Guia do administrador da aplicação de partilha Rights ManagementRights Management sharing application administrator guide

Aplica-se a: Serviços de Gestão de Direitos do Active Directory, Azure Information Protection, Windows 10, Windows 7 com SP1, Windows 8 e Windows 8.1Applies to: Active Directory Rights Management Services, Azure Information Protection, Windows 10, Windows 7 with SP1, Windows 8, Windows 8.1

Importante

Notificação de fim do suporte: a aplicação de partilha Rights Management para Windows está a ser substituída pelo cliente do Azure Information Protection.End of support notification: The Rights Management sharing application for Windows is being replaced by the Azure Information Protection client. Suporte para esta aplicação anterior irá parar 31 de Janeiro de 2019.Support for this older application will stop January 31, 2019.

Utilize as seguintes informações se for o responsável pela aplicação de partilha Microsoft Rights Management numa rede empresarial ou se quiser obter mais informações técnicas além das que se encontram no Guia do utilizador da aplicação de partilha Rights Management ou nas FAQ sobre a Aplicação de Partilha Microsoft Rights Management do Windows.Use the following information if you are responsible for the Microsoft Rights Management sharing application on an enterprise network, or if you want more technical information than is in the Rights Management sharing application user guide or FAQ for Microsoft Rights Management Sharing Application for Windows.

A aplicação de partilha RMS funciona melhor com o Azure Information Protection, porque esta configuração de implementação suporta o envio de anexos protegidos para utilizadores de outra organização e opções como notificações por e-mail e o controlo de documentos com revogação.The RMS sharing application is best suited to work with Azure Information Protection, because this deployment configuration supports sending protected attachments to users in another organization, and options such as email notifications and document tracking with revocation. No entanto, a aplicação também funciona com a versão no local, o AD RMS, embora com algumas limitações.However, with some limitations, it also works with the on-premises version, AD RMS. Para ver uma comparação detalhada das funcionalidades suportadas pelo Azure Information Protection e pelo AD RMS, consulte Comparar o Azure Information Protection e o AD RMS.For a comprehensive comparison of features that are supported by Azure Information Protection and AD RMS, see Comparing Azure Information Protection and AD RMS. Se tiver o AD RMS e quiser migrar para o Azure Information Protection, consulte Migrar do AD RMS para o Azure Information Protection.If you have AD RMS and want to migrate to Azure Information Protection, see Migrating from AD RMS to Azure Information Protection.

Para obter uma descrição geral técnica da aplicação Rights Management, informações sobre a proteção nativa e genérica, e os tipos de ficheiro suportados, as extensões de nome de ficheiro e como pode alterar o nível de proteção predefinido, consulte Descrição geral técnica e detalhes de proteção da aplicação de partilha Rights Management.For a technical overview of the Rights Management sharing application, information about native and generic protection, and the supported file types, file name extensions, and how to change the default protection level, see Technical overview and protection details for the Rights Management sharing application.

Implementação automática da aplicação de partilha Microsoft Rights ManagementAutomatic deployment for the Microsoft Rights Management sharing application

A versão para Windows da aplicação de partilha RMS suporta uma instalação com script, o que a torna adequada para implementações empresariais.The Windows version of the RMS sharing application supports a scripted installation, which makes it suitable for enterprise deployments.

Os únicos pré-requisitos de instalação são que os computadores consigam executar pelo menos o Windows 7 Service Pack 1 ou superior e que esteja instalada a versão 4.0 ou superior do Microsoft Framework.The only prerequisites for installations are that the computers run a minimum version of Windows 7 Service Pack 1, and that the Microsoft Framework, minimum version 4.0 is installed. Se precisar de instalar o Microsoft .NET Framework 4.0, pode transferi-lo no Centro de Transferências da Microsoft.If you need to install the Microsoft .NET Framework 4.0, you can download it for installation from the Microsoft Download Center.

Para transferir a aplicação de partilha RMS para implementações automáticasTo download the RMS sharing application for automatic deployment

  1. Aceda à página da aplicação de partilha Microsoft Rights Management para Windows no Centro de Transferências da Microsoft e clique em Transferir.Go to the Microsoft Rights Management sharing application for Windows page in the Microsoft Download Center, and click Download.

  2. Selecione e transfira os ficheiros de que precisa.Select and download the files that you need. Existem dois pacotes de instalação de clientes: um para o Windows de 64 bits (Microsoft Rights Management sharing application x64.zip) e outro para o Windows de 32 bits (Microsoft Rights Management sharing application x86.zip).There are two client installation packages: one for Windows 64-bit (Microsoft Rights Management sharing application x64.zip), and another for Windows 32-bit (Microsoft Rights Management sharing application x86.zip).

  3. Pode extrair os ficheiros dos pacotes de instalação comprimidos ao fazer duplo clique sobre os mesmos, por exemplo.Extract the files from the compressed installation packages, for example, by double-clicking them. Em seguida, copie os ficheiros extraídos para uma localização na rede à qual os computadores cliente possam aceder.Then copy the extracted files to a network location that client computers can access.

Os pacotes de configuração para a aplicação de partilha RMS suportam diferentes cenários de implementação e incluem o seguinte:The setup packages for the RMS sharing application support different deployment scenarios and includes the following:

DescriçãoDescription Cenário de implementaçãoDeployment scenario
Assistente de Início de Sessão Online da MicrosoftMicrosoft Online Sign-In Assistant Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Office 2013 e Azure Information Protection se não tiver instalado a atualização do Office 2013 de 9 de junho de 2015 (KB3054853)Office 2013 and Azure Information Protection if you have not installed the June 9, 2015, update for Office 2013 (KB3054853)
Correção para o Office (KB 2596501)Hotfix for Office (KB 2596501) Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Office 2010 e Active Directory RMSOffice 2010 and Active Directory RMS
Correção para permitir que o AD RMS Client 1.0 funcione com o Azure Information Protection (KB 2843630)Hotfix to enable the AD RMS Client 1.0 to work with Azure Information Protection (KB 2843630) Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Office 2010 e Active Directory RMSOffice 2010 and Active Directory RMS
Cliente de AD RMS e a aplicação de partilha RMSAD RMS Client and the RMS sharing application Office 2016 ou Office 2013 e Azure Information Protection ou Active Directory RMSOffice 2016 or Office 2013 and Azure Information Protection or Active Directory RMS

Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Office 2010 e Active Directory RMSOffice 2010 and Active Directory RMS

Apenas a aplicação de partilha RMS e o suplemento do OfficeRMS sharing application and Office add-in only
Suplemento do Office para o frisoOffice add-in for the ribbon Office 2016 ou Office 2013 e Azure Information Protection ou Active Directory RMSOffice 2016 or Office 2013 and Azure Information Protection or Active Directory RMS

Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Office 2010 e Active Directory RMSOffice 2010 and Active Directory RMS

Apenas a aplicação de partilha RMS e o suplemento do OfficeRMS sharing application and Office add-in only
Ferramenta de preparação do Azure Active Directory Rights ManagementAzure Active Directory Rights Management preparation tool Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

Utilize os seguintes procedimentos para identificar os comandos necessários para implementar a aplicação de partilha RMS nestes cenários de implementação:Use the following procedures to identify the commands required to deploy the RMS sharing application for these deployment scenarios:

  • Office 2016 ou Office 2013 e Azure Information Protection ou Active Directory RMSOffice 2016 or Office 2013 and Azure Information Protection or Active Directory RMS

    Os seus utilizadores têm o Office 2016 ou 2013, a sua organização utiliza o Azure Information Protection ou o Active Directory RMS e os utilizadores colaboram com outras organizações que utilizam o Azure Information Protection ou o Active Directory RMS.Your users are running Office 2016 or Office 2013, your organization uses Azure Information Protection or Active Directory RMS, and users collaborate with other organizations who use Azure Information Protection or Active Directory RMS.

  • Office 2010 e Azure Information ProtectionOffice 2010 and Azure Information Protection

    Os seus utilizadores têm o Office 2010, a sua organização utiliza o Azure Information Protection e os utilizadores colaboram com outras organizações que utilizam o Azure Information Protection ou o Active Directory RMS.Your users are running Office 2010, your organization uses Azure Information Protection, and users collaborate with other organizations who use Azure Information Protection or Active Directory RMS.

  • Office 2010 e Active Directory RMSOffice 2010 and Active Directory RMS

    Os seus utilizadores têm o Office 2010, a sua organização utiliza o AD RMS e os utilizadores colaboram com outras organizações que utilizam o Azure Information Protection.Your users are running Office 2010, your organization uses AD RMS, and users collaborate with other organizations who use Azure Information Protection.

  • Apenas a aplicação de partilha RMS e o suplemento do OfficeRMS sharing application and Office add-in only

    Os seus utilizadores têm o Office 2016, o Office 2013 ou o Office 2010, a sua organização utiliza o AD RMS e os utilizadores não precisam de colaborar com outras organizações que utilizam o Azure Information Protection.Your users are running Office 2016, Office 2013, or Office 2010, your organization uses AD RMS, and users do not need to collaborate with other organizations who use Azure Information Protection. Esta instalação permite-lhe instalar apenas a aplicação de partilha e o suplemento do Office.This installation lets you install just the sharing application and Office add-in.

Nota

Nestes cenários, se a sua organização estiver a executar o AD RMS, os seus utilizadores podem receber conteúdos protegidos de outras organizações que utilizam o Azure Information Protection, mas não podem enviar conteúdos protegidos para outros utilizadores de uma organização que utilize o Azure Information Protection.In these scenarios, if your organization is running AD RMS, your users can receive protected content from other organizations that use Azure Information Protection, but your users cannot send protected content to users in an organization that uses Azure Information Protection. No entanto, se a sua organização estiver a executar o Azure Information Protection, os seus utilizadores podem enviar e receber conteúdos protegidos de outras organizações.However, if your organization is running Azure Information Protection, your users can send and receive protected content from other organizations.

Para concluir a instalação em cada procedimento, é necessário reiniciar o computador.To complete the installation for each procedure, the computer must restart. Pode fazer um reinício automático através de um comando como o shutdown /i.You can initiate an automatic restart by using a command such as shutdown /i.

Para implementar a aplicação de partilha RMS para o Office 2016 ou o Office 2013 e o Azure Information Protection ou Active Directory RMSTo deploy the RMS sharing application for Office 2016 or Office 2013 and Azure Information Protection or Active Directory RMS

  • Nos computadores em que pretende instalar a aplicação de partilha RMS e os componentes relacionados, execute o seguinte comando com privilégios elevados:On each computer on which you want to install the RMS sharing application and related components, run the following command with elevated privileges:

    setup.exe /s
    

Para confirmar o êxito da operação, consulte a secção Confirmar o êxito da instalação neste artigo.To verify success, see the Verifying installation success section in this article.

Para implementar a aplicação de partilha RMS para o Office 2010 e o Azure Information ProtectionTo deploy the RMS sharing application for Office 2010 and Azure Information Protection

  1. Tem de ser o administrador global do seu inquilino do Office 365 ou do Azure Active Directory para obter o URL do serviço de certificação da sua organização ao executar a ferramenta de preparação do Azure Active Directory Rights Management.You must be the global administrator for your Office 365 or Azure Active Directory tenant so that you can get your organization’s certification service URL by running the Azure Active Directory Rights Management preparation tool. Só precisa de executar esta ferramenta uma única vez num computador.You need run this tool only once, on a single computer. O URL do serviço de certificação será utilizado quando instalar a aplicação de partilha RMS em cada computador:You will use the certification service URL when you install the RMS sharing application on each computer:

    1. Inicie sessão num computador com uma conta de administrador local.Log in to a computer by using a local administrator account.

    2. Nesse computador, transfira e instale o Assistente de Início de Sessão Online da Microsoft.On that computer, download and install the Microsoft Online Sign In Assistant.

    3. Execute o seguinte comando para apresentar no ecrã o URL do serviço de certificação, que poderá copiar e guardar para o próximo passo:Run the following command to see displayed on the screen the certification service URL, which you can then copy and save for the next step:

      • Para o Windows 8.1 e o Windows 8 de 64 bits:For Windows 8.1 and Windows 8, 64-bit:

        x64\aadrmprep.exe /findCertificationUrl /logfile "<log file path and name>"
        
      • Para o Windows 8.1 e o Windows 8 de 32 bits:For Windows 8.1 and Windows 8, 32-bit:

        X86\aadrmprep.exe /findCertificationUrl /logfile "<log file path and name>"
        
      • Para o Windows 7 de 64 bits:For Windows 7, 64-bit:

        x64\win7\aadrmprep.exe /findCertificationUrl /logfile "<log file path and name>"
        
      Nota

      Este comando poderá pedir-lhe para introduzir as suas credenciais do Azure.This command might prompt you to enter your credentials for Azure. Se o computador não estiver associado a um domínio, o pedido será apresentado.If the computer is not joined to a domain, you will be prompted. Se o computador estiver associado a um domínio, a ferramenta poderá utilizar credenciais em cache.If the computer is joined to a domain, the tool might be able to use cached credentials.

  2. Nos computadores em que pretende instalar a aplicação de partilha RMS, execute o seguinte comando uma vez com privilégios elevados:On each computer on which you will install the RMS sharing application, run the following command one time with elevated privileges:

    setup.exe /s /configureO2010Admin /certificationUrl <certification_url>
    
  3. Nos computadores em que pretende instalar a aplicação de partilha RMS, cada utilizador que utilizar o computador deve executar o seguinte comando (não são necessários privilégios elevados).On each computer on which you will install the RMS sharing application, each user who uses that computer must run the following command (does not need elevated privileges). Existem várias formas de realizar esta operação. Pode pedir aos utilizadores para executarem o comando (por exemplo, através de uma ligação numa mensagem de e-mail ou de uma ligação no portal de suporte técnico) ou pode adicioná-lo ao script de início de sessão dos mesmos:There are different ways to achieve this, including asking users to run the command (for example, a link in an email message or a link on the help desk portal) or you can add it to their logon script:

    bin\RMSSetup.exe /configureO2010Only
    

Para confirmar o êxito da operação, consulte a secção Confirmar o êxito da instalação neste artigo.To verify success, see the Verifying installation success section in this article.

Para implementar a aplicação de partilha RMS para o Office 2010 e o Active Directory RMSTo deploy the RMS sharing application for Office 2010 and Active Directory RMS

  1. Nos computadores em que pretende instalar a aplicação de partilha RMS, execute o seguinte comando com privilégios elevados:On each computer on which you will install the RMS sharing application, run the following command with elevated privileges:

    setup.exe /s /configureO2010Admin
    
  2. Nos computadores em que pretende instalar a aplicação de partilha RMS, os utilizadores têm de executar os seguintes comandos (não são necessários privilégios elevados).On each computer on which you will install the RMS sharing application, users must run the following commands (they do not need elevated privileges). Existem várias formas de realizar esta operação. Pode pedir aos utilizadores para executarem os comandos (por exemplo, através de uma ligação numa mensagem de e-mail ou de uma ligação no portal de suporte técnico) ou pode adicioná-lo ao script de início de sessão dos mesmos:There are different ways to achieve this, including asking users to run the commands (for example, a link in an email message or a link on the help desk portal) or you can add it to their logon script:

    • Para o Windows 10, Windows 8.1 e Windows 8 de 64 bits:For Windows 10, Windows 8.1 and Windows 8, 64-bit:

      x64\aadrmprep.exe /configureO2010
      
    • Para o Windows 10, Windows 8.1 e Windows 8 de 32 bits:For Windows 10, Windows 8.1 and Windows 8, 32-bit:

      X86\aadrmprep.exe /configureO2010
      
    • Para o Windows 7 de 64 bits:For Windows 7, 64-bit:

      pushd x64\win7
      aadrmpep.exe /configureO2010
      popd
      
    • Para o Windows 7 de 32 bits:For Windows 7, 32-bit:

      pushd x86\win7
      aadrmpep.exe /configureO2010
      popd
      

Para confirmar o êxito da operação, consulte a secção Confirmar o êxito da instalação neste artigo.To verify success, see the Verifying installation success section in this article.

Para instalar apenas a aplicação de partilha RMS e o suplemento do OfficeTo install the RMS sharing application and Office add-in only

  1. Instale o Cliente do AD RMS e a aplicação de partilha RMS através do seguinte comando, especificando uma pasta existente para criar o ficheiro de registo:Install the AD RMS Client and the RMS sharing application by using the following command, specifying an existing folder to create the log file:

    • Para o Windows de 64 bits:For 64-bit Windows:

      x64\setup_ipviewer.exe /norestart /quiet /msicl "MSIRESTARTMANAGERCONTROL=Disable" /log "<log file path and name>"
      
    • Para o Windows de 32 bits:For 32-bit Windows:

      X86\setup_ipviewer.exe /norestart /quiet /msicl "MSIRESTARTMANAGERCONTROL=Disable" /log "<log file path and name>"
      

    Por exemplo: \\server5\apps\rms\x64\setup_ipviewer.exe /norestart /quiet /msicl "MSIRESTARTMANAGERCONTROL=Disable" /log "C:\Log files\ipviewerinstall.log"For example: \\server5\apps\rms\x64\setup_ipviewer.exe /norestart /quiet /msicl "MSIRESTARTMANAGERCONTROL=Disable" /log "C:\Log files\ipviewerinstall.log"

    Se este comando não conseguir executar com êxito, não visualizará quaisquer mensagens de erro porque o lightweightserver /quiet parâmetro.If this command fails to run successfully, you will not see any error messages because of the /quiet parameter. Para ajudar a apurar o motivo pelo qual a instalação falhou, volte a executar o comando sem /quiet para ver as mensagens de erro.To help you troubleshoot why the installation failed, rerun the command without /quiet to see any error messages.

  2. Instale o suplemento do Office através dos seguintes comandos, especificando uma pasta existente para criar o ficheiro de registo:Install the Office add-in by using the following commands, specifying an existing folder to create the log file:

    • Para a versão de 64 bits do Office:For 64-bit version of Office:

      msiexec.exe /norestart /quiet MSIRESTARTMANAGERCONTROL=Disable /i "x64\Setup64.msi" /L*v "<log file path and name>"
      
    • Para a versão de 32 bits do Office:For 32-bit version of Office:

      msiexec.exe /norestart /quiet MSIRESTARTMANAGERCONTROL=Disable /i "x86\Setup.msi" /L*v "<log file path and name>"
      

    Por exemplo: \\server5\apps\rms\msiexec.exe /norestart /quiet MSIRESTARTMANAGERCONTROL=Disable /i "x64\Setup64.msi" /L*v "C:\Log files\rmsofficeinstall.log"For example: \\server5\apps\rms\msiexec.exe /norestart /quiet MSIRESTARTMANAGERCONTROL=Disable /i "x64\Setup64.msi" /L*v "C:\Log files\rmsofficeinstall.log"

    Se este comando não conseguir executar com êxito, não visualizará quaisquer mensagens de erro porque o lightweightserver /quiet parâmetro.If this command fails to run successfully, you will not see any error messages because of the /quiet parameter. Para ajudar a apurar o motivo pelo qual a instalação falhou, volte a executar o comando sem /quiet para ver as mensagens de erro.To help you troubleshoot why the installation failed, rerun the command without /quiet to see any error messages.

Para confirmar o êxito da operação, consulte a secção Confirmar o êxito da instalação neste artigo.To verify success, see the Verifying installation success section in this article.

Confirmar o êxito da instalaçãoVerifying installation success

Pode utilizar os ficheiros de registo da instalação para verificar se a instalação foi concluída com êxito.You can use the installation log files to verify a successful installation.

Para confirmar o êxito da instalação da aplicação de partilha RMS para o Office 2016 ou o Office 2013 e o Azure Information Protection ou o Active Directory RMSTo verify installation success for the RMS sharing application for Office 2016 or Office 2013 and Azure Information Protection or Active Directory RMS

  • Para confirmar o êxito do comando Setup.exe, em cada computador, procure o ficheiro de registo de instalação RMInstaller.log na pasta %temp%\RMS_installer_<guid> e, em seguida, identifique o código de saída.To verify success of the Setup.exe command, on each computer, search for the installation log file RMInstaller.log in the %temp%\RMS_installer_<guid> folder, and then identify the exit code.

    Uma instalação com êxito apresenta um código de saída com o valor 0 e todos os outros números indicam uma falha na instalação.A successful installation has an exit code of 0 and any other number indicates a failed installation.

    Exemplo de nome de ficheiro de registo: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0\RMInstaller.logExample log file name: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0\RMInstaller.log

Para confirmar o êxito da instalação da aplicação de partilha RMS para o Office 2010 e o Azure Information ProtectionTo verify installation success for the RMS sharing application for Office 2010 and Azure Information Protection

  1. Para confirmar o êxito do comando Setup.exe, em cada computador, procure o ficheiro de registo de instalação RMInstaller.log na pasta %temp%\RMS_installer_<guid> e, em seguida, identifique o código de saída.To verify success of the Setup.exe command, on each computer, search for the installation log file RMInstaller.log in the %temp%\RMS_installer_<guid> folder, and then identify the exit code.

    Uma instalação com êxito apresenta um código de saída com o valor 0 e todos os outros números indicam uma falha na instalação.A successful installation has an exit code of 0 and any other number indicates a failed installation.

    Exemplo de nome de ficheiro de registo: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0Example log file name: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0

  2. Para confirmar o êxito do comando RMSSetup.exe, o utilizador deve ter os seguintes ficheiros criados na pasta %localappdata%\microsoft\drm:To verify success for the RMSSetup.exe command, the user should have the following files created in their %localappdata%\microsoft\drm folder:

    • CERT-Machine-2048.drmCERT-Machine-2048.drm

    • CERT-Machine.drmCERT-Machine.drm

    • CLC-*.drmCLC-*.drm

    • GIC-*.drmGIC-*.drm

    Exemplo de um ficheiro CLC-*.drm:Example of a CLC-*.drm file:

    CLC-alice@isvtenant999.onmicrosoft.com-{1b9cfccf;k5b11;k4a10;kac15;k29b2b6980f4c}.drmCLC-alice@isvtenant999.onmicrosoft.com-{1b9cfccf;k5b11;k4a10;kac15;k29b2b6980f4c}.drm

Para confirmar o êxito da instalação da aplicação de partilha RMS para o Office 2010 e o Active Directory RMSTo verify installation success for the RMS sharing application for Office 2010 and Active Directory RMS

  1. Para confirmar o êxito do comando Setup.exe, em cada computador, procure o ficheiro de registo de instalação na pasta %temp%\RMS_installer_<guid> e identifique o código de saída.To verify success of the Setup.exe command, on each computer, search for the installation log file in the %temp%\RMS_installer_<guid> folder, and identify the exit code.

    Uma instalação com êxito apresenta um código de saída com o valor 0 e todos os outros números indicam uma falha na instalação.A successful installation has an exit code of 0 and any other number indicates a failed installation.

    Exemplo de nome de ficheiro de registo: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0Example log file name: C:\temp\RMS_Installer_9352fc91-1982-43bf-958a-2ef1fe9c2ed0

  2. Para confirmar o êxito do comando aadrmprep.exe, em cada computador, procure o seguinte texto no ficheiro de registo de instalação: aadrmprep.exe saiu com o estado ÊXITOTo verify success of the aadrmprep.exe command, on each computer, search for the following text in the installation log file: aadrmprep.exe exited with status SUCCESS

    Nota

    Por vezes, a instalação pode ser executada duas vezes; a primeira ocorrência resulta em falha e a segunda é concluída com êxito.Sometimes, this installation can run twice; the first occurrence fails and the second is successful.

    Se quiser verificar manualmente as alterações de registo feitas pela ferramenta, estas são as seguintes:If you want to manually check the registry changes that this tool makes, they are as follows:

    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\Federation][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\Federation]

      "FederationHomeRealm"="urn:HostedRmsOnlineService:Certification""FederationHomeRealm"="urn:HostedRmsOnlineService:Certification"

    • [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\Federation][HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\Federation]

      "FederationHomeRealm"="urn:HostedRmsOnlineService:Certification""FederationHomeRealm"="urn:HostedRmsOnlineService:Certification"

    • [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation][HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation]

      @="<certification url>"@="<certification url>"

    • [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\14.0\Common\DRM][HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\14.0\Common\DRM]

      DefaultUser="<default_user>"DefaultUser="<default_user>"

Para confirmar o êxito da instalação apenas para a aplicação de partilha RMS e o suplemento do OfficeTo verify installation success for the RMS sharing application and Office add-in only

  1. Para confirmar o êxito do comando Setup_ipviewer.exe, procure o seguinte texto no ficheiro de registo de instalação: Installation success or error status: 0To verify success of the Setup_ipviewer.exe command, search for the following text in the installation log file: Installation success or error status: 0

    Exemplos de linhas de uma instalação concluída com êxito:Example lines from a successful installation:

    MSI (s) (F0:B8) [14:19:57:854]: Product: Active Directory Rights Management Services Client 2.1 – Installation completed successfully.MSI (s) (F0:B8) [14:19:57:854]: Product: Active Directory Rights Management Services Client 2.1 -- Installation completed successfully.

    MSI (s) (F0:B8) [14:19:57:854]: Windows Installer installed the product. Product Name: Active Directory Rights Management Services Client 2.1. Product Version: 1.0.1179.1. Product Language: 1033. Manufacturer: Microsoft Corporation. Installation success or error status: 0.MSI (s) (F0:B8) [14:19:57:854]: Windows Installer installed the product. Product Name: Active Directory Rights Management Services Client 2.1. Product Version: 1.0.1179.1. Product Language: 1033. Manufacturer: Microsoft Corporation. Installation success or error status: 0.

  2. Para confirmar o êxito da instalação do suplemento do Office, procure em cada computador o seguinte texto no ficheiro de registo de instalação: Installation success or error status: 0To verify success of the Office add-in, on each computer, search for the following text in the installation log file: Installation success or error status: 0

    Exemplos de linhas de uma instalação concluída com êxito:Example lines from a successful installation:

    MSI (s) (9C:88) [18:49:04:007]: Product: Microsoft RMS Office Addins – Installation completed successfully.MSI (s) (9C:88) [18:49:04:007]: Product: Microsoft RMS Office Addins -- Installation completed successfully.

    MSI (s) (9C:88) [18:49:04:007]: Windows Installer installed the product. Product Name: Microsoft RMS Office Addins. Product Version: 1.0.7. Product Language: 1033. Manufacturer: Microsoft. Installation success or error status: 0.MSI (s) (9C:88) [18:49:04:007]: Windows Installer installed the product. Product Name: Microsoft RMS Office Addins. Product Version: 1.0.7. Product Language: 1033. Manufacturer: Microsoft. Installation success or error status: 0.

Comandos de desinstalaçãoUninstall commands

Nem todos os comandos de instalação necessários para efetuar estas implementações suportam um comando de desinstalação.Not all of the installation commands that are required for these deployments support an uninstallation command. Pode desinstalar o cliente e a aplicação de partilha AD RMS, bem como o suplemento do Office.You can uninstall the AD RMS client and the sharing application, and you can uninstall the Office add-in. Utilize os seguintes comandos para desinstalar estes elementos.Use the following commands to uninstall these elements.

Para desinstalar o Cliente AD RMS e a aplicação de partilha RMSTo uninstall the AD RMS Client and the RMS sharing application

  • Utilize os seguintes comandos:Use the following commands:

    • Para o Windows de 64 bits:For 64-bit Windows:

      x64\setup_ipviewer.exe /uninstall /quiet
      
    • Para o Windows de 32 bits:For 32-bit Windows:

      x86\setup_ipviewer.exe /uninstall /quiet
      

Para desinstalar o suplemento do OfficeTo uninstall the Office add-in

  • Utilize os seguintes comandos:Use the following commands:

    • Para o Windows de 64 bits:For 64-bit Windows:

      msiexec /x \x64\Setup[64].msi /quiet
      
    • Para o Windows de 32 bits:For 32-bit Windows:

      msiexec /x \x86\Setup.msi /quiet
      

Suprimir as atualizações automáticasSuppressing automatic updates

Por predefinição, os utilizadores recebem uma notificação quando existe uma versão mais recente da aplicação de partilha RMS e é-lhes pedido que a transfiram.By default, users are notified if there is a later version of the RMS sharing application, and prompted to download it. Pode suprimir esta notificação ao fazer a seguinte edição de registo:You can suppress this notification by making the following registry edit:

  1. Navegue para HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC e, se esta ainda não existir, crie uma nova chave com o nome RmsSharingApp.Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC and if not already present, create a new key named RmsSharingApp.

  2. Selecione RmsSharingApp, crie um novo Valor DWORD para AllowUpdatePrompt e defina o valor para 0.Select RmsSharingApp, create a new DWORD Value of AllowUpdatePrompt, and set the value to 0.

Dado que a aplicação de partilha RMS não é suportada pelo WSUS, pode utilizar o seguinte método para testar as novas versões da aplicação de partilha RMS antes de as implementar para todos os utilizadores:Because the RMS sharing application is not supported by WSUS, you can use the following technique to test any new versions of the RMS sharing application before deploying it to all users:

  1. Execute um script nos computadores de todos os utilizadores para suprimir as atualizações automáticas.On all users’ computers, run a script to suppress automatic updates. Não execute este script nos computadores utilizados pelos administradores para testar novas versões.On the computers that administrators use to test new versions, do not run this script.

  2. Quando uma nova versão se encontra disponível, os administradores devem transferi-la e testá-la.When a new version is available, administrators download it and test it.

  3. Após a conclusão dos testes e a resolução de eventuais problemas, implemente a versão mais recente para todos os utilizadores através das instruções de implementação automática existentes neste guia.When testing is complete and any issues resolved, deploy the latest version to all users by using the automatic deployment instructions in this guide.

Apenas Azure Information Protection: configurar o controlo de documentosAzure Information Protection only: Configuring document tracking

Se tiver uma subscrição que suporta o controlo de documentos, o site de controlo de documentos é ativado por predefinição para todos os utilizadores da sua organização.If you have a subscription that supports document tracking, the document tracking site is enabled by default for all users in your organization. O controlo de documentos apresenta informações como os endereços de e-mail das pessoas que tentaram aceder a documentos protegidos partilhados por utilizadores, quando essas pessoas tentaram aceder aos mesmos e a sua localização.Document tracking shows information such as email addresses of the people who attempted to access protected documents that users shared, when these people tried to access them, and their location. Se a apresentação deste tipo de informações for proibida dentro da sua organização devido a requisitos de privacidade, pode desativar o acesso ao site de controlo de documentos através do cmdlet Disable-AadrmDocumentTrackingFeature.If displaying this information is prohibited in your organization because of privacy requirements, you can disable access to the document tracking site by using the Disable-AadrmDocumentTrackingFeature cmdlet. Pode reativar o acesso ao site em qualquer altura através de Enable-AadrmDocumentTrackingFeature e ainda verificar se o acesso ao site está ativado ou desativado com Get-AadrmDocumentTrackingFeature.You can re-enable access to the site at any time, by using the Enable-AadrmDocumentTrackingFeature, and you can check whether access is currently enabled or disabled by using Get-AadrmDocumentTrackingFeature.

Para executar estes cmdlets, tem de ter no mínimo a versão 2.3.0.0 do módulo do Azure Rights Management para o Windows PowerShell.To run these cmdlets, you must have at least version 2.3.0.0 of the Azure Rights Management module for Windows PowerShell. Para obter instruções de instalação, consulte Installing Windows PowerShell for Azure Rights Management (Instalar o Windows PowerShell para o Azure Rights Management – em inglês).For installation instructions, see Installing Windows PowerShell for Azure Rights Management.

Dica

Se já transferiu e instalou o módulo anteriormente, verifique o número da versão ao executar: (Get-Module aadrm –ListAvailable).VersionIf you have previously downloaded and installed the module, check the version number by running: (Get-Module aadrm –ListAvailable).Version

Os URLs seguintes são utilizados para o controlo de documentos e têm de ser permitidos (por exemplo, adicione-os à sua lista de Sites Fidedignos se estiver a utilizar o Internet Explorer com Segurança Avançada):The following URLs are used for document tracking and must be allowed (for example, add them to your Trusted Sites if you're using Internet Explorer with Enhanced Security):

Controlar e revogar documentos para utilizadoresTracking and revoking documents for users

Quando os utilizadores iniciam sessão no site de controlo de documentos, podem controlar e revogar documentos que partilharam utilizando a aplicação de partilha RMS.When users sign in to the document tracking site, they can track and revoke documents that they have shared by using the RMS sharing application. Quando inicia sessão como administrador do Azure Information Protection (administrador global), pode clicar no ícone de Administração no canto superior direito da página, que muda para o modo de Administrador para que possa ver os documentos que foram partilhados pelos utilizadores na sua organização.When you sign in as an administrator for Azure Information Protection (global admin), you can click the Admin icon in the top right of the page, which switches to Administrator mode so that you can see the documents that have been shared by users in your organization.

As ações que executar no modo de Administrador são auditadas e registadas nos ficheiros de registo de utilização e tem de confirmar para continuar.Actions that you take in Administrator mode are audited and logged in the usage log files, and you must confirm to continue. Para obter mais informações sobre este registo, veja a secção seguinte.For more information about this logging, see the next section.

Quando estiver no modo de Administrador, pode procurar por utilizador ou documento.When you are in Administrator mode, you can then search by user or document. Se procurar por utilizador, verá todos os documentos partilhados pelo utilizador especificado.If you search by user, you will see all the documents that the specified user has shared. Se procurar por documento, verá todos os utilizadores na sua organização que partilharam esse documento.If you search by document, you will see all the users in your organization who shared that document. Em seguida, pode explorar os resultados da pesquisa para controlar os documentos que os utilizadores partilharam e revogar estes documentos, se necessário.You can then drill into the search results to track the documents that users have shared and revoke these documents, if necessary.

Para sair do modo de Administrador, clique em X junto a Sair do modo de administrador.To leave the Administrator mode, click X next to Exit administrator mode.

Para obter instruções sobre como utilizar o site de controlo de documentos, veja Controlar e revogar documentos no guia de utilizador.For instructions how to use the document tracking site, see Track and revoke your documents from the user guide.

Registo de utilização para o site de controlo de documentosUsage logging for the document tracking site

São aplicáveis dois campos nos ficheiros de registo de utilização ao controlo de documentos: AdminAction e ActingAsUser.Two fields in the usage log files are applicable to document tracking: AdminAction and ActingAsUser.

AdminAction - Este campo tem um valor de true quando um administrador utiliza o site de controlo de documentos no modo de Administrador, por exemplo, para revogar um documento em nome de um utilizador ou para ver quando foi partilhado.AdminAction - This field has a value of true when an administrator uses the document tracking site in Administrator mode, for example, to revoke a document on a user's behalf or to see when it was shared. Este campo está vazio quando um utilizador inicia sessão no site de controlo de documentos.This field is empty when a user signs in to the document tracking site.

ActingAsUser - Quando o campo AdminAction tiver o valor de true, este campo contém o nome do utilizador sobre o qual o administrador está a agir quando procurar por utilizador ou proprietário do documento.ActingAsUser - When the AdminAction field is true, this field contains the user name that the administrator is acting on behalf of as the searched for user or document owner. Este campo está vazio quando um utilizador inicia sessão no site de controlo de documentos.This field is empty when a user signs in to the document tracking site.

Também existem tipos de pedido que registam a forma como os utilizadores e os administradores estão a utilizar o site de controlo de documentos.There are also request types that log how users and administrators are using the document tracking site. Por exemplo, RevokeAccess é o tipo de pedido quando um utilizador ou um administrador em nome de um utilizador revogou um documento no site de controlo de documentos.For example, RevokeAccess is the request type when a user or an administrator on behalf of a user has revoked a document in the document tracking site. Utilize este tipo de pedido juntamente com o campo AdminAction para determinar se o utilizador revogou o seu próprio documento (o campo AdminAction está vazio) ou um administrador revogou um documento em nome de um utilizador (AdminAction é true).Use this request type in combination with the AdminAction field to determine whether the user revoked their own document (the AdminAction field is empty) or an administrator revoked a document on behalf of a user (the AdminAction is true).

Para obter mais informações sobre o registo de utilização, consulte Registar e analisar a utilização do serviço Azure Rights ManagementFor more information about usage logging, see Logging and analyzing usage of the Azure Rights Management service

Apenas AD RMS: suporte para múltiplos domínios de e-mail dentro da sua organizaçãoAD RMS only: Support for multiple email domains within your organization

Se utilizar o AD RMS e os utilizadores da sua organização tiverem múltiplos domínios de e-mail, possivelmente como resultado de uma fusão ou aquisição, tem de criar a seguinte edição de registo:If you use AD RMS and users in your organization have multiple email domains, perhaps as a result of a merger or acquisition, you must make the following registry edit:

  1. Navegue para HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC e, se esta ainda não existir, crie uma nova chave com o nome RmsSharingApp.Navigate to HKEY_LOCAL_MACHINE\Software\Microsoft\MSIPC and if not already present, create a new key named RmsSharingApp.

  2. Selecione RmsSharingApp, crie um novo Valor de Múltiplas Cadeias com o nome FederatedDomains e, em seguida, adicione todos os domínios e subdomínios utilizados pela sua organização.Select RmsSharingApp, create a new Multi-String Value named FederatedDomains, and then add the domains and all the subdomains that your organization uses. Os carateres universais não são suportados.Wildcards are not supported.

    Por exemplo: a empresa Coho Vineyard & Winery tem o domínio de e-mail padrão cohovineyardandwinery.com mas, devido a fusões, também utilizam os domínios de e-mail cohowinery.com, eastcoast.cohowinery.com e cohovineyard.For example: The company Coho Vineyard & Winery has a standard email domain of cohovineyardandwinery.com, but as a result of mergers, they also use the email domains cohowinery.com, eastcoast.cohowinery.com, and cohovineyard. Para os dados do valor FederatedDomains, o administrador deve introduzir: cohowinery.com;eastcoast.cohowinery.com;cohovineyardFor the FederatedDomains value data, the administrator enters: cohowinery.com; eastcoast.cohowinery.com; cohovineyard

Se não fizer esta alteração de registo, é possível que os utilizadores não consigam consumir conteúdos que foram protegidos por outros utilizadores da organização.If you do not make this registry change, users might not be able to consume content that has been protected by other users in their organization. Esta edição de registo não é necessária se utilizar o Azure Information Protection.This registry edit is not needed if you use Azure Information Protection.

Passos seguintesNext steps

Para obter informações técnicas adicionais com explicações sobre os diferentes níveis de proteção (nativa e genérica), os tipos de ficheiro e as extensões de nome de ficheiro suportados e como pode alterar o nível de proteção predefinido, consulte Descrição geral técnica da aplicação de partilha Rights Management.For additional technical information that includes explaining the difference between the levels of protections (native and generic), the supported file types and file name extensions, and how to change the default protection level, see Technical overview for the Rights Management sharing application.

ComentáriosComments

Antes de inserir um comentário, pedimos-lhe que reveja as nossas Regras básicas.Before commenting, we ask that you review our House rules.