Nastavení šifrované zrcadlové databáze

platí pro:SQL Server

Chcete-li povolit automatické dešifrování hlavního klíče databáze zrcadlené databáze, musíte instanci zrcadlového serveru poskytnout heslo použité k zašifrování hlavního klíče. SQL Server 2005 (9.x) a novější verze obsahují mechanismy pro přenos hesla. Pomocí sp_control_dbmasterkey_password vytvořte před zahájením zrcadlení databáze pověření pro hlavní klíč databáze. Tento postup musíte zopakovat pro každou databázi, která bude zrcadlena. Další informace najdete v tématu sp_control_dbmasterkey_password (Transact-SQL).

Caution

Nepovolujte dešifrování při převzetí služeb při selhání u databáze, která musí zůstat nepřístupná pro sa a další hlavní objekty serveru s vysokými oprávněními. Databázi můžete nakonfigurovat tak, aby její hierarchie klíčů nemohla být dešifrována hlavním klíčem služby. Tato možnost je podporovaná jako hloubková ochrana pro databáze, které obsahují informace, které by neměly být přístupné pro sa nebo jiné objekty zabezpečení serveru s vysokou úrovní oprávnění. Povolení dešifrování při převzetí služeb při selhání u takové databáze odstraňuje tuto vícevrstvou ochranu a umožňuje tak účtu sa a dalším vysoce privilegovaným bezpečnostním principálům serveru databázi dešifrovat.

Viz také

sp_control_dbmasterkey_password (Transact-SQL)
CREATE MASTER KEY (Transact-SQL)
ALTER MASTER KEY (Transact-SQL)
Hierarchie šifrování
Nastavení zrcadlení databáze (SQL Server)