メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

現象

Microsoft SQL Server 2016 または旧バージョンの SQL Server データベースを使用していて、対称キーの暗号化を使用して暗号化されたデータまたはオブジェクトが含まれていることを前提としています。 この状況では、次の条件に該当する場合、Windows の SQL Server 2017 で同じ対称キーを使用して、データまたはオブジェクトの暗号化を解除できない場合があります。

  • データベースは SQL Server 2017 に復元されます。

  • 既存の対称キーがドロップされ、同じ対称キーが作成されます。

注: この問題は、sql server の旧バージョンの対称キーが、SQL Server 2017 で削除または再作成されない場合には発生しません。

原因

この問題が発生するのは、SQL Server 2017 で SHA2 ハッシュアルゴリズムを使用してパスフレーズをハッシュするためです。 Sql server 2016 およびそれ以前のバージョンの SQL Server では、セキュリティで保護されていないと見なされる SHA1 アルゴリズムを使用しています。

解決方法

この問題は、SQL Server の次の累積的な更新プログラムで修正されています。

       SQL Server 2017 の累積更新プログラム2

この問題を解決するには、累積更新プログラムのインストール後に、 T競合フラグ (TF) 4631 を有効にする必要があります。このトレースフラグを有効にするには、SQL Server の起動オプションを使用するか、DBCC TRACEON を使用します。 TF 4631 が既に有効になっている場合は、対称キーを作成する必要があります。

SQL Server 用の新しい累積更新プログラムには、以前の累積的な更新プログラムに含まれていたすべての修正プログラムとすべてのセキュリティ修正が含まれています。 SQL Server の最新の累積的な更新プログラムを確認します。

SQL Server 2017 の最新の累積的な更新プログラム

状態

マイクロソフトでは、この問題をこの資料の対象製品として記載されているマイクロソフト製品の問題として認識しています。

関連情報

ソフトウェアの更新を説明するために Microsoft が使用する 用語について説明します。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×