跳到主要内容

导出存储阵列安全密钥

export storageArray securityKey 命令可将驱动器安全密钥保存到文件。

受支持的阵列

如果启用了外部密钥管理,则此命令仅适用于 DE2000H、DE4000H、DE4000F、 DE6000H 和 DE6000F 阵列。如果启用了内部密钥管理,只要安装了所有 SMcli 包,则此命令可应用于所有独立存储阵列。

角色

要对存储阵列执行此命令,必须具有安全管理员角色。

上下文

当从一个存储阵列中导出密钥文件时,该密钥会导入到另一个存储阵列。可用于在存储阵列之间移动支持安全功能的驱动器。

此命令同时适用于内部和外部密钥管理。

语法

export storageArray securityKey 
passPhrase="<var id="GUID-4B581C71-AF1D-4FE1-9898-4C1880C71A80__V1111138" className="keyword varname">passPhraseString</var>"
file="<var id="GUID-4B581C71-AF1D-4FE1-9898-4C1880C71A80__V1111139" className="keyword varname">fileName</var>"

参数

参数描述
passPhrase 用于加密安全密钥的字符串,以便您在外部文件中存储安全密钥。请用双引号(" ")将口令括起来。
file

要用于保存安全密钥的文件路径和文件名。例如:

    file="C:\Program Files\CLI\sup\drivesecurity.slk"

重要
文件名的扩展名必须为 .slk

注释

将驱动器移动到其上的存储阵列必须包含多个驱动器,其容量等于或大于要导入的这些驱动器的容量。

控制器固件可创建限制访问 Full Disk Encryption(FDE)驱动器的锁。FDE 驱动器的状态称为“支持安全性”。创建安全密钥时,将状态设置为“支持安全性”,这样会对存储阵列中存在的所有 FDE 驱动器的访问权限进行限制。

您的口令必须满足以下条件:

  • 长度必须为 8 至 32 个字符。

  • 不得包含空格。

  • 必须包含至少一个大写字母。

  • 必须包含至少一个小写字母。

  • 必须包含至少一个数字。

  • 必须包含至少一个非字母数字字符,例如 < > @ +。

如果口令不符合这些条件,您会收到一条错误消息,并且系统会要求您重试该命令。