Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:SQL Server
Questo articolo descrive come ripristinare la chiave master del servizio in SQL Server tramite Transact-SQL.
Avviso
È improbabile che tu debba mai ripristinare la chiave master di servizio. Se lo fai, procedi con estrema cautela. Per maggiori informazioni, vedere Eseguire il backup di una chiave master del servizio.
Remarks
Quando ripristini la chiave master del servizio, SQL Server decripta tutte le chiavi e i segreti criptati con la chiave master del servizio corrente, e poi li cripta con la chiave master del servizio caricata dal file di backup.
Se una qualsiasi delle decrittazioni fallisce, il ripristino fallisce. Puoi usare l'opzione FORCE per ignorare gli errori, ma questa opzione causa la perdita di qualsiasi dato che non può essere decriptato.
La rigenerazione della gerarchia di crittografia è un'operazione che utilizza molte risorse Programma questa operazione in un periodo di bassa domanda.
Attenzione
La chiave master del servizio è la radice della gerarchia di crittografia di SQL Server. Con la chiave master del servizio vengono protette direttamente o indirettamente tutte le altre chiavi nell'albero. Se una chiave dipendente non può essere decrittata durante un ripristino forzato, i dati protetti da quella chiave vengono persi.
Autorizzazioni
È richiesta l'autorizzazione CONTROL SERVER per il server.
Ripristino della chiave master del servizio
Recuperare una copia della chiave master del servizio da un supporto di backup fisico o da una directory nel file system locale.
Connettiti all'istanza di SQL Server dove vuoi ripristinare la chiave master del servizio. È possibile connettersi a un'istanza di SQL Server usando qualsiasi strumento client di SQL Server familiare, ad esempio sqlcmd, SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code.
Rivedi ed esegui il seguente script Transact-SQL.
In questo esempio, si ripristina la chiave master del servizio da
C:\Backups\Keys\service_master_key. Cambia queste impostazioni per adattarle al tuo ambiente.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO