自我加密硬碟 (SED) 常見問題


最後修訂日期: 2022-12-13

適用產品

  • QTS
  • QuTS hero

SED 的使用

我可以使用不同類型的 SED 來建立 SED 安全儲存池嗎?

可以,您可在相同的 SED 安全儲存池使用不同類型的 SED。

我可以在一般儲存池使用 SED 嗎?

可以,一般儲存池包含 SED。不過,SED 會像普通磁碟運作,不會自我加密。

當建立一般儲存池時,請確定已取消選取[建立 SED 安全儲存池]選項。

如果我在一般儲存池使用 SED,儲存池是否會在 NAS 重新啟動之後遭到鎖定?

不會,當 NAS 重新啟動時,系統不會鎖定一般儲存池。一般儲存池的 SED 會像普通磁碟運作,不會自我加密。 

在 NAS 重新啟動之後,系統僅會鎖定 SED 安全儲存池 (除非已啟用[啟動時自動解鎖]設定)。

SED 狀態

為什麼我的 SED 磁碟狀態為「已解鎖」,即便我從未啟用自我加密功能?

QTS 5.0.1 以前版本及 QuTS hero h5.0.1 以前版本僅支援 TCG Opal 類型 SED。 

自 QTS 5.0.1 及 QuTS hero h5.0.1 之後的版本亦同時支援 TCG Enterprise SED。

如您的 NAS 執行 QTS 5.0.1 以前的版本或 QuTS hero h5.0.1 以前的版本,並利用任何 TCG Enterprise SED 來建立一般儲存池,然後將作業系統升級到 QTS 5.0.1 (或更新版本) 或 QuTS hero h5.0.1 (或更新版本),NAS 現在會將其磁碟狀態顯示為「已解鎖」。這不會影響儲存池的狀態或效能,而且 SED 將繼續作為普通磁碟運作。

如 TCG Enterprise SED 從未用於儲存池,並且在 NAS 作業系統升級至 QTS 5.0.1 (或更新版本) 或 QuTS hero h5.0.1 (或更新版本) 之後,磁碟狀態已變更為「已解鎖」,您可利用 SED 清除功能將磁碟重設為出廠預設值,接著啟用並設定加密密碼在磁碟進行自我加密。

為什麼我的 SED 磁碟狀態為「已鎖定」,我該如何解鎖?

當 SED 磁碟狀態為「已鎖定」時,代表 BIOS 啟用了「Block SID Authentication (區塊 SID 驗證)」功能,並且 Block SID (區塊 SID) 命令已傳送至 SED。這個機制可讓 BIOS 避免惡意實體獲取尚未初始化的 SED 所有權。

若要解鎖硬碟,請重新插入磁碟或使用儲存與快照總管中的 SED 清除功能來清除磁碟。

我們也建議您將 BIOS 升級至最新版本。如需詳細資訊,請參見:在 QNAP NAS 更新 BIOS

重設出廠預設值

如果在 SED 找不到 PSID,該如何解決?

SED 通常在磁碟標籤會有一組 PSID (實體安全識別碼)。如果在磁碟上找不到 PSID,請聯絡磁碟製造商尋求協助。

當我嘗試重設 SED 時,為何 PSID 無法正常工作?

如果您無法透過其 PSID (實體安全識別碼) 將 SED 重設為出廠預設值,請聯絡磁碟製造商以取得技術協助。

如果磁碟製造商無法協助您重設 SED,您仍可使用 SED 作為普通磁碟。

這篇文章有幫助嗎?

60% 的人認為有幫助。
謝謝您,我們已經收到您的意見。

請告訴我們如何改進這篇文章:

如果您想提供其他意見,請於下方輸入。

選擇規格

      顯示更多 隱藏更多

      選擇其他偏好的語言:

      back to top