Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Tento článek popisuje, jak zálohovat hlavní klíč databáze v SQL Server pomocí Transact-SQL. Hlavní klíč databáze šifruje další klíče a certifikáty uvnitř databáze. Pokud je smazán nebo poškozen, SQL Server nemusí být schopen tyto klíče dešifrovat a data zašifrovaná jimi jsou fakticky ztracena. Z tohoto důvodu zálohujte hlavní klíč databáze a uložit zálohu na bezpečné externí místo.
Limitations
Musíte otevřít a dešifrovat hlavní klíč databáze před jeho zálohováním. Pokud hlavní klíč služby šifruje hlavní klíč databáze, nemusíte explicitně otevírat hlavní klíč databáze. Pokud je však heslo jedinou šifrovací metodou pro hlavní klíč databáze, musíte jej explicitně otevřít.
Zálohujte hlavní klíč databáze, jakmile jej vytvoříte, a uložte zálohu na bezpečném místě mimo pracoviště.
Dovolení
Vyžaduje CONTROL oprávnění k databázi.
Zálohujte hlavní klíč databáze
Ukázky kódu v tomto článku používají ukázkovou databázi AdventureWorks2025 nebo AdventureWorksDW2025, kterou si můžete stáhnout z domovské stránky Microsoft SQL Serveru pro ukázky a komunitní projekty .
Připojte se k instanci SQL Server, která obsahuje hlavní klíč databáze, který chcete zálohovat. K instanci SQL Serveru se můžete připojit pomocí libovolného známého klientského nástroje SQL Serveru, jako je sqlcmd, SQL Server Management Studio (SSMS) nebo rozšíření MSSQL pro Visual Studio Code.
Vyberte jedinečné heslo pro zašifrování hlavního klíče databáze na záložním médiu. Vaše heslo by mělo splňovat výchozí zásady hesla pro SQL Server. Ve výchozím nastavení musí heslo obsahovat alespoň osm znaků a musí obsahovat znaky ze tří z následujících čtyř sad: velká písmena, malá písmena, číslice se základem 10 a symboly. Hesla můžou mít délku až 128 znaků. Používejte hesla, která jsou co nejdéle a složitá.
Pořiďte si vyměnitelné záložní médium pro uložení kopie zálohovaného klíče.
Identifikujte adresář NTFS, kde vytváříte zálohu klíče. V tomto adresáři vytvoříte soubor v dalším kroku. Chraňte adresář vysoce restriktivními seznamy řízení přístupu (ACL).
Zkontrolujte a spustěte následující Transact-SQL skript.
V tomto příkladu:
Hlavní klíč služby nešifruje hlavní klíč databáze, takže při jeho otevření musíte zadat heslo.
Zálohujete hlavní klíč databáze pro
AdventureWorks2025doC:\Backups\Keys\AdventureWorks2025_master_key. Nastavte tato nastavení tak, aby odpovídala vašemu prostředí.
Caution
K obnovení zálohy databáze potřebujete heslo. Ujistěte se, že toto heslo bezpečně a spolehlivě uložíte.
USE AdventureWorks2025; GO OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>'; BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOZkopírujte zálohovaný soubor na zálohovací médium a ověřte kopii.
Uložte zálohu do zabezpečeného umístění mimo lokalitu.