Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Chcete-li povolit automatické dešifrování hlavního klíče databáze zrcadlené databáze, musíte instanci zrcadlového serveru poskytnout heslo použité k zašifrování hlavního klíče. SQL Server 2005 (9.x) a novější verze obsahují mechanismy pro přenos hesla. Pomocí sp_control_dbmasterkey_password vytvořte před zahájením zrcadlení databáze pověření pro hlavní klíč databáze. Tento postup musíte zopakovat pro každou databázi, která bude zrcadlena. Další informace najdete v tématu sp_control_dbmasterkey_password (Transact-SQL).
Caution
Nepovolujte dešifrování při převzetí služeb při selhání u databáze, která musí zůstat nepřístupná pro sa a další hlavní objekty serveru s vysokými oprávněními. Databázi můžete nakonfigurovat tak, aby její hierarchie klíčů nemohla být dešifrována hlavním klíčem služby. Tato možnost je podporovaná jako hloubková ochrana pro databáze, které obsahují informace, které by neměly být přístupné pro sa nebo jiné objekty zabezpečení serveru s vysokou úrovní oprávnění. Povolení dešifrování při převzetí služeb při selhání u takové databáze odstraňuje tuto vícevrstvou ochranu a umožňuje tak účtu sa a dalším vysoce privilegovaným bezpečnostním principálům serveru databázi dešifrovat.
Viz také
sp_control_dbmasterkey_password (Transact-SQL)
CREATE MASTER KEY (Transact-SQL)
ALTER MASTER KEY (Transact-SQL)
Hierarchie šifrování
Nastavení zrcadlení databáze (SQL Server)