信息权限管理 (IRM) 可帮助你防止未经授权的人员打印、转发或复制敏感信息。 权限存储在文档中,其中由 IRM 服务器进行身份验证。
使用 Microsoft 365 中的 IRM,可以权限管理 XML 纸张规范 (.xps) 文件和以下Word文件类型:
- 文档 .doc、.docx
- 已启用宏的文档 .docm
- 模板 .dot、.dotx
- 已启用宏的模板 .dotm
配置计算机以使用 IRM
若要在 Microsoft 365 中使用 IRM,所需的最低软件是 Windows Rights Management Services (RMS) Client Service Pack 1 (SP1) 。 RMS 管理员可配置公司特定的 IRM 策略,进而确定可访问信息的人员以及允许的电子邮件编辑级别。
例如,公司管理员可定义名为“公司机密”的权限模板,它可指定使用该策略的电子邮件只能由公司域内的用户打开。
下载权限
首次尝试使用受限权限打开文档时,必须连接到许可服务器以验证凭据并下载使用许可证。 使用许可证定义你对某个文件的访问级别。 具有受限权限的每个文件均需要此过程。
下载权限要求 Microsoft 365 向许可服务器发送凭据(包括电子邮件地址)和有关权限的信息。 文档中包含的信息不会发送到许可服务器。
限制对文件内容的权限
IRM 允许对每个用户、每个文件或每个组应用限制, (基于组的权限需要 Active Directory) 。
例如,在 Ranjit 创建的文档中,他可能授予 Adele 读取权限,但不能更改它。并授予 Alex 编辑文档的权限。 兰吉特可能还决定对阿黛尔和亚历克斯对文档的访问量应用五天限制。
保存文档。
选择“文件”选项卡。
选择“信息”,选择“保护文档”,指向“通过People限制权限”,然后选择“受限访问”。
在“ 权限 ”对话框中,选择“ 限制对此文档的权限”,然后为每个用户分配所需的访问级别。
注意
如果管理员设置了个人无法更改的自定义权限策略,则你的选择可能会受到限制。
权限级别
- 读 具有“读取”权限的用户可以读取文档,但他们无权编辑、打印或复制文档。
- 改变 具有“更改”权限的用户可以读取、编辑和保存对文档所做的更改,但他们无权打印文档。
- 完全控制 具有“完全控制”权限的用户拥有完全的创作权限,并且可以对文档执行作者可以执行的任何操作,包括设置内容的到期日期、阻止打印以及向用户授予权限。
授权用户对文档的权限过期后,只有作者或对文档具有完全控制权限的用户才能打开文档。 作者始终拥有“完全控制”权限。
- 若要授予某人完全控制权限,请在“权限”对话框中选择“更多选项”,然后在“访问级别”列中选择箭头,然后在“访问级别”列表中选择“完全控制”。
- 分配权限级别后,选择“ 确定”。
此时会显示消息栏,指示文档由权限管理。 如果必须对文档进行任何访问权限更改,请选择“ 更改权限”。
如果将具有受限权限的文档转发给未经授权的人员,则会显示一条消息,其中包含作者的电子邮件地址或网站地址,以便未经授权的人员可以请求对文档的权限。
如果作者选择不包含电子邮件地址,则未经授权的用户只会收到一条消息,告知他们无法访问该文件。
设置文件的到期日期
- 打开文件。
- 转到 “文件”。
- 在“信息”选项卡上,选择“保护文档”,指向“通过People限制权限”,然后选择“受限访问”。
- 在“权限”对话框中,选择“限制对此文档的权限检查”框,然后选择“更多选项”。
- 在“用户的其他权限”下,选中“此文档在检查过期”框,然后输入日期。
- 选择 “确定” 两次。
使用其他 Windows 用户帐户对文件进行权限管理
打开文档、工作表或演示文稿。
选择“文件”选项卡。
在“信息”选项卡上,选择“保护文档”,指向“通过People限制权限”,然后选择“管理凭据”。
执行下列操作之一:
- 在 “选择用户 ”对话框中,选择要使用的帐户的电子邮件地址,然后选择“ 确定”。
- 在 “选择用户 ”对话框中,选择“ 添加”,键入新帐户的凭据,然后选择 “确定” 两次。
查看具有受限权限的内容
若要使用 Microsoft 365 查看你有权访问的权限管理内容,只需打开文档即可。
如果要查看您拥有的权限,请在消息栏中选择“ 查看权限 ”,或选择“ 此文档包含权限策略
。

