此题的环境是:custum1需要打开公有云供应商northwindtraders的RMS加密文档,公有云供应商需要打开Custum2创建的RMS加密文档,因为明年Custum2的RMS Server将被撤销。
第一小题:需要在northwindtraders的RMS服务器上导入custum2的SLC文件,创建TPD,导入后,northwindtraders的用户打开custum2创建的加密文档时,只需要访问本地(即northwindtraders)的RMS服务器就可以了,满足custum2的RMS撤销的要求。
参考链接:http://technet.microsoft.com/zh-cn/library/dd996639(v=WS.10).aspx
第二小题:在northwindtraders导入Custum1的SLC文件后,northwindtraders的RMS服务器就信任了custum1的用户,所以满足了custum1的用户可以打开northwindtraders的加密文档。在创建TUD是,是需要本地的RMS发放RAC(即Right access certificate),所以custum2的需求不能由创建TUD来实现,因为明年custum2的RMS服务器将被撤销。
第三小题:custum2的RMS服务器被撤销后,当然需要修改DNS服务器的指向。
第四小题:因为TUD的RMS信任方式,是需要客户端从本地RMS服务器获得RAC后,再去对端RMS服务器认证获得访问权限,所以需要与northwindtraders的RMS服务器通信。
参考链接:http://technet.microsoft.com/zh-cn/library/dd983944(v=WS.10).aspx