Использование SQL Server 2012 Standard с Bitlocker

13

Мы пытаемся использовать Bitlocker для защиты базы данных SQL Server 2012. У нас нет проблем с запуском битлокера ... проблема в том, что, как только диск заблокирован, SQL Server больше не может читать данные.

Очевидно, мы бы хотели использовать TDE, но поскольку это ограничено выпуском Enterprise, это не нужно. У нас активирован TPM на сервере. Это в домене Windows, и мы используем аутентификацию Windows ... но как только диск зашифрован, мы не можем получить доступ к БД с помощью чего-либо.

Что мне здесь не хватает?

doulos2k
источник

Ответы:

8

Вам необходимо использовать учетную запись, с которой работает SQL Server, чтобы включить Bitlocker.

mrdenny
источник
О, значит, учетная запись домена, которую мы используем для самого SQL Server, должна быть учетной записью, используемой для включения Bitlocker? На диске C: \ также должен быть включен битлокер (поскольку именно там работает SQL Server)?
doulos2k
Да, учетная запись SQL должна включить BitLocker. Нет, вам не нужно блокировать диск С, если у вас нет другой причины.
Мрденный
Хорошо, попробуем сегодня, и я доложу.
doulos2k
1
Это было именно так. Я скажу, что вы действительно хотите включить Bitlocker и для системного диска. В противном случае вам придется вручную разблокировать диск каждый раз при перезагрузке системы. (Для функции автоматической разблокировки требуется, чтобы системный диск был заблокирован)
doulos2k