Prisijunkite prie „Microsoft“
Prisijunkite arba sukurkite paskyrą.
Sveiki,
Pasirinkti kitą paskyrą.
Turite kelias paskyras
Pasirinkite paskyrą, kurią naudodami norite prisijungti.

Simptomai

Apsvarstykite šį scenarijų:

  • Serveryje, kuriame veikia "SQL Server 2008" arba "SQL Server 2008 R2", sukurkite serverio sertifikatą pagrindiniame duomenų bazėje.

  • Įgalinkite skaidrių duomenų šifravimą vartotojo duomenų bazėje, kurios duomenų bazės šifravimo raktas (DEK) yra apsaugotas naudojant serverio sertifikatą.

  • Galite numesti serverio sertifikatą.

  • Pradedate naują operaciją su duomenų baze.

Tokiu atveju nauja operacija nebaigiama. Konkrečiai, operacija laukia neribotai su "WRITELOG" laukimo tipu. Be to, duomenų bazė gali būti pažymėta kaip "įtartina". Pastabos

  • Ši problema išlieka, net jei atkursite sertifikatą iš atsarginės kopijos.

  • Kai iškyla ši problema, "SQL Server" neatsako į "Stop" užklausą. Galite išjungti "SQL Server" tik vykdydami komandą shutdown kartu su parinktimi NOWAIT.

  • Pagal tam tikrus scenarijus, SQL serverio klaidų žurnale gali būti užregistruotas klaidos pranešimas, panašus į šį:

    datos laikas spid5s klaida: 33111, sunkumas: 16, valstybė: 3.datos laikas spid5s nepavyksta surasti serverio sertifikato su elektroninis nykščio atspaudas "0xf9384bba39e82b87d07a8d9aebd58ddf55b715a3".datos laikas spid175 klaida: 15507, sunkumas: 16, būsena: 1.datos laikas spid175 raktas, kurio reikia šiai operacijai, yra sugadintas.datos laiko spid175 klaida: 3314, svarbos: 21, State: 4.data Time spid175 atliekant užregistruoto veiksmo, esančio duomenų bazės duomenų bazėspavadinime, anuliavimas įvyko klaida prisijungimo įrašo ID (10637:3496:70). Paprastai konkretus gedimas anksčiau užregistruojamas kaip klaida "Windows" įvykių žurnale tarnyboje. Atkurkite duomenų bazę arba failą iš atsarginės kopijos arba pataisykite duomenų bazę.datos laiko spid18s klaida: 9001, svarbos: 21, State: 5.datos laikas spid18s duomenų bazės duomenųbazės pavadinimasnėra. Patikrinkite susijusių klaidų pranešimo įvykių žurnalų. Išspręskite visas klaidas ir iš naujo paleiskite duomenų bazę.

Sprendimas

"SQL Server 2008" pakeitimų paketo informacija

Norėdami išspręsti šią problemą, Įsigykite naujausią "SQL Server 2008" pakeitimų paketą. Jei reikia daugiau informacijos, spustelėkite toliau esantį straipsnio numerį ir peržiūrėkite straipsnį "Microsoft" žinių bazėje:

968382 Kaip įsigyti naujausią "SQL Server 2008" pakeitimų paketą

"SQL Server 2008 R2" pakeitimų paketo informacija

Norėdami išspręsti šią problemą, Įsigykite naujausią "SQL Server 2008 R2" pakeitimų paketą. Jei reikia daugiau informacijos, spustelėkite toliau esantį straipsnio numerį ir peržiūrėkite straipsnį "Microsoft" žinių bazėje:

2527041 Kaip įsigyti naujausią "SQL Server 2008 R2" pakeitimų paketąPritaikius pataisą, vartotojui neleidžiama numesti serverio sertifikato, jei jis naudojamas, kad apsaugotų DEK.

Statusą

"Microsoft" patvirtino, kad tai yra "Microsoft" produktų, išvardytų skyriuje "taikoma", problema. Ši problema pirmą kartą pataisyta "SQL Server 2008 R2" 1 pakeitimų pakete, esančiame "SQL Server 2008 R2". Ši problema pirmą kartą ištaisyta SQL serverio 2008 3 pakeitimų pakete.

Daugiau informacijos

Ši pataisa taip pat apsaugo nuo klaidos 33111 pasitaikančių scenarijų:

  1. Duomenų bazė užšifruota.

  2. Ta pati duomenų bazė iššifruojama.

  3. Sertifikatą, kuris užšifruoja duomenų bazės raktą, atsisakyta, tačiau duomenų bazės raktas nesumažėjo.

Kai kompiuteris, kuriame veikia "SQL Server" iš naujo pagal šį scenarijų, grąžinama Ši klaida, kai atkuriama duomenų bazė:

Klaida: 33111, sunkumas: 16, State: 3 nepavyksta susirasti serverio sertifikato su "thumbprint'0xA89FE581BD3D371CD3E41D48C9978163AB7055F7"

Kai 3 pakeitimų paketas (SP3) taikomas "SQL Server 2008", po to, kai įvyksta duomenų bazės rakto sumažėjimas, įvyksta ši klaida:

MSG 3716, lygis 16, 15, būsenos 15, 2 eilutėje sertifikato ' MyServerCert ' negalima atsisakyti, nes jis susietas su vienu ar daugiau duomenų bazės šifravimo raktų.

Norėdami išspręsti šią problemą, atlikite šiuos veiksmus, kad iššifruokite duomenų bazę:

  1. Iš naujo sukurkite sertifikatą iš atsarginės kopijos.

  2. Perkelti duomenų bazę internetu.

  3. Užšifruotoje duomenų bazėje paleiskite komandą DROP DATABASE ŠIFRAVIMO raktas.

  4. Palikite sertifikatą, jei tai yra tai, ką norite daryti šiuo atveju.

Daugiau informacijos apie skaidrų duomenų šifravimą (CDE) rasite apsilankę šioje MSDN svetainėje:

Skaidrių duomenų šifravimo supratimas (angl.Daugiau informacijos apie programinės įrangos naujinimo terminiją rasite spustelėję toliau nurodytą straipsnio numerį ir peržiūrėkite straipsnį "Microsoft" žinių bazėje:

824684 Įprastos terminologijos, vartojamos "Microsoft" programinės įrangos naujinimams apibūdinti, aprašas

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?
Paspaudus mygtuką Pateikti, jūsų atsiliepimai bus naudojami tobulinant „Microsoft“ produktus ir paslaugas. Jūsų IT administratorius galės rinkti šiuos duomenis. Privatumo patvirtinimas.

Dėkojame už jūsų atsiliepimą!

×