我使用 Word 中的信息权限管理限制对文档的访问
Office for Mac 中的 IRM 提供三个权限级别。
读取 读取
更改 读取、编辑、拷贝、保存更改
完全控制 读取、编辑、拷贝、保存更改、打印、设置内容的过期日期、为用户授予权限、以编程方式访问内容
请执行以下任一操作:
手动设置权限级别
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
如果这是你首次访问授权服务器,请输入授权服务器的用户名和密码,然后选中“在 Mac OS keychain 中保存密码”复选框。
注意: 如果未在 Mac OS 密钥链中选择“保存密码”,则可能必须多次输入用户名和密码。
在“读取”、“更改”或“完全控制”框中,输入要为其授予访问级别的用户或用户组的电子邮件地址或名称。
如果要在通讯簿中搜索电子邮件地址或姓名,请选择“ ”。
如果要为通讯簿中的所有人员分配访问级别,请选择“ 添加所有人 ”。
分配权限级别后,选择“ 确定”。
消息栏随即出现,并显示一条消息,说明文档受权限管理。
使用模板来限制权限
管理员可以配置公司特定的 IRM 策略,用于定义谁可以访问用户的信息权限级别。 权限管理的这些属性通过使用 Active Directory 权限管理服务 (AD RMS) 服务器模板定义。 例如,公司管理员可以定义一个名称为“公司机密”的权限模板,该模板指定只有公司域内的用户可以打开使用该策略的文档。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择所需的权限模板。
更改或删除您设置的权限级别
如果您应用了模板来限制权限,则不能更改或删除权限级别;仅当您的权限级别是手动设置时,下面的步骤才有效。
在消息栏上,选择“ 更改权限”。
在“读取”、“更改”和“完全控制”框中,输入要为其授予访问级别的用户或用户组的新电子邮件地址或名称。
若要从访问级别中删除个人或组,请选择电子邮件地址,然后按 DELETE 。
若要从权限级别中删除 “每个人 ”,请选择“ 添加所有人”。
设置受限文件的过期日期
作者可以使用“设置权限”对话框为内容设置过期日期。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
选择“ 更多选项”,然后选择“ 此文档过期日期”,然后输入 日期。
授权用户对某个文档的权限过期之后,只有作者或具有“完全控制”权限的用户才可以打开该文档。
允许拥有更改或读取权限的用户打印内容
默认情况下,拥有更改和读取权限的用户不能打印。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
选择“ 更多选项”,然后选择“ 允许具有更改或读取权限的人员打印内容”。
允许拥有读取权限的用户拷贝内容
默认情况下,拥有读取权限的用户不能拷贝内容。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
选择“ 更多选项”,然后选择“ 允许具有读取权限的人员复制内容”。
允许受限文件中运行脚本
作者可以将设置更改为允许打开文档时运行 Visual Basic 宏,以及允许 AppleScript 脚本访问受限文档中的信息。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
选择“ 更多选项”,然后选择“ 以编程方式访问内容”。
需要连接以验证权限
默认情况下,用户首次打开受限文档时,必须通过连接到 AD RMS 服务器进行身份验证。 但是,您可以更改此设置,要求他们每次打开受限文档都需要进行身份验证。
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 受限访问”。
选择“ 更多选项”,然后选择“ 需要连接以验证权限 ”。
删除限制
在“ 审阅 ”选项卡上的“ 保护”下,选择“ 权限”,然后选择“ 无限制”。
在对话框中,选择 “删除限制”。
相关主题
限制文件内容的权限
添加凭据以打开权限管理的文件或消息
适用于 IRM 的文件格式