TDE可以为我们的数据库提供加密保护,但是,不是任何情况下都可以随意开启TDE的,同时开启TDE后,我们的数据库维护管理工作也需要进行一些调整. 下面我们就先看看开启TDE需要的条件吧! 无法正常开启TDE的情况只有一种,那就是数据库中有只读文件组. 一般,我们查询sys.dm_database_encryption_keys可以得到DEK的状态,encryption_state为1.2.3.4.5分别表示没有加密.加密中.已加密.密钥改变中.解密中的状态.正常情况下,当我们设置正确并开启TDE