rskeymgmt (utilidad)
Extrae, restaura, crea y elimina la clave simétrica utilizada para proteger contra acceso no autorizado los datos importantes del servidor de informes. Esta utilidad también se usa para unir instancias del servidor de informes en una implementación de ampliación horizontal. Implementación de ampliación horizontal del servidor de informes se refiere a varias instancias del servidor de informes que comparten una sola base de datos de servidor de informes.
Para ejecutar esta herramienta, debe ser administrador local y debe hacerlo en el equipo local que aloja el servidor de informes. La utilidad rskeymgmt funciona con la instancia de Windows Servidor de informes (la utilidad no puede conectar con las instancias remotas del servicio Servidor de informes de Windows y, por lo tanto, no puede usarse para administrar las claves de cifrado de una instancia del servidor de informes remoto).
Nota
|
|---|
|
Si usa los argumentos -u y -v, asegúrese de especificar una cuenta que tenga permisos de administrador en el equipo remoto. |
Los siguientes ejemplos muestran formas de utilizar rskeymgmt. Los siguientes ejemplos muestran cómo extraer, restaurar y eliminar claves de cifrado y cómo configurar una implementación de ampliación horizontal del servidor de informes.
Extraer claves de cifrado
Este ejemplo muestra cómo crear una copia de seguridad de la clave de cifrado y guardarla en un archivo protegido mediante contraseña en un disquete. Si el servidor de informes está instalado como una instancia con nombre, agregue el argumento -i.
rskeymgmt -e -f a:\backupkey\keys -p <password>
Restaurar claves de cifrado
Este ejemplo muestra cómo reemplazar la clave de cifrado. Debe especificar la ubicación de la copia de seguridad de la clave y la contraseña que desbloquea el archivo.
rskeymgmt -a -f a:\backupkey\keys -p <password>
Eliminar claves de cifrado y contenido cifrado
Este ejemplo muestra cómo eliminar todas las claves de cifrado almacenadas en un servidor de informes. Si la instalación es una implementación de ampliación horizontal del servidor de informes, las claves de cifrado de todas las instancias del servidor de informes que se incluyen en la implementación se eliminarán. Al eliminar una clave de cifrado también se eliminan los valores de cifrado existentes en la base de datos del servidor de informes. Para obtener más información sobre el contenido cifrado, vea Almacenar datos cifrados del servidor de informes.
rskeymgmt -d
Combinar una instancia con nombre del servidor de informes remoto con una implementación de ampliación horizontal
Este ejemplo muestra cómo agregar una instancia de servidor de informes que está instalada en un equipo remoto a una implementación de ampliación horizontal del servidor de informes. Debe ejecutar el comando en uno de los equipos que ya está configurado para usar la base de datos compartida. Los argumentos del comando especifican la instancia del servidor de informes remoto que desea combinar con la implementación de ampliación horizontal.
rskeymgmt -j -m <remotecomputer> -n <namedreportserverinstance> -u <administratoraccount> -v <administratorpassword>
Nota |
|---|
Implementación de ampliación horizontal del servidor de informes se refiere a un modelo de implementación en el que varias instancias del servidor de informes comparten la misma base de datos del servidor de informes. Una base de datos del servidor de informes la puede usar cualquier instancia del servidor de informes que almacene sus claves simétricas en la base de datos. Por ejemplo, si una base de datos del servidor de informes contiene información de clave para tres instancias del servidor de informes, las tres instancias se consideran miembros de la misma implementación de ampliación horizontal. |
Combinar instancias del servidor de informes en el mismo equipo
Puede crear una implementación escalada a partir de varias instancias del servidor de informes que estén instaladas en el mismo equipo. No establezca los argumentos -u y -v si va a combinar instancias del servidor de informes que estén instaladas en el equipo local. Los argumentos -u y -v se utilizan exclusivamente para combinar instancias desde un equipo remoto. Si especifica los argumentos, recibirá un error que indica que las credenciales de usuario no se pueden utilizar para las conexiones locales.
El ejemplo siguiente muestra la sintaxis para crear una implementación escalada con varias instancias locales. En este ejemplo, <initializedinstance> es el nombre de una instancia que ya está inicializada para utilizar la base de datos del servidor de informes, y <newinstance> es el nombre de la instancia que desea agregar a la implementación:
rskeymgmt -j -i <initializedinstance> -m <computer name> -n <newinstance>
Quitar claves de cifrado para un único servidor de informes en una implementación de ampliación horizontal
Este ejemplo muestra cómo quitar claves de cifrado de un único servidor de informes en una implementación de ampliación horizontal del servidor de informes. Las claves se quitan de la base de datos del servidor de informes. Cuando se han quitado las claves de la instancia del servidor de informes, esa instancia del servidor de informes ya no puede tener acceso a los datos cifrados de la base de datos, y así se quita de forma efectiva de la implementación de ampliación horizontal.
Quitar una instancia del servidor de informes de una implementación escalada le exige que especifique un Id. de instalación. El Id. de instalación es un GUID almacenado en el archivo RSReportserver.config de la instancia del servidor de informes para la que desea quitar claves de cifrado. Debe ejecutar el siguiente comando en el equipo que desea quitar de la implementación de ampliación horizontal. Si el servidor de informes está instalado como una instancia con nombre, use el argumento -i para especificar la instancia. Para obtener más información, vea Archivo de configuración RSReportServer.
rskeymgmt -r <installationID>
El servidor de informes cifra las credenciales almacenadas y la información de la conexión. Para cifrar los datos, se utiliza una clave pública y una clave simétrica. Para que el servidor de informes funcione, la base de datos debe tener claves válidas. Puede usar rskeymgmt para realizar una copia de seguridad de las claves, eliminarlas o restaurarlas. Si las claves no se pueden restaurar, esta herramienta proporciona un método para eliminar el contenido cifrado que ya no se pueda utilizar.
La utilidad rskeymgmt se utiliza para administrar el conjunto de claves que se define durante la instalación o durante la inicialización. Conecta con el servicio Servidor de informes de Windows local mediante un punto final de llamada a procedimiento remoto (RPC). El servicio Servidor de informes de Windows debe estar en ejecución para que esta utilidad funcione.
Para obtener más información sobre las claves de cifrado, vea Configurar y administrar las claves de cifrado e Inicializar un servidor de informes.
Nota