Konfigurera en krypterad speglingsdatabas

Gäller för:SQL Server

Om du vill aktivera automatisk dekryptering av databashuvudnyckeln för en speglingsdatabas måste du ange lösenordet som används för att kryptera huvudnyckeln till speglingsserverinstansen. SQL Server 2005 (9.x) och senare versioner innehåller mekanismer för att överföra lösenordet. Använd sp_control_dbmasterkey_password för att skapa en autentiseringsuppgift för databashuvudnyckeln innan du börjar spegla databasen. Du måste upprepa den här processen för varje databas som ska speglas. Mer information finns i sp_control_dbmasterkey_password (Transact-SQL).

Caution

Aktivera inte dekryptering vid redundansväxling för en databas som måste förbli otillgänglig för sa och andra mycket privilegierade serverhuvudmän. Du kan konfigurera en databas så att dess nyckelhierarki inte kan dekrypteras av tjänstens huvudnyckel. Det här alternativet stöds som ett skydd på djupet för databaser som innehåller information som inte ska vara tillgänglig för sa eller andra högprivilegierade serverhuvudnamn. Om du aktiverar dekryptering av redundans för en sådan databas tar du bort detta skydd på djupet, vilket gör det möjligt för sa och andra högprivilegierade serverhuvudnamn att dekryptera databasen.

Se även

sp_control_dbmasterkey_password (Transact-SQL)
CREATE MASTER KEY (Transact-SQL)
ALTER MASTER KEY (Transact-SQL)
Krypteringshierarki
Konfigurera databasspegling (SQL Server)