mirror of
https://github.com/Microsoft/sql-server-samples.git
synced 2025-12-08 14:58:54 +00:00
23 KiB
23 KiB
In [0]:
USE master;
GO
CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<UseStrongPasswordHere>';
go
CREATE CERTIFICATE MyServerCert WITH SUBJECT = 'My DEK Certificate';
go
CREATE DATABASE dbTDE
GO
USE dbTDE;
GO
CREATE TABLE tblTest (SNO int, val varchar(255));
INSERT INTO tblTest VALUES (1, 'TDE Test');
GO
SELECT name,is_encrypted from sys.databases WHERE name = 'dbTDE';
GO
CREATE DATABASE ENCRYPTION KEY
WITH ALGORITHM = AES_128
ENCRYPTION BY SERVER CERTIFICATE MyServerCert;
GO In [9]:
SELECT SERVERPROPERTY('Edition') as Edition
,name as [Database Name]
, CASE is_encrypted WHEN 1 THEN 'YES' ELSE 'NO' END as [Is TDE Enabled]
FROM sys.databases;Out [9]:
(5 rows affected)
Total execution time: 00:00:00.025
| Edition | Database Name | Is TDE Enabled |
|---|---|---|
| Standard Edition (64-bit) | master | NO |
| Standard Edition (64-bit) | tempdb | YES |
| Standard Edition (64-bit) | model | NO |
| Standard Edition (64-bit) | msdb | NO |
| Standard Edition (64-bit) | dbTDE | YES |
In [10]:
ALTER DATABASE dbTDE set ENCRYPTION OFF;
WAITFOR DELAY '00:00:15'
SELECT SERVERPROPERTY('Edition') as Edition
,name as [Database Name]
, CASE is_encrypted WHEN 1 THEN 'YES' ELSE 'NO' END as [Is TDE Enabled]
FROM sys.databases;Out [10]:
(5 rows affected)
Total execution time: 00:00:15.073
| Edition | Database Name | Is TDE Enabled |
|---|---|---|
| Standard Edition (64-bit) | master | NO |
| Standard Edition (64-bit) | tempdb | YES |
| Standard Edition (64-bit) | model | NO |
| Standard Edition (64-bit) | msdb | NO |
| Standard Edition (64-bit) | dbTDE | NO |
In [11]:
ALTER DATABASE dbTDE set ENCRYPTION ON;
ALTER DATABASE dbTDE SET ENCRYPTION SUSPEND;Commands completed successfully.
Total execution time: 00:00:00.051
In [14]:
SELECT db_name(database_id) as [Database Name]
, encryption_scan_modify_date
, encryption_scan_state_desc
from sys.dm_database_encryption_keys
Out [14]:
(2 rows affected)
Total execution time: 00:00:00.005
| Database Name | encryption_scan_modify_date | encryption_scan_state_desc |
|---|---|---|
| tempdb | 2019-10-11 04:14:58.997 | COMPLETE |
| dbTDE | 2019-10-29 22:48:20.150 | SUSPENDED |
In [15]:
ALTER DATABASE dbTDE SET ENCRYPTION RESUME;Commands completed successfully.
Total execution time: 00:00:00.012
In [16]:
SELECT db_name(database_id) as [Database Name]
, encryption_scan_modify_date
, encryption_scan_state_desc
FROM sys.dm_database_encryption_keys;
SELECT SERVERPROPERTY('Edition') as Edition
,name as [Database Name]
, CASE is_encrypted WHEN 1 THEN 'YES' ELSE 'NO' END as [Is TDE Enabled]
FROM sys.databases;Out [16]:
(2 rows affected)
(5 rows affected)
Total execution time: 00:00:00.036
| Database Name | encryption_scan_modify_date | encryption_scan_state_desc |
|---|---|---|
| tempdb | 2019-10-11 04:14:58.997 | COMPLETE |
| dbTDE | 2019-10-29 22:58:34.353 | COMPLETE |
| Edition | Database Name | Is TDE Enabled |
|---|---|---|
| Standard Edition (64-bit) | master | NO |
| Standard Edition (64-bit) | tempdb | YES |
| Standard Edition (64-bit) | model | NO |
| Standard Edition (64-bit) | msdb | NO |
| Standard Edition (64-bit) | dbTDE | YES |