Événement
31 mars, 23 h - 2 avr., 23 h
Le plus grand événement d’apprentissage SQL, Fabric et Power BI. 31 mars au 2 avril. Utilisez le code FABINSIDER pour économiser 400 $.
Inscrivez-vous aujourd’huiCe navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
S’applique à : SQL Server 2016 (13.x) Reporting Services et versions ultérieures
Reporting Services en mode natif
Reporting Services en mode SharePoint
Découvrez comment sauvegarder et restaurer des clés de chiffrement SSRS avec le Gestionnaire de configuration du serveur de rapports et l’utilitaire rskeymgmt. Vous sauvegardez ces clés pour maintenir la sécurité et la possibilité de récupérer vos données chiffrées. Ce processus est essentiel lorsque vous modifiez les informations d’identification d’un compte de service, migrez des installations ou récupérez suite à des défaillances matérielles. Utilisez ce processus pour garantir l’intégrité et la disponibilité de votre environnement de serveur de rapports.
Note
L’intégration de Reporting Services à SharePoint n’est plus disponible après SQL Server 2016.
Restaurez la copie de sauvegarde de la clé de chiffrement lorsque vous :
Note
La réinitialisation et la modification d'un mot de passe sont deux opérations différentes. La réinitialisation d'un mot de passe requiert l'autorisation permettant de remplacer des informations de compte sur le contrôleur de domaine. Les administrateurs système réinitialisent les mots de passe lorsque vous oubliez ou ne connaissez pas un mot de passe particulier. Seule la réinitialisation d'un mot de passe nécessite la restauration de la clé symétrique. Le changement régulier d'un mot de passe de compte ne vous oblige pas à réinitialiser la clé symétrique.
Pour les serveurs de rapports en mode SharePoint, vous pouvez utiliser des commandes PowerShell ou utiliser les pages de gestion pour l'application de service Reporting Services. Pour plus d’informations, consultez la section « Gestion des clés » de l’article Gérer une application de service Reporting Services SharePoint.
Une seule copie de sauvegarde de la clé symétrique est nécessaire. Il existe une relation unilatérale entre une base de données de serveur de rapports et une clé symétrique. Vous n'avez besoin que d'un seul exemplaire de clé sauvegardé ; il peut s'avérer nécessaire de restaurer cette clé à plusieurs reprises si vous exécutez plusieurs serveurs de rapports dans un modèle de déploiement évolutif. En effet, chaque instance de serveur de rapports nécessite sa copie de la clé symétrique pour verrouiller et déverrouiller des données dans la base de données du serveur de rapports.
La sauvegarde de la clé symétrique est un processus qui consiste à écrire la clé dans le fichier que vous spécifiez, puis à brouiller ces données à l'aide du mot de passe que vous fournissez. En aucun cas la clé symétrique n’est conservée sans être chiffrée, vous devez donc fournir un mot de passe afin de chiffrer la clé au moment de son enregistrement sur un disque. Une fois le fichier créé, vous devez le stocker dans un endroit sécurisé et vous souvenir du mot de passe qui permet de déverrouiller le fichier.
.snk
au fichier. Prévoyez de conserver le fichier à part sur un disque, pour qu'il soit indépendant du serveur de rapports.Exécutez le fichier rskeymgmt.exe localement sur l'ordinateur qui héberge le serveur de rapports. Utilisez l'argument d'extraction -e
pour copier la clé, fournir un nom de fichier et spécifier un mot de passe. L'exemple suivant illustre les arguments requis :
rskeymgmt -e -f d:\rsdbkey.snk -p<password>
Lorsque vous restaurez la clé symétrique, vous remplacez la clé existante dans la base de données du serveur de rapports comme suit :
Pour restaurer la clé de chiffrement, vous devez disposer de la sauvegarde de la clé de chiffrement ainsi que du mot de passe que vous avez utilisé pour la protéger. Si vous détenez la clé et le mot de passe, procédez à la restauration en exécutant le gestionnaire de configuration de Reporting Services ou l'utilitaire rskeymgmt. N'oubliez pas les points suivants :
Pour plus d’informations sur la création de clés symétriques, consultez Initialiser un serveur de rapports (Gestionnaire de configuration du serveur de rapports).
.snk
qui contient la copie de sauvegarde des clés de chiffrement.Exécutez le fichier rskeymgmt.exe localement sur l'ordinateur qui héberge le serveur de rapports. Utilisez l’argument -a pour restaurer les clés. Fournissez un nom de fichier complet et spécifier un mot de passe. L'exemple suivant illustre les arguments que vous devez spécifier :
rskeymgmt -a -f d:\rsdbkey.snk -p<password>
Événement
31 mars, 23 h - 2 avr., 23 h
Le plus grand événement d’apprentissage SQL, Fabric et Power BI. 31 mars au 2 avril. Utilisez le code FABINSIDER pour économiser 400 $.
Inscrivez-vous aujourd’huiFormation
Module
Chiffrer des données du secteur public dans Azure - Training
Vue d’ensemble des options disponibles pour la gestion des clés de chiffrement et le chiffrement des données tout au long de leur cycle de vie, avec une attention particulière pour le secteur public.
Certification
Microsoft Certified: Information Security Administrator Associate(beta) - Certifications
As an Information Security Administrator, you plan and implement information security of sensitive data by using Microsoft Purview and related services. You’re responsible for mitigating risks by protecting data inside collaboration environments that are managed by Microsoft 365 from internal and external threats and protecting data used by AI services. You also implement information protection, data loss prevention, retention, insider risk management, and manage information security alerts and activities.
Documentation
Reporting Services utilise des clés de chiffrement pour protéger les informations de connexion et d’identification stockées dans la base de données du serveur de rapports.
La suppression et la recréation de clés de chiffrement sont des activités qui dépassent le cadre d'une simple opération de maintenance des clés de chiffrement.
Opérations de sauvegarde et de restauration pour Reporting Services