Wykonanie kopii zapasowej i przywrócenie kluczy szyfrujących SQL Server Reporting Services (SSRS)

Dotyczy: SQL Server 2016 (13.x) i nowsze wersje Reporting Services w trybie natywnym Reporting Services w trybie programu SharePoint

Dowiedz się, jak robić kopię zapasową i przywracać klucze szyfrowania SSRS, korzystając z Report Server Configuration Manager oraz narzędzia rskeymgmt. Tworzysz kopię zapasową tych kluczy, aby zachować bezpieczeństwo i możliwość odzyskania zaszyfrowanych danych. Proces ten jest niezbędny podczas zmiany danych uwierzytelniających konta serwisowego, migracji instalacji lub powrotu do zdrowia po awariach sprzętu. Wykorzystaj ten proces, aby zapewnić integralność i dostępność środowiska serwera raportów.

Note

Integracja usług Reporting Services z programem SharePoint nie jest już dostępna po programie SQL Server 2016.

Przywróć kopię zapasową klucza szyfrującego, gdy:

  • Zmień nazwę konta usługi Report Server Windows lub zresetuj hasło. Korzystając z Report Server Configuration Manager, kopia zapasowa klucza jest częścią operacji zmiany nazwy konta usługi.

    Note

    Resetowanie hasła to nie to samo co zmiana hasła. Reset hasła wymaga zgody na nadpisywanie informacji o kontach na kontrolerze domeny. Administratorzy systemu resetują hasła, gdy zapomnisz lub nie znasz konkretnego hasła. Tylko resety haseł wymagają przywrócenia klucza symetrycznego. Okresowa zmiana hasła do konta nie wymaga resetowania klucza symetrycznego.

  • Zmień nazwę komputera lub instancji, która hostuje serwer raportów. Instancja serwera raportów opiera się na nazwie instancji SQL Server.
  • Migracja serwera raportów lub konfiguracja serwera raportów do korzystania z innej bazy danych serwera raportów.
  • Odzyskaj instalację serwera raportów z powodu awarii sprzętu.

Wymagania wstępne

  • SQL Server 2016 (13.x) lub nowszy.
  • Połączenie z bazą danych serwera raportów.
  • Dostęp do Report Server Configuration Manager lub narzędzia rskeymgmt.
  • Bezpieczne miejsce przechowywania pliku kopii zapasowej.

Kopia zapasowa kluczy szyfrujących

Wystarczy utworzyć jedną kopię zapasową klucza symetrycznego. Istnieje relacja jeden do jednego między bazą danych serwera raportów a kluczem symetrycznym. Potrzebujesz zrobić kopię zapasową tylko jednej kopii, a jeśli uruchamiasz wiele serwerów raportów w modelu wdrożenia skalowalnym, możesz potrzebować przywracać klucz wielokrotnie. Każda instancja serwera raportów potrzebuje swojej kopii klucza symetrycznego, aby zablokować i odblokować dane w bazie danych serwera raportów.

Tworzenie kopii zapasowej klucza symetrycznego to proces, który zapisuje klucz do wskazanego przez Ciebie pliku, a następnie szyfruje go przy użyciu podanego przez Ciebie hasła. Klucz symetryczny nie jest przechowywany w stanie nieszyfrowanym, więc musisz podać hasło do zaszyfrowania klucza podczas zapisywania go na dysku. Po utworzeniu pliku musisz go przechowywać w bezpiecznym miejscu i pamiętać hasło używane do odblokowania pliku.

Wykonaj kopię zapasową kluczy szyfrujących za pomocą Report Server Configuration Manager (tryb natywny)

  1. Uruchom Report Server Configuration Manager i połącz się z instancją serwera raportów, którą chcesz skonfigurować.
  2. Wybierz Klucze szyfrowania, a następnie Kopię zapasową.
  3. Określ plik zawierający przechowywany klucz. Reporting Services dodaje do pliku rozszerzenie .snk. Rozważ przechowywanie pliku na dysku oddzielnym od serwera raportów.
  4. Wprowadź silne hasło.
  5. Kliknij przycisk OK.

Zrób kopię zapasową kluczy szyfrujących za pomocą narzędzia rskeymgmt (tryb natywny)

  • Uruchom rskeymgmt.exe lokalnie na komputerze, który hostuje serwer raportów. Użyj argumentu extract, -e aby skopiować klucz, podać nazwę pliku i podać hasło. Poniższy przykład ilustruje wymagane argumenty:

    rskeymgmt -e -f d:\rsdbkey.snk -p<password>  
    

Przywracanie kluczy szyfrowania

Po przywróceniu klucza symetrycznego zastępujesz istniejący klucz w bazie danych serwera raportów w następujący sposób:

  • Klucz symetryczny jest pobierany z pliku kopii zapasowej chronionego hasłem.
  • Klucz symetryczny jest szyfrowany za pomocą klucza publicznego usługi Report Server Windows.
  • Nowo zaszyfrowany klucz symetryczny jest przechowywany w bazie danych serwera raportów.
  • Poprzednie dane klucza symetrycznego są usuwane.

Aby przywrócić klucz szyfrujący, musisz mieć kopię zapasową klucza szyfrującego oraz hasło, którego użyłeś do jego ochrony. Jeśli masz klucz i hasło, możesz uruchomić narzędzie Reporting Services Configuration Manager lub rskeymgmt, aby przywrócić klucz. Pamiętaj:

  • Klucz symetryczny musi odpowiadać temu, który jest obecnie używany do blokowania i odblokowywania zaszyfrowanych danych w bazie danych serwera raportów.
  • Jeśli przywrócony klucz jest ważny, serwer raportu nie może uzyskać dostępu do zaszyfrowanych danych.
  • Jeśli nie możesz przywrócić klucza, może być konieczne usunięcie wszystkich zaszyfrowanych wartości.
  • Jeśli nie masz kopii zapasowej, musisz usunąć istniejący klucz i zaszyfrowaną zawartość. Więcej informacji można znaleźć w artykule Usuń i ponownie utworz klucze szyfrujące (Report Server Configuration Manager).

Więcej informacji na temat tworzenia kluczy symetrycznych można znaleźć w artykule Initialize a Report Server (Report Server Configuration Manager).

Przywróć klucze szyfrowania za pomocą Report Server Configuration Manager (tryb natywny)

  1. Uruchom Report Server Configuration Manager i połącz się z instancją serwera raportów, którą chcesz skonfigurować.
  2. Wybierz Klucze szyfrowania, a następnie wybierz Przywróć.
  3. Wybierz plik, .snk który zawiera kopię zapasową kluczy szyfrujących.
  4. Wprowadź hasło, które odblokowuje plik.
  5. Kliknij przycisk OK.

Przywróć klucze szyfrujące za pomocą narzędzia rskeymgmt (tryb natywny)

  • Uruchom rskeymgmt.exe lokalnie na komputerze, który hostuje serwer raportów. Użyj argumentu -a , aby przywrócić klucze. Podaj w pełni kwalifikowaną nazwę pliku i podaj hasło. Poniższy przykład ilustruje argumenty, które musisz określić:

    rskeymgmt -a -f d:\rsdbkey.snk -p<password>