自我加密硬碟 (SED) 常見問題
適用產品
- QTS
- QuTS hero
SED 的使用
我可以使用不同類型的 SED 來建立 SED 安全儲存池嗎?
可以,您可在相同的 SED 安全儲存池使用不同類型的 SED。
我可以在一般儲存池使用 SED 嗎?
可以,一般儲存池包含 SED。不過,SED 會像普通磁碟運作,不會自我加密。
當建立一般儲存池時,請確定已取消選取[建立 SED 安全儲存池]選項。
如果我在一般儲存池使用 SED,儲存池是否會在 NAS 重新啟動之後遭到鎖定?
不會,當 NAS 重新啟動時,系統不會鎖定一般儲存池。一般儲存池的 SED 會像普通磁碟運作,不會自我加密。
在 NAS 重新啟動之後,系統僅會鎖定 SED 安全儲存池 (除非已啟用[啟動時自動解鎖]設定)。
SED 狀態
為什麼我的 SED 磁碟狀態為「已解鎖」,即便我從未啟用自我加密功能?
QTS 5.0.1 以前版本及 QuTS hero h5.0.1 以前版本僅支援 TCG Opal 類型 SED。
自 QTS 5.0.1 及 QuTS hero h5.0.1 之後的版本亦同時支援 TCG Enterprise SED。
如您的 NAS 執行 QTS 5.0.1 以前的版本或 QuTS hero h5.0.1 以前的版本,並利用任何 TCG Enterprise SED 來建立一般儲存池,然後將作業系統升級到 QTS 5.0.1 (或更新版本) 或 QuTS hero h5.0.1 (或更新版本),NAS 現在會將其磁碟狀態顯示為「已解鎖」。這不會影響儲存池的狀態或效能,而且 SED 將繼續作為普通磁碟運作。
如 TCG Enterprise SED 從未用於儲存池,並且在 NAS 作業系統升級至 QTS 5.0.1 (或更新版本) 或 QuTS hero h5.0.1 (或更新版本) 之後,磁碟狀態已變更為「已解鎖」,您可利用 SED 清除功能將磁碟重設為出廠預設值,接著啟用並設定加密密碼在磁碟進行自我加密。
為什麼我的 SED 磁碟狀態為「已鎖定」,我該如何解鎖?
當 SED 磁碟狀態為「已鎖定」時,代表 BIOS 啟用了「Block SID Authentication (區塊 SID 驗證)」功能,並且 Block SID (區塊 SID) 命令已傳送至 SED。這個機制可讓 BIOS 避免惡意實體獲取尚未初始化的 SED 所有權。
若要解鎖硬碟,請重新插入磁碟或使用儲存與快照總管中的 SED 清除功能來清除磁碟。
我們也建議您將 BIOS 升級至最新版本。如需詳細資訊,請參見:在 QNAP NAS 更新 BIOS。
重設出廠預設值
如果在 SED 找不到 PSID,該如何解決?
SED 通常在磁碟標籤會有一組 PSID (實體安全識別碼)。如果在磁碟上找不到 PSID,請聯絡磁碟製造商尋求協助。
當我嘗試重設 SED 時,為何 PSID 無法正常工作?
如果您無法透過其 PSID (實體安全識別碼) 將 SED 重設為出廠預設值,請聯絡磁碟製造商以取得技術協助。
如果磁碟製造商無法協助您重設 SED,您仍可使用 SED 作為普通磁碟。