Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se:SQL Server
Este artigo descreve como restaurar a chave mestra de serviço no SQL Server usando Transact-SQL.
Aviso
É improvável que você precise restaurar a chave mestra de serviço. Se tiver feito isso, proceda com extrema cautela. Para mais informações, veja Backup de uma chave mestra de serviço.
Remarks
Quando você restaura a chave mestra de serviço, o SQL Server descriptografa todas as chaves e segredos criptografados com a chave mestra de serviço atual, e depois os criptografa com a chave mestra de serviço carregada do arquivo de backup.
Se qualquer uma das operações de descriptografia falhar, a restauração falhará. Você pode usar a FORCE opção para ignorar erros, mas essa opção causa a perda de qualquer dado que não possa ser descriptografado.
A nova geração da hierarquia de criptografia é uma operação que utiliza muitos recursos. Programe essa operação durante um período de baixa demanda.
Cuidado
A chave mestra de serviço é a raiz da hierarquia de criptografia do SQL Server . A chave mestra de serviço protege, direta ou indiretamente, todas as outras chaves na árvore. Se uma chave dependente não puder ser descriptografada durante uma restauração forçada, os dados protegidos por essa chave são perdidos.
Permissões
Requer a permissão CONTROL SERVER no servidor.
Restaurar a chave mestra de serviço
Recupere uma cópia de backup da chave mestra de serviço, seja em uma mídia física de backup ou em um diretório no sistema de arquivos local.
Conecte-se à instância do SQL Server onde você quer restaurar a chave mestra de serviço. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.
Revise e execute o seguinte Transact-SQL roteiro.
Neste exemplo, você restaura a chave mestra de serviço a partir de
C:\Backups\Keys\service_master_key. Mude essas configurações para combinar com o seu ambiente.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO