Faça backup e restaure das chaves de encriptação do SQL Server Reporting Services (SSRS)

Aplica-se a: SQL Server 2016 (13.x) e versões posteriores Reporting Services no modo nativo Reporting Services no modo SharePoint

Aprenda a fazer backup e restaurar chaves de encriptação SSRS usando o Gestor de Configuração do Servidor de Relatórios e a ferramenta rskeymgmt. Faz backup dessas chaves para manter a segurança e a recuperação dos seus dados encriptados. Este processo é essencial quando altera as credenciais da conta de serviço, migra instalações ou recupera de falhas de hardware. Use este processo para garantir a integridade e disponibilidade do seu ambiente de servidor de relatórios.

Note

A integração do Reporting Services com o SharePoint não está mais disponível após o SQL Server 2016.

Restaurar a cópia de segurança da chave de encriptação quando:

  • Muda o nome da conta do serviço Windows do Servidor de Relatórios ou redefine a palavra-passe. Ao usar o Gestor de Configuração do Servidor de Relatórios, fazer backup da chave faz parte de uma operação de alteração do nome da conta de serviço.

    Note

    Redefinir a palavra-passe não é o mesmo que mudar a palavra-passe. Uma redefinição de palavra-passe requer permissão para sobrescrever informações da conta no controlador de domínio. Os administradores do sistema redefinem as palavras-passe quando se esquece ou não sabe uma palavra-passe específica. Apenas as redefinições de palavra-passe requerem restauração simétrica da chave. Alterar periodicamente a palavra-passe da conta não exige que reinicies a chave simétrica.

  • Renomeie o computador ou a instância que aloja o servidor de relatórios. Uma instância de servidor de relatórios baseia-se num nome de instância do SQL Server.
  • Migre uma instalação de servidor de relatórios ou configure um servidor de relatórios para usar uma base de dados diferente de servidor de relatórios.
  • Restaurar uma instalação de servidor de relatórios devido a uma falha de hardware.

Pré-requisitos

  • SQL Server 2016 (13.x) ou posterior.
  • Conexão com um banco de dados do servidor de relatório.
  • Acesso ao Gestor de Configuração do Servidor de Relatórios ou à utilitária rskeymgmt.
  • Localização segura de armazenamento para o ficheiro de backup.

Efetuar cópia de segurança das chaves de encriptação

Só precisas de fazer backup de uma cópia da chave simétrica. Existe uma relação um-para-um entre uma base de dados de servidor de relatórios e uma chave simétrica. Só precisas de fazer backup de uma cópia, podes ter de restaurar a chave várias vezes se estiveres a correr vários servidores de relatórios num modelo de implementação escalável. Cada instância do servidor de relatórios necessita da sua cópia da chave simétrica para bloquear e desbloquear dados na base de dados do servidor de relatórios.

Fazer backup da chave simétrica é um processo que escreve a chave num ficheiro que especificas e depois embaralha a chave usando uma palavra-passe que forneces. A chave simétrica não está armazenada num estado não encriptado, por isso tens de fornecer uma palavra-passe para encriptar a chave quando a guardares no disco. Depois de criar o ficheiro, deve armazená-lo num local seguro e lembrar-se da palavra-passe usada para desbloquear o ficheiro.

Faça backup das chaves de encriptação com o Gestor de Configuração do Servidor de Relatórios (modo nativo)

  1. Inicia o Gestor de Configuração do Servidor de Relatórios e liga-te à instância do servidor de relatórios que queres configurar.
  2. Selecione Chaves de Encriptação e depois selecione Backup.
  3. Especifique um ficheiro para conter a chave armazenada. O Reporting Services adiciona uma .snk extensão de ficheiro ao ficheiro. Considere armazenar o ficheiro num disco separado do servidor de relatórios.
  4. Introduza uma palavra-passe forte.
  5. Selecione OK.

Fazer backup das chaves de encriptação com a utilidade rskeymgmt (modo nativo)

  • Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Use o -e argumento extrato para copiar a chave, fornecer um nome de ficheiro e especificar uma palavra-passe. O exemplo seguinte ilustra os argumentos necessários:

    rskeymgmt -e -f d:\rsdbkey.snk -p<password>  
    

Restaurar chaves de encriptação

Quando restaura a chave simétrica, substitui a chave existente na base de dados do servidor de relatórios da seguinte forma:

  • A chave simétrica é recuperada do ficheiro de backup protegido por palavra-passe.
  • A chave simétrica é encriptada usando a chave pública do serviço Windows do Servidor de Relatórios.
  • A chave simétrica recém-encriptada é armazenada na base de dados do servidor de relatórios.
  • Os dados da chave simétrica anteriores são eliminados.

Para restaurar a chave de encriptação, deve ter o backup da chave de encriptação e a palavra-passe que usou para a proteger. Se tiveres a chave e a palavra-passe, podes executar a utilidade Reporting Services Gestor de Configuração ou rskeymgmt para restaurar a chave. Lembre-se:

  • A chave simétrica deve corresponder à que é atualmente usada para bloquear e desbloquear os dados encriptados na base de dados do servidor de relatórios.
  • Se a chave restaurada for válida, o servidor de relatórios não pode aceder aos dados encriptados.
  • Se não conseguires restaurar a chave, podes ter de apagar todos os valores encriptados.
  • Se não tiver uma cópia de segurança, deve eliminar a chave existente e o conteúdo encriptado. Para mais informações, consulte Eliminar e recriar chaves de encriptação (Gestor de Configuração do Servidor de Relatórios).

Para mais informações sobre a criação de chaves simétricas, consulte Inicializar um Servidor de Relatórios (Report Server Gestor de Configuração).

Restaurar chaves de encriptação com o Report Server Gestor de Configuração (modo nativo)

  1. Inicia o Gestor de Configuração do Servidor de Relatórios e liga-te à instância do servidor de relatórios que queres configurar.
  2. Selecione Chaves de Encriptação e depois selecione Restaurar.
  3. Selecione o .snk ficheiro que contém a cópia de segurança das chaves de encriptação.
  4. Introduza a palavra-passe que desbloqueia o ficheiro.
  5. Selecione OK.

Restaurar chaves de encriptação com a utilidade rskeymgmt (modo nativo)

  • Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Usa o argumento -a para restaurar as chaves. Forneça um nome de ficheiro totalmente qualificado e especifique uma palavra-passe. O exemplo seguinte ilustra os argumentos que deve especificar:

    rskeymgmt -a -f d:\rsdbkey.snk -p<password>