Udostępnij za pośrednictwem


How to: Back Up a Database Master Key

Do szyfrowania innych kluczy i certyfikatów wewnątrz bazy danych używany jest klucz główny bazy danych.Jeśli zostanie usunięty lub uszkodzony, SQL Server może się nie można odszyfrować te klucze i dane zaszyfrowane korzystających z nich będzie efektywnie utracone. Z tego powodu należy wykonać kopię zapasową klucz głównego w bazie danych i przechowywać kopia zapasowa w bezpiecznej lokalizacji poza.

Aby tworzyć kopię zapasową klucz głównego bazy danych

  1. W SQL Server Management Studio, połączyć się z bazą danych zawierającą klucz główny bazy danych, którą chcesz wykonać kopię zapasową.

  2. Wybierz hasło, które mają być używane do szyfrowania klucz głównego bazy danych na kopia zapasowa nośnika.Nie należy używać tego samego hasła, który jest używany do szyfrowania klucz w bazie danych.

  3. Uzyskaj nośnik wymienny kopia zapasowa do przechowywania kopię zapasową klucz.

  4. Identyfikacja katalog systemu NTFS, w którym chcesz utworzyć kopia zapasowa klucz.Jest to, gdzie zostanie utworzony plik określony w następnym kroku.Katalog powinien być chronione przy użyciu bardzo restrykcyjne list kontroli dostępu.

  5. W edytorze Query wykonać następujące czynności Transact-SQL polecenie: BACKUP MASTER KEY TO FILE = '<complete path and filename>' ENCRYPTION BY PASSWORD = '<password>' ; GO

  6. Skopiuj plik nośnik kopii zapasowych i sprawdź jego kopia.

  7. Zapisana kopia zapasowa w oddziałach firmy, bezpiecznej lokalizacji.

Security noteSecurity Note:

Zazwyczaj najlepiej utworzyć wielu kopia zapasowa i przechowywane lokalnie jednej kopii.Kopia lokalna może być utworzony przez siebie plik kopii zapasowej klucz głównego w bazie danych, gdy.