Aracılığıyla paylaş


Hizmet ana anahtar geri yüklemek

Hizmet ana anahtar geri yükleme açıklanmıştır SQL Server 2012kullanarak Transact-SQL.

Dikkat notuDikkat

Hiç hizmet ana anahtar geri yüklemek gerekir ki düşük bir olasılıktır. Bunu yaparsanız, aşırı dikkatli devam etmelisiniz. Daha fazla bilgi için, bkz. Hizmet ana anahtarı yedeklemek.

Bu Konuda

  • Başlamadan Önce

    Sınırlamalar ve Kısıtlamalar

    Güvenlik

  • Transact-sql kullanarak hizmet ana anahtar geri yüklemek için

Başlamadan Önce

Sınırlamalar ve Kısıtlamalar

  • Hizmet ana anahtar geri yüklendiğinde, SQL Servertüm anahtarları ve geçerli hizmet ana anahtar ile şifrelenmiş sırlarını şifresini çözer ve sonra onları ile belgili tanımlık hizmet ana anahtar yedekleme dosyasından yüklenen şifreler.

  • Decryptions herhangi biri başarısız olursa, geri yükleme başarısız olur. Hataları yoksaymak için zorlama seçeneği kullanabilirsiniz, ancak bu seçenek şifresi çözülemez herhangi bir veri kaybına neden olur.

  • Şifreleme hiyerarşisi rejenere kaynak yoğun bir işlemdir. Bu talebin düşük bir dönemde zamanlamanız gerekir.

Dikkat notuDikkat

Hizmet ana anahtarı kök olduğunu SQL ServerŞifreleme hiyerarşisi. Hizmet ana anahtar doğrudan ya da dolaylı olarak ağaç diğer anahtarları korur. Zorla geri yükleme sırasında bir bağımlı anahtar şifresi çözülemez, bu anahtarı tarafından sağlanmış veriler kaybolur.

Güvenlik

İzinler

Sunucu üzerinde control server izni gerektirir.

Başa Dön bağlantısıyla kullanılan ok simgesi[Top]

Transact-SQL'i Kullanma

Hizmet ana anahtar geri yüklemek için

  1. Yedeklenen hizmet ana anahtarı, bir fiziksel yedekleme ortamı ya da yerel dosya sisteminde bir dizin ya da bir kopyasını alın.

  2. İçinde Object Explorer, örneğine bağlanmak Veritabanı Altyapısı.

  3. Standart çubuğunda Yeni sorgu.

  4. Kopyalama ve aşağıdaki örnek sorgu penceresine yapıştırın ve tıkırtı Execute.

    -- Restores the service master key from a backup file.
    RESTORE SERVICE MASTER KEY 
        FROM FILE = 'c:\temp_backups\keys\service_master_key' 
        DECRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4';
    GO
    

    [!NOT]

    Anahtarın ve anahtarın parolasını (varsa) dosya yolunu ne yukarıda belirtilen daha farklı olacaktır. Her ikisi de, server ve anahtar kurulum için özel dikkat edin.

Başa Dön bağlantısıyla kullanılan ok simgesi[Top]