Dela via


Kom igång med transparent datakryptering (TDE)

Nödvändiga behörigheter

Om du vill aktivera transparent datakryptering (TDE) måste du vara administratör eller medlem i dbmanager-rollen.

Aktivera kryptering

Följ dessa steg för att aktivera TDE:

  1. Anslut till huvuddatabasen på den server som är värd för databasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
  2. Kör följande instruktion för att kryptera databasen.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION ON;

Inaktivera kryptering

Följ dessa steg för att inaktivera TDE:

  1. Anslut till huvuddatabasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
  2. Kör följande instruktion för att kryptera databasen.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION OFF;

Anteckning

En pausad dedikerad SQL-pool måste återupptas innan du gör ändringar i TDE-inställningarna.

Verifiera kryptering

Följ stegen nedan för att verifiera krypteringsstatus:

  1. Anslut till huvud - eller instansdatabasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
  2. Kör följande instruktion för att kryptera databasen.
SELECT
    [name],
    [is_encrypted]
FROM
    sys.databases;

Ett resultat av 1 anger en krypterad databas, 0 anger en icke-krypterad databas.

Krypterings-DMV:er