有关自加密硬盘 (SED) 的常见问题
适用产品
- QTS
- QuTS hero
SED 使用情况
可以使用不同类型的 SED 创建 SED 安全存储池吗?
可以,您可以在同一 SED 安全存储池中使用不同类型的 SED。
可以在普通存储池中使用 SED 吗?
可以,普通存储池可以包含 SED。但是,SED 将充当没有自加密的常规磁盘。
创建普通存储池时,确保取消选中创建 SED 安全存储池选项。
如果在普通存储池中使用 SED,NAS 重新启动后池是否会被锁定?
不会,NAS 重新启动时系统不会锁定普通存储池。普通存储池中的 SED 将充当没有自加密的常规磁盘。
NAS 重新启动后仅会锁定 SED 安全存储池(除非启用了启动时自动解锁设置)。
SED 状态
为何即使我从未激活 SED 磁盘的自加密功能,磁盘状态也为“已解锁”?
在低于版本 5.0.1 的 QTS 和低于版本 h5.0.1 的 QuTS hero 中,仅支持类型为 TCG Opal 的 SED。
自 QTS 5.0.1 和 QuTS hero h5.0.1 起,也支持 TCG Enterprise SED。
在 NAS 运行低于版本 5.0.1 的 QTS 和低于版本 h5.0.1 的 QuTS hero,以后将操作系统升级到 QTS 5.0.1(或更高版本)或 QuTS hero h5.0.1(或更高版本)时,如果您使用 TCG Enterprise SED 创建普通存储池,NAS 现在会将其磁盘状态显示为“已解锁”。这不会影响存储池的状态或性能,SED 将继续充当普通磁盘。
如果 TCG Enterprise SED 从未在存储池中使用过,而您将 NAS 操作系统升级到 QTS 5.0.1(或更高版本)或 QuTS hero h5.0.1(或更高版本)后磁盘状态已更改为“已解锁”,您可以使用 SED 擦除功能将磁盘重置为出厂默认设置,然后设置加密密码以激活磁盘的自加密。
为何我的 SED 磁盘状态为“已阻止”,我如何取消阻止?
如果 SED 的磁盘状态为“已阻止”,表示已在 BIOS 中启用了“阻止 SID 身份验证”功能,且已将阻止 SID 命令发送给 SED。通过此机制,BIOS 可以阻止恶意实体拥有未初始化的 SED 的所有权。
要解锁磁盘,请重新插入磁盘或在“存储与快照总管”中使用 SED 擦除功能来擦除磁盘。
我们还建议将 BIOS 升级到最新版本。有关详细信息,请参见在 QNAP NAS 上更新 Bios。
重置为出厂默认设置
如果在 SED 上找不到 PSID,该怎么办?
SED 的物理安全 ID (PSID) 通常印刷在磁盘上。如果在磁盘上找不到 PSID,请联系磁盘制造商需求帮助。
当我尝试重置我的 SED 时 PSID 为何无法运行?
如果您无法使用物理安全 ID (PSID) 将 SED 重置为出厂默认设置,请联系磁盘制造商以寻求技术帮助。
如果磁盘制造商无法帮助您重置 SED,您仍可以使用 SED 作为常规磁盘。