Tôi đã cố gắng kích hoạt TDE trong cấu hình SQL Server 2008 R2 được nhân đôi. Việc kích hoạt TDE không quá khó, mặc dù khi tôi bật TDE trên hiệu trưởng, cơ sở dữ liệu nhân bản sẽ chuyển sang trạng thái treo.
Có một vài bài viết hay ở đây và ở đây cũng như nhiều bài viết khác, nhưng tất cả chúng đều chứng minh cho phép TDE trên một cấu hình được nhân đôi với việc nhập cơ sở dữ liệu trong gương trước khi bật mã hóa. Tôi chưa tìm thấy cách đơn giản để bật TDE trong một hệ thống nhân đôi hiện có.
Tôi đã đi xa đến mức xuất khóa chính dịch vụ và khóa dịch vụ từ Hiệu trưởng và nhập chúng vào gương. Tôi đã thử phản chiếu transact-sql'ing với hy vọng rằng những gì tôi thấy trong GUI là sai lầm do một số điều phản chiếu tiên tiến đang diễn ra, không thành công.
Có thể bật TDE qua thiết lập SQL Server được nhân đôi hiện có không?
OPEN MASTER KEY DECRYPTION BY PASSWORD = '<strong password>';
ALTER MASTER KEY ADD ENCRYPTION BY SERVICE MASTER KEY;