Rights Management Server Juan Luis García Rambla Código: HOL-WIN13.

Slides:



Advertisements
Presentaciones similares
Microsoft Office Sharepoint Server Arquitectura y Diseño Rubén Alonso Cebrián Código: HOL-SPS09.
Advertisements

Sql Server Migration Assistant
TNT4-04 KEY MESSAGE: Entry Slide SLIDE BUILDS: 0 SLIDE SCRIPT:
Seminarios Técnicos 1 Microsoft Windows Small Business Server 2003 R2 Volumen I Andrés de Pereda – José Fuentes Microsoft Certified Professionals.
Logon en Windows XP con Tarjetas y Certificados CERES
SQL Server Migration Assistant for Access
Lo nuevo en Microsoft Office Project Server 2003 Microsoft Corporation.
Nuevas tecnologías en Office System
Microsoft Office Sharepoint Server Implementación de Entornos Colaborativos Rubén Alonso Cebrián Código: HOL-SPS10.
Microsoft Office Sharepoint Server Actualización de conocimientos Rubén Alonso Cebrián Código: HOL-SPS06.
Planificación y despliegue de Office Sharepoint Server 2007 Rubén Alonso Cebrián
Office Infopath 2003 Soluciones Colaborativas
Rubén Alonso Cebrían Código: HOL-SPS01 Office Sharepoint Portal Server Gestión de Portales Corporativos.
Microsoft Office Sharepoint Server Business Intelligence Rubén Alonso Cebrián Código: HOL-SPS07.
Microsoft Sql Server 2000 Reporting Services Ruben Alonso Cebrian Código: HOL-SQL03.
Microsoft SQL Server 2005 Integration Services
Microsoft Sql Server 2005 Reporting Services
information technology service
ADELA TORRES JONATHAN BEJARANO
Windows Server 2003 Terminal Services Javier Pereña Peñaranda Código: HOL-WIN15.
Windows Server Gestión de GPOs Fernando Punzón Ortiz Código: HOL-WIN02.
TEMA 20. OFFICE 2003 E INTERNET: INSERTAR HIPERVÍNCULOS Y NAVEGAR ENTRE ELLOS. GUARDAR COMO PÁGINA WEB.
Introducción a servidores
Presentación de la Plataforma de Gestión de la Excelencia
PORTAL DE TRANSPARENCIA
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
Servidores Windows Http Ftp …
Código: HOL-SPS15. Configuración inicial Creación de un sitio Configuración del sitio Permisos y usuarios Listas y bibliotecas Tipos de listas y bibliotecas.
CREACION DE ESPACIOS VIRTUALES PARA TRABAJO EN EQUIPO
ESET Endpoint Security y ESET Endpoint Antivirus

Ing. Horacio Carlos Sagredo Tejerina
SECRETARIA DE FINANZAS CERTIFICACIÓN INFORMÁTICA SAPE 2008 BIENVENIDOS Junio/ 2007.
Tecnologías de soporte para e-learning UNIVERSIDAD POLITÉCNICA DE MADRID ESCUELA UNIVERSITARIA DE INFORMÁTICA Departamento de Organización y Estructura.
Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.
Código: HOL-SPS17. Tecnologías de búsqueda en Sharepoint Sharepoint Foundation 2010 Search Server 2010 Express Search Server 2010 Sharepoint Server 2010.
ESCUELA POLITÉCNICA DEL EJÉRCITO
Framework Hexápodo PHP fácil, rápido y sin dolor
Introducción a los servicios Web
SHAREPOINT PORTAL SERVER
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
Planificación y despliegue de Office Sharepoint Server 2007 Rubén Alonso Cebrián
Systems Management Server 2003 Santiago Pastor Zaltor Soluciones Informáticas.
FOREFRONT TMG HTTPS INSPECTION Juan Luis García Rambla MVP Windows Security
Java 2 Platform Enterprise Edition
Directorio Activo- Active Directory
1. La solución que proporciona un soporte ágil, sencillo y eficaz para mejorar la gestión de las organizaciones. 2.
Índice Sesión I Bloque I (09:30 a 10:30 Horas) Configuración Inicial
DEFENSA PÚBLICA Jorge Salinas
Modulo 2 – Leccion 1 Administración de Active Directory y Protocolos de Red compatibles Windows 2000 Preparación de la instalación Instalación del primer.
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
HOL – FOR06. ► Introducción. ► Configuración de Forefront. ► Amenazas web: Solución Antimalware ► Amenazas de correo electrónico. Malware y Spam ► Protección.
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.
Instalación y configuración de servidores. 2 de 9 Servicios Internet (I) “El proyecto Apache es un esfuerzo conjunto para el desarrollo de software orientado.
Introducción al modelo Cliente-Servidor Carlos Rojas Kramer Universidad Cristóbal Colón.
(C) Universidad de Las Palmas de Gran Canaria
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
HOL – FOR05. ► Introducción. ► Requisitos e instalación. ► Configuración del sistema multired. ► Defensa perimetral. ► Forefront TMG en la organización.
Introducción a EducaMadrid
“condición que necesita el usuario para resolver un problema o conseguir un objetivo determinado”. Los requisitos de un sistema son los aspectos que el.
(C) Universidad de Las Palmas de Gran Canaria 1 EL ADMINISTRADOR Definición de un administrador Persona responsable del mantenimiento y funcionamiento.
Instituto Tecnológico de las Américas (ITLA)
INTRODUCCIÓN A LOS SISTEMAS OPERATIVOS EN RED.
Gestión de sistemas operativos de red
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
Introducción a EducaMadrid Francisca García Bernal.
APLICACIONES EN LINEA.
Introducción a las redes de computadores
Servicios Web Conjunto de aplicaciones o de tecnologías con capacidad para interoperar en la Web. Estas aplicaciones o tecnologías intercambian datos entre.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
Transcripción de la presentación:

Rights Management Server Juan Luis García Rambla Código: HOL-WIN13

Agenda Introducción. Instalación. Administración. Cliente RMS.

Introducción

Problemática de la seguridad Pérdida de datos. Robos de la información de la empresa. Espía de las funcionalidades. Correos y documentación no controlada.

Riesgos de la protección de datos Los métodos de control como las ACL o la encriptación de datos, pierden su funcionalidad en cuanto se produce la validación. Nos hacen creer en una falsa apariencia de seguridad. Una vez que el documento sale fuera de la organización no puede garantizarse su confidenciabilidad.

RMS RMS proporciona diferentes funcionalidades de seguridad. Proporiona la tecnolog í a de seguridad Extensible Rights Mark-up Language (XrML) based certificates and authentication. Proporciona seguridad perimetral aun cuando el documento ha sido entregado o se ha perdido.

Funcionalidades Gestiona a nivel organizativo la seguridad de la información. Extiende la seguridad y los derechos fuera dela organización. Se integra con las aplicaciones de uso genéricas en las empresas, así como los navegadores.

Componentes Servidor RMS. Base de Datos. Clientes RMS. Directorio Activo. Certificador. Plantillas de funcionalidad.

Componentes II

Servidor RMS Es un servicio WEB aplicado sobre Windows Su fundamento principal se basa en el uso de certificados y enrollment de servidores, usuarios y funciones administrativas.

Cliente RMS Son un conjunto de APIs que interaccionan con las aplicaciones y el servidor. Facilitan el proeso de activación y control de derechos por arte de los usuarios.

Despliegue

Instalación RMS

Requerimientos de infraestructura Servicio de directorio Activo: Soporta a partir de Windows 2000 con SP3. SQL Server 2000 Service Pack 3. Los usuarios deben tener cuentas de correo de cara a la adquisición de licencias.

Requisitos de Software en el Servidor Servidor Windows Servicio WEB con IIS 6.0. Sistema de ficheros NTFS. Message Queuing (MSMQ) para dar soporte a las validaciones con la integración en directorio activo integrado.

Cuentas RMS Instalación: Administrador local de la máquina servidor RMS. Integración RMS: cuenta administradora para integrar RMS en el dominio y acceso a base de datos. Cuenta de servicio, usuario sin derechos. Administración de RMS: cuenta de dominio con derechos de administración local.

Procedimiento de instalación Proceso inicial de preparación de RMS. Instalación de la base de datos. Creación de las cuentas de servicio de RMS. Instalación de la entidad certificadora. Integración en directorio activo.

Configuración inicial El primer servidor proporciona certificaciones y soporte para licencias. Tras la instalación de realizarse la provisión del servidor. Comprobación de las base de datos. Creación de las plantillas.

Administración

Consola de administración Una gran parte de la administración se realiza vía Web. Presenta dos partes de administración: –Administración Global. –Páginas de administración.

Páginas de administración Políticas de confianza. Plantillas. Propiedades Proxy. Propiedades Cluster. Propiedades de seguridad. Propiedades de certificados. Políticas de exclusión. Informe de certificados.

Políticas de confianza Definen los dominios de confianza para RMS. Permite interaccionar diferentes bosques en la estructura. Permite intercambiar ficheros e información con derechos entre diferentes dominios.

Plantillas Designan reglas estándar que afectan a los usuarios, y los derechos y condiciones bajo los que se aplican. El proceso de la publicación proporciona los mecanismos para la entrega de licencias. Gestión de tareas: –Especificación de carpetas compartidas. –Creación y edición de derechos. –Distribución de plantillas. –Eliminación de plantillas.

Derechos

Administración de RMS

Exclusiones El sistema proporciona mecanismos para garantizar accesos no controlados. –Versión de Windows. –Cuenta. –Aplicaciones. –Versiones.

Exclusiones

Certificados El servidor de RMS proporciona y garantiza el despliegue de certificados. Puede aún así utilizarse una entidad externa. El sistema proporciona tiempos para los certificados temporales y estándar.

Propiedades de certificados

Cliente

Activación de cliente Es el proceso necesario para publicar contenido protegido por RMS. El proceso es iniciado con la instalación del cliente RMS. El proceso de activación conlleva la búsqueda de un Servidor RMS validado en D.A.

Integración El cliente RMS se integra con los siguientes componentes: –Office –Navegadores. –Correo electrónico.

Office 2003 Determina la posibilidad de aplicar derechos sobre documentos de office El autor determina a quien ofrece derechos y que puede o no puede realizar con el documento. La coordinación para tales acciones son realizadas desde el servidor de RMS.

Asignación de Derechos RMS

Acciones de Autor El autor tiene la posibilidad de realizar las siguientes operaciones sobre los documentos: –No restringir el acceso. –Restringir el acceso. Permisos de lectura. Permisos de cambio.

Permisos adicionales Se pueden asignar una serie de permisos adicionales: –Caducidad. –Impresión. –Copia de información. –Acceso mediante programación.

Acceso a objeto con derechos

Boletín quincenal TechNews

Contactos Informática 64 – – Profesor