Cómo realizar una copia de seguridad de la clave maestra de servicio

La clave maestra de servicio es la raíz de la jerarquía de cifrado de SQL Server. Debe realizar una copia de seguridad de la clave maestra de servicio y almacenarla en una ubicación segura y fuera de las instalaciones. Crear esta copia de seguridad debe ser una de las primeras acciones de administración que se realicen en el servidor.

Para hacer una copia de seguridad de la clave maestra de servicio

  1. En SQL Server Management Studio, conéctese a la instancia de SQL Server que contenga la clave maestra de servicio de la que desea hacer una copia de seguridad.

  2. Elija una contraseña que se utilizará para cifrar la clave maestra de servicio en el medio de la copia de seguridad. Esta contraseña se somete a comprobaciones de complejidad. Para obtener más información, vea Directiva de contraseñas.

  3. Hágase con un medio de copia de seguridad extraíble para guardar una copia de seguridad de la clave.

  4. Identifique un directorio NTFS en el que va a crear la copia de seguridad de la clave. En este directorio creará el archivo indicado en el paso siguiente. El directorio debe estar protegido mediante listas de control de acceso (ACL) muy restrictivas.

  5. En el Editor de consultas, ejecute el siguiente comando Transact-SQL:

  6. Copie el archivo en el medio de copia de seguridad y compruebe que la copia es correcta.

  7. Guarde la copia de seguridad en una ubicación segura fuera de las instalaciones.

Nota de seguridadNota de seguridad

Por lo general, es mejor crear varias copias de la copia de seguridad y guardar una en las instalaciones. La copia local puede ser el archivo creado al realizar la copia de seguridad de la clave maestra de servicio.