Служба управления правами Windows

Служба управления правами Windows служба управления правами была доступна в виде загружаемого пакета в Windows 2003, а в Windows Server 2012 включена как устанавливаемая серверная роль. Она создает среду защищенного обмена информацией с помощью шифрования данных и задает политику защиты файла и информации, хранимой в этом файле. Организации переходят на RMS со старых систем защиты папок с файлами главным образом потому, что пользователи, которые должны сохранять секретную информацию в специальной папке, часто забывают сделать это, и информация становится доступной всем. Но если шифровать содержимое самого файла, то даже сохранение такого файла с важной информацией в ненадлежащем месте не позволяет открыть файл, и информация остается недоступной без соответствующих полномочий доступа к этому файлу. Кроме того, MS позволяет задавать режимы безопасности при сохранении файла, т. е. задавать конкретные атрибуты, описывающие, что именно хотел бы защитить владелец этого файла. Например, для защищенного с помощью RMS файла можно запретить редактирование, т. е. человек, получивший такой файл, может прочесть его содержимое, но не может выбрать часть его текста, скопировать или изменить содержимое. Это мешает отдельным лицам получить защищенный файл, скопировать его содержимое в другой файл, а затем сохранить его без всякого шифрования или защиты. RMS предоставляет также атрибуты, которые позволяют создать файл с запретом распечатки его содержимого. Сам файл может содержать дату окончания срока годности, и после этого срока содержимое файла пропадает, а доступ к файлу становится невозможен.