Поделиться через


Настройка зашифрованной зеркальной базы данных

Чтобы включить автоматическую расшифровку главного ключа базы данных зеркальной базы данных, необходимо указать пароль, используемый для шифрования главного ключа экземпляра зеркального сервера. В SQL Server 2005 и более поздних версиях содержатся механизмы передачи пароля. Используйте sp_control_dbmasterkey_password , чтобы создать учетные данные для главного ключа базы данных перед началом зеркального отображения базы данных. Этот процесс необходимо повторить для каждой базы данных, которая будет зеркально отображаться. Дополнительные сведения см. в разделе sp_control_dbmasterkey_password (Transact-SQL).

Осторожность

Не включайте расшифровку отказоустойчивости базы данных, которая должна оставаться недоступной для sa и других высокопривилегированных серверных субъектов. Базу данных можно настроить таким образом, чтобы ее иерархия ключей не была расшифровывается главным ключом службы. Этот параметр поддерживается в качестве защиты в глубину для баз данных, содержащих сведения, которые не должны быть доступны sa или другим субъектам сервера с высоким уровнем привилегий. Включение резервного расшифрования такой базы данных ослабляет многоуровневую защиту, позволяя sa и другим главным учетным записям сервера с высоким уровнем привилегий расшифровать базу данных.

См. также

sp_control_dbmasterkey_password (Transact-SQL)

CREATE MASTER KEY (Transact-SQL)

ALTER MASTER KEY (Transact-SQL)

Иерархия средств шифрования

Настройка зеркального отображения базы данных (SQL Server)