分享方式:


教學課程:針對 Azure 資料箱磁碟打開包裝、連線然後解除鎖定

重要

資料箱磁碟的硬體加密支援目前適用於美國、歐洲和日本以內的區域。

具有硬體加密的 Azure 資料箱磁碟需要 SATA III 連線。 不支援所有其他連線,包括 USB。

警告

本文參考 CentOS,這是處於終止服務 (EOL) 狀態的 Linux 發行版。 請據此考慮您的使用方式和規劃。 如需詳細資訊,請參閱 CentOS 生命週期結束指導

本教學課程說明如何針對 Azure 資料箱磁碟打開包裝、連線然後解除鎖定。

在本教學課程中,您會了解如何:

  • 打開資料箱磁碟的包裝
  • 連接到磁碟並取得通行金鑰
  • 將 Windows 用戶端上的磁碟解除鎖定
  • 將 Linux 用戶端上的磁碟解除鎖定

針對 Azure 資料箱磁碟打開包裝、連線然後解除鎖定

必要條件

在您開始前,請確定:

  1. 您已完成教學課程:訂購 Azure 資料箱磁碟
  2. 您已收到磁碟,入口網站中的作業狀態會更新為已交付
  3. 您有一部用戶端電腦,可以在上面安裝資料箱磁碟解除鎖定工具。 您的用戶端電腦必須:

解除封裝磁碟

執行下列步驟以打開磁碟的包裝。

  1. 資料箱磁碟是以小型包裹寄出。 請開啟包裹然後取出內容物。 檢查包裹裡每個磁碟是否有 1 到 5 個固態硬碟 (SSD) 和 USB 連接線。 檢查包裹是否有任何竄改的證據,或其他任何明顯的損毀。

    資料箱磁碟寄送包裹

  2. 如果包裹已遭竄改或嚴重損毀,請勿開啟包裹。 請連絡 Microsoft 支援服務以協助您評估磁碟是否可正常運作,以及是否需要寄送替代品給您。

  3. 確認包裹有明顯外盒,其中包含用來退貨的出貨標籤 (在目前的標籤底下)。 如果此標籤遺失或損毀,您隨時都可以從 Azure 入口網站下載並列印新標籤。

    資料箱磁碟出貨標籤

  4. 請保留包裹及包裝發泡材料,以便將磁碟退回。

連線磁碟

重要

僅針對以 Linux 為基礎的作業系統支援及測試具有硬體加密的 Azure 資料箱磁碟。 若要使用 Windows OS 型裝置存取磁碟,請下載資料箱磁碟工具組並執行資料箱磁碟 SED 解除鎖定工具

使用內含的 USB 纜線將磁碟連接到執行支援版本的 Windows 或 Linux 電腦。 如需有關支援作業系統版本的詳細資訊,請移至 Azure 資料箱磁碟系統需求

此螢幕擷取畫面顯示軟體加密磁碟機的資料箱磁碟連接器。

擷取您的通行金鑰

在 Azure 入口網站中,瀏覽至您的資料箱磁碟訂單。 瀏覽至 [一般] > [所有資源] 來進行搜尋,然後選取您的資料箱磁碟訂單。 使用複製圖示來複製通行金鑰。 此通行金鑰用來將磁碟解除鎖定。

資料箱磁碟解除鎖定通行金鑰

視您連線至 Windows 或 Linux 用戶端,用來解除鎖定磁碟的步驟會有所不同。

解除鎖定磁碟

請執行下列步驟,以連接磁碟並解除鎖定。

請執行下列步驟,以連接磁碟並解除鎖定。

  1. 在 Azure 入口網站中,瀏覽至您的資料箱磁碟訂單。 瀏覽至 [一般] > [所有資源] 來進行搜尋,然後選取您的資料箱磁碟訂單。

  2. 下載對應至 Windows 用戶端的資料箱磁碟工具組。 此工具組包含 3 個工具:資料箱磁碟解除鎖定工具、資料箱磁碟驗證工具及資料箱磁碟分割複製工具。

    注意

    資料箱磁碟工具不支援 Powershell ISE

    這個程序只需要資料箱磁碟解除鎖定工具。 其餘工具將使用於後續步驟。

  3. 在您用來複製資料的相同電腦上將工具組解壓縮。

  4. 在相同電腦上以系統管理員的身分,開啟 [命令提示字元] 視窗或執行 Windows PowerShell。

  5. 確認用戶端電腦符合資料箱解除鎖定工具的作業系統需求。 在包含所擷取資料箱磁碟工具組的資料夾中執行系統檢查,如下列範例所示。

    .\DataBoxDiskUnlock.exe /SystemCheck
    

    下列範例輸出確認用戶端電腦符合作業系統需求。

    此螢幕擷取畫面顯示使用資料箱磁碟解除鎖定工具成功進行系統檢查的結果。

  6. 執行 DataBoxDiskUnlock.exe,並提供在 [擷取通行金鑰] 區段中取得的通行金鑰。 通行金鑰會提交為 Passkey 參數值,如下列範例所示。

    .\DataBoxDiskUnlock.exe /Passkey:<testPasskey>
    

    成功回應包含指派給磁碟的磁碟機代號,如下列範例輸出所示。

    此螢幕擷取畫面顯示來自資料箱磁碟解除鎖定工具的成功回應,其中包含指派的磁碟機代號。

  7. 請針對日後任何磁碟重新插入重複解除鎖定步驟。 如果您需要資料箱磁碟解除鎖定工具的協助,請使用 help 命令,如下列範例程式碼和範例輸出所示。

    .\DataBoxDiskUnlock.exe /help
    

    此螢幕擷取畫面顯示資料箱解除鎖定工具的 Help 命令輸出。

  8. 將磁碟解除鎖定之後,您就可以檢視磁碟的內容。

    顯示已解除鎖定資料箱磁碟內容的螢幕擷取畫面。

    注意

    請勿格式化或修改磁碟的內容或現有檔案結構。

如果您在解除鎖定磁碟時遇到任何問題,請參閱如何針對解除鎖定問題進行疑難排解

  1. 打開磁碟包裝並使用內含的纜線將磁碟連接到用戶端電腦。

  2. 在您用來複製資料的相同電腦上,下載並解壓縮資料箱磁碟工具組。

  3. 解除鎖定 Windows 用戶端上的磁碟,在相同電腦上以系統管理員身分,開啟 [命令提示字元] 視窗或執行 Windows PowerShell:

    • 在安裝資料箱磁碟解除鎖定工具的相同資料夾中輸入下列命令。

      .\DataBoxDiskUnlock.exe
      
    • 在 Azure 入口網站中的 [一般] > [裝置詳細資料] 取得通行金鑰,並在此處提供。 指派給磁碟的磁碟機代號隨即顯示。

  4. 若要解除鎖定 Linux 用戶端上的磁碟,請開啟終端機。 移至您下載軟體的資料夾。 輸入下列命令來變更檔案權限,以便執行這些檔案:

    chmod +x DataBoxDiskUnlock
    chmod +x DataBoxDiskUnlock_Prep.sh
    

    執行指令碼以安裝所有必要的二進位檔。

    sudo ./DataBoxDiskUnlock_Prep.sh
    

    執行資料箱磁碟解除鎖定工具。 在 Azure 入口網站中的 [一般] > [裝置詳細資料] 取得通行金鑰,並在此處提供。 選擇性地指定單引號內要解除鎖定的 BitLocker 加密磁碟區清單。

    sudo ./DataBoxDiskUnlock /PassKey:'<passkey>'
    
  5. 請針對日後任何磁碟重新插入重複解除鎖定步驟。 如果您需要資料箱磁碟解除鎖定工具的說明,請使說明命令。

將磁碟解除鎖定之後,您就可以檢視磁碟的內容。

如需有關如何設定及解除鎖定磁碟的詳細資訊,請前往設定資料箱磁碟

下一步

在本教學課程中,您已了解 Azure 資料箱磁碟的相關主題,像是:

  • 打開資料箱磁碟的包裝
  • 連接到磁碟並取得通行金鑰
  • 將 Windows 用戶端上的磁碟解除鎖定
  • 將 Linux 用戶端上的磁碟解除鎖定

請前進到下一個教學課程,以了解如何複製資料箱磁碟上的資料。