Sử dụng tiêu chuẩn SQL Server 2012 với Bitlocker


13

Chúng tôi đang cố gắng sử dụng Bitlocker để bảo mật cơ sở dữ liệu SQL Server 2012. Chúng tôi không có vấn đề gì khi bitlocker hoạt động ... vấn đề chúng tôi gặp phải là một khi ổ đĩa bị khóa, SQL Server không thể đọc được dữ liệu nữa.

Rõ ràng, chúng tôi muốn sử dụng TDE, nhưng vì nó giới hạn ở phiên bản Enterprise, nên điều đó là không nên. Chúng tôi đã kích hoạt TPM trên máy chủ. Đây là trong Miền Windows và chúng tôi sử dụng Xác thực Windows ... nhưng một khi ổ đĩa được mã hóa, chúng tôi không thể truy cập DB bằng bất cứ thứ gì.

Tôi đang thiếu gì ở đây?

Câu trả lời:


8

Bạn cần sử dụng tài khoản mà SQL Server chạy để kích hoạt Bitlocker.


Ồ - vậy tài khoản Miền mà chúng ta sử dụng cho SQL Server phải là tài khoản được sử dụng để bật Bitlocker? Ổ đĩa C: \ cũng cần phải bật bitlocker (vì đó là nơi SQL Server chạy)?
doulos2k

Có, Tài khoản SQL cần kích hoạt bitlocker. Không, bạn không cần phải khóa bit C trừ khi bạn có lý do khác.
mrdenny

Được rồi - chúng tôi sẽ thử điều đó hôm nay và tôi sẽ báo cáo lại.
doulos2k

1
Đó chính xác là nó. Tôi sẽ nói rằng bạn thực sự muốn bật Bitlocker cho ổ đĩa hệ thống của bạn. Nếu không, bạn phải tự mở khóa ổ đĩa mỗi lần bạn khởi động lại hệ thống. (Tính năng tự động mở khóa yêu cầu ổ đĩa hệ thống phải được khóa)
doulos2k
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.