Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: SQL Server 2019 (15.x) und höhere Versionen unter Windows
Vor der Verwendung von Always Encrypted mit Secure Enclaves in SQL Server müssen Sie Ihre Instanz so konfigurieren, dass die Secure Enclave während des Starts initialisiert wird. Standardmäßig initialisiert SQL Server die Secure Enclave nicht. Sie können dieses Verhalten ändern, indem Sie die Serverkonfigurationsoption column encryption enclave type auf den Wert festlegen, der einen gültigen Enclave-Typ für Ihre Umgebung darstellt.
Hinweis
Die Rolle, die für die Konfiguration der Secure Enclave verantwortlich ist, ist der DBA. Siehe Rollen und Zuständigkeiten beim Konfigurieren der Attestierung mit HGS.
Der unterstützte Enclave-Typ ab SQL Server 2019 (15.x) ist virtualisierungsbasierte Sicherheit (VBS). Bevor Sie den VBS-Enklaventyp konfigurieren, stellen Sie sicher, dass der Computer, auf dem Ihre Instanz ausgeführt wird, die im Folgenden genannten Anforderungen erfüllt:
- Planen für Always Encrypted mit sicheren Enklaven in SQL Server ohne Attestierung (wenn Sie Always Encrypted mit sicheren Enklaven ohne Attestierung verwenden)
- Planen der Attestierung für den Host Guardian Service (wenn Sie die Funktion mit Attestierung verwenden).
Ausführliche Anweisungen zum Konfigurieren des Enclave-Typs finden Sie unter Konfigurieren des Enclave-Typs für die Always Encrypted-Serverkonfigurationsoption.