωση για τα Windows XP ή την ενημέρωση για τον Windows Server 2003, πρέπει να έχετε έναν υπολογιστή ο οποίος διαθέτει ήδη ένα εγκατεστημένο πρόγραμμα-πελάτη RMS.
Πληροφορίες μητρώου
Για να χρησιμοποιήσετε την ενημέρωση σε αυτό το πακέτο, δεν χρειάζεται να κάνετε καμία αλλαγή στο μητρώο.
Απαίτηση επανεκκίνησης
Δεν χρειάζεται να κάνετε επανεκκίνηση του υπολογιστή σας μετά την εφαρμογή αυτής της ενημέρωσης.
Πληροφορίες αντικατάστασης ενημέρωσης
Αυτή η ενημέρωση δεν αντικαθιστά μια ενημέρωση που κυκλοφόρησε στο παρελθόν.
Πληροφορίες αρχείου
Η καθολική έκδοση αυτής της άμεσης επιδιόρθωσης εγκαθιστά αρχεία με τα χαρακτηριστικά που αναφέρονται στους παρακάτω πίνακες. Οι ημερομηνίες και οι ώρες για τα αρχεία αυτά αναφέρονται σε συντονισμένη παγκόσμια ώρα (UTC). Οι ημερομηνίες και οι ώρες για αυτά τα αρχεία εμφανίζονται στην τοπική σας ώρα μαζί με τις δικές σας ρυθμίσεις θερινής ώρας. Επιπλέον, οι ημερομηνίες και οι ώρες ενδέχεται να αλλάξουν όταν εκτελέσετε συγκεκριμένες λειτουργίες στα αρχεία.
Σημειώσεις πληροφοριών αρχείων για Windows Vista και Windows Server 2008
Τα αρχεία που ισχύουν για ένα συγκεκριμένο προϊόν, SR_Level (RTM, SPn) και κλάδο υπηρεσίας (LDR, GDR) μπορούν να αναγνωριστούν εξετάζοντας τους αριθμούς έκδοσης των αρχείων που εμφανίζονται στον ακόλουθο πίνακα. ).
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Έκδοση
Προϊόν
SR_Level
Κλάδος υπηρεσίας
6.0.600 0 . 17xxx
Windows Vista
RTM
GDR
6.0.600 0 . 21xxx
Windows Vista
RTM
LDR
6.0.600 1 . 18xxx
Windows Vista και Windows Server 2008
SP1
GDR
6.0.600 1 . 22xxx
Windows Vista και Windows Server 2008
SP1
LDR
6.0.600 2 . 18xxx
Windows Vista και Windows Server 2008
SP2
GDR
6.0.600 2 . 22xxx
Windows Vista και Windows Server 2008
SP2
LDR
Οι κλάδοι υπηρεσιών GDR περιέχουν μόνο τις επιδιορθώσεις που έχουν κυκλοφορήσει ευρέως για την αντιμετώπιση διαδεδομένων και εξαιρετικά σημαντικών ζητημάτων. Οι κλάδοι υπηρεσιών LDR περιέχουν και άμεσες επιδιορθώσεις πέρα από τις επιδιορθώσεις που κυκλοφορούν ευρέως.
Το Service Pack 1 είναι ενσωματωμένο στην τελική έκδοση του Windows Server 2008. Επομένως, τα αρχεία του ορόσημου RTM ισχύουν μόνο για τα Windows Vista. Τα αρχεία ορόσημων RTM έχουν αριθμό έκδοσης 6.0.0000.xxxxxx.
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2008 και των Windows Vista που βασίζονται σε τεχνολογία x86
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
312,320
25-Jan-2010
12:56
x86
Msdrm.dll
6.0.6000.21210
312,832
25-Jan-2010
12:34
x86
Msdrm.dll
6.0.6001.18411
329,216
25-Jan-2010
12:45
x86
Msdrm.dll
6.0.6001.22613
336,384
25-Jan-2010
12:31
x86
Msdrm.dll
6.0.6002.18193
332,288
25-Jan-2010
11:58
x86
Msdrm.dll
6.0.6002.22321
352,768
25-Jan-2010
12:35
x86
Για όλες τις υποστηριζόμενες εκδόσεις x64 του Windows Server 2008 και των Windows Vista
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
433,664
25-Jan-2010
13:01
x64
Msdrm.dll
6.0.6000.21210
434,176
25-Jan-2010
13:12
x64
Msdrm.dll
6.0.6001.18411
457,216
25-Jan-2010
13:00
x64
Msdrm.dll
6.0.6001.22613
465,408
25-Jan-2010
13:04
x64
Msdrm.dll
6.0.6002.18193
460,288
25-Jan-2010
12:08
x64
Msdrm.dll
6.0.6002.22321
486,912
25-Jan-2010
12:17
x64
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2008 που βασίζονται σε τεχνολογία IA-64
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6001.18411
772,608
25-Jan-2010
12:42
IA-64
Msdrm.dll
6.0.6001.22613
788,992
25-Jan-2010
12:28
IA-64
Msdrm.dll
6.0.6002.18193
778,752
25-Jan-2010
11:51
IA-64
Msdrm.dll
6.0.6002.22321
827,904
25-Jan-2010
12:06
IA-64
Σημειώσεις πληροφοριών αρχείων για Windows 7 και Windows Server 2008 R2
Τα αρχεία που ισχύουν για ένα συγκεκριμένο προϊόν, ορόσημο (RTM, SPn) και κλάδο υπηρεσιών (LDR, GDR) μπορούν να αναγνωριστούν εξετάζοντας τους αριθμούς έκδοσης των αρχείων που εμφανίζονται στον ακόλουθο πίνακα:
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Έκδοση
Προϊόν
Ορόσημο
Κλάδος υπηρεσίας
6.1.760 0.16xxx
Windows 7 και Windows Server 2008 R2
RTM
GDR
6.1.760 0.20xxx
Windows 7 και Windows Server 2008 R2
RTM
LDR
Οι κλάδοι υπηρεσιών GDR περιέχουν μόνο τις επιδιορθώσεις που έχουν κυκλοφορήσει ευρέως για την αντιμετώπιση διαδεδομένων και εξαιρετικά σημαντικών ζητημάτων. Οι κλάδοι υπηρεσιών LDR περιέχουν και άμεσες επιδιορθώσεις πέρα από τις επιδιορθώσεις που κυκλοφορούν ευρέως.
Για όλες τις υποστηριζόμενες εκδόσεις των Windows 7 που βασίζονται σε τεχνολογία x86
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
277,504
18-Jan-2010
23:28
x86
Secproc_ssp_isv.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp_isv.exe
6.1.7600.20621
277,504
19-Jan-2010
11:54
x86
Secproc_ssp_isv.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate_isv.exe
6.1.7600.16506
324,608
18-Jan-2010
23:28
x86
Secproc_isv.dll
6.1.7600.16506
365,568
18-Jan-2010
23:29
x86
Rmactivate_isv.exe
6.1.7600.20621
324,608
19-Jan-2010
11:54
x86
Secproc_isv.dll
6.1.7600.20621
365,568
19-Jan-2010
11:55
x86
Rmactivate_ssp.exe
6.1.7600.16506
280,064
18-Jan-2010
23:28
x86
Secproc_ssp.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp.exe
6.1.7600.20621
280,064
19-Jan-2010
11:54
x86
Secproc_ssp.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate.exe
6.1.7600.16506
320,512
18-Jan-2010
23:28
x86
Secproc.dll
6.1.7600.16506
369,152
18-Jan-2010
23:29
x86
Rmactivate.exe
6.1.7600.20621
320,512
19-Jan-2010
11:54
x86
Secproc.dll
6.1.7600.20621
369,152
19-Jan-2010
11:55
x86
Για όλες τις υποστηριζόμενες εκδόσεις Windows 7 και Windows Server 2008 R2 που βασίζονται σε τεχνολογία x64
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
305,152
19-Jan-2010
09:00
x64
Secproc_ssp_isv.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp_isv.exe
6.1.7600.20621
305,152
19-Jan-2010
10:25
x64
Secproc_ssp_isv.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate_isv.exe
6.1.7600.16506
357,888
19-Jan-2010
09:00
x64
Secproc_isv.dll
6.1.7600.16506
422,912
19-Jan-2010
09:05
x64
Rmactivate_isv.exe
6.1.7600.20621
357,888
19-Jan-2010
10:25
x64
Secproc_isv.dll
6.1.7600.20621
422,912
19-Jan-2010
10:30
x64
Rmactivate_ssp.exe
6.1.7600.16506
306,688
19-Jan-2010
09:00
x64
Secproc_ssp.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp.exe
6.1.7600.20621
306,688
19-Jan-2010
10:24
x64
Secproc_ssp.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate.exe
6.1.7600.16506
356,352
19-Jan-2010
09:00
x64
Secproc.dll
6.1.7600.16506
424,960
19-Jan-2010
09:05
x64
Rmactivate.exe
6.1.7600.20621
356,352
19-Jan-2010
10:24
x64
Secproc.dll
6.1.7600.20621
424,960
19-Jan-2010
10:30
x64
Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2008 R2 που βασίζονται σε τεχνολογία IA-64
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Μήνυμα σφάλματος που ενδέχεται να εμφανιστεί κατά την πρόσβαση σε προστατευόμενο περιεχόμενο AD RMS
Το ακόλουθο είναι ένα παράδειγμα μηνύματος σφάλματος το οποίο ενδέχεται να εμφανιστεί κατά την πρόσβαση σε προστατευόμενο περιεχόμενο AD RMS.
Αν χρησιμοποιήσετε το Πρόσθετο διαχείρισης δικαιωμάτων για τον Internet Explorer, ενδέχεται να εμφανιστεί το ακόλουθο μήνυμα σφάλματος αν έχει λήξει η διακήρυξη:
Δεν μπορείτε να ανοίξετε αυτό το έγγραφο επειδή δεν μπορούμε να ρυθμίσουμε τον υπολογιστή σας να ανοίγει έγγραφα που έχουν περιορισμένο δικαίωμα.
Αν κάνετε κλικ στην επιλογή Πληροφορίες για προχωρημένους (Advanced Information) στο μήνυμα σφάλματος, ενδέχεται να εμφανιστεί ένα από τα ακόλουθα μηνύματα σφάλματος:
Tο πρόγραμμα-πελάτης Διαχείρισης δικαιωμάτων επέστρεψε τον ακόλουθο κωδικό αποτελέσματος: 0x80004005(-2147467259).
Tο πρόγραμμα-πελάτης Διαχείρισης δικαιωμάτων επέστρεψε τον ακόλουθο κωδικό αποτελέσματος: E_DRM_SERVICE_NOT_FOUND.
Tο πρόγραμμα-πελάτης Διαχείρισης δικαιωμάτων επέστρεψε τον ακόλουθο κωδικό αποτελέσματος: E_DRM_BIND_VALIDITY_TIME_VIOLATED.
Αφού εφαρμόσετε αυτή την ενημέρωση, η δυνατότητα λήξης των διακηρύξεων καταργείται. Επομένως, οι εφαρμογές του προγράμματος-πελάτη AD RMS δεν θα χρειάζεται πλέον να ανανεώνουν τις διακηρύξεις τους. Με αυτό τον τρόπο εξαλείφεται επίσης και η πιθανότητα λήξης των διακηρύξεων κατά λάθος.
Σημείωση Αυτή η ενημέρωση ισχύει τόσο για νέα όσο και για υπάρχοντα προϊόντα AD RMS. Οι εφαρμογές των υπηρεσιών RMS AD θα εξακολουθήσουν ακόμα να χρειάζονται μια διακήρυξη. Οι ανεξάρτητοι προμηθευτές λογισμικού (ISV) AD RMS με τους οποίους συνεργαζόμαστε θα εξακολουθήσουν ακόμα να χρειάζονται ένα πιστοποιητικό παραγωγής από τη Microsoft για τη δημιουργία αυτής της διακήρυξης.
Περισσότερες πληροφορίες σχετικά με τις υπηρεσίες AD RMS και την παλαιού τύπου δυνατότητα λήξης των διακηρύξεων εφαρμογών
Δυνατότητες των υπηρεσιών AD RMS
Οι υπηρεσίες AD RMS χρησιμοποιούνται για την προστασία ευαίσθητων δεδομένων. Οι εφαρμογές AD RMS που επίσης χειρίζονται ευαίσθητα δεδομένα μοιράζονται την ευθύνη προστασίας αυτών των δεδομένων.
Οι υπηρεσίες AD RMS παρέχουν δύο κύριες δυνατότητες:
Οι υπηρεσίες AD RMS παρέχουν μόνιμο έλεγχο κρυπτογραφημένης πρόσβασης σε επίπεδο αρχείου. Με αυτό τον τρόπο αποτρέπεται η μη εξουσιοδοτημένη πρόσβαση σε περιεχόμενο.
Οι υπηρεσίες AD RMS παρέχουν επιβολή πολιτικής χρήσης που μπορεί να καθορίσει συγκεκριμένα δικαιώματα ή περιορισμούς στην πρόσβαση σε περιεχόμενο. Για παράδειγμα, "μόνο για ανάγνωση"ή "μην προωθείτε".
Προκειμένου να παρέχουν τη δυνατότητα επιβολής πολιτικής χρήσης, οι υπηρεσίες AD RMS περιορίζουν την πρόσβαση σε προστατευμένο περιεχόμενο. Μόνο αξιόπιστες εφαρμογές AD RMS που μπορούν να επιβάλουν αυτή την πολιτική χρήσης έχουν δικαίωμα πρόσβασης σε αυτό το προστατευμένο περιεχόμενο.
Μηχανισμός της δυνατότητας λήξης των διακηρύξεων εφαρμογών
Η Microsoft εκδίδει ένα πιστοποιητικό υπογραφής εφαρμογών για τους προγραμματιστές που δημιουργούν εφαρμογές AD RMS. Οι προγραμματιστές χρησιμοποιούν αυτό το πιστοποιητικό για να υπογράψουν μια διακήρυξη εφαρμογής για κάθε εφαρμογή AD RMS. Κάθε εφαρμογή AD RMS που δημιουργεί ή αποκτά πρόσβαση σε προστατευόμενο περιεχόμενο AD RMS περιλαμβάνει αυτή την υπογεγραμμένη διακήρυξη εφαρμογής. Αυτή η διακήρυξη εφαρμογής επιβεβαιώνει ότι η εφαρμογή έχει μια αξιόπιστη κατάσταση. Το πρόγραμμα-πελάτης AD RMS ελέγχει την υπογεγραμμένη διακήρυξη εφαρμογής και το πιστοποιητικό υπογραφής της εφαρμογής προτού προσφέρει στην εφαρμογή τη δυνατότητα δημιουργίας ή πρόσβασης σε προστατευόμενο περιεχόμενο.
Το πιστοποιητικό υπογραφής της εφαρμογής περιέχει μια ημερομηνία λήξης. Όταν αυτή η ημερομηνία λήξης παρέλθει, το πρόγραμμα-πελάτης AD RMS παύει να αναγνωρίζει την κατάσταση αξιοπιστίας της εφαρμογής AD RMS. Κατά συνέπεια, το πρόγραμμα-πελάτης AD RMS δεν παρέχει τη δυνατότητα στην εφαρμογή AD RMS δημιουργίας ή πρόσβασης στο προστατευμένο περιεχόμενο. Αυτή η ημερομηνία λήξης είναι ένας μηχανισμός παλαιού τύπου που χρησιμοποιείται για την επαλήθευση της κατάστασης αξιοπιστίας μιας εφαρμογής. Προηγουμένως, τα νέα πιστοποιητικά υπογραφής εφαρμογών και οι νέες υπογεγραμμένες διακηρύξεις εφαρμογών διανέμονταν με τις ενημερώσεις των εφαρμογών. Αυτό συνέβαινε ειδικά με τις ενημερώσεις που σχετίζονταν με τη διόρθωση θεμάτων ευπάθειας. Αυτός ο μηχανισμός παλαιού τύπου στη συνέχεια απέτρεπε τη χρήση παλαιότερων ή μη ενημερωμένων εφαρμογών από έναν εισβολέα με σκοπό την πρόσβαση στο προστατευμένο περιεχόμενο.
Ο μηχανισμός αυτός αντικαθίσταται από μια δυνατότητα που παρέχει στο διαχειριστή συστήματος AD RMS τον έλεγχο της κατάστασης αξιοπιστίας της εφαρμογής αντί να βασίζεται στις ημερομηνίες λήξης. Ο διαχειριστής AD RMS μπορεί να καθορίσει ως αναξιόπιστες συγκεκριμένες εφαρμογές AD RMS ή συγκεκριμένες εκδόσεις εφαρμογών AD RMS. Οι εφαρμογές που ορίζονται ως αναξιόπιστες δεν μπορούν να χρησιμοποιηθούν για τη δημιουργία ή πρόσβαση σε προστατευόμενο περιεχόμενο AD RMS.
Πόση προσπάθεια καταβάλλατε για να χρησιμοποιήσετε αυτό το άρθρο;
Πολύ λίγη
Λίγη
Μέτρια
Μεγάλη
Πολύ μεγάλη
Πείτε μας για ποιον λόγο και με ποιον τρόπο θα μπορούσαμε να βελτιώσουμε αυτές τις πληροφορίες
Σας ευχαριστούμε! Τα σχόλιά σας θα μας βοηθήσουν να βελτιώσουμε το περιεχόμενο υποστήριξης. Για περισσότερες επιλογές βοήθειας, επισκεφτείτε την αρχική σελίδα της Βοήθειας και υποστήριξης.