Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:SQL Server
Azure SQL-Datenbank
Azure SQL Managed Instance
Azure Synapse Analytics
Analytics Platform System (PDW)
Dieser Artikel beschreibt, wie man einen Datenbank-Masterschlüssel in SQL Server mit Transact-SQL erstellt. Der Hauptschlüssel der Datenbank verschlüsselt andere Schlüssel und Zertifikate innerhalb einer Datenbank. Erstelle den Datenbank-Hauptschlüssel einmal pro Datenbank und sichere ihn an einem sicheren externen Ort, damit du ihn wiederherstellen kannst, falls er gelöscht oder beschädigt wird.
Berechtigungen
Erfordert die CONTROL-Berechtigung für die Datenbank.
Erstellen des Datenbankmasterschlüssels
Die Codebeispiele in diesem Artikel verwenden die AdventureWorks2025- oder AdventureWorksDW2025 Beispieldatenbank, die Sie von der Microsoft SQL Server Samples and Community Projects Homepage herunterladen können.
Verbinden Sie sich mit der SQL Server-Instanz, in der Sie den Datenbank-Hauptschlüssel erstellen möchten. Sie können eine Verbindung mit einer Sql Server-Instanz herstellen, indem Sie ein vertrautes SQL Server-Clienttool verwenden, z. B. sqlcmd, SQL Server Management Studio (SSMS) oder die MSSQL-Erweiterung für Visual Studio Code.
Wählen Sie ein starkes Passwort zur Verschlüsselung des Datenbank-Hauptschlüssels. Ihr Kennwort sollte der standardmäßigen Kennwortrichtlinie von SQL Server folgen. Standardmäßig muss das Kennwort mindestens acht Zeichen lang sein und Zeichen aus drei der folgenden vier Sätze enthalten: Großbuchstaben, Kleinbuchstaben, Basis-10 Ziffern und Symbole. Kennwörter können bis zu 128 Zeichen lang sein. Verwenden Sie möglichst lange und komplexe Kennwörter.
Überprüfen und führen Sie das folgende Transact-SQL Skript im Kontext der Datenbank aus, in dem Sie den Datenbank-Hauptschlüssel erstellen möchten. Ändern Sie das Passwort, um es Ihrer Umgebung anzupassen.
Vorsicht
Du brauchst das Passwort, um den Datenbank-Hauptschlüssel zu öffnen. Stellen Sie sicher, dass Sie dieses Passwort sicher und geschützt speichern.
USE AdventureWorks2025; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';Sichern Sie den neu erstellten Datenbank-Hauptschlüssel. Weitere Informationen finden Sie unter Backup eines Datenbank-Hauptschlüssels.