Säkerhetskopiera och återställ krypteringsnycklar för SQL Server Reporting Services (SSRS)

Gäller för: SQL Server 2016 (13.x) och senare versioner Reporting Services i internt läge Reporting Services i SharePoint-läge

Lär dig hur du säkerhetskopierar och återställer SSRS-krypteringsnycklar genom att använda Report Server Configuration Manager och verktyget rskeymgmt. Du säkerhetskopierar dessa nycklar för att upprätthålla säkerheten och återställbarheten av din krypterade data. Denna process är avgörande när du ändrar tjänstekontouppgifter, migrerar installationer eller återställer från hårdvarufel. Använd denna process för att säkerställa integriteten och tillgängligheten i din rapportservermiljö.

Note

Reporting Services-integrering med SharePoint är inte längre tillgängligt efter SQL Server 2016.

Återställ säkerhetskopian av krypteringsnyckeln när du:

  • Byt kontonamnet på Report Server Windows-tjänsten eller återställ lösenordet. Genom att använda Report Server Configuration Manager är säkerhetskopiering av nyckeln en del av en ändring av tjänstekontonamn.

    Note

    Att återställa lösenordet är inte samma sak som att byta lösenord. En lösenordsåterställning kräver behörighet att skriva över kontoinformation på domänkontrollanten. Systemadministratörer återställer lösenord när du glömmer eller inte känner till ett visst lösenord. Endast lösenordsåterställningar kräver symmetrisk nyckelåterställning. Att periodvis byta kontolösenord kräver inte att du återställer den symmetriska nyckeln.

  • Byt namn på datorn eller instansen som hostar rapportservern. En Report Server-instans baseras på ett SQL Server-instansnamn.
  • Migrera en rapportserverinstallation eller konfigurera en rapportserver att använda en annan rapportserverdatabas.
  • Återställ en rapportserverinstallation på grund av hårdvarufel.

Förutsättningar

  • SQL Server 2016 (13.x) eller senare.
  • Anslutning till en rapportserverdatabas.
  • Tillgång till Report Server Configuration Manager eller rskeymgmt-verktyget.
  • Säker lagringsplats för backupfilen.

Säkerhetskopiera krypteringsnycklar

Du behöver bara säkerhetskopiera en kopia av den symmetriska nyckeln. Det finns en en-till-en-relation mellan en rapportserverdatabas och en symmetrisk nyckel. Du behöver bara säkerhetskopiera en kopia, du kan behöva återställa nyckeln flera gånger om du kör flera rapportservrar i en skalningsbaserad distributionsmodell. Varje rapportserverinstans behöver sin kopia av den symmetriska nyckeln för att låsa och låsa upp data i rapportserverns databas.

Säkerhetskopiering av den symmetriska nyckeln är en process som skriver nyckeln till en fil som du anger och sedan krypterar nyckeln med hjälp av ett lösenord som du anger. Den symmetriska nyckeln lagras inte i ett okrypterat tillstånd, så du måste ange ett lösenord för att kryptera nyckeln när du sparar den på disken. Efter att du skapat filen måste du lagra den på en säker plats och komma ihåg lösenordet som användes för att låsa upp filen.

Säkerhetskopiera krypteringsnycklar med Report Server Configuration Manager (Native mode)

  1. Starta Report Server Configuration Manager och koppla till Report Server-instansen du vill konfigurera.
  2. Välj Krypteringsnycklar och välj sedan Säkerhetskopiering.
  3. Ange en fil som innehåller den lagrade nyckeln. Reporting Services lägger till en .snk filanländelse till filen. Överväg att lagra filen på en disk separat från rapportservern.
  4. Ange ett starkt lösenord.
  5. Välj OK.

Säkerhetskopiera krypteringsnycklar med rskeymgmt-verktyget (Native mode)

  • Kör rskeymgmt.exe lokalt på datorn som hostar rapportservern. Använd extract-argumentet -e för att kopiera nyckeln, ange ett filnamn och ange ett lösenord. Följande exempel illustrerar de nödvändiga argumenten:

    rskeymgmt -e -f d:\rsdbkey.snk -p<password>  
    

Återställa krypteringsnycklar

När du återställer den symmetriska nyckeln ersätter du den befintliga nyckeln i rapportserverns databas enligt följande:

  • Den symmetriska nyckeln hämtas från den lösenordsskyddade backupfilen.
  • Den symmetriska nyckeln krypteras med hjälp av Report Server Windows-tjänstens publika nyckel.
  • Den nykrypterade symmetriska nyckeln lagras i rapportserverns databas.
  • Den tidigare symmetriska nyckeldatan raderas.

För att återställa krypteringsnyckeln måste du ha krypteringsnyckeln som backup och lösenordet du använde för att skydda den. Om du har nyckeln och lösenordet kan du köra Reporting Services Configuration Manager- eller rskeymgmt-verktygen för att återställa nyckeln. Tänk på följande:

  • Den symmetriska nyckeln måste matcha den som för närvarande används för att låsa och låsa upp den krypterade datan i rapportserverns databas.
  • Om den återställda nyckeln är giltig kan rapportservern inte komma åt den krypterade datan.
  • Om du inte kan återställa nyckeln kan du behöva ta bort alla krypterade värden.
  • Om du inte har en säkerhetskopia måste du radera den befintliga nyckeln och det krypterade innehållet. För mer information, se Ta bort och återskapa krypteringsnycklar (Report Server Configuration Manager).

För mer information om hur man skapar symmetriska nycklar, se Initialize a Report Server (Report Server Configuration Manager).

Återställ krypteringsnycklar med Report Server Configuration Manager (Native mode)

  1. Starta Report Server Configuration Manager och koppla till Report Server-instansen du vill konfigurera.
  2. Välj Krypteringsnycklar och välj sedan Återställ.
  3. Välj filen .snk som innehåller säkerhetskopian av krypteringsnycklarna.
  4. Ange lösenordet som låser upp filen.
  5. Välj OK.

Återställ krypteringsnycklar med rskeymgmt-verktyget (Native mode)

  • Kör rskeymgmt.exe lokalt på datorn som hostar rapportservern. Använd argumentet -a för att återställa nycklarna. Ange ett fullt kvalificerat filnamn och ange ett lösenord. Följande exempel illustrerar de argument du måste specificera:

    rskeymgmt -a -f d:\rsdbkey.snk -p<password>