Службы управления правами Windows
Компонент Windows Rights Management Services (Службы управления правами Windows), или RMS, в Windows Server 2003 предлагался в виде загружаемого пакета возможностей, а теперь входит в состав в Windows Server 2008 R2 как доступная для установки серверная роль. RMS создает инфраструктуру для безопасного обмена информацией за счет шифрования содержимого и установки для него политики, защищающей файл и хранящуюся в нем информацию.
Организации отдают предпочтение RMS, а не старой технологии защищенной папки файлов в основном из-за того, что пользователи, которые должны сохранять секретную информацию в защищенной папке файлов, часто забывают это делать и, следовательно, секретная информация становится доступной для всеобщего обозрения. Шифрование содержимого самого файла с секретной информацией, даже если он сохраняется в неправильном месте, делает невозможным его открытие и получение доступа к находящейся в нем информации без наличия соответствующих прав.
Вдобавок RMS позволяет сохраняющему файл человеку устанавливать конкретные атрибуты в соответствии с тем, от чего должен быть защищен данный файл. Например, сохраняемый в RMS файл может защищаться от редактирования. Это означает, что каждый открывающий этот файл пользователь может читать его, но не редактировать его содержимое. Подобным образом можно предотвращать открытие защищенного файла пользователями, вырезания и копирования его содержимого в другой файл и сохранения его в виде нового файла без шифрования или защиты.
Компонент RMS также предоставляет атрибуты, которые запрещают вывод файла на печать, и даже позволяют указать срок хранения, по истечении которого файл становится недоступным.