説明/参照:
Explanation:
次のMicrosoft Exchange Server 2013のInformation Rights Management(IRM)機能を有効にするには、組織のActive Directory Rights Managementサービス(AD RMS)のスーパーユーザーグループにフェデレーションメールボックス(Exchange 2013のセットアップによって作成されたシステムメールボックス)を追加する必要があります。 )クラスタ:
Microsoft Office Outlook WebアプリケーションのIRM

Exchange-ActiveSyncのIRM

ジャーナルレポートの復号化

トランスポート復号化

電子メールが有効な配布グループをAD RMSのスーパーユーザーグループとして構成できます。配布グループのメンバーは、AD RMSクラスターからライセンスを要求すると、所有者使用ライセンスを付与されます。
これにより、そのクラスターによって発行されたすべてのRMSで保護されたコンテンツを復号化できます。既存の配布グループを使用する場合でも、配布グループを作成してAD RMSのスーパーユーザーグループとして構成する場合でも、この目的のために配布グループを専用にし、メンバーシップの変更を承認、監査、および監視するための適切な設定を構成することをお勧めします。
注:AD RMSでスーパーユーザーグループを構成すると、グループメンバーはIRMで保護されたコンテンツを復号化できます。グループのメンバーシップを管理および監視し、メンバーシップの変更を追跡するための監査を有効にするために適切な対策を講じることをお勧めします。グループポリシーを使用してグループを制限付きグループとして構成することで、グループメンバシップへの不要な変更を制限することもできます。詳細については、「制限付きグループのポリシー設定」を参照してください。