Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: SQL Server
Base de Dados SQL do Azure
Azure SQL Managed Instance
Azure Synapse Analytics
Sistema de Plataforma de Análise (PDW)
Este artigo descreve como criar uma chave mestra de base de dados no SQL Server utilizando Transact-SQL. A chave mestra da base de dados encripta outras chaves e certificados dentro de uma base de dados. Cria a chave mestra da base de dados uma vez por base de dados e faz backup para um local seguro fora do local para que possas restaurá-la se for apagada ou corrompida.
Permissions
Requer permissão CONTROL no banco de dados.
Criar a chave mestra da base de dados
Os exemplos de código neste artigo usam o banco de dados de exemplo AdventureWorks2025 ou AdventureWorksDW2025, que pode ser descarregado da página inicial de Exemplos e Projetos da Comunidade do Microsoft SQL Server.
Liga-te à instância do SQL Server onde queres criar a chave mestra da base de dados. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.
Escolha uma palavra-passe forte para encriptar a chave mestra da base de dados. A sua palavra-passe deve seguir a política de palavra-passe padrão do SQL Server . Por padrão, a senha deve ter pelo menos oito caracteres e conter caracteres de três dos quatro conjuntos a seguir: letras maiúsculas, letras minúsculas, dígitos de base 10 e símbolos. As palavras-passe podem ter até 128 caracteres. Use senhas tão longas e complexas quanto possível.
Revê e executa o script de Transact-SQL seguinte no contexto da base de dados onde queres criar a chave mestra da base de dados. Muda a palavra-passe para corresponder ao teu ambiente.
Atenção
Precisas da palavra-passe para abrir a chave mestra da base de dados. Certifique-se de guardar esta palavra-passe de forma segura e protegida.
USE AdventureWorks2025; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';Faça backup da chave mestra da base de dados recém-criada. Para mais informações, consulte Backup de uma chave mestra de base de dados.