Le support de Windows Vista Service Pack 1 (SP1) a pris fin le 12 juillet 2011. Pour continuer à recevoir des mises à jour de sécurité pour Windows, assurez-vous que vous exécutez Windows Vista avec le Service Pack 2 (SP2). Pour plus d’informations, reportez-vous à la page web suivante de Microsoft : Le support de Windows a pris fin.
Résumé
Cet article contient les informations suivantes :
- Informations qui décrivent la suppression de la fonctionnalité d’expiration du manifeste dans AD RMS
- Comment obtenir cette mise à jour
- Message d’erreur pouvant s’afficher lorsque vous accédez à du contenu protégé par AD RMS
- Plus d’informations sur AD RMS et la fonctionnalité d’expiration du manifeste d’application héritée
INTRODUCTION
Informations qui décrivent la suppression de la fonctionnalité d’expiration du manifeste dans AD RMS
Une mise à jour est disponible pour tous les clients des services AD RMS (Active Directory Rights Management Services). Cette mise à jour vous évite de recevoir des messages d’erreur liés à la fonctionnalité d’expiration du manifeste d’application des clients AD RMS. Ce correctif est également nécessaire pour les clients de Windows Rights Management. Cette mise à jour garantit une compatibilité continue entre les applications compatibles RMS et le client RMS.
Suite à la mise à jour de la gestion des droits relatifs à l’information (IRM) d’Office 2003, Microsoft a apporté des modifications supplémentaires à AD RMS. La fonction d’expiration du manifeste d’application d’AD RMS n’est plus nécessaire.
Après un examen minutieux de la conception d’origine du client AD RMS, Microsoft a déterminé que la fonctionnalité d’expiration du manifeste d’application pouvait être complètement supprimée. La fonctionnalité d’expiration du manifeste d’application était une fonctionnalité héritée du produit d’origine. Cette fonctionnalité a permis un contrôle plus spécifique des applications pouvant accéder au contenu protégé par AD RMS. La fonctionnalité fournie par cette fonctionnalité est désormais incluse dans d’autres fonctionnalités contenues dans AD RMS, telles que les stratégies d’exclusion d’applications et de restrictions logicielles Windows. Ces nouvelles fonctionnalités offrent une nouvelle approche pour vous permettre de contrôler les applications qui peuvent s’exécuter dans votre entreprise. La nouvelle approche met le contrôle entre vos mains.
Pour plus d’informations, reportez-vous au site web de Microsoft à l’adresse suivante :
Informations supplémentaires
Informations sur la mise à jour
Comment obtenir cette mise à jour
Windows Update
Cette mise à jour est disponible sur le site web Microsoft Update :
http://update.microsoft.com Centre de téléchargement Microsoft
Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement Microsoft :
| Système d’exploitation | Mettre à jour |
|---|---|
| Toutes les versions x64 prises en charge de Windows XP |
Télécharger le package maintenant. |
| Toutes les versions x86 prises en charge de Windows Server 2003 |
Télécharger le package maintenant. |
| Toutes les versions x64 prises en charge de Windows Server 2003 |
Télécharger le package maintenant. |
| Toutes les versions IA-64 prises en charge de Windows Server 2003 |
Télécharger le package maintenant. |
| Toutes les versions x86 prises en charge de Windows Vista |
Télécharger le package maintenant. |
| Toutes les versions x64 prises en charge de Windows Vista |
Télécharger le package maintenant. |
| Toutes les versions x86 prises en charge de Windows Server 2008 |
Télécharger le package maintenant. |
| Toutes les versions x64 prises en charge de Windows Server 2008 |
Télécharger le package maintenant. |
| Toutes les versions IA-64 prises en charge de Windows Server 2008 |
Télécharger le package maintenant. |
| Toutes les versions x86 prises en charge de Windows 7 |
Télécharger le package maintenant. |
| Toutes les versions x64 prises en charge de Windows 7 |
Télécharger le package maintenant. |
| Toutes les versions x64 prises en charge de Windows Server 2008 R2 |
Télécharger le package maintenant. |
| Toutes les versions IA-64 prises en charge de Windows Server 2008 R2 |
Télécharger le package maintenant. |
Pour plus d’informations sur la façon de télécharger des fichiers de support Microsoft, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :
119591 Comment obtenir des fichiers de support Microsoft auprès de services en ligne Microsoft a analysé ce fichier en vue de détecter la présence de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ce fichier. Le fichier est conservé sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.
Configuration requise
Il n’y a aucune condition préalable à l’installation de cette mise à jour.
Informations sur le Registre
Pour utiliser la mise à jour fournie dans ce package, il n'est pas nécessaire de modifier le Registre.
Nécessité de redémarrer
Il n'est pas obligatoire de redémarrer votre ordinateur après avoir appliqué cette mise à jour.
Informations sur le remplacement de la mise à jour
Cette mise à jour remplace le client AD RMS existant sur l’ordinateur. Elle contient tous les correctifs logiciels inclus dans AD RMS V1 Service Pack 2 et tous les correctifs logiciels ultérieurs publiés avant cette mise à jour.
Informations de fichier
La version internationale de ce correctif logiciel installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Notes d'informations sur les fichiers Windows Vista et Windows Server 2008
Vous pouvez identifier les fichiers qui s'appliquent à un produit spécifique, SR_Level (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu'ils apparaissent dans le tableau suivant.
Version Produit SR_Level Dossier 6.0.600
0.
17xxxWindows Vista RTM GDR 6.0.600
0.
21xxxWindows Vista RTM LDR 6.0.600
1.
18xxxWindows Vista et Windows Server 2008 SP1 GDR 6.0.600
1.
22xxxWindows Vista et Windows Server 2008 SP1 LDR 6.0.600
2.
18xxxWindows Vista et Windows Server 2008 SP2 GDR 6.0.600
2.
22xxxWindows Vista et Windows Server 2008 SP2 LDR Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes courants extrêmement importants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.
Service Pack 1 est intégré à la version commerciale de Windows Server 2008. Par conséquent, les fichiers de jalon RTM s’appliquent uniquement à Windows Vista. Les fichiers de jalon RTM ont un 6.0.0000. xxxxxx numéro de version.
Pour toutes les versions x86 prises en charge de Windows Server 2008 et Windows Vista
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Msdrm.dll | 6.0.6000.17008 | 312,320 | 25-janv.-2010 | 1,256 | x86 |
| Msdrm.dll | 6.0.6000.21210 | 312,832 | 25-janv.-2010 | 12:34 | x86 |
| Msdrm.dll | 6.0.6001.18411 | 329,216 | 25-janv.-2010 | 12:45 | x86 |
| Msdrm.dll | 6.0.6001.22613 | 336,384 | 25-janv.-2010 | 12:31 | x86 |
| Msdrm.dll | 6.0.6002.18193 | 332,288 | 25-janv.-2010 | 11:58 | x86 |
| Msdrm.dll | 6.0.6002.22321 | 352,768 | 25-janv.-2010 | 12:35 | x86 |
Pour toutes les versions x64 prises en charge de Windows Server 2008 et Windows Vista
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Msdrm.dll | 6.0.6000.17008 | 433,664 | 25-janv.-2010 | 1,301 | x64 |
| Msdrm.dll | 6.0.6000.21210 | 434 176 | 25-janv.-2010 | 13:12 | x64 |
| Msdrm.dll | 6.0.6001.18411 | 457 216 | 25-janv.-2010 | 13:00 | x64 |
| Msdrm.dll | 6.0.6001.22613 | 465,408 | 25-janv.-2010 | 1,304 | x64 |
| Msdrm.dll | 6.0.6002.18193 | 460,288 | 25-janv.-2010 | 1,208 | x64 |
| Msdrm.dll | 6.0.6002.22321 | 486,912 | 25-janv.-2010 | 17:12 | x64 |
Pour toutes les versions IA-64 prises en charge de Windows Server 2008
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Msdrm.dll | 6.0.6001.18411 | 772 608 | 25-janv.-2010 | 1 242 | IA-64 |
| Msdrm.dll | 6.0.6001.22613 | 788,992 | 25-janv.-2010 | 1,228 | IA-64 |
| Msdrm.dll | 6.0.6002.18193 | 778,752 | 25-janv.-2010 | 1 151 | IA-64 |
| Msdrm.dll | 6.0.6002.22321 | 827,904 | 25-janv.-2010 | 1,206 | IA-64 |
Notes d’informations sur les fichiers Windows 7 et Windows Server 2008 R2
Vous pouvez identifier les fichiers qui s’appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu’ils apparaissent dans le tableau suivant.
Version Produit Jalon Service branch 6.1.760
0,16xxxWindows 7 et Windows Server 2008 R2 RTM GDR 6.1.760
0,20xxxWindows 7 et Windows Server 2008 R2 RTM LDR Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes courants extrêmement importants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.
Pour toutes les versions x86 prises en charge de Windows 7
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Rmactivate_ssp_isv.exe | 6.1.7600.16506 | 277 504 | 18-janv.-2010 | 23:28 | x86 |
| Secproc_ssp_isv.dll | 6.1.7600.16506 | 85,504 | 18-janv.-2010 | 23:29 | x86 |
| Rmactivate_ssp_isv.exe | 6.1.7600.20621 | 277 504 | 19-janv.-2010 | 1,154 | x86 |
| Secproc_ssp_isv.dll | 6.1.7600.20621 | 85,504 | 19-janv.-2010 | 1,155 | x86 |
| Rmactivate_isv.exe | 6.1.7600.16506 | 324,608 | 18-janv.-2010 | 23:28 | x86 |
| Secproc_isv.dll | 6.1.7600.16506 | 365,568 | 18-janv.-2010 | 23:29 | x86 |
| Rmactivate_isv.exe | 6.1.7600.20621 | 324,608 | 19-janv.-2010 | 1,154 | x86 |
| Secproc_isv.dll | 6.1.7600.20621 | 365,568 | 19-janv.-2010 | 1,155 | x86 |
| Rmactivate_ssp.exe | 6.1.7600.16506 | 280 064 | 18-janv.-2010 | 23:28 | x86 |
| Secproc_ssp.dll | 6.1.7600.16506 | 85,504 | 18-janv.-2010 | 23:29 | x86 |
| Rmactivate_ssp.exe | 6.1.7600.20621 | 280 064 | 19-janv.-2010 | 1,154 | x86 |
| Secproc_ssp.dll | 6.1.7600.20621 | 85,504 | 19-janv.-2010 | 1,155 | x86 |
| Rmactivate.exe | 6.1.7600.16506 | 320,512 | 18-janv.-2010 | 23:28 | x86 |
| Secproc.dll | 6.1.7600.16506 | 369,152 | 18-janv.-2010 | 23:29 | x86 |
| Rmactivate.exe | 6.1.7600.20621 | 320,512 | 19-janv.-2010 | 1,154 | x86 |
| Secproc.dll | 6.1.7600.20621 | 369,152 | 19-janv.-2010 | 1,155 | x86 |
Pour toutes les versions x64 prises en charge de Windows 7 et Windows Server 2008 R2
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Rmactivate_ssp_isv.exe | 6.1.7600.16506 | 305,152 | 19-janv.-2010 | 09:00 | x64 |
| Secproc_ssp_isv.dll | 6.1.7600.16506 | 121 856 | 19-janv.-2010 | 05:09 | x64 |
| Rmactivate_ssp_isv.exe | 6.1.7600.20621 | 305,152 | 19-janv.-2010 | 10:25 | x64 |
| Secproc_ssp_isv.dll | 6.1.7600.20621 | 121 856 | 19-janv.-2010 | 1,030 | x64 |
| Rmactivate_isv.exe | 6.1.7600.16506 | 357,888 | 19-janv.-2010 | 09:00 | x64 |
| Secproc_isv.dll | 6.1.7600.16506 | 422,912 | 19-janv.-2010 | 05:09 | x64 |
| Rmactivate_isv.exe | 6.1.7600.20621 | 357,888 | 19-janv.-2010 | 10:25 | x64 |
| Secproc_isv.dll | 6.1.7600.20621 | 422,912 | 19-janv.-2010 | 1,030 | x64 |
| Rmactivate_ssp.exe | 6.1.7600.16506 | 306,688 | 19-janv.-2010 | 09:00 | x64 |
| Secproc_ssp.dll | 6.1.7600.16506 | 121 856 | 19-janv.-2010 | 05:09 | x64 |
| Rmactivate_ssp.exe | 6.1.7600.20621 | 306,688 | 19-janv.-2010 | 1,024 | x64 |
| Secproc_ssp.dll | 6.1.7600.20621 | 121 856 | 19-janv.-2010 | 1,030 | x64 |
| Rmactivate.exe | 6.1.7600.16506 | 356,352 | 19-janv.-2010 | 09:00 | x64 |
| Secproc.dll | 6.1.7600.16506 | 424,960 | 19-janv.-2010 | 05:09 | x64 |
| Rmactivate.exe | 6.1.7600.20621 | 356,352 | 19-janv.-2010 | 1,024 | x64 |
| Secproc.dll | 6.1.7600.20621 | 424,960 | 19-janv.-2010 | 1,030 | x64 |
Pour toutes les versions IA-64 prises en charge de Windows Server 2008 R2
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Rmactivate_ssp_isv.exe | 6.1.7600.16506 | 297,984 | 19-janv.-2010 | 07:31 | IA-64 |
| Secproc_ssp_isv.dll | 6.1.7600.16506 | 285,696 | 19-janv.-2010 | 07:37 | IA-64 |
| Rmactivate_ssp_isv.exe | 6.1.7600.20621 | 297,984 | 19-janv.-2010 | 08:55 | IA-64 |
| Secproc_ssp_isv.dll | 6.1.7600.20621 | 285,696 | 19-janv.-2010 | 02:09 | IA-64 |
| Rmactivate_isv.exe | 6.1.7600.16506 | 335,872 | 19-janv.-2010 | 07:31 | IA-64 |
| Secproc_isv.dll | 6.1.7600.16506 | 595,456 | 19-janv.-2010 | 07:37 | IA-64 |
| Rmactivate_isv.exe | 6.1.7600.20621 | 335,872 | 19-janv.-2010 | 08:55 | IA-64 |
| Secproc_isv.dll | 6.1.7600.20621 | 595,456 | 19-janv.-2010 | 02:09 | IA-64 |
| Rmactivate_ssp.exe | 6.1.7600.16506 | 300,032 | 19-janv.-2010 | 07:31 | IA-64 |
| Secproc_ssp.dll | 6.1.7600.16506 | 285,696 | 19-janv.-2010 | 07:37 | IA-64 |
| Rmactivate_ssp.exe | 6.1.7600.20621 | 300,032 | 19-janv.-2010 | 08:55 | IA-64 |
| Secproc_ssp.dll | 6.1.7600.20621 | 285,696 | 19-janv.-2010 | 02:09 | IA-64 |
| Rmactivate.exe | 6.1.7600.16506 | 334,336 | 19-janv.-2010 | 07:31 | IA-64 |
| Secproc.dll | 6.1.7600.16506 | 593,408 | 19-janv.-2010 | 07:37 | IA-64 |
| Rmactivate.exe | 6.1.7600.20621 | 334,336 | 19-janv.-2010 | 08:55 | IA-64 |
| Secproc.dll | 6.1.7600.20621 | 593,408 | 19-janv.-2010 | 09:01 | IA-64 |
Pour toutes les versions x86 prises en charge de Windows 2000, Windows XP et Windows Server 2003 :
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Msdrm.dll | 5.2.3790.433 | 339,336 | 14-janv.-2010 | 13:14 | x86 |
| Secproc.dll | 6.0.6406.0 | 558,984 | 14-janv.-2010 | 13:14 | x86 |
| Secproc_isv.dll | 6.0.6406.0 | 562,064 | 14-janv.-2010 | 13:14 | x86 |
| Secproc_ssp.dll | 6.0.6406.0 | 192,904 | 14-janv.-2010 | 13:14 | x86 |
| Secproc_ssp_isv.dll | 6.0.6406.0 | 192,912 | 14-janv.-2010 | 13:14 | x86 |
| RmActivate.exe | 6.0.6406.0 | 567,176 | 14-janv.-2010 | 13:14 | x86 |
| RmActivate_isv.exe | 6.0.6406.0 | 575,880 | 14-janv.-2010 | 13:14 | x86 |
| RmActivate_ssp.exe | 6.0.6406.0 | 362,888 | 14-janv.-2010 | 13:14 | x86 |
| RmActivate_ssp_isv.exe | 6.0.6406.0 | 361,872 | 14-janv.-2010 | 13:14 | x86 |
Pour toutes les versions x64 prises en charge de Windows 2000, Windows XP et Windows Server 2003 :
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure | Plateforme |
|---|---|---|---|---|---|
| Msdrm.dll | 5.2.3790.433 | 586,640 | 14-janv.- 2010 | 1,317 | x64 |
| Secproc.dll | 6.0.6406.0 | 615,312 | 14-janv.- 2010 | 1,317 | x64 |
| Secproc_isv.dll | 6.0.6406.0 | 613,264 | 14-janv.- 2010 | 1,317 | x64 |
| Secproc_ssp.dll | 6.0.6406.0 | 197,512 | 14-janv.- 2010 | 1,317 | x64 |
| Secproc_ssp_isv.dll | 6.0.6406.0 | 197,520 | 14-janv.- 2010 | 1,317 | x64 |
| RmActivate.exe | 6.0.6406.0 | 647,568 | 14-janv.- 2010 | 1,317 | x64 |
| RmActivate_isv.exe | 6.0.6406.0 | 649,616 | 14-janv.- 2010 | 1,317 | x64 |
| RmActivate_ssp.exe | 6.0.6406.0 | 427,920 | 14-janv.- 2010 | 1,317 | x64 |
| RmActivate_ssp_isv.exe | 6.0.6406.0 | 436,104 | 14-janv.- 2010 | 1,317 | x64 |
| Msdrm.dll | 5.2.3790.433 | 339,336 | 14-janv.- 2010 | 1,317 | x86 |
| Secproc.dll | 6.0.6406.0 | 558,992 | 14-janv.- 2010 | 1,317 | x86 |
| Secproc_isv.dll | 6.0.6406.0 | 562,056 | 14-janv.- 2010 | 1,317 | x86 |
| Secproc_ssp.dll | 6.0.6406.0 | 192,912 | 14-janv.- 2010 | 1,317 | x86 |
| Secproc_ssp_isv.dll | 6.0.6406.0 | 192,912 | 14-janv.- 2010 | 1,317 | x86 |
| RmActivate.exe | 6.0.6406.0 | 567,176 | 14-janv.- 2010 | 1,317 | x86 |
| RmActivate_isv.exe | 6.0.6406.0 | 575 888 | 14-janv.- 2010 | 1,317 | x86 |
| RmActivate_ssp.exe | 6.0.6406.0 | 362,896 | 14-janv.- 2010 | 1,317 | x86 |
| RmActivate_ssp_isv.exe | 6.0.6406.0 | 361,872 | 14-janv.- 2010 | 1,317 | x86 |
Références
Message d’erreur pouvant s’afficher lorsque vous accédez à du contenu protégé par AD RMS
Voici un exemple de message d’erreur qui peut s’afficher lorsque vous tentez d’accéder à du contenu protégé par AD RMS.
Si vous utilisez le module complémentaire Rights Management pour Internet Explorer, le message d’erreur suivant peut s’afficher si le manifeste a expiré :
Remarque
Vous ne pouvez pas ouvrir ce document, car nous ne pouvons pas configurer votre ordinateur pour ouvrir des documents à autorisation restreinte.
Si vous cliquez sur Informations avancées dans le message d’erreur, l’un des messages d’erreur suivants peut s’afficher :
Remarque
Le client Rights Management a renvoyé le code de résultat suivant : 0x80004005(-2147467259).
Remarque
Le client Rights Management a renvoyé le code de résultat suivant : E_DRM_SERVICE_NOT_FOUND.
Remarque
Le client Rights Management a renvoyé le code de résultat suivant : E_DRM_BIND_VALIDITY_TIME_VIOLATED.
Une fois cette mise à jour appliquée, la fonctionnalité d’expiration du manifeste est supprimée. Par conséquent, les applications clientes AD RMS n’auront plus à renouveler leurs manifestes. Cela élimine également le risque d’expiration accidentelle des manifestes.
Remarque : cette mise à jour est applicable aux produits AD RMS nouveaux et existants. Les applications AD RMS auront toujours besoin d’un manifeste. Les partenaires éditeurs de logiciels indépendants (ISV) AD RMS auront toujours besoin d’un certificat de production émis par Microsoft pour créer ce manifeste.
Plus d’informations sur AD RMS et la fonctionnalité d’expiration du manifeste d’application héritée
Fonctionnalités d’AD RMS
AD RMS est utilisé pour protéger les données sensibles. Les applications AD RMS qui gèrent également des données sensibles partagent la responsabilité de la protection de ces données.
AD RMS offre deux fonctionnalités principales :
AD RMS fournit un contrôle d’accès persistant et protégé par chiffrement au niveau des fichiers. Cela empêche l’accès non autorisé au contenu.
AD RMS fournit une application de la stratégie d’utilisation qui peut spécifier des droits ou des restrictions spécifiques sur l’accès au contenu. Par exemple, « lecture seule » ou « ne pas transférer ».
Pour fournir la capacité d’application de la stratégie d’utilisation, AD RMS restreint l’accès au contenu protégé. Seules les applications AD RMS approuvées qui peuvent appliquer cette stratégie d’utilisation peuvent accéder à ce contenu protégé.
Mécanisme de la fonctionnalité d’expiration du manifeste d’application
Microsoft délivre un certificat de signature d’application aux développeurs qui créent des applications AD RMS. Le développeur utilise ce certificat pour signer un manifeste d’application pour chaque application AD RMS. Chaque application AD RMS qui crée ou accède à du contenu protégé par AD RMS contient ce manifeste d’application signé. Ce manifeste d’application vérifie que l’application a un état approuvé. Le client AD RMS vérifie à la fois le manifeste de l’application signée et le certificat de signature de l’application avant d’autoriser l’application à créer ou à accéder au contenu protégé.
Le certificat de signature d’application contient une date d’expiration. Une fois cette date d’expiration passée, le client AD RMS ne reconnaît plus l’état d’approbation de l’application AD RMS. Par conséquent, le client AD RMS ne permet pas à l’application AD RMS de créer ou d’accéder au contenu protégé. Cette date d’expiration est un mécanisme hérité qui est utilisé pour vérifier le status d’approbation d’une application. Auparavant, les nouveaux certificats de signature d’application et les nouveaux manifestes d’application signés étaient distribués avec les mises à jour de l’application. Cela se produisait en particulier dans les mises à jour impliquant des correctifs de vulnérabilités. Ce mécanisme hérité empêcherait alors un attaquant d’utiliser des applications plus anciennes ou non corrigées afin d’accéder au contenu protégé.
Une fonctionnalité qui permet à l’administrateur système AD RMS de contrôler l’état de l’application au lieu de se fier aux dates d’expiration remplace ce mécanisme hérité. Un administrateur AD RMS peut spécifier des applications AD RMS particulières ou des versions particulières d’applications AD RMS comme non fiables. Une application définie comme non fiable ne peut pas être utilisée pour créer ou accéder à des informations protégées par AD RMS.