Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Simptome

Luați în considerare următorul scenariu:

  • Pe un server care rulează SQL Server 2008 sau SQL Server 2008 R2, creați un certificat de server în baza de date coordonatoare.

  • Activați criptarea transparentă a datelor într-o bază de date de utilizator a cărei cheie de criptare a bazei de date este securizată utilizând certificatul de server.

  • Fixați certificatul de server.

  • Începeți o nouă tranzacție în baza de date.

În acest scenariu, tranzacția nouă nu este finalizată. Mai exact, tranzacția așteaptă pe termen nelimitat cu tipul de așteptare WRITELOG. În plus, baza de date poate fi marcată ca "suspect". Note

  • Această problemă persistă chiar dacă restaurați certificatul dintr-o copie de rezervă.

  • Atunci când apare această problemă, SQL Server nu răspunde la o solicitare de oprire. Puteți închide SQL Server doar executând comanda Închidere împreună cu opțiunea AȘTEPTare.

  • Sub anumite scenarii, o eroare care seamănă cu următorul poate fi înregistrată în Jurnalul de erori SQL Server:

    Eroare dată de spid5s: 33111, severitate: 16, stare: 3.data orei Spid5s nu poate găsi certificat de server cu amprenta "0xF9384BBA39E82B87D07A8D9AEBD58DDF55B715A3".Eroare dată de spid175: 15507, severitate: 16, stare: 1.data la care spid175 o cheie necesară de această operațiune pare să fie deteriorată.Eroare dată de spid175: 3314, severitate: 21, stare: 4.timpul de Spid175 în timpul anulării unei operațiuni înregistrate în baza de date 'Nume bază de date', a apărut o eroare la ID înregistrare jurnal (10637:3496:70). De obicei, eroarea specifică este înregistrată anterior ca o eroare în Serviciul jurnal de evenimente Windows. Restaurați baza de date sau fișierul dintr-o copie de rezervă sau reparați baza de date.Eroare dată de spid18s: 9001, severitate: 21, stare: 5.ora de spid18s anumelui bazei de date"nu este disponibilă. Verificați jurnalul de evenimente pentru mesajele de eroare asociate. Rezolvați erorile și reporniți baza de date.

Rezolvare

Informații despre pachetul de servicii pentru SQL Server 2008

Pentru a rezolva această problemă, obțineți cel mai recent pachet Service Pack pentru SQL Server 2008. Pentru mai multe informații, faceți clic pe următorul număr de articol pentru a-l vedea în Baza de cunoștințe Microsoft:

968382 Cum se obține cel mai recent pachet Service Pack pentru SQL Server 2008

Informații despre pachetul de servicii pentru SQL Server 2008 R2

Pentru a rezolva această problemă, obțineți cel mai recent pachet Service Pack pentru SQL Server 2008 R2. Pentru mai multe informații, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

2527041 Cum se obține cel mai recent pachet Service Pack pentru SQL Server 2008 R2După aplicarea remedierii, unui utilizator nu îi este permis să retragă certificatul de server dacă este utilizat un certificat pentru securizarea unui lucru.

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft listate în secțiunea "se aplică la". Această problemă a fost corectată pentru prima dată în SQL Server 2008 R2 Service Pack 1 pentru SQL Server 2008 R2. Această problemă a fost corectată prima dată în SQL Server 2008 Service Pack 3.

Mai multe informații

Această remediere previne, de asemenea, eroarea 33111 să aibă loc în următorul scenariu:

  1. O bază de date este criptată.

  2. Aceeași bază de date este decriptată.

  3. Certificatul care criptează cheia bazei de date este retras, dar cheia bazei de date nu este retrasă.

Atunci când computerul care rulează SQL Server este repornit în acest scenariu, se returnează următoarea eroare atunci când se recuperează baza de date:

Eroare: 33111, severitate: 16, stare: 3Cannot Find server certificat cu thumbprint'0xA89FE581BD3D371CD3E41D48C9978163AB7055F7 '

După ce se aplică pachetul Service Pack 3 (SP3) la SQL Server 2008, se declanșează următoarea eroare atunci când se efectuează scăderea certificatului înainte de fixarea cheii de bază de date:

MSG 3716, nivel 16, stat 15, certificat 2The linie "MyServerCert" nu poate fi retras, deoarece este legat la una sau mai multe chei de criptare a bazei de date.

Pentru a remedia această problemă, urmați acești pași pentru a decripta baza de date:

  1. Creați din nou certificatul din backup.

  2. Aduceți baza de date online.

  3. Executarea unei comenzi de cheie de criptare a bazei de date DROP în baza de date criptată.

  4. Fixați certificatul dacă doriți să faceți acest lucru în acest caz.

Pentru mai multe informații despre criptarea transparente a datelor (TDE), accesați următorul site Web MSDN:

Înțelegerea codificării transparente a datelor (TDE)Pentru mai multe informații despre terminologia actualizării software-ului, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:

824684 Descrierea terminologiei standard care este utilizată pentru a descrie actualizările de software Microsoft

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×