AD RMS 自我排錯分析篇

2021-09-20 18:22:17 字數 1340 閱讀 6053

如果你是乙個 ad rms 伺服器管理員,突然有使用者跟你報告說無法使用 rms 服務對文件進行加解密,在向微軟提交 case 請求協助前,可以按照下面的步驟進行初步排錯:

1.確保當前使用者為域使用者,並且正確配置了郵件位址屬性;

2.確保 ad rms 伺服器的認證 url 和授權 url 都加入到了 ie 的 local intranet 安全區域;

參考 - 

事實上,這一步對於office2013 客戶端來說是必須要做的;

3.確保客戶端計算機上使用 ie 可以正常訪問 ad rms 伺服器的認證url 和授權 url;

正常情況下,以上兩個 url 應該可以被直接訪問,並且整個過程中沒有關於證書的任何警告或報錯資訊(如果啟用了https);

4.如果所有客戶端都無法正常使用,請檢查下 ad rms 伺服器的 iis 站點(預設站點 -> 」_wmcs」 -> certification/licensing)的認證配置,確保匿名訪問(anonymousauthentication)或其他的認證方式沒有被手動啟用。

正確的配置如下圖所示:

:預設只有 windowsauthentication 會被啟用,請不要隨意手動改動這裡,除非您在部署 rms 跨域環境時按照文件對 ~/licensing/license.asmx 這個特定的物件啟用匿名訪問。

5.如果以上步驟後,問題還是沒能解決,最後請按照下面文件重設 rms 客戶端,看問題是否可以得到解決。參考-

6.確保 windows 自動更新已經啟用,並且 office 已公升級至最新版本。

如果以上步驟後,問題還在,那麼你可以直接向微軟提交乙個 case 做深入分析了。

rms trace 

日誌抓取:

*****===

如果有興趣,也可自行按照下面兩篇文件抓取 rms 客戶端和伺服器端的 rms trace 詳細日誌進行分析:

SSH報錯分析

排錯設計思路 1.配置檔案的埠號修改 2.禁用root 3.etc hosts.allow etc hosts.deny 4.iptables 5.金鑰檔案及目錄的許可權修改 1.報錯的原因 是伺服器的公鑰和自己儲存的伺服器的公鑰不一樣,所以出現登入不了的情況,我們可以通過刪除.ssh known ...

const變數賦值報錯分析

從變數到常量的賦值是合法c 的語法約定的,如從char 到const char順暢 但從char 到 const char 編譯器就會報錯 error invalid conversion from char to const char 示例 int main int argc,char argv ...

iOS 開發之編譯ffmpeg 報錯分析1

目前用的最多的是 build ffmpeg.sh 執行 build ffmpeg.sh cd 到 build ffmpeg.所在的目錄下,然後執行 build ffmpeg.sh 這個時候如果你的mac曾經安裝過多個版本的xcode 執行.build ffmpeg.sh 時可能會報錯 buildin...