Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği
SQL Server'ın bir örneğinin servis ana anahtarını değiştirir.
Transact-SQL söz dizimi kuralları
Syntax
ALTER SERVICE MASTER KEY
[ { <regenerate_option> | <recover_option> } ] [;]
<regenerate_option> ::=
[ FORCE ] REGENERATE
<recover_option> ::=
{ WITH OLD_ACCOUNT = 'account_name' , OLD_PASSWORD = 'password' }
|
{ WITH NEW_ACCOUNT = 'account_name' , NEW_PASSWORD = 'password' }
Arguments
KUVVET
Hizmet ana anahtarının yeniden oluşturulması gerektiğini, veri kaybı riski olsa bile. Daha fazla bilgi için, bu konunun ilerleyen bölümlerinde SQL Server Hizmet Hesabını Değiştirme bölümüne bakınız.
REGENERATE
Hizmet ana anahtarının yeniden oluşturulması gerektiğini gösterir.
OLD_ACCOUNT ='account_name'
Eski Windows servis hesabının adını belirtir.
Warning
Bu seçenek artık modası geçmiştir. Kullanmayın. Bunun yerine SQL Server Yapılandırma Yöneticisi kullanın.
OLD_PASSWORD ='password'
Eski Windows servis hesabının şifresini belirtir.
Warning
Bu seçenek artık modası geçmiştir. Kullanmayın. Bunun yerine SQL Server Yapılandırma Yöneticisi kullanın.
NEW_ACCOUNT ='account_name'
Yeni Windows servis hesabının adını belirtir.
Warning
Bu seçenek artık modası geçmiştir. Kullanmayın. Bunun yerine SQL Server Yapılandırma Yöneticisi kullanın.
NEW_PASSWORD ='şifre'
Yeni Windows hizmet hesabının şifresini belirtir.
Warning
Bu seçenek artık modası geçmiştir. Kullanmayın. Bunun yerine SQL Server Yapılandırma Yöneticisi kullanın.
Remarks
Hizmet ana anahtarı, bağlı bir sunucu şifresi, kimlik bilgileri veya veritabanı ana anahtarı şifrelemek için ilk kez ihtiyaç duyulduğunda otomatik olarak oluşturulur. Servis ana anahtarı, yerel makine anahtarı veya Windows Veri Koruma API'si kullanılarak şifrelenir. Bu API, SQL Server servis hesabının Windows kimlik bilgilerinden türetilen bir anahtar kullanır.
SQL Server 2012 (11.x), hizmet ana anahtarını (SMK) ve veritabanı ana anahtarını (DMK) korumak için AES şifreleme algoritmasını kullanır. AES, önceki sürümlerde kullanılan 3DES'ten daha yeni bir şifreleme algoritmasıdır. Database Engine'in bir örneğini SQL Server 2012 (11.x) olarak yükselttikten sonra, ana anahtarlar AES'e yükseltmek için SMK ve DMK yeniden oluşturulmalıdır. DMK'yi yeniden oluşturma hakkında daha fazla bilgi için bkz ALTER MASTER KEY . (Transact-SQL).
SQL Server Hizmet Hesabının Değiştirilmesi
SQL Server hizmet hesabını değiştirmek için SQL Server Yapılandırma Yöneticisi kullanın. Hizmet hesabındaki değişikliği yönetmek için, SQL Server, makine hesabı tarafından korunan ve SQL Server hizmet grubuna verilen gerekli izinlere sahip yedekli bir hizmet ana anahtarı kopyasını saklar. Bilgisayar yeniden inşa edilirse, hizmet hesabı tarafından daha önce kullanılan aynı alan kullanıcı hizmet ana anahtarını geri kazanabilir. Bu, yerel hesaplar veya Yerel Sistem, Yerel Hizmet veya Ağ Hizmeti hesaplarıyla çalışmaz. SQL Server'ı başka bir bilgisayara taşırken, servis ana anahtarını yedekleme ve restore ile geçirin.
REGENERATE ifadesi, servis ana anahtarını yeniden oluşturur. Servis ana anahtarı yeniden oluşturulduğunda, SQL Server onunla şifrelenmiş tüm anahtarları çözer ve ardından bunları yeni servis ana anahtarıyla şifreler. Bu, kaynak yoğun bir operasyondur. Bu operasyonu, anahtar tehlikeye atıldıysa, düşük talep döneminde planlamalısınız. Eğer herhangi bir şifre çözme başarısız olursa, tüm ifade başarısız olur.
FORCE seçeneği, mevcut ana anahtarı geri alamasa veya onunla şifrelenmiş tüm özel anahtarları çözemese bile anahtar yenileme sürecinin devam etmesine neden olur. FORCE kullanın, sadece yenileme başarısız olursa ve servis ana anahtarını bu ifadeyi kullanarak RESTORE SERVICE MASTER KEY geri getiremezseniz.
Caution
Hizmet ana anahtarı, SQL Server şifreleme hiyerarşisinin köküdür. Hizmet ana anahtarı, ağaçtaki diğer tüm anahtarları ve gizli dizileri doğrudan veya dolaylı olarak korur. Zorunlu yenileme sırasında bağımlı bir anahtar çözülemezse, anahtarın güvence altına aldığı veri kaybolur.
SQL'i başka bir makineye taşırsanız, SMK'yı çözmek için aynı hizmet hesabını kullanmanız gerekir - SQL Server makine hesabı şifrelemesini otomatik olarak düzeltir.
Permissions
Sunucuda CONTROL SERVER izni gerektirir.
Examples
Aşağıdaki örnek servis ana anahtarını yeniden oluşturur.
ALTER SERVICE MASTER KEY REGENERATE;
GO
Ayrıca Bkz.
RESTORE
SERVICE
RESTORE SERVICE MASTER KEY (Transact-SQL)
BACKUP
SERVICE
BACKUP SERVICE MASTER KEY (Transact-SQL)
Şifreleme Hiyerarşisi