Condividi tramite


Configurare un database mirror crittografato

Per abilitare la decrittografia automatica della chiave master del database di un database mirror, è necessario specificare la password utilizzata per crittografare la chiave master nell'istanza del server mirror. SQL Server 2005 e versioni successive includono meccanismi per trasferire la password. Usare sp_control_dbmasterkey_password per creare credenziali per la chiave master del database prima di avviare il mirroring del database. È necessario ripetere questo processo per ogni database di cui verrà eseguito il mirroring. Per altre informazioni, vedere sp_control_dbmasterkey_password (Transact-SQL).

Attenzione

Non abilitare la decrittografia di failover di un database che deve rimanere inaccessibile a sa e ad altre entità server con privilegi elevati. È possibile configurare un database in modo che la gerarchia delle chiavi non possa essere decrittografata dalla chiave master del servizio. Questa opzione è supportata come difesa avanzata per i database che contengono informazioni che non devono essere accessibili a sa o ad altre entità server con privilegi elevati. L'abilitazione della decrittografia del failover di tale database rimuove questa difesa approfondita, consentendo a sa e ad altre entità server con privilegi elevati di decrittografare il database.

Vedere anche

sp_control_dbmasterkey_password (Transact-SQL)

CREATE MASTER KEY (Transact-SQL)

ALTER MASTER KEY (Transact-SQL)

Gerarchia di crittografia

Configurazione del mirroring del database (SQL Server)