Wykonywanie kopii zapasowych i przywracanie kluczy szyfrowania

Ważną częścią serwer raportów konfiguracja jest utworzenie kopia zapasowa klucz zawartości używany do szyfrowania poufnych informacji.Kopię zapasową klucz jest wymagany przez wiele rutynowych operacji i umożliwia ponowne użycie istniejącej baza danych serwer raportów w nowej instalacji.Konieczne jest przywracanie kopię zapasową klucz szyfrowanie, jeśli wystąpi którykolwiek z następujących zdarzeń:

  • Zmiana nazwy konta usługa Windows Server raportu lub resetowanie hasła.Podczas używania narzędzie Konfiguracja usług Reporting Services, wykonywanie kopii zapasowej klucz jest częścią operacji zmiany nazwy konta usługa.

    Ostrzeżenie

    Resetowanie hasła nie jest taki sam, jak zmiany hasła.Resetowanie hasła wymaga uprawnień do zastępowania informacji o koncie na kontrolerze domena.Resetowanie hasła są wykonywane przez administrator systemu zapomnisz lub nie zna określonego hasła.Resetowanie hasła tylko wymagają klucz zawartości przywracania.Co pewien czas zmieniać hasło konta nie wymaga zresetować klucz zawartości.

  • Zmiana nazwy komputera lub wystąpienie serwer raportów ( serwer raportów wystąpienie jest oparta na SQL Server nazwę wystąpienia).

  • Migracja instalacji serwera raportu lub konfigurowanie serwer raportów, aby użyć innego baza danych serwer raportów.

  • Odzyskiwanie serwer raportów instalacji z powodu awarii sprzętu.

Trzeba wykonać kopię zapasową jedną kopię klucz zawartości.Istnieje odpowiedniość między baza danych serwer raportów i klucz zawartości.Chociaż należy wykonać kopię zapasową jedną kopię, może zajść potrzeba przywrócić klucz wiele razy, jeśli używasz wielu serwerów raportu wdrożenie skalowalne w poziomie modelu.Każde wystąpienie serwera raport będzie konieczne jego kopii klucz zawartości do zablokowania i odblokowania danych w bazie danych raportu.

Wykonywanie kopii zapasowych kluczy szyfrowania dysku

Wykonywanie kopii zapasowej klucz zawartości jest procesem, który zapisuje klucz w pliku, określ, a następnie zaszyfrowanie klucza przy użyciu hasła, podane.klucz zawartości nigdy nie mogą być przechowywane w postaci niezaszyfrowanej, dlatego należy podać hasło szyfrują klucza podczas zapisywania na dysku.Po utworzeniu pliku należy go przechowywać w bezpiecznym miejscu i Zapamiętaj hasło używane do odblokowania pliku.Do wykonania kopii zapasowej klucz zawartości, można użyć narzędzie Konfiguracja usług Reporting Services lub rskeymgmt narzędzie.

Jak tworzyć kopię zapasową klucze szyfrowanie (zgłoszenie narzędzia do konfiguracji usług)

  1. Uruchom narzędzie Konfiguracja usług Reporting Services, a następnie połączyć się z serwer raportów wystąpienie, które chcesz skonfigurować.

  2. Kliknij Klucze szyfrowania, a następnie kliknij przycisk Kopii zapasowych.

  3. Wpisz silne hasło.

  4. Specify a file to contain the stored key.Reporting Services appends a .snk file extension to the file.Warto rozważyć zapisanie pliku na dyskietce, tak, że jest niezależna od serwer raportów.

  5. Kliknij przycisk OK.

Jak tworzyć kopię zapasową klucze szyfrowanie (rskeymgmt)

  1. Włóż dyskietkę do stacji dyskietek, jeśli chcesz przechowywać plik chroniony hasłem, niezależnie od serwer raportów.

  2. Uruchom poleceń rskeymgmt.exe lokalnie na komputerze obsługującym serwer raportów.Należy użyć -e wyodrębnić argument klucz, podaj nazwę pliku i określ hasło.Poniższy przykład przedstawia argumenty, należy określić:

    rskeymgmt -e -f a:\rsdbkey.snk -p<password>
    
  3. Dyskietka należy przechowywać w bezpiecznym miejscu.

Przywracanie kluczy szyfrowania

Przywracanie klucz zawartości zastępuje istniejący klucz zawartości przechowywane w baza danych serwera raportów.Przywracanie klucza szyfrowanie zastępuje klucz bezużyteczny kopię wcześniej zapisane na dysku.Przywracanie kluczy szyfrowanie wyniki w następujących działaniach:

  • klucz zawartości jest otwierany z chronionych hasłem plik kopia zapasowa.

  • klucz zawartości są szyfrowane za pomocą klucza publicznego usługa Report Server Windows.

  • Zaszyfrowany klucz zawartości są przechowywane w baza danych serwera raportów.

  • Zapisane poprzednio klucz zawartości usunięte dane (na przykład klucz informacje, które były już w bazie danych serwera sprawozdanie z poprzedniego wdrożenia).

Aby przywracanie szyfrowanie klucza, musisz mieć kopię klucz szyfrowanie pliku.Należy znać hasło odblokowuje przechowywanej kopii.Jeśli klucz i hasło, można uruchomić narzędzie Konfiguracja usług Reporting Services lub rskeymgmt narzędzie do przywracanie klucza.klucz zawartości musi być taka sama, blokowania i odblokowuje zaszyfrowanych danych przechowywanych w baza danych serwera raportów.Jeśli użytkownik przywracanie kopię, która jest nieprawidłowa, serwer raportowania nie może uzyskać dostępu zaszyfrowanych danych przechowywanych w bazie danych raportu.W takim przypadku trzeba usunąć wszystkie zaszyfrowane wartości, jeśli nie możesz przywracanie prawidłowy klucz.Jeśli z jakiegoś powodu nie można przywracanie klucz szyfrowanie (na przykład, jeśli nie masz kopia zapasowa), należy usunąć istniejący klucz i zawartość zaszyfrowanej.Aby uzyskać więcej informacji, zobacz Usuwanie i ponowne tworzenie kluczy szyfrowania.Aby uzyskać więcej informacji na temat tworzenia kluczy symetrycznych, zobacz Inicjowanie serwera raportów.

Jak przywracanie klucze szyfrowanie (zgłoszenie narzędzia do konfiguracji usług)

  1. Uruchom narzędzie Konfiguracja usług Reporting Services, a następnie połączyć się z serwer raportów wystąpienie, które chcesz skonfigurować.

  2. strona kluczy szyfrowania, kliknij Restore.

  3. Wybierz plik .snk zawierający tworzyć kopię zapasową kopii.

  4. Wpisz hasło, które odblokuje plik.

  5. Kliknij przycisk OK.

Jak przywracanie klucze szyfrowanie (rskeymgmt)

  1. Włóż dyskietkę zawierającą kopia zapasowa kopię klucz szyfrowanie.

  2. Uruchom poleceń rskeymgmt.exe lokalnie na komputerze obsługującym serwer raportów.Użyj -a argument Przywracanie kluczy.Należy podać nazwę pliku w pełni kwalifikowaną i określić hasło.Poniższy przykład przedstawia argumenty, należy określić:

    rskeymgmt -a -f a:\rsdbkey.snk -p<password>