Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
van toepassing op:SQL Server
Azure SQL Database
Azure SQL Managed Instance
De SQL Server Import and Export Wizard is een tool waarmee je data van een bron naar een bestemming kunt kopiëren. Dit artikel beschrijft hoe je de SQL Server Import and Export Wizard gebruikt wanneer de bron, de bestemming, of beide een SQL Server-database is die kolommen bevat die beschermd zijn met Always Encrypted.
Migratiescenario's
Met de wizard IMPORTEREN en exporteren van SQL Server kunt u de volgende scenario's implementeren voor het migreren van gegevens naar of vanuit versleutelde kolommen.
Gegevens zonder opmaak versleutelen bij migratie
Als je databron platte tekst bevat en je bestemming een SQL Server-database is met versleutelde kolommen, kun je de SQL Server Import and Export Wizard gebruiken om de platte tekstgegevens uit de bron op te halen, te versleutelen en de versleutelde gegevens (ciphertext) te kopiëren naar de versleutelde kolommen in de bestemmingsdatabase. Voor dit migratiescenario kan de databron elke dataopslag zijn die door de SQL Server Import and Export Wizard wordt ondersteund, zoals een bestand, een SQL Server-database of een database in een ander databasesysteem.
Om ervoor te zorgen dat de SQL Server Import and Export Wizard data kan versleutelen, schakel Always Encrypted in voor de bestemmingsdatabaseverbinding en zorg je ervoor dat je toegang hebt tot de sleutels die de data beschermen in de bestemmingsdatabasekolommen. Zie Always Encrypted in- en uitschakelen voor een databaseverbinding en machtigingen voor het versleutelen of ontsleutelen van gegevens tijdens de migratievoor meer informatie.
Versleutelde gegevens ontsleutelen tijdens migratie
Als je data migreert die zijn opgeslagen in versleutelde databasekolommen in een SQL Server-database, kun je de SQL Server Import and Export Wizard configureren om de data te ontsleutelen en de ontsleutelde (platte tekst) data naar een bestemming te kopiëren. De bestemming kan elke dataopslag zijn die de SQL Server Import and Export Wizard ondersteunt, zoals een bestand, een SQL Server-database of een database in een ander databasesysteem.
Om ervoor te zorgen dat de SQL Server Import and Export Wizard data kan ontsleutelen, schakel Always Encrypted in voor de brondatabaseverbinding en zorg je ervoor dat je toegang hebt tot de sleutels die de data in de brondatabasekolommen beschermen. Zie Always Encrypted in- en uitschakelen voor een databaseverbinding en machtigingen voor het versleutelen of ontsleutelen van gegevens tijdens de migratievoor meer informatie.
Gegevens bij migratie opnieuw versleutelen
Als je gegevens kopieert van versleutelde kolommen in een bron-SQL Server-database naar versleutelde kolommen in dezelfde of een andere SQL Server-database, kun je de SQL Server Import and Export Wizard zo instellen dat hij de data ontsleutelt nadat hij deze uit de bron heeft opgehaald, en opnieuw versleutelt voordat je hem in de versleutelde kolommen in de bestemmingsdatabase plaatst. Gebruik deze methode als het schema van de doelkolommen, zoals kolomgegevenstypen, encryptietypes en kolomversleutels, verschilt van het schema van de bronkolommen.
Om ervoor te zorgen dat de SQL Server Import and Export Wizard data kan versleutelen en ontsleutelen, schakel Always Encrypted in voor zowel de brondatabaseverbinding als de bestemmingsdatabaseverbinding, en zorg je ervoor dat je toegang hebt tot de sleutels die de data beschermen in zowel de bron- als de doeldatabasekolommen. Zie Always Encrypted in- en uitschakelen voor een databaseverbinding en machtigingen voor het versleutelen of ontsleutelen van gegevens tijdens de migratievoor meer informatie.
Gegevens versleuteld houden tijdens de migratie
Als je data kopieert van versleutelde kolommen in een bron-SQL Server-database naar versleutelde kolommen in dezelfde of een andere SQL Server-database, en de doelkolommen precies hetzelfde schema gebruiken als de bronkolommen, inclusief dezelfde datatypes, encryptietypes en kolomversleutels, kun je de SQL Server Import and Export Wizard instellen om ciphertext uit de bronkolommen op te halen en de versleutelde data (ciphertext) in de versleutelde kolom in de doel-SQL Server-database in te voegen.
Gebruik in dit scenario een dataprovider die SQL Server ondersteunt om verbinding te maken met de bron- of bestemmingsdatabase van SQL Server. Als je een provider gebruikt die Always Encrypted ondersteunt om verbinding te maken met de bestemmingsdatabase, zorg er dan voor dat Always Encrypted is uitgeschakeld voor de databaseverbinding. Zie Always Encrypted in- en uitschakelen voor een databaseverbindingvoor meer informatie.
Je moet er ook voor zorgen dat de databaseprincipal (gebruiker) die de SQL Server Import and Export Wizard gebruikt om verbinding te maken met de bestemmingsdatabase, is geconfigureerd met de optie ALLOW_ENCRYPTED_VALUE_MODIFICATIONS ingesteld op ON. Deze optie onderdrukt cryptografische metadatacontroles op de server bij bulkkopiebewerkingen, waardoor de wizard de versleutelde gegevens in bulk kan invoegen in de bestemmingsdatabase zonder deze te ontsleutelen. Voor meer informatie, zie Bulk load encrypted data in kolommen die beschermd zijn door Always Encrypted.
Always Encrypted in- en uitschakelen voor een databaseverbinding
Als je migratiescenario vereist dat de SQL Server Import and Export Wizard data versleutelt of ontsleutelt, configureer dan de bronverbinding van de SQL Server-database, de bestemmingsverbinding van de SQL Server-database, of beide, met behulp van een dataprovider die Always Encrypted ondersteunt. Je moet ook Always Encrypted inschakelen voor die verbindingen.
Gebruik een willekeurige dataprovider voor een verbinding als je de wizard niet nodig hebt om data op die verbinding te versleutelen of te ontsleutelen.
De volgende gegevensproviders in de wizard IMPORTEREN en exporteren van SQL Server ondersteunen Always Encrypted.
- .NET Framework-gegevensprovider voor SQL Server
- Zorg ervoor dat op de computer waarop de wizard wordt uitgevoerd .NET Framework 4.6.1 of hoger wordt gebruikt.
- Als u Always Encrypted wilt inschakelen voor een verbinding, stelt u
Column Encryption Settingin opEnabledin de verbindingseigenschappen. Als u Always Encrypted wilt uitschakelen, stelt uColumn Encryption Settingin opDisabled. Zie Verbinding maken met SQL Server met de .NET Framework-gegevensprovider voor SQL Server en Always Encrypted inschakelen voor toepassingsquery'svoor meer informatie.
- .NET Framework-gegevensprovider voor ODBC.
- Installeer Microsoft ODBC-stuurprogramma 13.1 of hoger.
- Als u Always Encrypted wilt inschakelen voor een verbinding, stelt u
Column Encryptionin opEnabledin de verbindingseigenschappen. Als u Always Encrypted wilt uitschakelen, stelt uColumn Encryptionin opDisabled. Zie Verbinding maken met SQL Server met het ODBC-stuurprogramma voor SQL Server en Always Encrypted inschakelen in een ODBC-toepassingvoor meer informatie.
- Als u Always Encrypted wilt inschakelen voor een verbinding, stelt u
- Installeer Microsoft ODBC-stuurprogramma 13.1 of hoger.
Machtigingen voor het versleutelen of ontsleutelen van gegevens tijdens de migratie
Om data te versleutelen of te ontsleutelen die zijn opgeslagen in een SQL Server-bron- of bestemmingsdatabase, heb je de VIEW ANY COLUMN MASTER KEY DEFINITION en VIEW ANY COLUMN ENCRYPTION KEY DEFINITION rechten in de brondatabase nodig. U hebt ook sleutelarchiefmachtigingen nodig om toegang te krijgen tot uw kolomhoofdsleutel en deze te gebruiken. Voor gedetailleerde informatie over de benodigde sleutelopslagrechten voor sleutelbeheeroperaties, zie Kolomhoofdsleutels maken en opslaan voor Always Encrypted en zoek de sectie die relevant is voor jouw sleutelopslag.
Verwante onderwerpen
- Altijd versleuteld
- databases exporteren en importeren met Always Encrypted-
- Back-up en herstel van databases met Always Encrypted
- versleutelde gegevens bulksgewijs laden in kolommen met always encrypted-
- Querykolommen gebruiken met Always Encrypted in SQL Server Management Studio
- Toepassingen ontwikkelen met Always Encrypted