Not
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:SQL Server
Azure SQL Database
Azure SQL Managed Instance
Den här artikeln beskriver uppgifter för att konfigurera Always Encrypted och hantera databaser som använder Always Encrypted med SQL Server Management Studio (SSMS).
Säkerhetsöverväganden när du använder SSMS för att konfigurera Always Encrypted
När du använder SSMS för att konfigurera Always Encrypted hanterar SSMS både Always Encrypted-nycklar och känsliga data, så både nycklar och data visas i klartext i SSMS-processen. Därför är det viktigt att du kör SSMS på en säker dator. Om databasen finns i SQL Server kontrollerar du att SSMS körs på en annan dator än den dator som är värd för SQL Server-instansen. Eftersom det primära målet med Always Encrypted är att säkerställa att krypterade känsliga data är säkra även om databassystemet komprometteras kan körning av ett PowerShell-skript som bearbetar nycklar eller känsliga data på SQL Server-datorn minska eller besegra fördelarna med funktionen. Ytterligare rekommendationer finns i Säkerhetsöverväganden för nyckelhantering.
SSMS stöder inte rollseparation mellan dem som hanterar databasen (DBA) och de som hanterar kryptografiska hemligheter och har åtkomst till klartextdata (säkerhetsadministratörer och/eller programadministratörer). Om din organisation tillämpar rollavgränsning bör du använda PowerShell för att konfigurera Always Encrypted. Mer information finns i Översikt över nyckelhantering för Always Encrypted och Configure Always Encrypted using PowerShell (Översikt över nyckelhantering för Always Encrypted och Configure Always Encrypted using PowerShell).
Always Encrypted-uppgifter med SSMS
- Etablera Always Encrypted-nycklar med SQL Server Management Studio
- Rotera Always Encrypted-nycklar med SQL Server Management Studio
- Konfigurera kolumnkryptering med guiden Always Encrypted
- Konfigurera kolumnkryptering med Always Encrypted med ett DAC-paket
- Frågekolumner med Always Encrypted med SQL Server Management Studio
- Exportera och importera databaser med Always Encrypted
- Säkerhetskopiera och återställa databaser med Always Encrypted
- Migrera data till eller från kolumner med Always Encrypted med hjälp av SQL Server Import- och exportguiden