マスター シークレットをバックアップする方法
マスター シークレットは、マスター シークレット サーバーから NTFS ファイル システムまたはリムーバブル メディア (フロッピー ディスクなど) にバックアップできます。
この作業を実行するには、シングル サインオン管理者および Windows 管理者である必要があります。 SSO システムによってパスワードの入力を求められます。 バックアップしたマスター シークレットを復元する際は、同じパスワードを指定してください。
注意事項
マスター シークレット サーバーに障害が発生してキーが失われたり、キーが破損したりすると、SSO データベースに格納されているデータを取得できなくなります。 マスター シークレットは必ずバックアップしてください。そうしないと、SSO データベースのデータが消失する危険性があります。
MMC Snap-In を使用してマスター シークレットをバックアップする
[ スタート ] メニューの [ すべてのプログラム] をクリックし、[ Microsoft Enterprise シングル サインオン] をクリックし、[ SSO 管理] をクリックします。
ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。
[ システム] を右クリックし、[ バックアップ シークレット] をクリックします。
コマンド ラインを使用してマスター シークレットをバックアップする
[ スタート ] メニューの [ すべてのプログラム] をクリックし、[ アクセサリ] をクリックします。 [コマンド プロンプト] を右クリックし、[実行] をクリックします。
適切な管理者を選択し、[OK] をクリック します。
コマンド ラインで、エンタープライズ シングル サインオンのインストール ディレクトリに移動します。 既定のインストール ディレクトリは drive<>:\Program Files\Common Files\Enterprise シングル サインオンです。
「ssoconfig –backupSecret <バックアップ ファイル>」と入力します。バックアップ <ファイル>は、マスター シークレットがバックアップされるファイルのパスと名前です。 たとえば、A:\ssobackup.bak と指定します。
Note
ユーザー アカウント制御 (UAC) をサポートするシステムでは、管理者特権を使用してこのツールを実行することが必要な場合があります。
パスワードを指定してこのファイルを保護します。 パスワードの確認入力と、このパスワードを思い出すのに役立つパスワードのヒントの指定を求められます。
重要
バックアップ ファイルは、セキュリティで保護された場所に保存および格納してください。
参照
マスター シークレットを生成する方法
マスター シークレットを復元する方法
マスター シークレット サーバー
マスター シークレットの管理