Einrichten einer verschlüsselten Spiegeldatenbank

Gilt für:SQL Server

Geben Sie zum Aktivieren der automatischen Entschlüsselung des Datenbank-Hauptschlüssels einer Spiegeldatenbank das Kennwort an, das zum Verschlüsseln des Hauptschlüssels der Spiegelserverinstanz verwendet wurde. SQL Server 2005 (9.x) und höhere Versionen schließen Mechanismen zum Übertragen des Kennworts ein. Erstellen Sie vor Beginn der Datenbankspiegelung eine Berechtigung für den Datenbank-Hauptschlüssel mithilfe von sp_control_dbmasterkey_password . Sie müssen diesen Vorgang für jede Datenbank wiederholen, die Sie spiegeln möchten. Weitere Informationen finden Sie unter sp_control_dbmasterkey_password (Transact-SQL).

Achtung

Aktivieren Sie nicht die Entschlüsselung für Failover für eine Datenbank, die für sa und andere hoch privilegierte Serverprinzipale unzugänglich bleiben muss. Sie können eine Datenbank so konfigurieren, dass ihre Schlüsselhierarchie nicht vom Diensthauptschlüssel entschlüsselt werden kann. Diese Option wird als Maßnahme der mehrschichtigen Absicherung für Datenbanken unterstützt, die Informationen enthalten, die für sa oder andere hoch privilegierte Serverprinzipale nicht zugänglich sein sollten. Durch das Aktivieren der Entschlüsselung beim Failover für eine solche Datenbank entfällt diese zusätzliche Sicherheitsebene, sodass sa und andere hoch privilegierte Serverprinzipale die Datenbank entschlüsseln können.

Siehe auch

sp_control_dbmasterkey_password (Transact-SQL)
CREATE MASTER KEY (Transact-SQL)
ALTER MASTER KEY (Transact-SQL)
Verschlüsselungshierarchie
Einrichten der Datenbankspiegelung (SQL Server)