Ripristinare le applicazioni del servizio di archiviazione sicura in SharePoint Server
SI APPLICA A:2013 2016 2019 Subscription Edition SharePoint in Microsoft 365
È possibile ripristinare l'applicazione del servizio di archiviazione sicura utilizzando il sito Web Amministrazione centrale SharePoint o PowerShell. Lo strumento di ripristino utilizzato dipende dal tipo di ambiente distribuito, dai requisiti di pianificazione e dai contratti di servizio stipulati con l'organizzazione.
Prima di iniziare
Il servizio di archiviazione sicura consente di archiviare i set di credenziali in modo sicuro e di associare le credenziali a identità specifiche o a un gruppo di identità.
Prima di iniziare questa operazione, vedere le informazioni seguenti relative a come ripristinare l'applicazione del servizio di archiviazione sicura:
Quando si immette una passphrase, in SharePoint Server viene creata una nuova chiave master e vengono crittografati nuovamente i set di credenziali associati a tale chiave. La passphrase consente di accedere alla chiave master creata in SharePoint Server e utilizzata per crittografare i set di credenziali.
Per ripristinare il servizio di archiviazione sicura, è necessaria la passphrase che viene registrata quando viene effettuato il backup del servizio di archiviazione sicura.
Utilizzo di Amministrazione centrale per ripristinare il servizio di archiviazione sicura in SharePoint Server
Per ripristinare il servizio di archiviazione sicura tramite Amministrazione centrale, eseguire la procedura seguente.
Ripristinare il servizio di archiviazione sicura tramite Amministrazione centrale
Verificare che l'account utente che esegue questa procedura sia membro del gruppo Amministratori farm.
Avviare Amministrazione centrale.
Nella home page di Amministrazione centrale fare clic su Ripristina da backup nella sezione Backup e ripristino.
Nella pagina Ripristina da backup - Passaggio 1 di 3: Selezione backup da ripristinare, selezionare nell'elenco dei backup il processo di backup contenente il backup desiderato oppure un backup a livello di farm e quindi fare clic su Avanti. È possibile visualizzare ulteriori dettagli su ciascun backup facendo clic su (+) accanto al backup.
Nota
[!NOTA] Se il processo di backup desiderato non è elencato, digitare il percorso della cartella dei backup corretta nella casella di testo Percorso directory di backup e quindi fare clic su Aggiorna. Non è possibile usare un backup di sola configurazione per ripristinare il servizio di archiviazione sicura.
Nella pagina Ripristina da backup - Passaggio 2 di 3: Selezione componenti da ripristinare espandere Applicazioni di servizi condivisi, selezionare la casella di controllo accanto al gruppo di backup dell'applicazione del servizio di archiviazione sicura e quindi fare clic su Avanti.
Nella pagina Ripristina da backup - Passaggio 3 di 3: Seleziona opzioni di ripristino, nella sezione Componente di ripristino verificare che Farm\Servizi condivisi\Applicazioni servizi condivisi\<Nome> servizio di archiviazione sicura sia visualizzato nell'elenco Ripristina il componente seguente.
Nella sezione Opzioni di ripristino, in Tipo di ripristino selezionare l'opzione Stessa configurazione. Verrà visualizzata una finestra di dialogo che chiede di confermare l'operazione. Fare clic su OK.
Fare clic su Avvia ripristino.
È possibile visualizzare lo stato generale di tutti i processi di ripristino nella parte superiore della pagina Stato processo di backup e ripristino, nella sezione Disponibilità. È possibile visualizzare lo stato del processo di ripristino corrente nella parte inferiore della pagina, nella sezione Ripristino. La pagina dello stato viene aggiornata automaticamente ogni 30 secondi. È possibile aggiornare manualmente i dettagli relativi allo stato facendo clic su Aggiorna. Il backup e il ripristino sono processi del servizio timer. L'avvio del ripristino potrebbe pertanto richiedere alcuni secondi.
Nella colonna Messaggio di errore della pagina Stato processo di backup e ripristino è possibile rivedere eventuali errori restituiti. Nel file Sprestore.log archiviato nel percorso specificato al passaggio 3 sono inoltre disponibili ulteriori dettagli.
Al termine del ripristino, è necessario aggiornare la passphrase.
Nella home page di Amministrazione centrale fare clic su Gestisci applicazioni di servizio nella sezione Gestione applicazioni.
Nella pagina Applicazioni di servizio fare clic sul nome del servizio di archiviazione sicura. Potrebbe venire visualizzato un errore simile al seguente: "Impossibile ottenere la chiave master".
Nella barra multifunzione della pagina Servizio di archiviazione sicura fare clic su Aggiorna chiave.
Nella finestra di dialogo Aggiorna chiave digitare la passphrase nella casella Pass Phrase e quindi fare clic su OK.
Utilizzo di PowerShell per ripristinare il servizio di archiviazione sicura in SharePoint Server
È possibile utilizzare PowerShell per ripristinare il servizio di archiviazione sicura.
Ripristinare il servizio di archiviazione sicura tramite PowerShell
Verificare di essere membri dei ruoli e dei gruppi seguenti:
Ruolo predefinito del server securityadmin nell'istanza di SQL Server.
Ruolo predefinito del database db_owner in tutti i database da aggiornare.
Gruppo Administrators per il server in cui vengono eseguiti i cmdlet diPowerShell.
Un amministratore può utilizzare il cmdlet Add-SPShellAdmin per concedere le autorizzazioni per l'utilizzo dei cmdlet di SharePoint Server.
Nota
[!NOTA] Se non si dispone delle autorizzazioni, richiederle all'amministratore per l'installazione o all'amministratore di SQL Server. Per ulteriori informazioni sulle autorizzazioni di PowerShell, vedere Add-SPShellAdmin.
Avviare Management Shell di SharePoint.
Al prompt dei comandi di PowerShell digitare il comando seguente:
Restore-SPFarm -Directory <BackupFolder> -Item <SecureStoreServicename> -RecoveryMethod Overwrite [-BackupId <GUID>] [-Verbose]
Dove:
<BackupFolder> è il percorso della cartella un cui è stato eseguito il backup dell'applicazione di servizio.
<SecureStoreServicename> è il nome dell'applicazione del servizio di archiviazione sicura.
Se sono presenti più backup, usare il
BackupId
parametro per specificare il backup da usare. Per visualizzare tutti i backup per la farm, digitare il comando seguente al prompt dei comandi di PowerShell:Get-SPBackupHistory -Directory <BackupFolder> -ShowBackup
Nota
Se non si specifica un valore per il
BackupId
parametro , verrà usato il backup più recente. Non è possibile ripristinare il servizio di archiviazione sicura da un backup solo della configurazione.Al termine del ripristino, è necessario aggiornare la passphrase. Al prompt dei comandi di PowerShell digitare il comando seguente:
Update-SPSecureStoreApplicationServerKey -Passphrase <Passphrase>
Dove <Passphrase>, è quello attualmente in uso.
Se si verificano errori durante l'aggiornamento della passphrase di archiviazione sicura, vedere Aggiornare la chiave di crittografia dell'archiviazione sicura.
Per ulteriori informazioni, vedere Restore-SPFarm e Update-SPSecureStoreApplicationServerKey.
Nota
[!NOTA] Per l'esecuzione di attività amministrative dalla riga di comando è consigliabile utilizzare Windows PowerShell. Lo strumento da riga di comando Stsadm è deprecato, ma è stato incluso per garantire la compatibilità con le versioni precedenti del prodotto.
Vedere anche
Concetti
Eseguire il backup del servizio di archiviazione sicura in SharePoint Server