Comment sauvegarder le secret principal
Vous pouvez sauvegarder le secret principal du serveur de secret principal dans un système de fichiers NTFS ou sur un média amovible, tel qu'une disquette.
Vous devez être administrateur Sign-On unique et administrateur Windows pour effectuer cette tâche. Le système de Sign-On unique (SSO) vous invite à entrer un mot de passe. Vous devrez spécifier celui-ci pour restaurer le secret ultérieurement.
Attention
Si le serveur secret master se bloque et que vous perdez la clé, ou si la clé est endommagée, vous ne pourrez pas récupérer les données stockées dans la base de données d’informations d’identification. Vous devez sauvegarder le secret master, sinon vous risquez de perdre des données de la base de données d’informations d’identification.
Pour sauvegarder le secret principal à l'aide du composant logiciel enfichable MMC
Cliquez sur Démarrer, pointez sur Programmes, cliquez sur Authentification unique Microsoft Enterprise, puis cliquez sur Administration de l’authentification unique.
Dans le volet d’étendue du composant logiciel enfichable Microsoft Management Console (MMC) ENTSSO, développez le nœud Enterprise Single Sign-On .
Cliquez avec le bouton droit sur Système, puis cliquez sur Sauvegarder la clé secrète principale.
Pour sauvegarder le secret principal à l'aide de la ligne de commande
Dans le menu Démarrer , cliquez sur Programmes, puis sur Accessoires. Cliquez avec le bouton droit sur Invite de commandes, puis cliquez sur Exécuter en tant que....
Sélectionnez l’administrateur approprié, puis cliquez sur OK.
À l’invite de commandes, accédez au répertoire d’installation d’entreprise unique Sign-On.
Le répertoire d’installation par défaut est <drive> :\Program Files\Common Files\Enterprise Single Sign-On.
Tapez
ssoconfig –backupsecret <backup file>
, où <le fichier> de sauvegarde est le chemin d’accès et le nom du fichier où le secret master sera sauvegardé, par exemple.A:\ssobackup.bak
Fournissez un mot de passe pour protéger ce fichier.
Vous serez invité à confirmer le mot de passe, ainsi qu'à fournir une indication de mot de passe pour mémoriser celui-ci.
Important
Vous devez enregistrer et stocker le fichier de sauvegarde dans un emplacement sécurisé.
Voir aussi
Comment générer le secret principal
Comment restaurer le secret principal
Serveur de secret principal
Gestion du secret principal