Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Eliminar e recriar chaves de encriptação são atividades que estão fora da manutenção rotineira das chaves de encriptação. Realiza estas tarefas em resposta a uma ameaça específica ao seu servidor de relatórios, ou como último recurso quando já não consegue aceder a uma base de dados do servidor de relatórios.
Recrie a chave simétrica quando suspeitar que a chave simétrica existente está comprometida. Também pode recriar a chave regularmente como uma boa prática de segurança.
Apague as chaves de encriptação existentes e o conteúdo encriptado inutilizável quando não conseguir restaurar a chave simétrica.
Recriação de Chaves de Encriptação
Se tiver provas de que a chave simétrica é conhecida por utilizadores não autorizados, ou se o seu servidor de relatórios foi atacado e quiser reiniciar a chave simétrica por precaução, pode recriar a chave simétrica. Quando recriar a chave simétrica, todos os valores encriptados serão reencriptados usando o novo valor. Se estiver a executar múltiplos servidores de relatórios numa implementação escalonável, todas as cópias da chave simétrica serão atualizadas para o novo valor. O servidor de relatórios utiliza as chaves públicas disponíveis para atualizar a chave simétrica de cada servidor na implementação.
Só pode recriar a chave simétrica quando o servidor de relatórios está em estado de funcionamento. Recriar as chaves de encriptação e voltar a encriptar conteúdos perturba as operações do servidor. Deve desligar o servidor enquanto a reencriptação está em curso. Não devem ser feitos pedidos ao servidor de relatórios durante a reencriptação.
Pode usar a ferramenta Reporting Services Configuration ou a ferramenta rskeymgmt para redefinir a chave simétrica e os dados encriptados. Para mais informações sobre como a chave simétrica é criada, consulte Inicializar um Servidor de Relatórios (Gestor de Configuração do Servidor de Relatórios).
Como recriar chaves de encriptação (Ferramenta de Configuração do Reporting Services)
Desative o serviço Web do Servidor de Relatórios e o acesso HTTP modificando a propriedade IsWebServiceEnabled no ficheiro rsreportserver.config. Esta etapa impede temporariamente que os pedidos de autenticação sejam enviados para o servidor de relatórios sem desligar completamente o servidor. Deve ter um nível mínimo de serviço para que possa recriar as chaves.
Se estiver a recriar chaves de encriptação para uma implementação escalonável de um servidor de relatórios, desative esta propriedade em todas as instâncias da implementação.
Abre Windows Explorador e navega até ao drive:\Program Files\Microsoft SQL Server\report_server_instance\Reporting Services. Substitua o disco pela letra da unidade e report_server_instance pelo nome da pasta correspondente à instância do servidor de relatórios para a qual queres desativar o serviço Web e o acesso HTTP. Por exemplo, C:\Program Files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Reporting Services.
Abre o ficheiro rsreportserver.config.
Para a propriedade IsWebServiceEnableded , especifique False e depois guarde as suas alterações.
Inicia a ferramenta de configuração do Reporting Services e depois liga-te à instância do servidor de relatórios que queres configurar.
Na página de Chaves de Encriptação, clique em Alterar. Selecione OK.
Reinicie o serviço Windows do Servidor de Relatórios. Se estiver a recriar chaves de encriptação para uma implementação escalonável, reinicie o serviço em todas as instâncias.
Reative o serviço Web e o acesso HTTP modificando a propriedade IsWebServiceEnabled no ficheiro rsreportserver.config. Faça isto para todas as instâncias, se estiver a trabalhar com uma implementação de expansão horizontal.
Como recriar chaves de encriptação (rskeymgmt)
Desative o serviço Web do Servidor de Relatórios e o acesso HTTP. Use as instruções do procedimento anterior para parar operações de serviços Web.
Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Use o argumento -s para reiniciar a chave simétrica. Não são necessários outros argumentos:
rskeymgmt -sReinicie o serviço Reporting Services Windows.
Eliminação de Conteúdo Encriptado Inutilizável
Se por algum motivo não conseguir restaurar a chave de encriptação, o servidor de relatórios nunca poderá desencriptar e usar quaisquer dados encriptados com essa chave. Para devolver o servidor de relatórios a um estado de funcionamento, deve eliminar os valores encriptados que estão atualmente armazenados na base de dados do servidor de relatórios e depois reespecificar manualmente os valores de que precisa.
Eliminar as chaves de encriptação remove toda a informação da chave simétrica da base de dados do servidor de relatórios e elimina qualquer conteúdo encriptado. Todos os dados não encriptados são deixados intactos; apenas o conteúdo encriptado é removido. Quando apagas as chaves de encriptação, o servidor de relatórios reinicializa-se automaticamente adicionando uma nova chave simétrica. O seguinte ocorre quando apaga conteúdo encriptado:
As cadeias de ligação em fontes de dados partilhadas são eliminadas. Os utilizadores que executam relatórios recebem o erro "A propriedade ConnectionString não foi inicializada."
As credenciais armazenadas são apagadas. Relatórios e fontes de dados partilhadas são reconfigurados para usar credenciais solicitadas.
Relatórios baseados em modelos (que exigem fontes de dados partilhadas configuradas com credenciais armazenadas ou sem identificação) não irão ser executados.
As subscrições são desativadas.
Depois de apagar conteúdo encriptado, não pode recuperá-lo. Deve reespecificar as cadeias de ligação e as credenciais armazenadas, e deve ativar as subscrições.
Pode usar a ferramenta de configuração do Reporting Services ou a ferramenta rskeymgmt para remover os valores.
Como eliminar chaves de encriptação (Ferramenta de Configuração do Reporting Services)
Inicia a ferramenta de configuração do Reporting Services e depois liga-te à instância do servidor de relatórios que queres configurar.
Clique em Chaves de Encriptação e depois em Eliminar. Selecione OK.
Reinicie o serviço Windows do Servidor de Relatórios. Para uma implementação escalonável, faça isto em todas as instâncias do servidor de relatórios.
Como eliminar chaves de encriptação (rskeymmgt)
Executarskeymgmt.exe localmente no computador que aloja o servidor de relatórios. Deve usar o argumento -d apply. O exemplo seguinte ilustra o argumento que deve especificar:
rskeymgmt -dReinicie o serviço Windows do Servidor de Relatórios. Para uma implementação escalonável, faça isto em todas as instâncias do servidor de relatórios.
Como reespecificar valores encriptados
Para cada fonte de dados partilhada, deve reescrever a cadeia de ligação.
Para cada relatório e fonte de dados partilhada que utilize credenciais armazenadas, deve reescrever o nome de utilizador e a palavra-passe, e depois guardar. Para obter mais informações, consulte Especificar informações de credenciais e conexão para fontes de dados de relatório.
Para cada subscrição orientada por dados, abra cada subscrição e reescreva as credenciais na base de dados de subscrições.
Para subscrições que utilizam dados encriptados (isto inclui a extensão de entrega de Partilha de Ficheiros e qualquer extensão de entrega de terceiros que utilize encriptação), abra cada subscrição e reescreva credenciais. As subscrições que utilizam a entrega de e-mail do Servidor de Relatórios não utilizam dados encriptados e não são afetadas pela alteração da chave.