Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
A informação que descreve a remoção do recurso de expiração de manifesto no AD RMS
Há uma atualização disponível para todos os produtos Microsoft que usam o AD RMS (Active Directory Rights Management Services). Esta atualização impede o recebimento de mensagens de erro relacionadas ao recurso de expiração de manifesto do aplicativo dos clientes AD RMS.
Como acompanhamento da atualização do Office 2003 IRM (Information Rights Management), a Microsoft fez alterações adicionais no AD RMS. O recurso de expiração de manifesto do aplicativo do AD RMS não é mais necessário.
Após uma revisão cuidadosa do design original do cliente AD RMS, a Microsoft determinou que o recurso de expiração de manifesto do aplicativo pode ser removido completamente. O recurso de expiração de manifesto do aplicativo foi um recurso herdado do produto original. Esse recurso permitia um controle mais específico dos aplicativos que podem acessar conteúdo protegido do AD RMS. A funcionalidade fornecida por este recurso foi incluída em outros recursos contidos no AD RMS, como a Exclusão de Aplicativo e as diretivas de Restrição de Software do Windows. Esses novos recursos fornecem uma nova abordagem para controlar quais aplicativos podem ser executados na sua empresa. A nova abordagem coloca o controle em suas mãos.
Para obter mais informações, visite o seguinte site da Microsoft (pode estar em inglês):
Para obter mais informações sobre como baixar os arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos serviços online
A Microsoft examinou este arquivo em busca de vírus. A Microsoft usou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitos
Para aplicar a atualização para o Windows XP ou para o Windows Server 2003, é necessário ter um computador que tenha o cliente RMS instalado.
Informações do Registro
Para usar a atualização neste pacote, não é necessário fazer alterações no Registro.
Requisitos de reinicialização
Não é necessário reiniciar o computador após aplicar essa atualização.
Informações sobre a substituição da atualização
Essa atualização não substitui nenhuma outra lançada anteriormente.
Informação sobre o arquivo
A versão global deste hotfix instala arquivos que possuem os atributos listados nas tabelas a seguir. As datas e horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). As datas e horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença do horário de verão atual. Além disso, as datas e as horas podem mudar quando certas operações são executadas nos arquivos.
Informações sobre o arquivo do Windows Vista e Windows Server 2008
Os arquivos que se aplicam a um produto específico, SR_Level (RTM, SPn) e ramificação do serviço (LDR, GDR) podem ser identificados ao examinar os números da versão do arquivo, conforme mostrado na tabela a seguir.
Recolher esta tabelaExpandir esta tabela
Versão
Produto
SR_Level
Ramificação do serviço
6.0.600 0.17xxx
Windows Vista
RTM
GDR
6.0.600 0.21xxx
Windows Vista
RTM
LDR
6.0.600 1.18xxx
Windows Vista e Windows Server 2008
SP1
GDR
6.0.600 1.22xxx
Windows Vista e Windows Server 2008
SP1
LDR
6.0.600 2.18xxx
Windows Vista e Windows Server 2008
SP2
GDR
6.0.600 2.22xxx
Windows Vista e Windows Server 2008
SP2
LDR
As ramificações do serviço GDR contêm somente as correções amplamente disponibilizadas para resolver problemas conhecidos e extremamente importantes. As ramificações do serviço LDR contêm hotfixes, além de correções amplamente disponibilizadas.
O Service Pack 1 está integrado na versão de lançamento do Windows Server 2008. Por isso, os arquivos da etapa RTM se aplicam somente ao Windows Vista. Os arquivos da etapa RTM tem um número de versão 6.0.0000.xxxxxx.
Para todas as versões baseadas em x86 compatíveis do Windows Server 2008 e do Windows Vista
Recolher esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
312,320
25-Jan-2010
12:56
x86
Msdrm.dll
6.0.6000.21210
312,832
25-Jan-2010
12:34
x86
Msdrm.dll
6.0.6001.18411
329,216
25-Jan-2010
12:45
x86
Msdrm.dll
6.0.6001.22613
336,384
25-Jan-2010
12:31
x86
Msdrm.dll
6.0.6002.18193
332,288
25-Jan-2010
11:58
x86
Msdrm.dll
6.0.6002.22321
352,768
25-Jan-2010
12:35
x86
Para todas as versões baseadas em x64 compatíveis do Windows Server 2008 e do Windows Vista
Recolher esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6000.17008
433,664
25-Jan-2010
13:01
x64
Msdrm.dll
6.0.6000.21210
434,176
25-Jan-2010
13:12
x64
Msdrm.dll
6.0.6001.18411
457,216
25-Jan-2010
13:00
x64
Msdrm.dll
6.0.6001.22613
465,408
25-Jan-2010
13:04
x64
Msdrm.dll
6.0.6002.18193
460,288
25-Jan-2010
12:08
x64
Msdrm.dll
6.0.6002.22321
486,912
25-Jan-2010
12:17
x64
Para todas as versões compatíveis com base em IA-64 do Windows Server 2008
Recolher esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Msdrm.dll
6.0.6001.18411
772,608
25-Jan-2010
12:42
IA-64
Msdrm.dll
6.0.6001.22613
788,992
25-Jan-2010
12:28
IA-64
Msdrm.dll
6.0.6002.18193
778,752
25-Jan-2010
11:51
IA-64
Msdrm.dll
6.0.6002.22321
827,904
25-Jan-2010
12:06
IA-64
Observações das informações sobre arquivos do Windows 7 e Windows Server 2008 R2
Os arquivos que se aplicam a uma etapa específica (RTM, SPn) e ramificação do serviço (LDR, GDR) podem ser identificados ao examinar os números da versão do arquivo, como mostrado na tabela a seguir:
Recolher esta tabelaExpandir esta tabela
Versão
Produto
Etapa
Ramificação do serviço
6.1.760 0.16xxx
Windows 7 e Windows Server 2008 R2
RTM
GDR
6.1.760 0,20xxx
Windows 7 e Windows Server 2008 R2
RTM
LDR
As ramificações do serviço GDR contêm somente as correções amplamente disponibilizadas para resolver problemas conhecidos e extremamente importantes. As ramificações do serviço LDR contêm hotfixes, além de correções amplamente disponibilizadas.
Para todas as versões compatíveis com base em x86 do Windows 7
Recolher esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
277,504
18-Jan-2010
23:28
x86
Secproc_ssp_isv.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp_isv.exe
6.1.7600.20621
277,504
19-Jan-2010
11:54
x86
Secproc_ssp_isv.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate_isv.exe
6.1.7600.16506
324,608
18-Jan-2010
23:28
x86
Secproc_isv.dll
6.1.7600.16506
365,568
18-Jan-2010
23:29
x86
Rmactivate_isv.exe
6.1.7600.20621
324,608
19-Jan-2010
11:54
x86
Secproc_isv.dll
6.1.7600.20621
365,568
19-Jan-2010
11:55
x86
Rmactivate_ssp.exe
6.1.7600.16506
280,064
18-Jan-2010
23:28
x86
Secproc_ssp.dll
6.1.7600.16506
85,504
18-Jan-2010
23:29
x86
Rmactivate_ssp.exe
6.1.7600.20621
280,064
19-Jan-2010
11:54
x86
Secproc_ssp.dll
6.1.7600.20621
85,504
19-Jan-2010
11:55
x86
Rmactivate.exe
6.1.7600.16506
320,512
18-Jan-2010
23:28
x86
Secproc.dll
6.1.7600.16506
369,152
18-Jan-2010
23:29
x86
Rmactivate.exe
6.1.7600.20621
320,512
19-Jan-2010
11:54
x86
Secproc.dll
6.1.7600.20621
369,152
19-Jan-2010
11:55
x86
Para todas as versões com base em x64 compatíveis do Windows 7 e do Windows Server 2008 R2
Recolher esta tabelaExpandir esta tabela
File name
File version
File size
Date
Time
Platform
Rmactivate_ssp_isv.exe
6.1.7600.16506
305,152
19-Jan-2010
09:00
x64
Secproc_ssp_isv.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp_isv.exe
6.1.7600.20621
305,152
19-Jan-2010
10:25
x64
Secproc_ssp_isv.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate_isv.exe
6.1.7600.16506
357,888
19-Jan-2010
09:00
x64
Secproc_isv.dll
6.1.7600.16506
422,912
19-Jan-2010
09:05
x64
Rmactivate_isv.exe
6.1.7600.20621
357,888
19-Jan-2010
10:25
x64
Secproc_isv.dll
6.1.7600.20621
422,912
19-Jan-2010
10:30
x64
Rmactivate_ssp.exe
6.1.7600.16506
306,688
19-Jan-2010
09:00
x64
Secproc_ssp.dll
6.1.7600.16506
121,856
19-Jan-2010
09:05
x64
Rmactivate_ssp.exe
6.1.7600.20621
306,688
19-Jan-2010
10:24
x64
Secproc_ssp.dll
6.1.7600.20621
121,856
19-Jan-2010
10:30
x64
Rmactivate.exe
6.1.7600.16506
356,352
19-Jan-2010
09:00
x64
Secproc.dll
6.1.7600.16506
424,960
19-Jan-2010
09:05
x64
Rmactivate.exe
6.1.7600.20621
356,352
19-Jan-2010
10:24
x64
Secproc.dll
6.1.7600.20621
424,960
19-Jan-2010
10:30
x64
Para todas as versões compatíveis com base em IA-64 do Windows Server 2008 R2
A mensagem de erro recebida ao acessar o conteúdo protegido do AD RMS
A seguir está um exemplo de mensagem de erro que você recebe ao tentar acessar o conteúdo protegido do AD RMS.
Ao usar o Complemento do Rights Management para Internet Explorer, a seguinte mensagem de erro poderá ser exibida caso o manifesto tenha expirado:
Não é possível abrir este documento porque não podemos configurar seu computador para abrir documentos com permissão restrita.
Se você clicar em informações Avançadas na mensagem de erro, você poderá ver uma das seguintes mensagens de erro:
O cliente do Rights Management retornou o seguinte código de resultado: 0x80004005(-2147467259).
O cliente do Rights Management retornou o seguinte código de resultado: E_DRM_SERVICE_NOT_FOUND.
O cliente do Rights Management retornou o seguinte código de resultado: E_DRM_BIND_VALIDITY_TIME_VIOLATED.
Depois de aplicar essa atualização, o recurso de expiração de manifesto é removido. Portanto, não será mais necessário renovar os manifestos dos aplicativos do cliente AD RMS. Isso também elimina a possibilidade de que os manifestos expirem acidentalmente.
Observação Esta atualização tem efeito tanto nos produtos AD RMS novos quanto nos já existentes. No entanto, o manifesto ainda é necessário nos aplicativos AD RMS. Os parceiros do Fornecedor Independente de Software (ISV) do AD RMS ainda precisam de um certificado de produção emitido pela Microsoft para criar este manifesto.
Mais informações sobre o AD RMS e o recurso de expiração de manifesto do aplicativo herdado
Recursos do AD RMS
O AD RMS é usado para proteger dados sensíveis. Os aplicativos AD RMS que também manipulam dados confidenciais compartilham a responsabilidade de protegê-los.
O AD RMS fornece dois recursos principais:
O AD RMS fornece controle de acesso persistente e protegido criptograficamente no nível do arquivo. Isso impede o acesso não autorizado ao conteúdo.
O AD RMS fornece a aplicação de políticas de uso que podem especificar direitos específicos ou restrições de acesso ao conteúdo. Por exemplo, "somente leitura"ou "não encaminhar".
Para fornecer o recurso de aplicação de políticas de uso, o AD RMS restringe o acesso ao conteúdo protegido. Somente aplicativos AD RMS confiáveis que podem aplicar esta política de uso podem acessar esse conteúdo protegido.
Mecanismo do recurso de expiração de manifesto do aplicativo
A Microsoft emitiu um certificado de assinatura de aplicativo para desenvolvedores que criam aplicativos AD RMS. O desenvolvedor usa esse certificado para assinar um manifesto de aplicativo para cada aplicativo AD RMS. Cada aplicativo AD RMS que cria ou acessa o conteúdo protegido do AD RMS contém esse manifesto de aplicativo assinado. Este manifesto de aplicativo verifica se o aplicativo tem um estado confiável. O cliente AD RMS verifica o manifesto de aplicativo assinado e o certificado de assinatura de aplicativo antes de habilitar a criação ou a proteção de conteúdo protegido.
O certificado de assinatura de aplicativo contém uma data de validade. Quando esta data de validade passar, o estado confiável do aplicativo AD RMS não será mais reconhecido pelo cliente. Portanto, o cliente AD RMS não permite que o arquivo crie ou acesse o conteúdo protegido. Essa data de expiração é um mecanismo herdado que é usado para verificar o status de confiança de um aplicativo. Anteriormente, novos certificados de assinatura do aplicativo e manifestos de aplicativo assinados foram distribuídos com atualizações de aplicativos. Isso ocorreu principalmente em atualizações que envolviam correção de vulnerabilidades. Este mecanismo herdado iria impedir que um invasor usasse aplicativos mais antigos ou sem patches para acessar o conteúdo protegido.
Um recurso que permite que o administrador do sistema AD RMS controle o estado de confiança em vez de depender de datas de validade substitui este mecanismo herdado. Um administrador AD RMS pode especificar aplicativos específicos ou versões específicas de aplicativos AD RMS como não confiáveis. Um aplicativo definido como não confiável não pode ser usado para criar ou acessar informações protegidas do AD RMS.
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
O que podemos fazer para melhorar essa informação?
Para proteger sua privacidade, não inclua informações de contato em seus comentários.
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.