Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:SQL Server
Este artículo describe cómo hacer una copia de seguridad de la clave maestra de servicio en SQL Server utilizando Transact-SQL. La clave maestra de servicio es la raíz de la jerarquía de cifrado y protege directa o indirectamente todas las demás claves y secretos del servidor.
Si se elimina o corrompe, SQL Server podría no poder descifrar esas claves y los datos cifrados con ellas se pierdan efectivamente. Por esta razón, haz una copia de seguridad de la clave maestra de servicio y almacena la copia en un lugar seguro fuera del sitio.
Remarks
Haz una copia de seguridad de la clave maestra de servicio tan pronto como SQL Server la genere, y guarda la copia en un lugar seguro y fuera del sitio.
Crear esta copia de seguridad debe ser una de las primeras acciones de administración que se realicen en el servidor.
Permisos
Requiere el permiso CONTROL SERVER en el servidor.
Haz una copia de seguridad de la clave maestra de servicio
Conéctate a la instancia de SQL Server que contiene la clave maestra de servicio que quieres hacer una copia de seguridad. Puede conectarse a una instancia de SQL Server mediante cualquier herramienta de cliente SQL Server conocida, como sqlcmd, SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code.
Elige una contraseña única para cifrar la clave maestra del servicio en el soporte de copia de seguridad. La contraseña debe seguir la directiva de contraseña predeterminada de SQL Server. De forma predeterminada, la contraseña debe tener al menos ocho caracteres y contener caracteres de tres de los siguientes cuatro conjuntos: mayúsculas, minúsculas, dígitos en base 10 y símbolos. Las contraseñas pueden tener hasta 128 caracteres. Use contraseñas lo más largas y complejas posible.
Consigue un medio de respaldo extraíble para guardar una copia de la clave respaldada.
Identifica un directorio NTFS donde crees la copia de seguridad de la clave. Este directorio es donde creas el archivo en el siguiente paso. Proteger el directorio con listas de control de acceso (ACLs) altamente restrictivas.
Revisa y ejecuta el siguiente script Transact-SQL.
En este ejemplo, haces una copia de seguridad de la clave maestra de servicio a
C:\Backups\Keys\service_master_key. Cambia estos ajustes para que se ajusten a tu entorno.Caution
Necesitas la contraseña para restaurar la clave maestra de servicio. Asegúrate de guardar esta contraseña de forma segura y protegida.
USE master; GO BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopia el archivo respaldado al soporte de copia de seguridad y verifica la copia.
Guarde la copia de seguridad en una ubicación segura fuera de las instalaciones.