Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik: SQL Server 2019 (15.x) és újabb verziók Windows rendszeren
Mielőtt biztonságos enklávékkal használhatja az Always Encryptedt az SQL Serverben, konfigurálnia kell a példányt a biztonságos enklávé inicializálásához az indítás során. Alapértelmezés szerint az SQL Server nem inicializálja a biztonságos enklávét. Ezt úgy módosíthatja, hogy az oszloptitkosítási enklávétípus kiszolgálókonfigurációs beállítását olyan értékre állítja, amely a környezet érvényes enklávétípusát jelöli.
Megjegyzés:
A biztonságos enklávé konfigurálásának feladata a DBA. Lásd: szerepkörök és felelősségek a HGSigazolásának konfigurálásakor.
Az SQL Server 2019 (15.x) vagy újabb verziójának támogatott enklávétípusa a virtualizáláson alapuló biztonság (VBS). A VBS enklávétípus konfigurálása előtt győződjön meg arról, hogy a példányt üzemeltető számítógép megfelel az alábbi követelményeknek:
- Állítsa be az Always Encrypted funkciót biztonságos enklávékkal az SQL Serverben attesztáció nélkül (ha az Always Encrypted funkciót biztonságos enklávékkal, attesztáció nélkül használja)
- Tervezze meg a Host Guardian Service használatát igazolással (ha a funkciót igazolással használja).
Az enklávé típusának konfigurálására vonatkozó részletes utasításokért lásd : Always Encrypted Server Configuration Option enklávétípus konfigurálása.
Következő lépések
Az Always Encrypted kulcsok kezelése biztonságos enklávékkal