对于RMS的故障,一般来说通过检查服AD中SCP的注册;DNS服务器;检查客户端请求URL是否正确;用户的电子邮件是否设置等来分析出现故障的原因,查找解决问题方法。
故障一:安装RMS出现如下错误提示
Active Directory Rights Management Services
群集类型 根群集
信任层次结构 生产
配置数据库服务器 RMS01.HBYCRSJ.COM
服务帐户 HBYCRSJ\rmsservice
群集键存储 AD RMS 集中管理的密钥存储
群集网站 Default Web Site
群集内部地址 http://rms1.hbycrsj.com:80/
许可方证书名称 RMS01
注册 SCP 以后注册
Active Directory Rights Management Services: 安装成功,但有错误
<错误>: 尝试配置 Active Directory Rights Management Server 失败。 此访问控制列表格式不规范,因此无法修改。在 System.Security.AccessControl.CommonAcl.RemoveInheritedAces() 在 System.Security.AccessControl.CommonSecurityDescriptor.SetDiscretionaryAclProtection(Boolean isProtected, Boolean preserveInheritance) 在 System.Security.AccessControl.ObjectSecurity.SetAccessRuleProtection(Boolean isProtected, Boolean preserveInheritance) 在 Microsoft.RightsManagementServices.Configuration.ProvisionSecurity.ACLConnectionStringInRegistry() 在 Microsoft.RightsManagementServices.Configuration.EnterpriseProvisionSecurity.ApplyPostProvisionSecurity() 在 Microsoft.RightsManagementServices.Configuration.GlicProvisionSecurity.ApplyPostProvisionSecurity() 在 Microsoft.RightsManagementServices.Configuration.ProvisioningBase.ApplyPostProvisionSecurity() 在 Microsoft.RightsManagementServices.Configuration.ProvisioningBase.Run() 在 Microsoft.RightsManagementServices.Configuration.ProvisionerBase.DoProvision() 在 Microsoft.RightsManagementServices.Configuration.ProvisionerHelper.Run(OperationType operationType, Object data) 在 Microsoft.RightsManagementServices.Configuration.ProvisionEngine.Run(OperationType operationType, Boolean passwordEncrypted) 在 Microsoft.RightsManagementServices.Configuration.CmdLineHandler.Run() 删除并重新安装 AD RMS 以尝试再次进行设置管理。
<警告>: 您必须首先注销并重新登录,然后才可以在此服务器上管理 AD RMS。
已安装以下角色服务:
Active Directory 权限管理服务器
详细记录(仅用于疑难解答)
原因:在虚拟机的部署环境下,用于部署操作的虚拟机是通过快照、克隆、差异磁盘和NEWSID等方式产生的。
解决方法:
产生虚拟机后,为了避免用于部署的虚拟机的SID出现故障,在使用之前,必须运行sysprep重新封装。
故障二:服务器无法实现NLB。
原因:出现这种故障的原因一般来说是在VMware Workstation的虚拟环境中进行RMS群集部署
解决方法:VMware Workstation不支持NLB,使用Microsoft Virtual Server 2005的虚拟环境进行NLB的部署
故障三:客户端使用总是提示输入身份验证信息或选择服务
原因:计算机不是域的成员;用户的电子邮件地址没有设置;SCP的URL不在客户端的INTRANET区域中
解决方法:将计算机加入到域;设置用户的电子邮件址址;将SCP的URL添加到客户端的INTRANET区域中 |