Příznaky

Je-li obnovit Server poskytovatele licence certifikát SLC pro cluster Windows Rights Management Services (RMS) můžete si všimnout, že datum vypršení platnosti nové pro vystavování rozšiřuje za poslední rok. 2032. Dříve po dobu jednoho roku bylo pro vystavování vydané clusterů Microsoft pro systém Windows Rights Management Services a by musely být předkládáno každý rok.

Příčina

Clustery systému Windows Rights Management Services, které jsou založeny na systému Windows Server 2003 nebo Windows Server 2003 R2 pomocí kořenový certifikát (nazývaný také certifikát poskytovatele licence serveru nebo pro vystavování), který je vydán službou společnosti Microsoft. Původně tyto certifikáty byly vydány s životnost jednoho roku, což znamená, že se musí musí každým rokem obnovovat pro cluster služby RMS pracovat.

Životní cyklus podpory systému Windows Server 2003 je nastavena na vypršení platnosti v červenci 2015, společnost Microsoft změnila pro vystavování vydané pro systém Windows Rights Management Services 7150 dní života. Tato změna byla provedena, chcete-li povolit Windows Rights Management Services servery a clustery pokračovat poté, co služba, která slouží k vystavování pro vystavování vyřazena z provozu po ukončení podpory systému Windows Server 2003.

Tato změna nemá žádný vliv na stav supportability clustery Windows Rights Management Services spuštěna na platformě Windows Server 2003. Zákazníci, kteří používají Windows RMS clusterů založených na systému Windows Server 2003 by měli upgradovat před ukončením podpory systému Windows Server 2003 Active Directory Rights Management Services (AD RMS) nebo k ochraně údajů služby Microsoft Azure (dříve nazývané Azure Rights Management).

Active Directory Rights Management Services clustery se systémem Windows Server 2008, Windows Server 2008 R2 nebo Windows Server 2012 nejsou ovlivněny tuto změnu. AD RMS clusterů spuštěn při použití těchto platforem Serverový, který má životnost 256 let a nevyžaduje vytváření nebo obnovení společností Microsoft.

Řešení

Pokud jste již obdrželi nové pro vystavování v délce 7150 dnů, není nutné provést akci. Tento certifikát je platný a nebude nutné znovu obnovena.

Pokud jste ještě neobdrželi pro vystavování v délce 7150 dnů je nutné obnovit jej co nejdříve i v případě, že je přítomen certifikát v rámci jeho platnou životnost. To umožní serveru pracovat nezávisle z hostované Microsoft enrollment service a vyhnout se vypršení platnosti certifikátu problémy ve vaší stávající řetězů certifikátů.

Chcete-li certifikát obnovit Windows RMS naleznete v tématu Obnovení serverového certifikátu na Microsoft TechNet.

Další informace

Touto změnou Microsoft také obnovuje zprostředkované certifikáty v řetězu certifikátů, tak bez vypršení platnosti v krátké době, který umožňuje clustery Windows Rights Management Services fungovat do konce životního cyklu podpory produktu.

Další informace o poskytování podpory systému Windows Server 2003 naleznete v tématu Časově omezené podpory produktů společnosti Microsoft.

Upozornění: Tato aktualizace umožňuje vaší Windows Rights Management Services pokračovat až do konce životního cyklu podpory Windows Server 2003, funguje však klíč RSA certifikáty používané v systému Windows Server 2003 je omezena na 1 024 bitů. Podle National Institute of Standards a Technology (NIST) a RSA délka tohoto certifikátu již není doporučeno. V současné době se doporučuje nejméně 2 048 bitů klíče. Klíče RSA 2048 bitů délek jsou podporovány ve službě AD RMS se systémem Windows Server 2008 R2 nebo Windows Server 2012 kromě ochrany informace Azure.

Další informace o doporučení pro délku klíče RSA naleznete v tématu ZKROUCENÍ a velikost klíče RSA.

Potřebujete další pomoc?

Rozšiřte své znalosti a dovednosti
Projít školení
Získejte nové funkce jako první
Připojit se k programu Microsoft Insider

Byly tyto informace užitečné?

Jak jste spokojeni s kvalitou jazyka?
Co ovlivnilo váš názor?

Děkujeme vám za zpětnou vazbu.

×