Konfigurieren der Secure Enclave-Instanz in SQL Server

Gilt für: SQL Server 2019 (15.x) und höhere Versionen unter Windows

Vor der Verwendung von Always Encrypted mit Secure Enclaves in SQL Server müssen Sie Ihre Instanz so konfigurieren, dass die Secure Enclave während des Starts initialisiert wird. Standardmäßig initialisiert SQL Server die Secure Enclave nicht. Sie können dieses Verhalten ändern, indem Sie die Serverkonfigurationsoption column encryption enclave type auf den Wert festlegen, der einen gültigen Enclave-Typ für Ihre Umgebung darstellt.

Hinweis

Die Rolle, die für die Konfiguration der Secure Enclave verantwortlich ist, ist der DBA. Siehe Rollen und Zuständigkeiten beim Konfigurieren der Attestierung mit HGS.

Der unterstützte Enclave-Typ ab SQL Server 2019 (15.x) ist virtualisierungsbasierte Sicherheit (VBS). Bevor Sie den VBS-Enklaventyp konfigurieren, stellen Sie sicher, dass der Computer, auf dem Ihre Instanz ausgeführt wird, die im Folgenden genannten Anforderungen erfüllt:

Ausführliche Anweisungen zum Konfigurieren des Enclave-Typs finden Sie unter Konfigurieren des Enclave-Typs für die Always Encrypted-Serverkonfigurationsoption.