Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
van toepassing op:SQL Server-
Dit artikel beschrijft hoe je een database-hoofdsleutel in SQL Server back-uppt met Transact-SQL. De database-hoofdsleutel versleutelt andere sleutels en certificaten binnen een database. Als deze is verwijderd of beschadigd, kan SQL Server die sleutels mogelijk niet ontsleutelen en gaat de data die ermee is versleuteld effectief verloren. Maak daarom een back-up van de database-hoofdsleutel en sla de back-up op op een veilige externe locatie.
Limitations
Je moet de database-hoofdsleutel openen en ontsleutelen voordat je deze back-upt. Als de service-hoofdsleutel de database-hoofdsleutel versleutelt, hoef je de database-hoofdsleutel niet expliciet te openen. Als een wachtwoord echter de enige encryptiemethode is voor de databasehoofdsleutel, moet je deze expliciet openen.
Maak een back-up van de database master key zodra je deze hebt aangemaakt en sla de back-up op een veilige, externe locatie.
Machtigingen
Vereist CONTROL machtiging voor de database.
Maak een back-up van de database hoofdsleutel
De codevoorbeelden in dit artikel gebruiken de AdventureWorks2025 of AdventureWorksDW2025 voorbeelddatabase die u kunt downloaden van de startpagina van Microsoft SQL Server Samples en Community Projects .
Maak verbinding met de SQL Server-instantie met de database-hoofdsleutel die je wilt back-uppen. U kunt verbinding maken met een exemplaar van SQL Server met behulp van een vertrouwd SQL Server-clienthulpprogramma, zoals sqlcmd, SQL Server Management Studio (SSMS) of de MSSQL-extensie voor Visual Studio Code.
Kies een uniek wachtwoord voor het versleutelen van de database-hoofdsleutel op het back-upmedium. Uw wachtwoord moet het SQL Server standaardbeleid voor password volgen. Standaard moet het wachtwoord ten minste acht tekens lang zijn en tekens bevatten uit drie van de volgende vier sets: hoofdletters, kleine letters, basis-10 cijfers en symbolen. Wachtwoorden mogen maximaal 128 tekens lang zijn. Gebruik wachtwoorden die zo lang en complex mogelijk zijn.
Zorg voor een verwisselbaar back-upmedium om een kopie van de geback-upte sleutel op te slaan.
Identificeer een NTFS-map waar je de back-up van de sleutel maakt. Deze map is waar je het bestand aanmaakt in de volgende stap. Bescherm de directory met zeer beperkende toegangscontrolelijsten (ACL's).
Bekijk en voer het volgende Transact-SQL-script uit.
In dit voorbeeld:
De service-hoofdsleutel versleutelt de database-hoofdsleutel niet, dus je moet een wachtwoord opgeven bij het openen.
Je maakt een back-up van de hoofdsleutel van de database voor
AdventureWorks2025naarC:\Backups\Keys\AdventureWorks2025_master_key. Pas deze instellingen aan om bij je omgeving te passen.
Caution
Je hebt het wachtwoord nodig om een database-back-up te herstellen. Zorg ervoor dat je dit wachtwoord veilig en beveiligd opslaat.
USE AdventureWorks2025; GO OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>'; BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOKopieer het geback-upte bestand naar het back-upmedium en verifieer de kopie.
Sla de back-up op een veilige, externe locatie op.