Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:SQL Server
Este artigo descreve como restaurar uma chave mestra de base de dados no SQL Server utilizando o Transact-SQL. A chave mestra da base de dados encripta outras chaves e certificados dentro de uma base de dados. Se for apagado ou corrompido, o SQL Server pode não conseguir desencriptar essas chaves, e os dados encriptados com elas são efetivamente perdidos. Restaure a chave mestra da base de dados a partir de uma cópia de segurança para recuperar o acesso a essas chaves.
Limitations
Quando restauras a chave mestra da base de dados, o SQL Server desencripta todas as chaves encriptadas com a chave mestra da base de dados atualmente ativa e depois encripta-as com a chave mestra da base de dados restaurada. Programe esta operação intensiva em recursos durante um período de baixa procura. Se a chave mestra atual da base de dados não estiver aberta ou não puder ser aberta, ou se alguma das chaves encriptadas por ela não puder ser desencriptada, a operação de restauro falha.
Se alguma das desencriptações falhar, a restauração falha. Podes usar a FORCE opção para ignorar erros, mas esta opção causa a perda de quaisquer dados que não possam ser desencriptados.
Se a chave mestra de serviço encriptar a chave mestra da base de dados, também encripta a chave mestra restaurada da base de dados.
Se não houver uma chave mestra da base de dados atual, RESTORE MASTER KEY cria-se uma chave mestra da base de dados. A chave mestra de serviço não encripta automaticamente a nova chave mestra da base de dados.
Permissões
Requer permissão CONTROL no banco de dados.
Restaurar a chave mestra da base de dados
Os exemplos de código neste artigo usam o banco de dados de exemplo AdventureWorks2025 ou AdventureWorksDW2025, que pode ser descarregado da página inicial de Exemplos e Projetos da Comunidade do Microsoft SQL Server.
Recupere uma cópia da chave mestra do banco de dados de backup, seja de uma mídia de backup física ou de um diretório no sistema de arquivos local.
Liga-te à instância do SQL Server que contém a chave mestra da base de dados que queres restaurar. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.
Revê e executa o seguinte Transact-SQL guião.
Neste exemplo:
Restaura-se a chave mestra da base de dados de
AdventureWorks2025partir deC:\Temp\AdventureWorks2025_master_key.Definiste uma nova palavra-passe
<new-password>de encriptação. Muda estas definições para corresponder ao teu ambiente.
Atenção
Precisas da nova palavra-passe para desbloquear a chave mestra da base de dados no futuro. Certifique-se de guardar esta palavra-passe de forma segura e protegida.
USE AdventureWorks2025; GO RESTORE MASTER KEY FROM FILE = 'C:\Backups\Keys\AdventureWorks2025_master_key' DECRYPTION BY PASSWORD = '<password>' ENCRYPTION BY PASSWORD = '<new-password>'; GO