资源描述:
《RMS权限策略模板测试报告》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、客户需求说明1.创建、另存等文档操作时,必须输入密级属性,并且文档密级必须与人员密级匹配,低密人员不能创建高密文档。2.禁止高密低传。人员密级分为绝密、机密、秘密、内部,文档密级分为机密、秘密、内部,人员能打开的文档要与自己的密级相匹配,即绝密人员能打开全部文档,机密人员可打开机密、秘密、内部文档,秘密人员可打开秘密、内部文档,内咅B人员只能打开内部文档。该权限严格通过系统限制。测试环境描述服务器列表计算机名称注释PETROCHI-705F5B.AD.MS.net^■.192.168.67.20)1运行WindowsServer2003SP2,DHCP,DNS,SQLServer2
2、000+SP4PRMS.AD.MS.net^.192.168.67.22}1运行WindowsServer2003SP2,IIS,消息队列,并将安装RMSServerrmsclientAD.MS.net^.192.168.67.25)1运行WindowsServer2003SP2,安装MicrosoftOffice2003Professional,安装RMSClientzRMSIE插件测试前测试环境准备1.在AD域主机上(PETROCHI-705F5B.AD.MS.net)建立三个组织单位分别为:机密,秘密,内部,如E文件0)操作@)查看辺窗口⑪帮助QDQ-►1©而船翕
3、x冒囤図臣
4、函辺盪涵它《迦形ActiveDirectory用尸和计算机国口保存的查询白題AD.MS.net田_]Builtin+1_]Computers玄IDomainControllers+]IForeignSecurityPrincipai…Users白倒MS$1匂秘密•・・庞]内部3SuperAdminI机密3个对象名称
5、类型f
6、©jimiOl用戶Cjimi02用户也jimi安全组-全局在三个组织单位中分别建立三组测试账号,建立账号如下:机密账号:jimi01Jimi02秘密账号:mimiOl,mimi02内部账号:neibuOl,neibu022.在RMS主机上建立权限策略模板,如下图
7、:测试场景描述(1)场景一描述:用机密账号jimiOl登录电脑,创建T分Word文档,并赋予机密权限,接着注销此账号,分别用秘密账号mimiOl,内部账号neibuOl,机密账号jimi02,登录电脑打开jimiOl创建的Word文档看能否顺利打开。场景一测试步骤:第]步:用机密账号jimiOl登录电脑,创建一份Word文档,文档名为机密文档测试,并赋予机密权限,如下图:文档经过授权后,如下图:424446状态0受限权限:机密更改权限•..a授权人:jimi01@ms・net更改用戶・・・第2步:(a)注销机密账号jimiOl用秘密账号mimiOl登录电脑打开jimiOl创建的Wo
8、rd文档(机密文档测试),文件不能打开,结果如下图:(b)注销机密账号jimiOl用内部账号neibuOl登录电脑打开jimiOl创建的Word文档(机密文档测试),文件不能打开,结果如下图:(c)注销机密账号jimiOl,用机密账号neibuOl登录电脑,打开jimiOl创建的Word文档(机密文档测试),文件可以打开,结果如下图:?
9、XI当前您被验证可以如下身份查看该文档:jimi02@ms.nmt我的权限是舌否是否舌否您具有下列权限:查看:編辑:复制:打E卩:保存:以程序手段访问文档:完全控制:谙求附加权限・・・场景一测试结果:用机密账号jimiOl创建T分Word文档,并赋
10、予机密权限,秘密账号mimiol,内部账号neibuOl不能打开机密账号jimiOl创建的Word文档,机密账号jimi02可以打开机密账号jimiOl创建的Word文档。(2)场景二描述用秘密账号mimiOl登录电脑,创建T分Word文档,并赋予秘密权限,接舂注销此账号,分别用机密账号jimiOl,内部账号neibuOl,秘密账号mimi02,登录电脑打开mimiOl创建的Word文档看能否顺利打开。场景二测试步骤:第1步:用秘密账号mimiOl登录电脑,创建一份Word文档,文档名为秘密文档测试,并赋予秘密权限,如下图:文档经过授权后如下图:▲:共享工作区▼X我的权限?
11、X
12、1
13、2状态Q受限权限:秘密更改权限•••g授权人:mimi01@ms.riQt更改用户….第2步:(a)注销秘密账号mimiOl,用机密账号jimiOl登录电脑,打开mimiOl创建的Word文档(秘密文件测试),文件不能打开,结果如下图:(b)注销秘密账号mimiOlf用内部账号neibuOl登录电脑,打开mimiOl创建的Word文档(秘密文件测试),文件不能打开,结果如下图:(b)注销秘密账号mimiOl#用秘密账号mimi02登录电脑r打开mimiOl创建的Wor