如何备份主密钥

可以将主机密服务器的主机密备份到 NTFS 文件系统或可移动媒体(例如软盘)。

必须是单个 Sign-On 管理员和 Windows 管理员才能执行此任务。 SSO 系统将提示输入密码。 若要稍后还原机密,必须指定相同的密码。

谨慎

如果主机密服务器失败并丢失密钥,或者密钥损坏,则无法检索存储在 SSO 数据库中的数据。 必须备份主机密,否则可能会从 SSO 数据库丢失数据。

使用 MMC Snap-In 备份主机密

  1. 在“ 开始 ”菜单上,单击“ 所有程序”,单击 “Microsoft企业单一登录”,然后单击“ SSO 管理”。

  2. 在 ENTSSO MMC 管理单元的范围窗格中,展开 “企业单一登录 ”节点。

  3. 右键单击 “系统”,然后单击“ 备份机密”。

使用命令行备份主机密

  1. “开始 ”菜单上,单击“ 所有程序”,然后单击“ 附件”。 右键单击 命令提示符,然后单击“ 运行方式...”

  2. 选择相应的管理员,然后单击“ 确定”。

  3. 在命令提示符中,转到 Enterprise Single Sign-On 安装目录。 默认安装目录为 <磁盘>:\Program Files\Common Files\企业单一登录。

  4. 键入 ssoconfig –backupSecret <备份文件,其中备份文件>>是将备份主机密的文件的路径和名称。< 例如,A:\ssobackup.bak

    注释

    在支持用户帐户控制(UAC)的系统上,可能需要使用管理权限运行该工具。

  5. 提供用于保护此文件的密码。 系统将提示你确认密码,并提供密码提示来帮助记住此密码。

重要

必须将备份文件保存并存储在安全位置。

另请参阅

如何生成主机密
如何还原主机密
主机密服务器
管理主机密