权限设计模型(WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用)

:暂无数据 2026-07-04 19:40:02 :0

权限设计模型(WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用)

各位老铁们好,相信很多人对权限设计模型都不是特别的了解,因此呢,今天就来为大家分享下关于权限设计模型以及WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

本文目录

WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用

我想你应该说的是文档保护了...
也就是Microsoft Windows Rights Management Services (RMS)

Microsoft Office 2003 中的信息权限管理

本页主题:

主要概念和定义
信息权限管理概述
IRM的优点
在Office 2003中使用IRM
部署概述
结论
常见问题
查找更多信息

发布日期:2003年7月21日

摘要:信息权限管理(Information Rights Management,IRM)是一项持续存在的文件级技术,旨在保护文档和电子邮件信息免受未经授权的访问。IRM将Windows Rights Management Services(权限管理服务)的范围延伸到了Microsoft Office 2003 应用程序和Microsoft Internet Explorer之中。本白皮书概要介绍了信息权限管理的优点、实现方式以及部署时应该考虑的注意事项。

主要概念和定义

Windows权限管理(Windows Rights Management) - Windows中的一个可扩展的信息保护组件,用来保护敏感信息的安全。

Windows权限管理服务(Windows Rights Management Services,RMS) - Windows Server 2003的一个功能,RMS是Windows权限管理平台的服务器组件。

信息权限管理(Information Rights Management)- IRM是Windows权限管理服务(RMS)在Office 2003 应用程序和Internet Explorer中的扩展(通过一个免费的加载项)。无论是在组织机构内部还是通过一个Microsoft服务实现,Office 2003中的IRM均依赖于RMS。

信息权限管理概述

Microsoft Office 2003中的信息权限管理(Information Rights Management,IRM)为组织和信息工作者控制他们自己的信息提供了又一种有益机制。IRM是Microsoft开发的一种持久性的文件级保护技术,它允许信息工作者对有权访问和使用文档或电子邮件的人员加以指定,并且能够保护信息不受未经授权的打印、转发或复制。

IRM对一种被称作Windows 权限管理(Windows Rights Management)的关键Windows 平台技术进行了扩展。权限管理是Windows 的一种信息保护特性,它可以与应用程序相配合,对机密和敏感的企业信息加以保护--无论这些信息被发送到什么地方。作为对用户所提出的改善内容保护要求的响应,Microsoft将权限管理设计为一个可扩展的平台,可以集成到Office 2003以及各种第三方应用程序之中。

IRM是一个策略工具,在对有权使用文档的人员和文档的使用目的进行控制的同时,允许用户对文档进行共享和通过电子邮件发送文档。因为IRM保护随着文件移动,所以该技术可以保护文档或者电子邮件,无论这些信息移动到什么地方,访问限制始终附加在信息之上;即便是文件被发送到了防火墙的外部也是如此。但是,IRM并不是一个安全特性。在用户被授予了有限制的权限之后,应用程序UI和对象模型还会应用剩余的其它限制。和其它策略工具一样,这些限制不能防止任何形式的滥用现象发生。 有两种方法能够启用Office 2003中的IRM功能。对于本身没有运行Windows权限管理服务的家庭用户或组织机构来说,Microsoft已经提供了一个服务。通过结合使用Passport身份验证和该服务,这些用户可以利用关键IRM特性保护他们的敏感信息的安全。另一种方法要求在组织的计算基础结构中配置RMS,以便实现Office 2003所包含的所有IRM功能。

为了全面讨论信息权限管理技术拥有的潜力,本白皮书假定组织在企业内部使用RMS。在介绍了IRM的一些关键优点之后,本文将继续探究IRM在Office 2003应用程序内的某些特定使用情境,以及IRM的基本体系架构和IRM的部署方式。

IRM的优点

Office 2003对IRM的支持可以帮助企业和信息工作者解决以下基本需要:

· 信息的私密性、控制能力和完整性 - 信息工作者经常需要处理机密或者敏感的信息内容,并且根据对其它人的判断保证敏感信息不被泄漏。通过禁用受IRM保护的文档和电子邮件中的相应功能,IRM可以帮助用户控制信息不受未经授权的操作,例如转发、粘贴或者打印等。

对于IT管理人员,IRM能够根据文档的机密性应用现有的企业策略。对于CEO和安全官员,它能够降低关键的企业信息落入别有用心的人手中所带来的风险,无论是在发生事故、失误或者受到恶意侵犯的情况下。

在组织启用了IRM的情况下,Office 2003的用户可以轻松利用该技术。IRM提供了一个完全集成在Office 2003应用程序中的简单的用户界面。与Active Directory 服务的集成提供的便利则是目前基于口令的文档保护所无法比拟的。最后,免费的Internet Explorer权限管理加载项使得无论是否拥有Office 2003的用户均可以查看受IRM保护的文档,从而允许组织在那些目前尚没有升级到最新版本的Office程序的员工之间共享机密信息。

使用Office 2003中的IRM

Office 2003中的IRM依赖Windows权限管理服务为其提供核心功能。虽然如此,IRM仍然与Office 2003完全集成,并且作为一个简单和自然的扩展加入在用户早已熟悉的内容创建和协作过程之中。

使用IRM
IRM保护的设计不仅易于使用,而且对于最终用户是透明的。使用IRM的过程由三个基本步骤组成:

·应用IRM - 作者在Office 2003程序中创建内容时,点击“权限“菜单按钮,然后指定需要授予的权限,例如按照用户或组授予的访问级别,是否允许用户打印等等。

·分发 - 作者可以分发文件,将数据附加到电子邮件中,将文件张贴到共享文件夹,或者通过磁盘分发这些文件。IRM保护是文件级别的保护,所以信息工作者不需要改变他们现在所使用的各种信息共享方式。

·使用 - 收件人可以如同以前一样打开文档或文件。而在打开文件这一过程的背后,程序需要和RMS服务器进行通信以确定用户是否拥有访问文件所需的权限。RMS对用户及其发出的请求进行验证,然后发放一个用户许可证。然后,应用程序打开文件并且应用权限限制。

Outlook 2003电子邮件中的IRM
IRM可以用在Microsoft Office Outlook 2003中,以防止电子邮件被转发、复制或打印。受保护的邮件在发送之前自动进行加密处理,在接收邮件时,Outlook 2003便对邮件应用权限限制。附加在受保护邮件中的Office 2003文档也会自动得到保护。

Excel 2003和Word 2003文档中的IRM
如上所述,Office 2003文档可以按照用户或者按照组加以保护(基于组的权限要求Active Directory针对组进行了扩展)。所有用户或组都可以根据文档拥有者所定义的访问级别赋予一组权限:读、修改或者完全控制。根据访问级别的不同,IRM会禁用相关的命令以应用所分派的权限设置。拥有者还可以防止文档被打印,并且设置文档的过期日期。在过期之后,文档将不能被打开。

如果一个受保护的文档被转发到一个未经授权的收件人处,会显示一条带有文档拥有者电子邮件地址的错误信息,以方便用户向拥有者索取相应权限。如果文档的拥有者决定不在文档中包括自己的电子邮件地址,未经授权的收件人将获得一个通知,告知他没有查看或访问该文件的权限。

自定义许可权限策略
利用IRM 技术,Office 2003允许企业创建权限策略,这些策略出现在Office 2003应用程序之中。例如,某个公司可能定义了一个名为“公司机密“的模板,该模板指定受模板保护的文档或电子邮件只能被公司域内部的用户所打开。能够创建的策略数量没有任何限制。

针对Internet Explorer的权限管理加载项
因为权限的应用在应用程序级别完成,为了创建带有IRM的Word、Excel或PowerPoint文件,或者使用Outlook发送带有IRM的邮件,Office 2003都是必需的。对于受保护电子邮件或者HTML内容的阅读,Microsoft为那些没有Office 2003的用户提供了一个免费的Internet Explorer加载项软件。在通过Word、Excel或PowerPoint使用IRM时,作者可以选择将文档的HTML表述包括进来,以便能够利用该加载项阅读。作者所定义的权限将被应用在HTML表述上,就如何应用在Office应用程序上一样。加载项可以免费从以下地址下载:(用户可能需要支付连接费用)。

该加载项还在企业与合作伙伴的沟通过程之中扮演了一个重要的角色,因为用户可以自由选择在何时迁移到Office 2003。借助于该加载项产品,那些希望利用IRM创建受保护内容的公司可以转移到Office 2003平台上,而且他们知道即便用户没有Office 2003,也依然可以访问公司创建的文档。

部署概述

以下内容介绍了在部署IRM时应当注意的关键事项,例如基础结构需求。

IRM组件
位于IRM核心的Windows权限管理技术构建在 .NET Framework、ASP.NET和可扩展权限标记语言(Extensible Rights Markup Language,XrML)的基础之上,XrML是一种新兴的基于XML的权限表述语言标准。XrML为数字内容和服务的权限及策略的表述提供了一条通用和易于使用的途径。

以下项目是在Office中实现IRM所必需的:

·运行在Windows Server 2003 之上的Windows权限管理服务(RMS)
·面向Windows 客户端的权限管理升级
·Office 2003

部署IRM
以下是与上述三个要求相对应的IRM部署步骤:

1. 服务器登记 - 首先,IT管理人员必须“激活“RMS服务器。
2. 安装Office 2003 客户端 - 接下来,IT管理员需要在客户端计算机上安装针对Windows 客户端的权限管理升级文件。
3. 客户端计算机激活 - 在客户端计算机安装完毕之后,所有的计算机都必须连接到企业的RMS服务器上激活计算机。以便计算机能够发布和使用受保护的内容。本过程必须由拥有管理特权的人员或程序完成。
4. 用户登记 - 在计算机激活之后,所有的用户都必须经过RMS服务器的身份验证,以获得用来加解密文件内容的凭据(RAC)

Microsoft IRM 服务
Microsoft 还将为那些本身不运行Windows 权限管理服务的用户提供一个IRM服务。该服务允许用户使用Microsoft Passport而不是使用Active Directory作为共享受保护文档和电子邮件的身份验证机制。请注意:该服务的用户无法创建定制的权限模板,例如前面提到过的“公司机密“模板。

总结

本白皮书介绍了信息权限管理技术,该技术是Windows Server 2003中的Windows 权限管理服务在Office 2003中的具体实现。

但他不支持打印保护等一些高级功能,最近成都微软技术中心推出了一款你所文档保护系统,功能之强大,但必须运行与AD之上...

如何设计一个权限框架

权限可以简单理解为某个操作的是否可以进行,其中权限的框架设计至关重要。
方法/步骤
第一步:设计主体部分进行身份认证。
第二步:进行身份认证后,给出认证的凭证。
第三步:进行筛选,执行通过的操作,然后进行相应的授权。
第四步:通过判定有权限则执行、没有权限就不能执行。

web系统权限模型为什么不采用linux系统的权限模型

Web权限系统的有点就是图形化,说简单点就是给不懂电脑的人用。
而Linux系统都是命令行模式,虽然有GUI图像,但是和WEB那种比较起来,没有专业的计算机知识和进行数量的操作,很难理解。这就是我的理解。一般企业系统都是这样的模式。而互联网公司的专业运维团队,都是Linux.其实你可以这个可以试试。建议看看《Linux就该这么学》 里面有个专栏是 Linux命令大全(手册) 加入我们的群,一起讨论 Linux就该这么学》

知识管理系统的权限模型以“个人为中心”还是以“组织架构”为中心

楼主想要讨论的应该是指的企业或组织的知识管理系统吧。
在一个知识管理系统中,应该充分考虑到以下几种权限元素。
1.人,即知识库的参与者与建设者。
2.组织架构,即人所在的部门或机构。
3.角色,即人所担任的职务或职能的概称。
4.知识,即知识库中的知识内容
5.功能,即知识管理系统本身的功能。

在成熟的知识管理系统中,知识的最终对象,还是人,因为最终还是由一个具体的人(账号)来使用知识库的具体功能。但是在这个过程中,这个用户最终能够使用到的权限体系却不能仅仅针对人来设置。因为,一旦知识库用户成千上万时,一个用户一个用户的来设置权限,是一件非常恐怖的事情。
基于此,kmpro知识管理系统的权限体系设置认为,知识库中一个用户的权限取决于以下公式:

用户(人)的权限=(角色+组织+人的特例权限)*(知识权限+功能权限)

解释一下,一个用户的权限集,取决于这个用户的角色所拥有的权限,加上该用户所在组织机构的通用权限,加上系统赋予该用户的特例或临时权限。人、角色、组织的权限类别分为两套,一套是针对知识能有什么权限,比如阅读、修改、删除、审核等,另一套是针对系统有什么权限,比如能否使用公告,修改个人资料等与知识无关的功能权限。

--------------------
参考kmpro知识管理系统的权限设置

对任何一个系统而言,权限体系是必不可少的组成部分,对知识管理系统而言,权限体系意味着“正确的人,在正确的地方,获取正确的知识”,也意味着知识的安全,不同的角色在不同的知识分类,对不同的知识内容应该拥有不同的权限。而权限的细分应该是细粒度的,包括增删改查、下载打印点评等等用户的行为都应在可控范围之内。因此,本项目的权限管理应满足以下需求:

字串1

Ø 可以定制角色、岗位(用户组),与用户是多对多的关系,即一个角色或岗位可授予多个用户,一个用户可拥有多个角色和岗位。 字串3

Ø 提供灵活的权限控制,可以设置单个用户对任何对象的单项操作的权限、对任何属性的访问权限。 字串7

Ø 根据权限向用户提供可操作的范围,例如,设置某用户的权限只能在“综合征管软件”类别下增加知识,那么该用户在增加知识时,系统只显示出“综合征管软件”类别及其子类别供用户选择知识的归属。

字串2

Ø 权限粒度划分细致,对知识和知识分类的权限控制较为细致,支持增加、删除、修改、拷贝、下载、打印、点评、复制等细粒度的权限设置。

字串4

Ø 可以批量设置权限。 字串1

Ø 匿名用户可以浏览和搜索知识,管理人员可以通过权限设置随时取消该或恢复该权限。

字串9

Ø 支持用户注册,默认拥有普通用户的权限,可浏览、搜索、评论、贡献知识等。

字串2

Ø 提供高级的用户管理功能,例如锁定用户名、封IP等。

字串4

怎样在数据库中对用户授权,用户配置,权限管理这几项功能建模

///新增一个用户 ;添加哪几个权限,哪个数据库,哪张表 授权给谁 来自与哪 有没密码
grant [权限1,权限2,权限3....] on *.* to user@’host’ identfied by ’123456’;
grant all on *.* to lisi@’192.168.1.%’ identified by ’123456’;
常用的权限有 all,create,drop,insert delete,update,select
//收回权限
revoke all on *.* from lisi@’192.168.1.%’;
--针对某个库做授权
grant all on bool.* to lisi@’192.168.1.%’;
--收回某个库权限
revoke all on bool.* from lisi@’192.168.1.%’;
--针对表做权限
grant insert,update,select on gy3.goods to lisi@’192.168.1.%’;

OK,关于权限设计模型和WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用的内容到此结束了,希望对大家有所帮助。

权限设计模型(WORD权限设置(RMS) 中怎么设置20多种自定义策略并怎么应用)

本文编辑:admin

更多文章:


repercussions(都是余波,repercussions和aftermath有什么区别啊)

repercussions(都是余波,repercussions和aftermath有什么区别啊)

今天给各位分享都是余波,repercussions和aftermath有什么区别啊的知识,其中也会对都是余波,repercussions和aftermath有什么区别啊进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月11日 09:00

dropdownlist 绑定(DropDownList 绑定所有项 并 显示指定项)

dropdownlist 绑定(DropDownList 绑定所有项 并 显示指定项)

本篇文章给大家谈谈dropdownlist 绑定,以及DropDownList 绑定所有项 并 显示指定项对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月11日 08:50

协方差计算公式(协方差的计算公式)

协方差计算公式(协方差的计算公式)

这篇文章给大家聊聊关于协方差计算公式,以及协方差的计算公式对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

2026年10月11日 08:10

易语言网页api接口怎么调用(易语言,怎么读取网页json的api)

易语言网页api接口怎么调用(易语言,怎么读取网页json的api)

本篇文章给大家谈谈易语言网页api接口怎么调用,以及易语言,怎么读取网页json的api对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月11日 08:00

majority of(the majority of 和 a majority of的区别以及用法例句)

majority of(the majority of 和 a majority of的区别以及用法例句)

这篇文章给大家聊聊关于majority of,以及the majority of 和 a majority of的区别以及用法例句对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

2026年10月11日 07:40

汉字机内码查询表(1个汉字的机内码是几位谢谢)

汉字机内码查询表(1个汉字的机内码是几位谢谢)

大家好,关于汉字机内码查询表很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于1个汉字的机内码是几位谢谢的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!

2026年10月11日 07:20

promote翻译(英语翻译倡导怎么说)

promote翻译(英语翻译倡导怎么说)

其实promote翻译的问题并不复杂,但是又很多的朋友都不太了解英语翻译倡导怎么说,因此呢,今天小编就来为大家分享promote翻译的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月11日 06:30

用手机如何导航?开车用手机导航哪个软件最好

用手机如何导航?开车用手机导航哪个软件最好

今天给各位分享用手机如何导航的知识,其中也会对用手机如何导航进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月11日 06:20

多线程技术有什么用(多线程有什么作用)

多线程技术有什么用(多线程有什么作用)

其实多线程技术有什么用的问题并不复杂,但是又很多的朋友都不太了解多线程有什么作用,因此呢,今天小编就来为大家分享多线程技术有什么用的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月11日 05:40

another time(another time和other time的区别)

another time(another time和other time的区别)

大家好,another time相信很多的网友都不是很明白,包括another time和other time的区别也是一样,不过没有关系,接下来就来为大家分享关于another time和another time和other time的区

2026年10月11日 05:00

最近更新

repercussions(都是余波,repercussions和aftermath有什么区别啊)
2026-10-11 09:00:05 浏览:0
dropdownlist 绑定(DropDownList 绑定所有项 并 显示指定项)
2026-10-11 08:50:04 浏览:0
majority of(the majority of 和 a majority of的区别以及用法例句)
2026-10-11 07:40:02 浏览:0
热门文章

标签列表