Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:SQL Server
Este artigo descreve como restaurar a chave mestra de serviço no SQL Server usando Transact-SQL.
Advertência
É improvável que alguma vez precise de restaurar a chave mestra de serviço. Se o fizer, proceda com extrema cautela. Para mais informações, consulte Fazer backup de uma chave mestra de serviço.
Remarks
Quando restauras a chave mestra de serviço, o SQL Server desencripta todas as chaves e segredos encriptados com a chave mestra de serviço atual, e depois encripta-os com a chave mestra de serviço carregada do ficheiro de backup.
Se alguma das desencriptações falhar, a restauração falha. Podes usar a FORCE opção para ignorar erros, mas esta opção causa a perda de quaisquer dados que não possam ser desencriptados.
A regeneração da hierarquia de criptografia é uma operação que consome muitos recursos. Agende esta operação num período de baixa procura.
Atenção
A chave mestra de serviço é a raiz da hierarquia de criptografia do SQL Server. A chave mestra de serviço protege direta ou indiretamente todas as outras chaves na árvore. Se uma chave dependente não puder ser desencriptada durante uma restauração forçada, os dados protegidos por essa chave são perdidos.
Permissões
Requer permissão CONTROL SERVER no servidor.
Restaurar a chave mestra de serviço
Recupere uma cópia da chave mestra de serviço de backup, seja de uma mídia de backup física ou de um diretório no sistema de arquivos local.
Liga-te à instância do SQL Server onde queres restaurar a chave mestra de serviço. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.
Revê e executa o seguinte Transact-SQL guião.
Neste exemplo, restaura a chave mestra de serviço a partir de
C:\Backups\Keys\service_master_key. Muda estas definições para corresponder ao teu ambiente.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO