Verschlüsselte Datenbanken bei AlwaysOn-Verfügbarkeitsgruppen (SQL Server)

Dieses Thema enthält Informationen zur Verwendung aktuell verschlüsselter oder vor kurzem entschlüsselter Datenbanken mit AlwaysOn-Verfügbarkeitsgruppen in SQL Server 2012.

In diesem Thema:

  • Einschränkungen

  • Verwandte Aufgaben

Einschränkungen

  • Wenn eine Datenbank verschlüsselt ist oder sogar einen Datenbankverschlüsselungs-Schlüssel (DEK) enthält, können Sie die Datenbank nicht mithilfe von Assistent für neue Verfügbarkeitsgruppen oder Assistent zum Hinzufügen von Datenbanken zu Verfügbarkeitsgruppen einer Verfügbarkeitsgruppe hinzufügen. Selbst wenn eine verschlüsselte Datenbank entschlüsselt wurde, enthalten ihre Protokollsicherungen möglicherweise verschlüsselte Daten. In diesem Fall ist es unter Umständen nicht möglich, die anfängliche Datensynchronisierung vollständig auf der Datenbank durchzuführen. Grund hierfür ist die Tatsache, dass für den Wiederherstellungsprotokollvorgang eventuell das Zertifikat erforderlich ist, das von den Datenbank-Verschlüsselungsschlüsseln (DEKs) verwendet wurde, und dieses Zertifikat möglicherweise nicht verfügbar ist.

    So machen Sie eine entschlüsselte Datenbank verfügbar für das Hinzufügen zu einer Verfügbarkeitsgruppe mithilfe des Assistenten:

    1. Erstellen Sie eine Protokollsicherung von der primären Datenbank.

    2. Erstellen Sie eine vollständige Datenbanksicherung der primären Datenbank.

    3. Stellen Sie die Datenbanksicherung auf der Serverinstanz wieder her, die das sekundäre Replikat hostet.

    4. Erstellen Sie eine neue Protokollsicherung aus der primären Datenbank.

    5. Stellen Sie diese Protokollsicherung in der sekundären Datenbank wieder her.

Pfeilsymbol, dass mit dem Link "Zurück zum Anfang" verwendet wird[Top]

Verwandte Aufgaben

Pfeilsymbol, dass mit dem Link "Zurück zum Anfang" verwendet wird[Top]

Siehe auch

Konzepte

Übersicht über AlwaysOn-Verfügbarkeitsgruppen (SQL Server)

Transparente Datenverschlüsselung (TDE)