跳至主要内容

管理自我加密型硬碟鑑別金鑰 (SED AK)

對於已安裝 SED 的 ThinkEdge SE455 V3,可在 Lenovo XClarity Controller 中管理 SED AK。在設定伺服器或變更配置之後,備份 SED AK 是必要的操作,以防資料在硬體故障時遺失。

SED 鑑別金鑰 (AK) 管理員

登入 Lenovo XClarity Controller Web 介面,然後移至 BMC 配置 > 安全性 > SED 鑑別金鑰 (AK) 管理員,以管理 SED AK。

在以下情況下,不允許 SED AK 管理員的作業:
  • 系統鎖定模式處於作用中狀態。SED AK 被鎖定,直到系統啟動或解除鎖定。請參閱啟動或解除鎖定系統以啟動或解除鎖定系統。

  • 目前使用者沒有管理 SED AK 的權限。

    • 若要使用通行詞組或備份檔案產生、備份和回復 SED AK,XCC 使用者的角色應為管理者
    • 若要從自動備份中回復 SED AK,XCC 使用者的角色應為管理者+

SED 加密

SED 加密的狀態可以從已停用變更為已啟用。請完成下列程序以啟用 SED 加密:

  1. 按下已啟用按鈕。

  2. 選取 SED AK 產生方法:

    • 使用通行詞組產生金鑰:設定密碼並再次輸入以便確認。

    • 隨機產生金鑰:將產生隨機 SED AK。

  3. 按下套用按鈕。

小心
  • 一旦 SED 加密為已啟用,便無法變更回已停用。
  • 啟用 SED 加密後,安裝 SED 後必須關閉再開啟系統電源;如果未關閉再開啟電源,主機 OS 將無法辨識 SED。

變更 SED AK

  • 使用通行詞組產生金鑰:設定密碼並再次輸入以便確認。按一下重新產生以取得新的 SED AK。

  • 隨機產生金鑰:按一下重新產生以取得隨機 SED AK。

備份 SED AK

設定密碼並再次輸入以便確認。按一下開始備份以備份 SED AK;然後下載 SED AK 檔案並妥善保存,以供日後使用。

如果您使用備份 SED AK 檔案來還原配置,系統將詢問您在此處設定的密碼。

回復 SED AK

  • 使用通行詞組回復 SED AK:使用在使用通行詞組產生金鑰中設定的密碼來回復 SED AK。

  • 從備份檔案回復 SED AK:上傳在備份 SED AK 模式中產生的備份檔案,然後輸入對應的備份檔案密碼以回復 SED AK。

  • 從自動備份中回復 SED AK:更換主機板後,使用自動備份為已安裝的 SED 回復 SED AK。

    若要從自動備份中回復 SED AK,XCC 使用者的角色應為管理者+