Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:SQL Server
Este artigo descreve como fazer backup da chave mestra de serviço no SQL Server utilizando o Transact-SQL. A chave mestra de serviço é a raiz da hierarquia de encriptação e protege direta ou indiretamente todas as outras chaves e segredos no servidor.
Se for apagado ou corrompido, o SQL Server pode não conseguir desencriptar essas chaves, e os dados encriptados com elas são efetivamente perdidos. Por esta razão, faça uma cópia de segurança da chave mestra de serviço e armazene a cópia num local seguro e fora do local.
Remarks
Faça uma cópia de segurança da chave mestra de serviço assim que o SQL Server a gerar e armazene o backup num local seguro e fora do local.
A criação desse backup deve ser uma das primeiras ações administrativas executadas no servidor.
Permissões
Requer permissão CONTROL SERVER no servidor.
Faça backup da chave mestra de serviço
Liga-te à instância do SQL Server que contém a chave mestra de serviço que queres fazer backup. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.
Escolha uma palavra-passe única para encriptar a chave mestra de serviço no meio de backup. A sua palavra-passe deve seguir a política de palavra-passe padrão do SQL Server . Por padrão, a senha deve ter pelo menos oito caracteres e conter caracteres de três dos quatro conjuntos a seguir: letras maiúsculas, letras minúsculas, dígitos de base 10 e símbolos. As palavras-passe podem ter até 128 caracteres. Use senhas tão longas e complexas quanto possível.
Arranja um meio de backup removível para guardar uma cópia da chave de backup.
Identifica um diretório NTFS onde crias a cópia de segurança da chave. É neste diretório que se cria o ficheiro no passo seguinte. Proteja o diretório com listas de controlo de acesso (ACLs) altamente restritivas.
Revê e executa o seguinte Transact-SQL guião.
Neste exemplo, cria uma cópia de segurança da chave mestra do serviço em
C:\Backups\Keys\service_master_key. Muda estas definições para corresponder ao teu ambiente.Atenção
Precisas da palavra-passe para restaurar a chave mestra do serviço. Certifique-se de guardar esta palavra-passe de forma segura e protegida.
USE master; GO BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopie o ficheiro de backup para o suporte de backup e verifique a cópia.
Armazene o backup em um local externo seguro.