AD RMS Bulk Protection Tool: новая утилита – новые возможности
Свершилось! Команда AD RMS пошла навстречу пожеланиям пользователей и разработала новую утилиту AD RMS Bulk Protection Tool, которая доступна для загрузки в Microsoft Download Center.
Вспомните, не было ли момента, когда вы задумчиво говорили себе:
“Вот если бы можно было применить шаблон политик прав RMS ко всем документам Word, лежащим в этой папке на файл-сервере…” ?
Если такой момент в вашей жизни был, то эта утилита точно для вас! :)
Теперь, используя AD RMS Bulk Protection Tool, стало возможным осуществлять операции по применению/снятию защиты AD RMS сразу для группы файлов или объектов в фале PST прямо из командной строки. Еще более интересен тот факт, что данная утилита совместима с File Classification Infrastructure (FCI) – функциональность, появившаяся в Windows Server 2008 R2. Результатом этой синергии является качественно новая возможность защиты информации с использованием технологии AD RMS на основании ее классификации FCI.
Вот некоторые характеристики утилиты:
- Простой и интуитивно понятный интерфейс командной строки.
- Операции массовой дешифрации файлов (форматы, поддерживающие технологию RMS) и объектов, хранящихся в PST файле приложения Outlook (например, для целей аудита).
- Операции массового шифрования файлов (форматы, поддерживающие технологию RMS) путем применения заданного шаблона политик прав AD RMS.
- Возможности шифрования/дешифрования утилиты могут быть расширены для других форматов файлов посредством архитектуры IRM Protector.
Системные требования:
- Windows XP (с установленным RMS Client SP2 and .NET Framework 2.0 SP2), Windows Vista, Windows 7, and Windows Server 2008 R2
- Outlook 2007, если будет использована функциональность по расшифровке писем и вложений в PST файле.
- Служба AD RMS, развернутая на предприятии
Несколько примеров использования (просто, быстро и удобно, не так ли?):
- Расшифровать (снять защиту AD RMS) со всех файлов, расположенных в сетевой папке:
RMSBulk.exe /decrypt \\Share\Folder /log RMSBulk.log
- Зашифровать (защитить с использованием технологии AD RMS) все файлы локальной папке:
RMSBulk.exe /encrypt C:\Documents\Folder C:\RMSTemplates\Template.xml /log C:\Logs\RMSBulk.log
- Пример командной строки, которую можно взять за основу в сценариях использования утилиты совместно с механизмом классификации File Classification Infrastructure (FCI):
RMSBulk.exe /encrypt \\Share\Folder\file.doc ContosoConfidential.xml joe@contoso.com /log C:\Logs\RMSBulk.log /append /simple /preserveattributes

В поставке утилиты есть хэлп-файл с более подробной информацией.