Para o RMS funcionar de forma adequada os registros CNAME devem ser criados, para a resolução de nomes (DNS) efetuar os apontamentos por estes registros, em caso de falha do Cluster em nível Banco de Dados ou mesmo serviço podemos apontar para outra máquina na estrutura de rede, para atender o serviço além de ser uma recomendação de toda a documentação oficial do serviço, outra questão também são as portas de Firewall que devem ser abertas lembre-se a recomendação de um ambiente seguro é internamente termos o Firewall do Sistema Operacional ativo, em ambientes de teste podemos até ignorar isto em ambientes em produção mantenha sempre o Firewall ativo.
Windows Server 2008R2
Domínio Nexus.br
DC01
Controlador de Domínio
WKS 2008R2
SP1
BD
Banco de Dados
SQL 2005
SP3
SRVRMS
S. de RMS do Domínio
CT01
Office 2007 Enterprise
Windows7
Para acessar endereços IPV4 ping -4 para endereços IPV6, estes endereços são preferencias em interfaces com eles habilitados sempre o IPV6 respondera, mas pode ser usar a sintaxe ping -6
Iremos criar o link usado para o RMS na rede Interna e o registro para acesso ao Banco de Dados.
rms.nexus.br (Este será o link para o RMS) Figura01 - Criando o registro CNAME Abra o DNS, na zona primaria NEXUS, solicite a criação de um registro CNAME, que será nosso apelido para o link RMS, selecione o SRVRMS. Figura02 - Apontamento do CNAME para o SRVRMS
Libere o ICMP no Firewall do Windows e teste o ping para o endereço SRVRMS.nexus.br e rms.nexus.br se o resultado for como a imagem o procedimento está correto.
Figura03 - Testes de ICMP IPV6 e IPV4 Crie o mesmo procedimento para o link:
rmsdb.nexus.br (Link para o Banco de Dados)
Efetue o mesmo teste de ICMP, ping rmsdb.nexus.com.br
Figura04 - Teste de ICMP do link rmsbd Após estes procedimentos no nosso DNS temos os registros necessários para a instalação do serviço RMS.
Vamos manter as portas 80, 443, 1433 em ambientes complexos pode ser necessário a abertura de mais portas, em certos casos pode ser criada uma regra ponta a ponta liberando o trafégo em determinados IP’s para evitar um bloqueio desnecessário. Figura05 - Exemplo do Windows Firewall
Luciano Lima [MVP] Brazil edited Revision 4. Comment: Adicionado o link do artigo Guia de Implantação do AD RMS: Console do Serviço - Parte 6 (pt-BR) na seção Artigos Relacionados.
Luciano Lima [MVP] Brazil edited Revision 3. Comment: Adicionado o tópico Artigos Relacionados
Luciano Lima [MVP] Brazil edited Revision 2. Comment: Alterado o título para padronização.
Leonardo Côco edited Revision 1. Comment: Adicionado tag
Ótimo artigo, parabéns Adriano.
Obrigado Leonardo.