通过备份加密密钥来完成部署

 

发布日期: 2016年7月

适用于: System Center 2012 SP1 - Service Manager,System Center 2012 R2 Service Manager,System Center 2012 - Service Manager

部署 System Center 2012 – Service Manager 管理服务器和数据库时,会创建加密密钥,以便能够加密 Service Manager 和数据仓库管理服务器与其关联数据库之间的数据。 部署自助服务门户时会创建一个加密密钥,以便能够对自助服务门户与 Service Manager 数据库之间的数据进行加密。

若要使灾难恢复战略有效,你在一完成 Service Manager 的安装后就备份加密密钥起着决定性作用。 备份加密密钥并将其存储在安全位置之后,可以在 Service Manager 管理服务器、数据仓库管理服务器和自助服务门户上从软件或硬件故障中恢复。

使用加密密钥备份或还原向导以及下列过程在 Service Manager 管理服务器和自助服务门户上备份和还原加密密钥。 此向导位于 Service Manager 安装媒体上的 Tools\SecureStorageBackup 文件夹中。

备份加密密钥

  1. 使用本身是管理员组成员的帐户登录到承载 Service Manager 管理服务器、数据仓库管理服务器或自助服务门户的计算机。

  2. 在 Windows 资源管理器中,打开安装媒体上的 Tools\SecureStorageBackup 文件夹。

  3. 右键单击“SecureStorageBackup.exe”,然后单击“以管理员身份运行”以启动加密密钥备份或还原向导。

  4. 在“简介”页上,单击“下一步”。

  5. 在“备份或还原?”页上,选择“备份加密密钥”,然后单击“下一步”。

  6. 在“提供位置”页上,键入加密密钥的路径和文件名。 例如,如果想要将文件名 SMBackupkey.bin 指定为加密密钥,并将该秘钥存储在 MyServer 服务器上的“备份”文件夹中,则键入 \\MyServer\Backup\SMBackupkey.bin,然后单击“下一步”。

  7. 在“提供密码”页上的“密码”框中,键入至少包含八个字符的密码。 在“确认密码”框中,重新输入相同密码,然后单击“下一步”。

    System_CAPS_ICON_note.jpg 说明


    如果丢失或忘记了密码,则无法找回密码。

  8. 在收到“安全存储备份完成”消息之后,单击“完成”。

还原加密密钥

  1. 使用本身是管理员组成员的帐户登录到承载 Service Manager 管理服务器、数据仓库管理服务器或自助服务门户的计算机。

  2. 在 Windows 资源管理器中,打开安装媒体上的 Tools\SecureStorageBackup 文件夹。

  3. 右键单击“SecureStorageBackup.exe”,然后单击“以管理员身份运行”以启动加密密钥备份或还原向导。

  4. 在“简介”页上,单击“下一步”。

  5. 在“备份或还原?”页上,选择“还原加密密钥”,然后单击“下一步”。

  6. 在“提供位置”页上,键入加密密钥的路径和文件名。 例如,如果想要将文件名 SMBackupkey.bin 指定为加密密钥,并将该秘钥存储在 MyServer 服务器上的“备份”文件夹共享中,请键入 \\MyServer\Backup\SMBackupkey.bin,然后单击“下一步”。

  7. 在“提供密码”页上的“密码”框中,键入用于备份加密密钥的密码。 在“确认密码”框中,重新输入相同密码,然后单击“下一步”。

  8. 在收到“安全存储密钥还原完成”消息后,单击“完成”。