Radera och återskapa krypteringsnycklar (Report Server Configuration Manager)

Att radera och återskapa krypteringsnycklar är aktiviteter som faller utanför rutinmässig underhåll av krypteringsnycklar. Du utför dessa uppgifter som svar på ett specifikt hot mot din rapportserver, eller som en sista utväg när du inte längre kan komma åt en rapportserverdatabas.

  • Återskapa den symmetriska nyckeln när du tror att den befintliga symmetriska nyckeln är komprometterad. Du kan också återskapa nyckeln regelbundet som en säkerhetspraxis.

  • Radera befintliga krypteringsnycklar och oanvändbart krypterat innehåll när du inte kan återställa den symmetriska nyckeln.

Återskapa krypteringsnycklar

Om du har bevis på att den symmetriska nyckeln är känd för obehöriga användare, eller om din rapportserver har varit under attack och du vill återställa den symmetriska nyckeln som en försiktighetsåtgärd, kan du återskapa den symmetriska nyckeln. När du återskapar den symmetriska nyckeln kommer alla krypterade värden att krypteras om med det nya värdet. Om du kör flera rapportservrar i en skalningsutbyggnad kommer alla kopior av den symmetriska nyckeln att uppdateras till det nya värdet. Rapportservern använder de publika nycklarna som finns tillgängliga för att uppdatera den symmetriska nyckeln för varje server i distributionen.

Du kan bara återskapa den symmetriska nyckeln när rapportservern är i fungerande tillstånd. Att återskapa krypteringsnycklarna och kryptera innehållet på nytt stör serverns verksamhet. Du måste ta servern offline medan omkrypteringen pågår. Det ska inte göras några förfrågningar till rapportservern under omkrypteringen.

Du kan använda Reporting Services Configuration Tool eller rskeymgmt-verktyget för att återställa den symmetriska nyckeln och krypterade data. För mer information om hur den symmetriska nyckeln skapas, se Initialize a Report Server (Report Server Configuration Manager).

Hur man återskapar krypteringsnycklar (Reporting Services Configuration Tool)

  1. Inaktivera Report Server Web Service och HTTP-åtkomst genom att ändra egenskapen IsWebServiceEnabled i rsreportserver.config-filen. Detta steg stoppar tillfälligt autentiseringsförfrågningar från att skickas till rapportservern utan att servern helt stängs ner. Du måste ha minimal serviceåtkomst för att kunna återskapa nycklarna.

    Om du återskapar krypteringsnycklar för en rapportserver-skalningsutbyggnad, inaktivera denna egenskap på alla instanser i distributionen.

    1. Öppna Windows Utforskaren och navigera till enheten:\Programfiler\Microsoft SQL Server\report_server_instance\Reporting Services. Ersätt drive med din enhetsbokstav och report_server_instance med mappnamnet som motsvarar den rapportserverinstans för vilken du vill inaktivera webbtjänsten och HTTP-åtkomsten. Till exempel C:\Program Files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Reporting Services.

    2. Öppna filen rsreportserver.config.

    3. För egenskapen IsWebServiceEnabled , ange False och spara sedan dina ändringar.

  2. Starta Reporting Services Configuration Tool och anslut sedan till Report Server-instansen du vill konfigurera.

  3. På sidan Krypteringsnycklar, klicka på Ändra. Välj OK.

  4. Starta om Report Server Windows-tjänsten. Om du återskapar krypteringsnycklar för en skalningsutbyggnad, starta om tjänsten på alla instanser.

  5. Återaktivera webbtjänsten och HTTP-åtkomst genom att ändra egenskapen IsWebServiceEnabled i rsreportserver.config-filen. Gör detta för alla instanser om du arbetar med en skalningsutbyggnad.

Hur man återskapar krypteringsnycklar (rskeymgmt)

  1. Inaktivera Report Server webbtjänst och HTTP-åtkomst. Använd instruktionerna i föregående procedur för att stoppa webbtjänstoperationer.

  2. Kör rskeymgmt.exe lokalt på datorn som hostar rapportservern. Använd -s-argumentet för att återställa den symmetriska nyckeln. Inga andra argument krävs:

    rskeymgmt -s  
    
  3. Starta om Reporting Services Windows tjänsten.

Radera oanvändbart krypterat innehåll

Om du av någon anledning inte kan återställa krypteringsnyckeln kommer rapportservern aldrig att kunna dekryptera och använda någon data som är krypterad med den nyckeln. För att återställa rapportservern till ett fungerande tillstånd måste du radera de krypterade värden som för närvarande lagras i rapportserverns databas och sedan manuellt ange de värden du behöver.

Att ta bort krypteringsnycklarna tar bort all symmetrisk nyckelinformation från rapportserverns databas och tar bort allt krypterat innehåll. All okrypterad data lämnas intakt; endast krypterat innehåll tas bort. När du tar bort krypteringsnycklarna initierar rapportservern automatiskt om sig själv genom att lägga till en ny symmetrisk nyckel. Följande händer när du raderar krypterat innehåll:

  • Anslutningssträngar i delade datakällor raderas. Användare som kör rapporter får felmeddelandet "Egenskapen ConnectionString har inte initialiserats."

  • Lagrade inloggningsuppgifter raderas. Rapporter och delade datakällor omkonfigureras för att använda begärda uppgifter.

  • Rapporter som baseras på modeller (och kräver delade datakällor konfigurerade med lagrade eller inga inloggningsuppgifter) kommer inte att köras.

  • Prenumerationer är avaktiverade.

När du väl raderat krypterat innehåll kan du inte återställa det. Du måste ange anslutningssträngar och lagrade autentiseringsuppgifter på nytt, och du måste aktivera prenumerationer.

Du kan använda Reporting Services Configuration Tool eller rskeymgmt-verktyget för att ta bort värdena.

Hur man tar bort krypteringsnycklar (Reporting Services Configuration Tool)

  1. Starta Reporting Services Configuration Tool och anslut sedan till Report Server-instansen du vill konfigurera.

  2. Klicka på Krypteringsnycklar och sedan på Radera. Välj OK.

  3. Starta om Report Server Windows-tjänsten. För en utökad distribution gör du detta på alla instanser av rapportservern.

Hur man tar bort krypteringsnycklar (rskeymmgt)

  1. Kör rskeymgmt.exe lokalt på datorn som hostar rapportservern. Du måste använda argumentet -d apply. Följande exempel illustrerar argumentet du måste specificera:

    rskeymgmt -d  
    
  2. Starta om Report Server Windows-tjänsten. För en utskalad distribution gör du detta på alla instanser av rapportservern.

Hur man omspecificerar krypterade värden

  1. För varje delad datakälla måste du skriva om reťazec pripojenia.

  2. För varje rapport och delad datakälla som använder lagrade inloggningsuppgifter måste du skriva om användarnamnet och lösenordet och sedan spara. Mer information finns i Ange autentiseringsuppgifter och anslutningsinformation för rapportdatakällor.

  3. För varje datadriven prenumeration, öppna varje prenumeration och skriv in inloggningsuppgifterna i prenumerationsdatabasen.

  4. För prenumerationer som använder krypterad data (detta inkluderar File Share-leveranstillägget och alla tredjepartsleveranstillägg som använder kryptering), öppna varje prenumeration och skriv om inloggningsuppgifter. Prenumerationer som använder Report Server e-postleverans använder inte krypterad data och påverkas inte av nyckeländringen.