Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S'applique à :SQL Server
Cet article décrit comment restaurer la clé principale de service dans SQL Server à l’aide de Transact-SQL.
Avertissement
Il est peu probable que vous ayez un jour besoin de restaurer la clé maîtresse de service. Si c’est le cas, procédez avec une extrême prudence. Pour plus d’informations, voir Sauvegarder une clé maîtresse de service.
Remarks
Lorsque vous restaurez la clé maîtresse de service, SQL Server déchiffre toutes les clés et secrets chiffrés avec la clé maîtresse de service actuelle, puis les chiffre avec la clé maîtresse de service chargée depuis le fichier de sauvegarde.
Si l’une des déchiffrements échoue, la restauration échoue. Vous pouvez utiliser l’option FORCE pour ignorer les erreurs, mais cette option entraîne la perte de toutes les données qui ne peuvent pas être déchiffrées.
La régénération de la hiérarchie de chiffrement est une opération qui consomme beaucoup de ressources. Programmez cette opération pendant une période de faible demande.
Prudence
La clé principale de service représente la racine de la hiérarchie de chiffrement SQL Server . La clé principale de service sécurise de manière directe ou indirecte toutes les autres clés de l'arborescence. Si une clé dépendante ne peut pas être déchiffrée lors d’une restauration forcée, les données sécurisées par cette clé sont perdues.
autorisations
Nécessite l'autorisation CONTROL SERVER sur le serveur.
Restaurer la clé principale du service
Récupérez une copie de la clé principale du service sauvegardée, à partir d'un support de sauvegarde physique ou d'un répertoire sur le système de fichiers local.
Connectez-vous à l’instance SQL Server où vous souhaitez restaurer la clé maîtresse du service. Vous pouvez vous connecter à une instance de SQL Server à l’aide de n’importe quel outil client SQL Server familier, tel que sqlcmd, SQL Server Management Studio (SSMS) ou l’extension MSSQL pour Visual Studio Code.
Examinez et exécutez le script Transact-SQL suivant.
Dans cet exemple, vous restaurez la clé maîtresse de service à partir de
C:\Backups\Keys\service_master_key. Modifiez ces réglages pour qu’ils correspondent à votre environnement.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO