问题描述
我可以判断此T-SQL查询是否存在sql Server TDE主密钥:
if not exists (SELECT name FROM sys.symmetric_keys WHERE symmetric_key_id = 101) begin
-- Master Key does not exist. Create one here.
end;
use [mydb];
if .... begin
-- database encryption key does not exist. Create one here
end;
解决方法
您正在寻找sys.dm_database_encryption_keys
。来自the docs:
返回有关数据库及其关联的数据库加密密钥的加密状态的信息。
此外,它是服务器级视图,因此无需在用户数据库的上下文中运行它(尽管这样做很好;您可以在服务器上的任何位置运行它)。这样的事情应该起作用
declare @db sysname = 'mydb';
if exists (
select *
from sys.dm_database_encryption_keys
where database_id = db_id(@db)
and encryption_state = 3 /* encrypted */
)
begin
print concat(quotename(@db),' is encrypted.')
end
else
begin
print concat(quotename(@db),' is not encrypted.')
end