Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Применимо к:SQL Server
База данных SQL Azure
Управляемый экземпляр SQL Azure
Аналитика Azure Synapse
Аналитическая платформа системы (PDW)
В этой статье описывается, как создать мастер-ключ базы данных в SQL Server с помощью Transact-SQL. Главный ключ базы данных шифрует другие ключи и сертификаты внутри базы данных. Создайте мастер-ключ базы данных один раз на каждую базу данных и сделайте резервную копию в защищённом вне офиса, чтобы восстановить его в случае удаления или повреждения.
Разрешения
Необходимо разрешение CONTROL на базу данных.
Создание главного ключа базы данных
Примеры кода в этой статье используют базу данных образца AdventureWorks2025 или AdventureWorksDW2025, которую можно скачать с домашней страницы образцов и проектов сообщества Microsoft SQL Server и.
Подключитесь к экземпляру SQL Server, где хотите создать мастер-ключ базы данных. Вы можете подключиться к экземпляру SQL Server с помощью любого знакомого клиентского средства SQL Server, например sqlcmd, SQL Server Management Studio (SSMS) или расширения MSSQL для Visual Studio Code.
Выберите надёжный пароль для шифрования главного ключа базы данных. Пароль должен соответствовать политике паролей по умолчанию SQL Server. По умолчанию пароль должен быть не короче восьми символов и содержать три вида символов из следующих: прописные буквы, строчные буквы, десятичные цифры, специальные символы. Пароли могут иметь длину до 128 символов. Рекомендуется использовать максимально длинные и сложные пароли.
Просмотрите и запустите следующий скрипт Transact-SQL в контексте базы данных, где хотите создать мастер-ключ базы. Измените пароль, чтобы он соответствовал вашей среде.
Предостережение
Вам нужен пароль, чтобы открыть мастер-ключ базы данных. Убедитесь, что вы храните этот пароль безопасно и надёжно.
USE AdventureWorks2025; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';Сделайте резервную копию недавно созданного мастер-ключа базы данных. Дополнительные сведения см. в разделе Резервное копирование мастер-ключа базы данных.