Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of mappen te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen om mappen te wijzigen.
van toepassing op:SQL Server-
In dit artikel wordt beschreven hoe u de hoofdsleutel van de service in SQL Server herstelt met behulp van Transact-SQL.
Waarschuwing
Het is onwaarschijnlijk dat je ooit de service-hoofdsleutel hoeft te herstellen. Als je dat doet, ga dan uiterst voorzichtig te werk. Raadpleeg voor meer informatie Een back-up maken van een servicesleutel.
Remarks
Wanneer je de service master key herstelt, ontsleutelt SQL Server alle sleutels en geheimen die versleuteld zijn met de huidige service master key, en versleutelt ze vervolgens met de service master key die uit het back-up bestand is geladen.
Als een van de ontsleutelingen faalt, mislukt het herstelproces. Je kunt de FORCE optie gebruiken om fouten te negeren, maar deze optie veroorzaakt verlies van data die niet ontsleuteld kan worden.
Het opnieuw genereren van de versleutelingshiërarchie is een resource-intensieve bewerking. Plan deze operatie in een periode van lage vraag.
Voorzichtigheid
De service-masterkey is de basis van de SQL Server-versleutelingshiërarchie. Met de hoofdsleutel van de service worden alle andere sleutels in de structuur direct of indirect beveiligd. Als een afhankelijke sleutel niet kan worden ontsleuteld tijdens een geforceerde herstel, gaat de door die sleutel beveiligde data verloren.
Machtigingen
Vereist CONTROL SERVER machtiging op de server.
De hoofdsleutel van de service herstellen
Haal een kopie van de hoofdsleutel van de back-upservice op, van een fysiek back-upmedium of een map op het lokale bestandssysteem.
Maak verbinding met de SQL Server-instantie waar je de service-hoofdsleutel wilt herstellen. U kunt verbinding maken met een exemplaar van SQL Server met behulp van een vertrouwd SQL Server-clienthulpprogramma, zoals sqlcmd, SQL Server Management Studio (SSMS) of de MSSQL-extensie voor Visual Studio Code.
Bekijk en voer het volgende Transact-SQL-script uit.
In dit voorbeeld herstel je de service-hoofdsleutel uit
C:\Backups\Keys\service_master_key. Pas deze instellingen aan om bij je omgeving te passen.USE master; GO RESTORE SERVICE MASTER KEY FROM FILE = 'C:\Backups\Keys\service_master_key' DECRYPTION BY PASSWORD = '<password>'; GO