Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:SQL Server
Den här artikeln beskriver hur man säkerhetskopierar tjänstehuvudnyckeln i SQL Server genom att använda Transact-SQL. Tjänstehuvudnyckeln är roten i krypteringshierarkin och skyddar direkt eller indirekt alla andra nycklar och hemligheter på servern.
Om den raderas eller är korrupt kan SQL Server inte kunna dekryptera dessa nycklar, och datan som krypterats med dem går i praktiken förlorad. Av denna anledning, säkerhetskopiera service-huvudnyckeln och lagra backupen på en säker plats utanför platsen.
Remarks
Säkerhetskopiera servicenyckeln så snart SQL Server genererar den och lagra backupen på en säker, extern plats.
Att skapa den här säkerhetskopian bör vara en av de första administrativa åtgärderna som utförs på servern.
Behörigheter
Kräver CONTROL SERVER behörighet på servern.
Säkerhetskopiera tjänstehuvudnyckeln
Koppla upp dig mot SQL Server-instansen som innehåller servicemasternyckeln du vill säkerhetskopiera. Du kan ansluta till en instans av SQL Server med alla välbekanta SQL Server-klientverktyg, till exempel sqlcmd, SQL Server Management Studio (SSMS) eller MSSQL-tillägget för Visual Studio Code.
Välj ett unikt lösenord för att kryptera tjänstehuvudnyckeln på backupmediet. Lösenordet bör följa SQL Server-standardprincipen för lösenord. Lösenordet måste som standard vara minst åtta tecken långt och innehålla tecken från tre av följande fyra uppsättningar: versaler, gemener, bas-10 siffror och symboler. Lösenord kan vara upp till 128 tecken långa. Använd lösenord som är så långa och komplexa som möjligt.
Skaffa ett flyttbart backupmedium för att lagra en kopia av den säkerhetskopierade nyckeln.
Identifiera en NTFS-katalog där du skapar en säkerhetskopia av nyckeln. Det är i den här katalogen du skapar filen i nästa steg. Skydda katalogen med mycket restriktiva åtkomstkontrolllistor (ACL).
Gå igenom och kör följande Transact-SQL manus.
I detta exempel säkerhetskopierar du tjänstehuvudnyckeln till
C:\Backups\Keys\service_master_key. Ändra dessa inställningar för att passa din miljö.Försiktighet
Du behöver lösenordet för att återställa tjänstehuvudnyckeln. Se till att du förvarar detta lösenord säkert och säkert.
USE master; GO BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOKopiera den säkerhetskopierade filen till backupmediet och verifiera kopian.
Lagra säkerhetskopian på en säker plats utanför platsen.