Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:SQL Server
Este artículo describe cómo hacer una copia de seguridad de una clave maestra de base de datos en SQL Server utilizando Transact-SQL. La clave maestra de la base de datos cifra otras claves y certificados dentro de una base de datos. Si se elimina o corrompe, SQL Server podría no poder descifrar esas claves y los datos cifrados con ellas se pierdan efectivamente. Por esta razón, haz una copia de seguridad de la clave maestra de la base de datos y almacena la copia en un lugar seguro fuera del sitio.
Limitations
Debes abrir y descifrar la clave maestra de la base de datos antes de hacer una copia de seguridad. Si la clave maestra de servicio cifra la clave maestra de la base de datos, no necesitas abrir explícitamente la clave maestra de la base de datos. Sin embargo, si la contraseña es el único método de cifrado para la clave maestra de la base de datos, debes abrirla explícitamente.
Haz una copia de seguridad de la clave maestra de la base de datos tan pronto como la crees y guarda la copia en un lugar seguro y fuera del sitio.
Permisos
Requiere permiso CONTROL en la base de datos.
Haz una copia de seguridad de la clave maestra de la base de datos
Los ejemplos de código de este artículo usan la base de datos de ejemplo de AdventureWorks2025 o AdventureWorksDW2025, que puede descargar de la página principal de Ejemplos de Microsoft SQL Server y proyectos de comunidad.
Conéctate a la instancia de SQL Server que contiene la clave maestra de la base de datos que quieres respaldar. Puede conectarse a una instancia de SQL Server mediante cualquier herramienta de cliente SQL Server conocida, como sqlcmd, SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code.
Elige una contraseña única para cifrar la clave maestra de la base de datos en el soporte de copia de seguridad. La contraseña debe seguir la directiva de contraseña predeterminada de SQL Server. De forma predeterminada, la contraseña debe tener al menos ocho caracteres y contener caracteres de tres de los siguientes cuatro conjuntos: mayúsculas, minúsculas, dígitos en base 10 y símbolos. Las contraseñas pueden tener hasta 128 caracteres. Use contraseñas lo más largas y complejas posible.
Consigue un medio de respaldo extraíble para guardar una copia de la clave respaldada.
Identifica un directorio NTFS donde crees la copia de seguridad de la clave. Este directorio es donde creas el archivo en el siguiente paso. Proteger el directorio con listas de control de acceso (ACLs) altamente restrictivas.
Revisa y ejecuta el siguiente script Transact-SQL.
En este ejemplo:
La clave maestra de servicio no cifra la clave maestra de la base de datos, por lo que debes especificar una contraseña al abrirla.
Haces una copia de seguridad de la clave maestra de la base de datos de
AdventureWorks2025enC:\Backups\Keys\AdventureWorks2025_master_key. Cambia estos ajustes para que se ajusten a tu entorno.
Caution
Necesitas la contraseña para restaurar una copia de seguridad de la base de datos. Asegúrate de guardar esta contraseña de forma segura y protegida.
USE AdventureWorks2025; GO OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>'; BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopia el archivo respaldado al soporte de copia de seguridad y verifica la copia.
Guarde la copia de seguridad en una ubicación segura fuera de las instalaciones.