KB2506235-Labojums: piekļuves pārkāpums var rasties, ja datu bāze ir iespējota caurspīdīgai datu bāzu šifrēšanai SQL Server 2008 vai SQL Server 2008 R2

Microsoft izplata Microsoft SQL Server 2008 vai Microsoft SQL Server 2008 R2 labojumus kā vienu lejupielādējamo failu. Tā kā labojumi ir kumulatīvi, katrā jaunajā laidienā ir iekļauti visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā SQL Server 2008 vai SQL Server 2008 R2 labošanas laidienā.

Simptomi

Piekļuves pārkāpums var notikt, ja ir patiess kāds no šiem nosacījumiem:

  • Varat izmantot komandu sp_configure TRANSACT-SQL, lai konfigurētu Nenoklusējuma vērtības attiecībā uz i/o vai affinity64 i/o masku, un pēc tam mēģināt iespējot caurspīdīgas datu bāzes šifrēšanu datu bāzei.

  • Jūs mēģināt dublēt datu bāzi, kas ir iespējota caurspīdīgai datu bāzu šifrēšanai.

Cēlonis

Šī problēma rodas tāpēc, ka ir nepareizas sinhronizācijas starp SQL Server threads, ja ir pieejama datu bāzes šifrēšanas atslēga (DEK), kas tiek izmantota caurspīdīgai datu bāzes šifrēšanai.

Risinājums

Kumulatīvās atjaunināšanas informācija

SQL Server 2008 R2 1. servisa pakotne

Šīs problēmas labojums pirmo reizi tika izlaists kumulatīvajā atjauninājumā 3 SQL Server 2008 R2 1. servisa pakotnei. Lai iegūtu papildinformāciju par to, kā iegūt šo kumulatīvo atjaunināšanas pakotni, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2591748 Kumulatīvās atjaunināšanas pakotne 3 SQL Server 2008 R2 1. servisa pakotneiPiezīme. Tā kā būvējums ir kumulatīvs, katrā jaunajā laidienā ir iekļauti visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā SQL Server 2008 R2 labošanas laidienā. Iesakām apsvērt jaunāko labojumu laidienu, kurā ir iekļauts šis labojumfails. Lai iegūtu papildinformāciju, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2567616 SQL Server 2008 R2 būvējumi, kas tika izlaisti pēc tam, kad tika izlaista SQL Server 2008 R2 1. servisa pakotne

SQL Server 2008 R2

Šīs problēmas labojums pirmo reizi tika izlaists kumulatīvajā atjaunināšanā 9. Lai iegūtu papildinformāciju par to, kā iegūt SQL Server 2008 R2 kumulatīvās atjaunināšanas pakotni, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2567713 Kumulatīvo atjauninājumu pakotne 9 SQL Server 2008 R2 Piezīme. Tā kā būvējums ir kumulatīvs, katrā jaunajā laidienā ir iekļauti visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā SQL Server 2008 R2 labošanas laidienā. Iesakām apsvērt jaunāko labojumu laidienu, kurā ir iekļauts šis labojumfails. Lai iegūtu papildinformāciju, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

981356 SQL Server 2008 R2 būvējumi, kas tika izlaisti pēc tam, kad tika izlaists SQL Server 2008 R2

SQL Server 2008 2. servisa pakotne

Šīs problēmas labojums pirmo reizi tika izlaists kumulatīvajā atjauninājumā 4 SQL Server 2008 2. servisa pakotnei. Lai iegūtu papildinformāciju par šo kumulatīvās atjaunināšanas pakotni, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2527180 Kumulatīvās atjaunināšanas pakotne 4 SQL Server 2008 2. servisa pakotneiPiezīme. Tā kā būvējums ir kumulatīvs, katrā jaunajā laidienā ir iekļauti visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā SQL Server 2008 labošanas laidienā. Iesakām apsvērt jaunāko labojumu laidienu, kurā ir iekļauts šis labojumfails. Lai iegūtu papildinformāciju, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2402659 SQL Server 2008 būvējumi, kas tika izlaisti pēc tam, kad tika izlaista SQL Server 2008 2. servisa pakotne Microsoft SQL Server 2008 labojumfaili tiek izveidoti specifiskām SQL Server servisa pakotnēm. SQL Server 2008 2. servisa pakotnes labojumfails ir jālieto SQL Server 2008 2. servisa pakotnes instalēšanai. Pēc noklusējuma visi labojumfaili, kas tiek nodrošināti SQL Server servisa pakotnē, ir iekļauti nākamajā SQL Server servisa pakotnē.

SQL Server 2008

Šīs problēmas labojums pirmo reizi tika izlaists kumulatīvajā atjauninājumā 13 SQL Server 2008 1. servisa pakotnei. Lai iegūtu papildinformāciju par šo kumulatīvās atjaunināšanas pakotni, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

2497673 Kumulatīvās atjaunināšanas pakotne 13 SQL Server 2008 1. servisa pakotneiPiezīme. Tā kā būvējums ir kumulatīvs, katrā jaunajā laidienā ir iekļauti visi labojumfaili un visi drošības labojumi, kas bija iekļauti iepriekšējā SQL Server 2008 labošanas laidienā. Iesakām apsvērt jaunāko labojumu laidienu, kurā ir iekļauts šis labojumfails. Lai iegūtu papildinformāciju, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

970365 SQL Server 2008 būvējumi, kas tika izlaisti pēc tam, kad tika izlaists SQL Server 2008 1. servisa pakotne Microsoft SQL Server 2008 labojumfaili tiek izveidoti specifiskām SQL Server servisa pakotnēm. SQL Server 2008 1. servisa pakotnes labojumfails ir jālieto SQL Server 2008 1. servisa pakotnes instalēšanai. Pēc noklusējuma visi labojumfaili, kas tiek nodrošināti SQL Server servisa pakotnē, ir iekļauti nākamajā SQL Server servisa pakotnē.

Risinājums

  • Ja, veicot datu bāzes dublēšanu, rodas piekļuves pārkāpums, varat manuāli izveidot datu bāzes dublējumkopiju.

  • Ja pamanāt, ka piekļuves pārkāpums ir iespējots, kad ir iespējota afinitāte I/O vai affinity64 I/O Mask, varat apsvērt, vai ir jāiestata afinitātes I/O vai affinity64 I/O maskas vērtības uz to noklusējuma iestatījumu.

Statusa

Microsoft ir apstiprinājusi, ka šī problēma pastāv Microsoft produktos, kas ir norādīti sadaļā "attiecas uz".

Papildinformācija

Tālāk esošajā tabulā ir sniegta papildinformācija par produktiem vai rīkiem, kas automātiski pārbauda šo nosacījumu savā SQL Server instancē un par SQL Server versijām, attiecībā uz kurām kārtula ir novērtēta.

Kārtulas programmatūra

Kārtulas nosaukums

Kārtulas apraksts

Produkta versijas, par kurām kārtula tiek novērtēta

System Center padomnieks

SQL Server trūkst atjaunināšanas 2506235, lai iespējotu pareizu ievadizvades apstrādi šifrētām datu bāzēm slēptos plānos

System Center padomnieks nosaka, vai SQL Server instancei ir datu bāzes, kas ir iespējotas caurspīdīgās datu bāzes šifrēšanai (TDE), neatkarīgi no tā, vai radniecības ievadizvades iestatījumi ir Nenoklusējuma vērtības un vai ir instalēti nepieciešamie SQL Server atjauninājumi. Ja SQL Server instancei nav nepieciešamo atjauninājumu, kas ir minēti šajā rakstā, un, ja šim gadījumam ir viena vai vairākas TDE iespējotās datu bāzes, System Center padomnieks ģenerē brīdinājumu par šo SQL Server instanci. Pārskatiet informāciju, kas sniegta padomnieka brīdinājuma sadaļā "informācija savākts", un pēc tam izmantojiet šajā rakstā sniegtos risinājumus.

SQL Server 2008, SQL Server 2008 R2

Atsauces

Lai iegūtu papildinformāciju par TDE, apmeklējiet šo MSDN tīmekļa vietni:

Vispārēja informācija par TDELai iegūtu papildinformāciju par papildu apkalpošanas modeli SQL Server, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

935897 SQL Server komandā ir pieejams papildu apkalpošanas modelis, kas sniedz labojumfailus ziņotām problēmāmLai iegūtu papildinformāciju par nosaukumdošanas shēmu SQL Server atjauninājumiem, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

822499 Jauna nosaukuma shēma Microsoft SQL Server programmatūras atjaunināšanas pakotnēmLai iegūtu papildinformāciju par programmatūras atjaunināšanas terminoloģiju, noklikšķiniet uz šī raksta numura, lai skatītu Microsoft zināšanu bāzes rakstu:

824684 Apraksts par standarta terminoloģiju, kas tiek izmantota Microsoft programmatūras atjauninājumu aprakstos

Vai nepieciešama papildu palīdzība?

Paplašiniet savas prasmes
Iepazīties ar apmācību
Esiet pirmais, kas saņem jaunās iespējas
Pievienoties Microsoft Insider

Vai šī informācija bija noderīga?

Paldies par jūsu atsauksmēm!

Paldies par atsauksmēm! Šķiet, ka jums varētu būt noderīgi sazināties ar kādu no mūsu Office atbalsta speciālistiem.

×