Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí na:SQL ServerAzure
SQL Managed Instance
Změní hlavní klíč služby instance SQL Server.
Syntax
ALTER SERVICE MASTER KEY
[ { <regenerate_option> | <recover_option> } ] [;]
<regenerate_option> ::=
[ FORCE ] REGENERATE
<recover_option> ::=
{ WITH OLD_ACCOUNT = 'account_name' , OLD_PASSWORD = 'password' }
|
{ WITH NEW_ACCOUNT = 'account_name' , NEW_PASSWORD = 'password' }
Arguments
SÍLA
Naznačuje, že hlavní klíč služby by měl být obnoven, i za cenu ztráty dat. Pro více informací viz Změna účtu služby SQL Server později v tomto tématu.
REGENERATE
Označuje, že by měl být obnoven service master klíč.
OLD_ACCOUNT ='account_name'
Specifikuje název starého servisního účtu Windows.
Warning
Tato možnost je zastaralá. Nepoužívejte. Použijte místo toho SQL Server Configuration Manager.
OLD_PASSWORD ='heslo'
Specifikuje heslo ke starému účtu služby Windows.
Warning
Tato možnost je zastaralá. Nepoužívejte. Použijte místo toho SQL Server Configuration Manager.
NEW_ACCOUNT ='account_name'
Specifikuje název nového servisního účtu Windows.
Warning
Tato možnost je zastaralá. Nepoužívejte. Použijte místo toho SQL Server Configuration Manager.
NEW_PASSWORD ='heslo'
Specifikuje heslo nového servisního účtu Windows.
Warning
Tato možnost je zastaralá. Nepoužívejte. Použijte místo toho SQL Server Configuration Manager.
Remarks
Hlavní klíč služby je automaticky generován poprvé, když je potřeba k zašifrování hesla k propojenému serveru, přihlašovacích údajů nebo hlavního klíče databáze. Hlavní klíč služby je šifrován pomocí lokálního strojového klíče nebo Windows Data Protection API. Toto API používá klíč odvozený z přihlašovacích údajů Windows účtu služby SQL Server.
SQL Server 2012 (11.x) používá šifrovací algoritmus AES k ochraně hlavního klíče služby (SMK) a hlavního klíče databáze (DMK). AES je novější šifrovací algoritmus než 3DES používaný ve starších verzích. Po upgradu instance Database Engine na SQL Server 2012 (11.x) by měly být SMK a DMK znovu vygenerovány za účelem aktualizace hlavních klíčů na AES. Další informace o opětovném vygenerování dmK naleznete v tématu ALTER MASTER KEY (Transact-SQL).
Změna účtu služby SQL Server
Pro změnu účtu služby SQL Server použijte SQL Server Configuration Manager. Pro správu změny servisního účtu SQL Server ukládá redundantní kopii hlavního klíče služby chráněnou strojovým účtem, která má potřebná oprávnění udělená skupině služeb SQL Server. Pokud je počítač znovu sestaven, stejný uživatel domény, který byl dříve používán servisním účtem, může obnovit hlavní klíč služby. Toto nefunguje s lokálními účty ani s účty Local System, Local Service nebo Network Service. Když přesouváte SQL Server na jiný počítač, migrujte service master klíč pomocí zálohování a obnovy.
Fráze REGENERATE generuje hlavní klíč služby. Když je service master klíč obnoven, SQL Server dešifruje všechny klíče, které byly jím zašifrovány, a poté je zašifruje novým service master klíčem. Jedná se o náročnou operaci. Tuto operaci byste měli naplánovat v období nízké poptávky, pokud nedošlo k kompromitaci klíče. Pokud některá z dešifrací selže, celé tvrzení selže.
Volba FORCE způsobí, že proces regenerace klíče pokračuje i v případě, že proces nemůže získat aktuální hlavní klíč nebo dešifrovat všechny soukromé klíče, které jsou jím zašifrovany. FORCE použijte pouze v případě, že regenerace selže a nelze obnovit hlavní klíč služby pomocí RESTORE SERVICE MASTER KEY příkazu.
Caution
Hlavní klíč služby je kořenem šifrovací hierarchie SQL Server. Hlavní klíč služby přímo nebo nepřímo chrání všechny ostatní klíče a tajné kódy ve stromu. Pokud závislý klíč nelze dešifrovat během nucené regenerace, data, která klíč zajišťuje, budou ztracena.
Pokud přesunete SQL na jiný počítač, musíte použít stejný servisní účet k dešifrování SMK – SQL Server automaticky opraví šifrování strojového účtu.
Permissions
Vyžaduje oprávnění CONTROL SERVER na serveru.
Examples
Následující příklad regeneruje klíč service master.
ALTER SERVICE MASTER KEY REGENERATE;
GO
Viz také
RESTORE
SERVICE
RESTORE SERVICE MASTER KEY (Transact-SQL)
BACKUP
SERVICE
BACKUP SERVICE MASTER KEY (Transact-SQL)
Hierarchie šifrování