跳至主要内容

SED 鑑別金鑰 (AK) 管理員

對於安裝了 SED(自我加密型硬碟)的系統,此功能將控制 BMC 以部署 SED 金鑰。您可以使用 SED 金鑰將開機硬碟和資料硬碟加密,且無須人為介入即可將系統開機

系統未啟動(系統鎖定模式生效)或現行使用者無權管理 SED 金鑰時,不允許執行此作業。
系統鎖定模式僅適用於配備安全性套件的 SE350,但不適用於 SE350 標準。您可以在首頁標籤的系統資訊和設定下查看版本。
只要 ThinkSystem M.2 Enablement Kit 或 ThinkSystem M.2 Mirroring Enablement Kit 性能良好,SE350 亦支援自動備份功能。如果硬體損壞,但 SED 和 M.2 套件性能良好,可以將它們安裝到另一個 SE350 中,然後即可還原 SED AK。不過,為了針對硬體徹底毀損做好準備,Lenovo 建議您製作 SED AK 備份。

按一下 BMC 配置下方的安全性,然後捲動至 SED 鑑別金鑰 (AK) 管理員

變更 SED AK
從通行詞組產生 SED AK:設定密碼並再次輸入以便確認。按一下重新產生以取得新的 SED AK。
產生隨機 SED AK:按一下重新產生以取得隨機 SED AK。
備份 SED AK:設定密碼並再次輸入以便確認。按一下開始備份以備份 SED AK;然後下載 SED AK 檔案並妥善保存,以供日後使用。
如果您使用備份 SED AK 檔案來還原配置,系統將詢問您在此處設定的密碼。
回復 SED AK:僅當 SED 無法正常運作時,才能執行此作業。有兩種方式可回復 SED AK:
  • 使用通行詞組回復 SED AK:使用在從通行詞組產生 SED AK 模式下設定的密碼回復 SED AK。

  • 從備份檔案回復 SED AK:上傳在備份 SED AK 模式下產生的備份檔案,然後輸入對應的備份檔案密碼以回復 SED AK。