Kom igång med transparent datakryptering (TDE)
Nödvändiga behörigheter
Om du vill aktivera transparent datakryptering (TDE) måste du vara administratör eller medlem i dbmanager-rollen.
Aktivera kryptering
Följ dessa steg för att aktivera TDE:
- Anslut till huvuddatabasen på den server som är värd för databasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
- Kör följande instruktion för att kryptera databasen.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION ON;
Inaktivera kryptering
Följ dessa steg för att inaktivera TDE:
- Anslut till huvuddatabasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
- Kör följande instruktion för att kryptera databasen.
ALTER DATABASE [AdventureWorks] SET ENCRYPTION OFF;
Anteckning
En pausad dedikerad SQL-pool måste återupptas innan du gör ändringar i TDE-inställningarna.
Verifiera kryptering
Följ stegen nedan för att verifiera krypteringsstatus:
- Anslut till huvud - eller instansdatabasen med en inloggning som är administratör eller medlem i dbmanager-rollen i huvuddatabasen
- Kör följande instruktion för att kryptera databasen.
SELECT
[name],
[is_encrypted]
FROM
sys.databases;
Ett resultat av 1
anger en krypterad databas, 0
anger en icke-krypterad databas.