Definizione della crittografia dei dati

Per impostazione predefinita, Microsoft SQL Server Analysis Services risponde solo a richieste client crittografate e reinvia solo un flusso di dati crittografati al client. Benché la crittografia richieda una quantità maggiore di risorse del processore e possa influire sulle prestazioni di esecuzione delle query complessive, l'ulteriore sicurezza garantita dalla crittografia rappresenta un fattore più importante di tali considerazioni sulle prestazioni.

Durante la definizione del livello di crittografia da utilizzare, considerare le modalità di accesso ai dati di Analysis Services utilizzate dagli utenti. Se utenti aziendali utilizzano (IIS) per accedere ai dati di Analysis Services tramite Internet, è consigliabile utilizzare la crittografia dei dati per garantire una maggiore sicurezza del flusso di dati. Se, tuttavia, ogni accesso a Analysis Services viene eseguito tramite una configurazione Intranet protetta, è possibile disabilitare la crittografia del flusso di dati e pertanto migliorare le prestazioni complessive dell'istanza di Analysis Services.

Nota

Quando si utilizza IIS per accedere ai dati di Analysis Services utilizzando una connessione HTTP o HTTPs, Analysis Services può usufruire della protezione estesa fornita da IIS. Per ulteriori informazioni sulla configurazione di IIS per l'utilizzo della protezione estesa, vedere l'articolo relativo alla configurazione della protezione estesa in IIS 7.5.

Modifica delle impostazioni di crittografia

Per modificare le impostazioni di crittografia predefinite al livello del server, modificare le proprietà di configurazione di Analysis Services seguenti in SQL Server Management Studio. Per accedere a tali proprietà, fare clic con il pulsante destro del mouse sull'istanza di Analysis Services, scegliere Proprietà e quindi individuare le proprietà appropriate nella pagina Sicurezza.

  • Security \ AdministrativeDataProtection \ RequiredProtectionLevel

    L'impostazione predefinita 1 richiede la crittografia di tutti i dati amministrativi. L'impostazione 0 consente dati non crittografati, mentre 2 consente dati non crittografati con firme, ovvero una configurazione meno sicura della crittografia.

  • Security \ AdministrativeDataProtection \ RequiredWebProtectionLevel

    L'impostazione predefinita 1 richiede la crittografia di tutti i dati amministrativi ricevuti tramite un client Web. L'impostazione 0 consente dati non crittografati, mentre 2 consente dati non crittografati con firme, ovvero una configurazione meno sicura della crittografia.

  • Security \ DataProtection \ RequiredProtectionLevel

    L'impostazione predefinita 1 richiede la crittografia di tutti i dati. L'impostazione 0 consente dati non crittografati, mentre 2 consente dati non crittografati con firme, ovvero una configurazione meno sicura della crittografia.

  • Security \ DataProtection \ RequiredWebProtectionLevel

    L'impostazione predefinita 1 richiede la crittografia di tutti i dati ricevuti tramite un client Web. L'impostazione 0 consente dati non crittografati, mentre 2 consente dati non crittografati con firme, ovvero una configurazione meno sicura della crittografia.