跳到主要内容

管理 SED 认证密钥

ThinkEdge 服务器允许使用认证密钥访问自加密硬盘(SED)。UpdateXpress 应用程序支持对 SED 认证密钥(AK)进行管理,包括生成、备份和恢复。

先决条件:
  • UpdateXpress 应用程序在安装了受支持操作系统的服务器上运行。有关受支持的操作系统的详细信息,请参阅支持的操作系统

  • 仅当 ThinkEdge 服务器未锁定时才支持此功能。有关受支持服务器的详细信息,请参阅支持的服务器型号中的 ThinkEdge 系列。

要管理 SED 认证密钥,请执行以下操作:
  1. 启动 UpdateXpress 应用程序。请参阅启动 UpdateXpress 应用程序

  2. “欢迎”窗口中,单击下一步

  3. “目标服务器”窗口中,选择管理远程服务器,输入以下信息,然后单击下一步
    • (设置)IP 地址或主机名:目标系统的 BMC IP 地址或主机名。

    • (设置)用户名:目标系统的 BMC 用户名。

    • (设置)密码:目标系统的 BMC 密码。

    • (设置)端口:BMC CIM 或 RSET 端口号。如果用户不输入,则使用默认端口。

    如果用户不打算检查 BMC 服务器证书,请选择默认情况下接受 BMC 服务器的证书,然后单击下一步
  4. “任务”窗口中,选择在 ThinkEdge 服务器上配置安全功能,然后单击下一步

  5. “ThinkEdge 服务器安全功能”窗口中,选择管理 SED 认证密钥,然后单击下一步

  6. “SED 认证密钥(AK)管理”窗口中,执行以下一项或多项操作:

    • 要生成 SED AK,请选择启用 SED 加密(如果已禁用 SED AK),或选择更改 SED AK(如果已启用 SED AK)。从方法下拉列表中选择所需的方法,然后单击重新生成
      建议备份 AK,以防数据丢失。用户只有备份 AK 后才能选择其他选项。
    • 要备份 SED AK,请选择备份 SED AK,输入备份文件的位置和密码,然后单击开始。UpdateXpress 将保存包含 SED AK 信息的备份文件。

    • 要恢复 SED AK,请选择恢复 SED AK,然后执行以下操作之一:

      • 要使用备份文件进行恢复,请从方法下拉列表中选择从备份文件恢复 SED AK,单击浏览以选择备份文件,输入密码,然后单击开始恢复

      • 要使用口令进行恢复,请从方法下拉列表中选择使用口令恢复 SED AK,输入口令,然后单击开始恢复

  7. “完成”窗口中,单击查看日志以检查升级日志,复制并保存生成的命令,然后单击关闭以退出。