次の方法で共有


マスター シークレットをバックアップする方法

マスター シークレットは、マスター シークレット サーバーから NTFS ファイル システムまたはリムーバブル メディア (フロッピー ディスクなど) にバックアップできます。

このタスクを実行するには、単一 Sign-On 管理者と Windows 管理者である必要があります。 シングル Sign-On (SSO) システムでは、パスワードの入力を求められます。 バックアップしたマスター シークレットを復元する際は、同じパスワードを指定してください。

注意事項

マスター シークレット サーバーがクラッシュしてキーが失われる場合、またはキーが破損した場合は、資格情報データベースに格納されているデータを取得できません。 マスター シークレットをバックアップする必要があります。または、資格情報データベースからデータが失われます。

MMC スナップインを使用してマスター シークレットをバックアップするには

  1. [ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。

  2. ENTSSO Microsoft 管理コンソール (MMC) スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [ システム] を右クリックし、[ マスター シークレットのバックアップ] をクリックします。

コマンド ラインを使用してマスター シークレットをバックアップするには

  1. [ スタート ] メニューの [ プログラム] をクリックし、[ アクセサリ] をクリックします。 [コマンド プロンプト] を右クリックし、[実行] をクリックします。

  2. 適切な管理者を選択し、[OK] をクリック します

  3. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。

    既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。

  4. と入力しますssoconfig –backupsecret <backup file>ここで<、バックアップ ファイル>は、マスター シークレットがバックアップされるファイルのパスと名前です (例: A:\ssobackup.bak)。

  5. このファイルの保護に役立つパスワードを指定します。

    パスワードの確認入力と、このパスワードを思い出すのに役立つパスワードのヒントの指定を求められます。

重要

バックアップ ファイルは、セキュリティで保護された場所に保存および格納してください。

参照

マスター シークレットを生成する方法
マスター シークレットを復元する方法
マスター シークレット サーバー
マスター シークレットの管理