如何查找受 Active Directory Rights Management Services 保护的文档?

tru*_*ype 5 active-directory windows-server-2008-r2 rights-management

TL; 博士

如何在服务器上判断哪些文档受 AD-RMS 保护


我继承了一个使用 Active Directory Rights Management Services 的小环境。服务器已接近使用寿命,我们不想更换它,也不再需要 RMS。问题是,有数百个文件受 RMS 保护,我不知道如何检查哪些文件,而无需打开每一个文件。

我担心服务器会死,我会找出哪些文件受到保护,因为没有人能够再打开它们。有没有办法从服务器快速/轻松地确定哪些文件在打开时查询 AD-RMS?

Rya*_*ies 2

没有简单的方法。

您可以通过编程方式使用IpcfIsFileEncrypted Windows API 函数扫描文件。但是,如果您的文件分散在许多计算机上,那么您就必须自己解决这个问题。AD RMS 不会跟踪其在其生命周期内加密的每个文件。

您应该继续停用AD RMS。如果服务器挂掉或者您只是删除了 AD RMS 角色,那么使用 AD RMS 加密的任何文档都将永远保持加密状态。AD RMS 具有特殊的“停用”模式,为每个人提供免费解密。它使您的用户有机会在不加密的情况下重新保存其文件。但这不是自动的。

如果您担心服务器在您有机会解密任何重要文档之前就崩溃了,您也可以考虑备份服务器。

参考资料: