如何备份主密钥

您可以将主密钥服务器中的主密钥备份到 NTFS 文件系统或可移动媒体(如软盘)上。

你必须是单 Sign-On 管理员和 Windows 管理员才能执行此任务。 单 Sign-On (SSO) 系统将提示输入密码。 以后若要还原该密钥,则必须提供同一密码。

注意

如果主机密服务器崩溃,并且你丢失了密钥,或者密钥已损坏,则无法检索存储在凭据数据库中的数据。 必须备份主机密,否则可能会丢失凭据数据库中的数据。

使用 MMC 管理单元备份主密钥

  1. 单击 “开始”,指向 “程序”,单击“ Microsoft 企业单一登录”,然后单击“ SSO 管理”。

  2. 在 ENTSSO Microsoft 管理控制台 (MMC) 管理单元的范围窗格中,展开 “企业单一登录” 节点。

  3. 右键单击“ 系统”,然后单击“ 备份主机密”。

使用命令行备份主密钥

  1. “开始 ”菜单上,单击“ 程序”,然后单击“ 附件”。 右键单击“ 命令提示符”,然后单击“ 运行方式...”

  2. 选择相应的管理员,然后单击“ 确定”。

  3. 在命令提示符下,转到企业单一 Sign-On 安装目录。

    默认安装目录为 <drive>:\Program Files\Common Files\Enterprise Single Sign-On。

  4. 键入 ssoconfig –backupsecret <backup file>,其中 <备份文件> 是将备份主机密的文件的路径和名称, A:\ssobackup.bak例如 。

  5. 提供密码来帮助保护此文件。

    然后,将提示您确认该密码并提供密码提示以帮助您记起此密码。

重要

您必须将该备份文件保存到安全的位置。

另请参阅

如何生成主密钥
如何还原主密钥
主密钥服务器
管理主密钥