Administrator Guide

Table Of Contents
L'authentification auprès du lecteur via les informations d'identification d'autorité est le seul moyen de déverrouiller le disque tout en
préservant les données client, qui peuvent être obtenues uniquement par authentification auprès du serveur de gestion de clés via un canal
sécurisé.
Utilisez l'opération Copier les volumes dans le dossier de disques pour copier des volumes à partir d'un dossier Secure Data vers un
autre dossier. Le dossier cible peut être un dossier sécurisé ou non.
Pour protéger les données au repos, tous les disques SED dans un dossier de disques Secure Data se verrouillent lorsque l'alimentation est
coupée (Verrouiller lors de la réinitialisation activé). Lorsque l'alimentation du disque est coupée, le disque ne peut pas être déverrouillé
sans informations d'identification.
Lors de la réplication d'un volume Secure Data vers un dossier autre que Secure Data, le volume n'est plus protégé lorsqu'il sort du dossier
Secure Data. Lors de la réplication d'un volume autre que Secure Data vers un dossier Secure Data, le volume n'est pas protégé tant qu'il
réplique des données vers le dossier Secure Data et que Data Progression s'exécute.
Configuration du serveur de clés
Avant de gérer les disques SED dans un dossier de données sécurisées, configurez les communications entre le Storage Center et le
serveur de gestion de clés.
Prérequis
Le Storage Center doit disposer de la licence de disques à auto-cryptage (SED).
Étapes
1. Si vous êtes connecté à un Contrôleur de données, sélectionnez un Storage Center dans la liste déroulante du volet de navigation
gauche d’Unisphere Central.
2. Cliquez sur Synthèse.
L'onglet Récapitulatif s'affiche.
3. Cliquez sur (Paramètres).
La boîte de dialogue Paramètres de Storage Center s'ouvre.
4. Cliquez sur l'onglet Données sécurisées.
5. Dans le champ Nom de l'hôte, entrez le nom d'hôte ou l'adresse IP du serveur de gestion des clés.
6. Dans le champ Port, entrez le numéro d'un port pouvant communiquer avec le serveur de gestion de clés.
7. Dans le champ Délai d'attente, entrez le délai (en secondes) à l'issue duquel le Storage Center doit cesser ses tentatives de
reconnexion au serveur de gestion de clés après un incident.
8. Pour ajouter d'autres serveurs de gestion de clés, entrez le nom d'hôte ou l'adresse IP d'un autre serveur de gestion de clés dans la
zone Noms d'hôte de remplacement, puis cliquez sur Ajouter.
REMARQUE :
Les noms d'hôte alternatifs doivent être ajoutés à la configuration après que tous les lecteurs du système aient été
initialement gérés et entièrement sécurisés. Afin d'optimiser les temps d'accès lors de la première création de clé, les autres noms
d'hôte doivent être ajoutés uniquement après que les lecteurs du Storage Center aient été initialement gérés et entièrement
sécurisés.
9. Si le serveur de gestion de clés requiert un nom d'utilisateur pour valider le certificat du Storage Center, saisissez le nom dans le champ
Nom d'utilisateur.
10. Si le serveur de gestion de clés requiert un mot de passe pour valider le certificat du Storage Center, entrez-le dans le champ Mot de
passe.
11. Configurer les certificats de serveur de gestion de clés.
a. Cliquez sur Configurer les certificats du serveur de gestion des clés.
La boîte de dialogue Configurer les certificats du serveur de gestion des clés s'ouvre.
b. Cliquez sur Parcourir en regard du certificat d'autorité de certification (CA) racine. Sur votre ordinateur, naviguez jusqu'à
l'emplacement du certificat d'autorité de certification (CA) racine et sélectionnez-le.
c. Cliquez sur Parcourir en regard des champs des certificats des contrôleurs. Sur votre ordinateur, naviguez jusqu'à l'emplacement
des certificats des contrôleur et sélectionnez-les.
d. Cliquez sur OK.
12. Cliquez sur OK.
192
Maintenance d'un Storage Center