Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:SQL Server
I den här artikeln beskrivs hur du återställer tjänsthuvudnyckeln i SQL Server med hjälp av Transact-SQL.
Varning
Det är osannolikt att du någonsin behöver återställa servicehuvudnyckeln. Om du gör det, var extremt försiktig. För mer information, se Säkerhetskopiera en tjänstehuvudnyckel.
Remarks
När du återställer servicens huvudnyckel dekrypterar SQL Server alla nycklar och hemligheter krypterade med den aktuella tjänstehuvudnyckeln, och krypterar dem sedan med tjänstehuvudnyckeln som laddas från backupfilen.
Om någon av dekrypteringarna misslyckas, misslyckas återställningen. Du kan använda FORCE alternativet att ignorera fel, men detta alternativ leder till förlust av all data som inte kan dekrypteras.
Att återskapa krypteringshierarkin är en resursintensiv åtgärd. Schemalägg denna operation under en period med låg efterfrågan.
Försiktighet
Tjänstens huvudnyckel är roten i SQL Server-krypteringshierarkin. Huvudnyckel för tjänsten skyddar direkt eller indirekt alla andra nycklar i trädet. Om en beroende nyckel inte kan dekrypteras under en tvingad återställning förloras data som säkras med den nyckeln.
Behörigheter
Kräver CONTROL SERVER behörighet på servern.
Återställa tjänstens huvudnyckel
Hämta en kopia av den säkerhetskopierade tjänsthuvudnyckeln, antingen från ett fysiskt säkerhetskopieringsmedium eller en katalog i det lokala filsystemet.
Koppla till SQL Server-instansen där du vill återställa servicens huvudnyckel. Du kan ansluta till en instans av SQL Server med alla välbekanta SQL Server-klientverktyg, till exempel sqlcmd, SQL Server Management Studio (SSMS) eller MSSQL-tillägget för Visual Studio Code.
Gå igenom och kör följande Transact-SQL manus.
I detta exempel återställer du tjänstehuvudnyckeln från
C:\Backups\Keys\service_master_key. Ändra dessa inställningar för att passa din miljö.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO