PULIHKAN KUNCI MASTER LAYANAN (Transact-SQL)

Berlaku untuk:SQL Server

Mengimpor kunci master layanan dari file cadangan.

Konvensi sintaks transact-SQL

Sintaksis

RESTORE SERVICE MASTER KEY FROM FILE = 'path_to_file'   
    DECRYPTION BY PASSWORD = 'password' [FORCE]  

Catatan

Untuk melihat sintaks Transact-SQL untuk SQL Server 2014 (12.x) dan versi yang lebih lama, lihat Dokumentasi versi sebelumnya.

Argumen

FILE ='path_to_file'
Menentukan jalur lengkap, termasuk nama file, ke kunci master layanan tersimpan. path_to_file dapat berupa jalur lokal atau jalur UNC ke lokasi jaringan.

PASSWORD ='password'
Menentukan kata sandi yang diperlukan untuk mendekripsi kunci master layanan yang sedang diimpor dari file.

KEKUATAN
Memaksa penggantian kunci master layanan, bahkan dengan risiko kehilangan data.

Keterangan

Ketika kunci master layanan dipulihkan, SQL Server mendekripsi semua kunci dan rahasia yang telah dienkripsi dengan kunci master layanan saat ini, dan kemudian mengenkripsinya dengan kunci master layanan yang dimuat dari file cadangan.

Jika salah satu dekripsi gagal, pemulihan akan gagal. Anda dapat menggunakan opsi FORCE untuk mengabaikan kesalahan, tetapi opsi ini akan menyebabkan hilangnya data apa pun yang tidak dapat didekripsi.

Perhatian

Kunci master layanan adalah akar hierarki enkripsi SQL Server. Kunci master layanan secara langsung atau tidak langsung mengamankan semua kunci lain di pohon. Jika kunci dependen tidak dapat didekripsi selama pemulihan paksa, data yang diamankan oleh kunci tersebut akan hilang.

Meregenerasi hierarki enkripsi adalah operasi intensif sumber daya. Anda harus menjadwalkan ini selama periode permintaan rendah.

Izin

Memerlukan izin SERVER KONTROL pada server.

Contoh

Contoh berikut memulihkan kunci master layanan dari file cadangan.

RESTORE SERVICE MASTER KEY   
    FROM FILE = 'c:\temp_backups\keys\service_master_key'   
    DECRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4';  
GO  

Lihat Juga

Kunci Master Layanan
ALTER SERVICE MASTER KEY (Transact-SQL)
KUNCI MASTER LAYANAN CADANGAN (T-SQL)
Hierarki Enkripsi