Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:SQL Server
Questo articolo descrive come fare il backup di una chiave principale di database in SQL Server utilizzando Transact-SQL. La chiave principale del database cripta altre chiavi e certificati all'interno di un database. Se viene eliminato o corrotto, SQL Server potrebbe non riuscire a decifrare quelle chiavi, e i dati criptati con esse vengono effettivamente persi. Per questo motivo, fai il backup della chiave maestra del database e memorizza il backup in una posizione sicura e fuori sede.
Limitations
Devi aprire e decriptare la chiave principale del database prima di fare il backup. Se la chiave master del servizio cripta la chiave master del database, non è necessario aprire esplicitamente la chiave master del database. Tuttavia, se una password è l'unico metodo di crittografia per la chiave principale del database, devi aprirla esplicitamente.
Fai il backup della chiave principale del database appena la crei e conserva il backup in una posizione sicura e fuori sede.
Autorizzazioni
È richiesta l'autorizzazione CONTROL per il database.
Fai il backup della chiave maestra del database
Gli esempi di codice in questo articolo usano il database di esempio AdventureWorks2025 o AdventureWorksDW2025, che è possibile scaricare dalla home page Microsoft SQL Server Samples and Community Projects.
Connettiti all'istanza di SQL Server che contiene la chiave principale del database che vuoi fare il backup. È possibile connettersi a un'istanza di SQL Server usando qualsiasi strumento client di SQL Server familiare, ad esempio sqlcmd, SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code.
Scegli una password unica per criptare la chiave maestra del database sul supporto di backup. La password deve seguire la politica predefinita di SQL Server password. Per impostazione predefinita, la password deve essere composta da almeno otto caratteri e contenere caratteri di tre delle quattro categorie seguenti: lettere maiuscole, lettere minuscole, cifre in base 10 e simboli. Le password possono contenere fino a 128 caratteri. Usare password il più possibile lunghe e complesse.
Procurati un supporto di backup rimovibile per conservare una copia della chiave di backup.
Identifica una directory NTFS dove crei il backup della chiave. Questa directory è dove si crea il file nel passaggio successivo. Proteggere la directory con liste di controllo degli accessi (ACL) altamente restrittive.
Rivedi ed esegui il seguente script Transact-SQL.
In questo esempio:
La chiave master del servizio non cripta la chiave master del database, quindi devi specificare una password all'apertura.
Si esegue il backup della chiave master del database di
AdventureWorks2025inC:\Backups\Keys\AdventureWorks2025_master_key. Cambia queste impostazioni per adattarle al tuo ambiente.
Caution
Ti serve la password per ripristinare un backup del database. Assicurati di conservare questa password in modo sicuro e protetto.
USE AdventureWorks2025; GO OPEN MASTER KEY DECRYPTION BY PASSWORD = '<dmk-password>'; BACKUP MASTER KEY TO FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopia il file di backup sul supporto di backup e verifica la copia.
Archiviare il file in una posizione esterna protetta.