Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: SQL Server 2016 (13.x) e versões posteriores
Reporting Services no modo nativo
Reporting Services no modo SharePoint
Aprenda a fazer backup e restaurar chaves de encriptação SSRS usando o Gestor de Configuração do Servidor de Relatórios e a ferramenta rskeymgmt. Faz backup dessas chaves para manter a segurança e a recuperação dos seus dados encriptados. Este processo é essencial quando altera as credenciais da conta de serviço, migra instalações ou recupera de falhas de hardware. Use este processo para garantir a integridade e disponibilidade do seu ambiente de servidor de relatórios.
Note
A integração do Reporting Services com o SharePoint não está mais disponível após o SQL Server 2016.
Restaurar a cópia de segurança da chave de encriptação quando:
- Muda o nome da conta do serviço Windows do Servidor de Relatórios ou redefine a palavra-passe. Ao usar o Gestor de Configuração do Servidor de Relatórios, fazer backup da chave faz parte de uma operação de alteração do nome da conta de serviço.
Note
Redefinir a palavra-passe não é o mesmo que mudar a palavra-passe. Uma redefinição de palavra-passe requer permissão para sobrescrever informações da conta no controlador de domínio. Os administradores do sistema redefinem as palavras-passe quando se esquece ou não sabe uma palavra-passe específica. Apenas as redefinições de palavra-passe requerem restauração simétrica da chave. Alterar periodicamente a palavra-passe da conta não exige que reinicies a chave simétrica.
- Renomeie o computador ou a instância que aloja o servidor de relatórios. Uma instância de servidor de relatórios baseia-se num nome de instância do SQL Server.
- Migre uma instalação de servidor de relatórios ou configure um servidor de relatórios para usar uma base de dados diferente de servidor de relatórios.
- Restaurar uma instalação de servidor de relatórios devido a uma falha de hardware.
Pré-requisitos
- SQL Server 2016 (13.x) ou posterior.
- Conexão com um banco de dados do servidor de relatório.
- Acesso ao Gestor de Configuração do Servidor de Relatórios ou à utilitária rskeymgmt.
- Localização segura de armazenamento para o ficheiro de backup.
Efetuar cópia de segurança das chaves de encriptação
Só precisas de fazer backup de uma cópia da chave simétrica. Existe uma relação um-para-um entre uma base de dados de servidor de relatórios e uma chave simétrica. Só precisas de fazer backup de uma cópia, podes ter de restaurar a chave várias vezes se estiveres a correr vários servidores de relatórios num modelo de implementação escalável. Cada instância do servidor de relatórios necessita da sua cópia da chave simétrica para bloquear e desbloquear dados na base de dados do servidor de relatórios.
Fazer backup da chave simétrica é um processo que escreve a chave num ficheiro que especificas e depois embaralha a chave usando uma palavra-passe que forneces. A chave simétrica não está armazenada num estado não encriptado, por isso tens de fornecer uma palavra-passe para encriptar a chave quando a guardares no disco. Depois de criar o ficheiro, deve armazená-lo num local seguro e lembrar-se da palavra-passe usada para desbloquear o ficheiro.
Faça backup das chaves de encriptação com o Gestor de Configuração do Servidor de Relatórios (modo nativo)
- Inicia o Gestor de Configuração do Servidor de Relatórios e liga-te à instância do servidor de relatórios que queres configurar.
- Selecione Chaves de Encriptação e depois selecione Backup.
- Especifique um ficheiro para conter a chave armazenada. O Reporting Services adiciona uma
.snkextensão de ficheiro ao ficheiro. Considere armazenar o ficheiro num disco separado do servidor de relatórios. - Introduza uma palavra-passe forte.
- Selecione OK.
Fazer backup das chaves de encriptação com a utilidade rskeymgmt (modo nativo)
Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Use o
-eargumento extrato para copiar a chave, fornecer um nome de ficheiro e especificar uma palavra-passe. O exemplo seguinte ilustra os argumentos necessários:rskeymgmt -e -f d:\rsdbkey.snk -p<password>
Restaurar chaves de encriptação
Quando restaura a chave simétrica, substitui a chave existente na base de dados do servidor de relatórios da seguinte forma:
- A chave simétrica é recuperada do ficheiro de backup protegido por palavra-passe.
- A chave simétrica é encriptada usando a chave pública do serviço Windows do Servidor de Relatórios.
- A chave simétrica recém-encriptada é armazenada na base de dados do servidor de relatórios.
- Os dados da chave simétrica anteriores são eliminados.
Para restaurar a chave de encriptação, deve ter o backup da chave de encriptação e a palavra-passe que usou para a proteger. Se tiveres a chave e a palavra-passe, podes executar a utilidade Reporting Services Gestor de Configuração ou rskeymgmt para restaurar a chave. Lembre-se:
- A chave simétrica deve corresponder à que é atualmente usada para bloquear e desbloquear os dados encriptados na base de dados do servidor de relatórios.
- Se a chave restaurada for válida, o servidor de relatórios não pode aceder aos dados encriptados.
- Se não conseguires restaurar a chave, podes ter de apagar todos os valores encriptados.
- Se não tiver uma cópia de segurança, deve eliminar a chave existente e o conteúdo encriptado. Para mais informações, consulte Eliminar e recriar chaves de encriptação (Gestor de Configuração do Servidor de Relatórios).
Para mais informações sobre a criação de chaves simétricas, consulte Inicializar um Servidor de Relatórios (Report Server Gestor de Configuração).
Restaurar chaves de encriptação com o Report Server Gestor de Configuração (modo nativo)
- Inicia o Gestor de Configuração do Servidor de Relatórios e liga-te à instância do servidor de relatórios que queres configurar.
- Selecione Chaves de Encriptação e depois selecione Restaurar.
- Selecione o
.snkficheiro que contém a cópia de segurança das chaves de encriptação. - Introduza a palavra-passe que desbloqueia o ficheiro.
- Selecione OK.
Restaurar chaves de encriptação com a utilidade rskeymgmt (modo nativo)
Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Usa o argumento -a para restaurar as chaves. Forneça um nome de ficheiro totalmente qualificado e especifique uma palavra-passe. O exemplo seguinte ilustra os argumentos que deve especificar:
rskeymgmt -a -f d:\rsdbkey.snk -p<password>