如何备份服务主密钥

新建日期: 2006 年 7 月 17 日

服务主密钥为 SQL Server 中加密层次结构的根。应当对服务主密钥进行备份,并将其存储在另外一个安全的位置。创建该备份应该是首先在服务器上执行的管理操作之一。

备份服务主密钥

  1. 在 SQL Server Management Studio 中,连接到包含需要备份的服务主密钥的 SQL Server 实例。

  2. 选择要用于在备份媒体上加密服务主密钥的密码。此密码应通过复杂性检查。有关详细信息,请参阅密码策略

  3. 获取用于存储已备份密钥副本的可移动备份媒体。

  4. 标识要在其中创建该密钥备份的 NTFS 目录。这就是在下一步中指定的要创建文件的位置。该目录应当使用限制性较高的 ACL 进行保护。

  5. 在查询编辑器中,执行以下 Transact-SQL 命令:BACKUP SERVICE MASTER KEY TO FILE = '<complete path and filename>' ENCRYPTION BY PASSWORD = '<password>' ; GO

  6. 将文件复制到备份媒体并验证该副本。

  7. 将备份存储在另外一个安全的位置。

Aa337561.security(zh-cn,SQL.90).gif安全说明:
通常情况下,最好创建备份的多个副本,并在本地存储一个副本。本地副本可以是备份服务主密钥时创建的文件。

请参阅

任务

如何还原服务主密钥

其他资源

RESTORE SERVICE MASTER KEY (Transact-SQL)

帮助和信息

获取 SQL Server 2005 帮助