SQL Server TDE-使用T-SQL显示是否有数据库密钥

问题描述

我可以判断此T-SQL查询是否存在sql Server TDE主密钥:

if not exists (SELECT name FROM sys.symmetric_keys WHERE symmetric_key_id = 101) begin
    -- Master Key does not exist. Create one here.
end;

是否存在查询以确定[mydb]的数据库密钥是否存在?例如:

use [mydb];
if .... begin
    -- database encryption key does not exist. Create one here
end;

解决方法

您正在寻找sys.dm_database_encryption_keys。来自the docs

返回有关数据库及其关联的数据库加密密钥的加密状态的信息。

此外,它是服务器级视图,因此无需在用户数据库的上下文中运行它(尽管这样做很好;您可以在服务器上的任何位置运行它)。这样的事情应该起作用

declare @db sysname = 'mydb';
if exists (
    select *
    from sys.dm_database_encryption_keys
    where database_id = db_id(@db)
       and encryption_state = 3 /* encrypted */
)
begin
   print concat(quotename(@db),' is encrypted.')
end
else
begin
   print concat(quotename(@db),' is not encrypted.')
end