Ripristina una chiave master di servizio

Si applica a:SQL Server

Questo articolo descrive come ripristinare la chiave master del servizio in SQL Server tramite Transact-SQL.

Avviso

È improbabile che tu debba mai ripristinare la chiave master di servizio. Se lo fai, procedi con estrema cautela. Per maggiori informazioni, vedere Eseguire il backup di una chiave master del servizio.

Remarks

Quando ripristini la chiave master del servizio, SQL Server decripta tutte le chiavi e i segreti criptati con la chiave master del servizio corrente, e poi li cripta con la chiave master del servizio caricata dal file di backup.

Se una qualsiasi delle decrittazioni fallisce, il ripristino fallisce. Puoi usare l'opzione FORCE per ignorare gli errori, ma questa opzione causa la perdita di qualsiasi dato che non può essere decriptato.

La rigenerazione della gerarchia di crittografia è un'operazione che utilizza molte risorse Programma questa operazione in un periodo di bassa domanda.

Attenzione

La chiave master del servizio è la radice della gerarchia di crittografia di SQL Server. Con la chiave master del servizio vengono protette direttamente o indirettamente tutte le altre chiavi nell'albero. Se una chiave dipendente non può essere decrittata durante un ripristino forzato, i dati protetti da quella chiave vengono persi.

Autorizzazioni

È richiesta l'autorizzazione CONTROL SERVER per il server.

Ripristino della chiave master del servizio

  1. Recuperare una copia della chiave master del servizio da un supporto di backup fisico o da una directory nel file system locale.

  2. Connettiti all'istanza di SQL Server dove vuoi ripristinare la chiave master del servizio. È possibile connettersi a un'istanza di SQL Server usando qualsiasi strumento client di SQL Server familiare, ad esempio sqlcmd, SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code.

  3. Rivedi ed esegui il seguente script Transact-SQL.

    In questo esempio, si ripristina la chiave master del servizio da C:\Backups\Keys\service_master_key. Cambia queste impostazioni per adattarle al tuo ambiente.

    USE master;
    GO
    
    RESTORE SERVICE MASTER KEY
        FROM FILE = 'C:\Backups\Keys\service_master_key'
        DECRYPTION BY PASSWORD = '<password>';
    GO