可以将主机密服务器的主机密备份到 NTFS 文件系统或可移动媒体(例如软盘)。
必须是单个 Sign-On 管理员和 Windows 管理员才能执行此任务。 SSO 系统将提示输入密码。 若要稍后还原机密,必须指定相同的密码。
谨慎
如果主机密服务器失败并丢失密钥,或者密钥损坏,则无法检索存储在 SSO 数据库中的数据。 必须备份主机密,否则可能会从 SSO 数据库丢失数据。
使用 MMC Snap-In 备份主机密
在“ 开始 ”菜单上,单击“ 所有程序”,单击 “Microsoft企业单一登录”,然后单击“ SSO 管理”。
在 ENTSSO MMC 管理单元的范围窗格中,展开 “企业单一登录 ”节点。
右键单击 “系统”,然后单击“ 备份机密”。
使用命令行备份主机密
在 “开始 ”菜单上,单击“ 所有程序”,然后单击“ 附件”。 右键单击 命令提示符,然后单击“ 运行方式...”。
选择相应的管理员,然后单击“ 确定”。
在命令提示符中,转到 Enterprise Single Sign-On 安装目录。 默认安装目录为 <磁盘>:\Program Files\Common Files\企业单一登录。
键入 ssoconfig –backupSecret <备份文件,其中备份文件>>是将备份主机密的文件的路径和名称。< 例如,A:\ssobackup.bak
注释
在支持用户帐户控制(UAC)的系统上,可能需要使用管理权限运行该工具。
提供用于保护此文件的密码。 系统将提示你确认密码,并提供密码提示来帮助记住此密码。
重要
必须将备份文件保存并存储在安全位置。