Partilhar via


Introdução à Criptografia de Dados Transparente (TDE)

Permissões necessárias

Para habilitar a Criptografia de Dados Transparente (TDE), você deve ser um administrador ou um membro da função dbmanager.

Ativando a criptografia

Siga estas etapas para habilitar o TDE:

  1. Conecte-se ao banco de dados mestre no servidor que hospeda o banco de dados usando um logon que seja um administrador ou um membro da função dbmanager no banco de dados mestre
  2. Execute a instrução a seguir para criptografar o banco de dados.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION ON;

Desativando a criptografia

Siga estes passos para desativar a TDE:

  1. Conectar-se ao banco de dados mestre usando um logon que seja um administrador ou um membro da função dbmanager no banco de dados mestre
  2. Execute a instrução a seguir para criptografar o banco de dados.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION OFF;

Observação

Um pool SQL dedicado pausado deve ser retomado antes de fazer alterações nas configurações de TDE.

Verificando a criptografia

Para verificar o status da criptografia, siga as etapas abaixo:

  1. Conecte-se ao banco de dados mestre ou de instância usando um login que seja um administrador ou um membro da função dbmanager no banco de dados mestre
  2. Execute a instrução a seguir para criptografar o banco de dados.
SELECT
    [name],
    [is_encrypted]
FROM
    sys.databases;

Um resultado de 1 indica um banco de dados criptografado, 0 indica um banco de dados não criptografado.

DMVs de criptografia