Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:SQL Server
Questo articolo descrive come fare il backup della chiave principale del servizio in SQL Server utilizzando Transact-SQL. La chiave master del servizio è la radice della gerarchia di crittografia e protegge direttamente o indirettamente tutte le altre chiavi e segreti sul server.
Se viene eliminato o corrotto, SQL Server potrebbe non riuscire a decifrare quelle chiavi, e i dati criptati con esse vengono effettivamente persi. Per questo motivo, fai il backup della chiave master del servizio e conserva il backup in una posizione sicura e fuori sede.
Remarks
Fai il backup della chiave master del servizio non appena SQL Server la genera e conserva il backup in una posizione sicura e fuori sede.
La creazione di questa copia di backup dovrebbe essere una delle prime operazioni amministrative eseguite nel server.
Autorizzazioni
È richiesta l'autorizzazione CONTROL SERVER per il server.
Fai un backup della chiave master di servizio
Connettiti all'istanza di SQL Server che contiene la chiave master del servizio che vuoi fare backup. È possibile connettersi a un'istanza di SQL Server usando qualsiasi strumento client di SQL Server familiare, ad esempio sqlcmd, SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code.
Scegli una password unica per criptare la chiave master del servizio sul supporto di backup. La password deve seguire la politica predefinita di SQL Server password. Per impostazione predefinita, la password deve essere composta da almeno otto caratteri e contenere caratteri di tre delle quattro categorie seguenti: lettere maiuscole, lettere minuscole, cifre in base 10 e simboli. Le password possono contenere fino a 128 caratteri. Usare password il più possibile lunghe e complesse.
Procurati un supporto di backup rimovibile per conservare una copia della chiave di backup.
Identifica una directory NTFS dove crei il backup della chiave. Questa directory è dove si crea il file nel passaggio successivo. Proteggere la directory con liste di controllo degli accessi (ACL) altamente restrittive.
Rivedi ed esegui lo script Transact-SQL seguente.
In questo esempio, si fa un backup della chiave master di servizio su
C:\Backups\Keys\service_master_key. Cambia queste impostazioni per adattarle al tuo ambiente.Caution
Ti serve la password per ripristinare la chiave master del servizio. Assicurati di conservare questa password in modo sicuro e protetto.
USE master; GO BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopia il file di backup sul supporto di backup e verifica la copia.
Archiviare il file in una posizione esterna protetta.