Users Guide

Table Of Contents
REMARQUE : Leffacement cryptographique du disque physique BOSS peut être effectué par la méthode SystemErase
et il est pris en charge à partir de linterface utilisateur de Lifecycle Controller, WSMan et Racadm
Avant de procéder à SystemErase, utilisez la commande suivante pour vérifier la fonctionnalité deffacement de tous les disques
physiques dun serveur :
# racadm storage get pdisks o p SystemEraseCapability
REMARQUE : Si SEKM est activé sur le serveur, désactivez-le à laide de la commande racadm sekm disable avant
dutiliser cette commande. Cela peut empêcher le verrouillage de tous les appareils de stockage sécurisés par liDRAC si les
paramètres SEKM sont effacés de liDRAC en exécutant cette commande.
Pour effacer des disques ISE et SED, utilisez cette commande :
# racadm systemerase secureerasepd
Pour effacer des disques à effacement par écrasement, utilisez la commande suivante :
# racadm systemerase -overwritepd
REMARQUE : RACADM SystemErase supprime tous les disques virtuels des disques physiques qui sont effacés par les
commandes ci-dessus.
REMARQUE : RACADM SystemErase provoque le redémarrage du serveur pour pouvoir effectuer les opérations
d'effacement.
REMARQUE : Les disques PCIe SSD ou SED peuvent être effacés à laide de linterface utilisateur graphique iDRAC ou
RACADM. Pour plus d'informations, voir la section Effacement des données d'un périprique SSD PCIe et la section
Effacement des données d'un périphérique SED.
Pour plus dinformations sur la fonction System Erase au sein de linterface utilisateur graphique du Lifecycle Controller, voir le
Guide de lutilisateur de Dell Lifecycle Controller disponible à ladresse https://www.dell.com/idracmanuals.
Effacement des données dun périphérique SED/ISE
REMARQUE :
Cette opération nest pas prise en charge lorsque le périphérique pris en charge fait partie dun disque
virtuel. Le périphérique cible pris en charge doit être supprimé du disque virtuel avant de pouvoir effectuer leffacement du
contenu du périphérique.
La tâche Effacement du chiffrement efface définitivement toutes les données présentes sur le disque. Tout effacement du
chiffrement sur un disque SED/ISE écrase tous les blocs et entraîne la perte définitive de toutes les données présentes sur les
péripriques pris en charge. Pendant leffacement du chiffrement, lhôte ne peut pas accéder au périphérique pris en charge.
Leffacement des données du périphérique SED/ISE peut être effectué en temps réel ou être appliqué après un redémarrage du
système.
Si le système redémarre ou subit une panne dalimentation au cours dun effacement du chiffrel, lopération est annulée. Vous
devez redémarrer le système et recommencer le processus.
Avant deffacer les données dun périphérique SED/ISE, vérifiez les points suivants :
Le Lifecycle Controller est activé.
Vous disposez des privilèges de contrôle et douverture de session sur le serveur.
Le disque pris en charge que vous avez sélectionné ne fait pas partie dun disque virtuel.
REMARQUE :
Leffacement des données dun riphérique SED/ISE peut être effectué en temps réel ou dans le cadre dune oration
progressive.
Une fois le disque effacé, il peut toujours apparaître comme actif dans le système d’exploitation en raison de la mise en
cache des données. Si cela se produit, redémarrez le système dexploitation pour que le disque effacé ne saffiche plus
ou ne génère plus aucune donnée.
260 Gestion de périphériques de stockage