Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Command PowerShell Provider 하드 드라이브 암호 기능

Summary: 전문가와 동료의 BYOD, 엔터프라이즈 클라이언트 및 모빌리티 솔루션을 구축, 관리, 보호 및 가상화하는 방법에 대해 알아봅니다.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

영향을 받는 제품:

  • Dell Command | PowerShell Provider

Cause

해당 사항 없음

Resolution

하드 드라이브 암호는 시스템 및 관리자 암호 외에도 하드 드라이브에 대한 무단 액세스를 방지하기 위해 컴퓨터에 보안 계층을 추가합니다. 하드 드라이브 암호가 설정된 경우 컴퓨터가 하드 드라이브 암호 프롬프트를 생성하고 부팅 중에 하드 드라이브 암호를 확인합니다.

중요 사항

  • 하드 디스크가 비활성화된 경우 BIOS 설정 화면(F2)을 사용하여 해당 하드 드라이브 암호 설정에 액세스할 수 없습니다.
  • 하드 드라이브 암호 프롬프트가 표시되면 컴퓨터가 10분 동안 유휴 상태로 유지되면 컴퓨터가 자동으로 종료됩니다.
  • POST 하드 드라이브 암호 프롬프트에서 사용자가 잘못된 하드 드라이브 암호를 세 번 입력하면 컴퓨터가 하드 드라이브를 사용할 수 없는 것처럼 작동하기 시작합니다.
  • 사용자가 설정 하드 드라이브 암호 프롬프트에서 잘못된 하드 드라이브 암호를 5번 입력하면 하드 드라이브가 더 이상 암호 잠금 해제 시도를 허용하지 않습니다. 새 암호 잠금 해제 시도를 허용하려면 드라이브의 전원을 껐다 켜야 합니다.
  • 사용자가 하드 드라이브 암호 프롬프트에서 ESC 키를 누르면 컴퓨터가 하드 드라이브를 사용할 수 없는 것처럼 작동하기 시작합니다.
  • 하드 드라이브 암호 프롬프트는 최대 절전 모드(s4) 또는 전원 끄기(s5) 상태에서만 발생합니다.
  • 시스템 및 하드 드라이브 암호가 모두 동일한 경우 부팅 중에 올바른 암호를 입력하면 하드 드라이브 암호 프롬프트가 자동으로 무시됩니다.

보안 삭제

UEFI BIOS는 하드 드라이브에 저장된 데이터에 더 많은 보안을 제공하기 위해 Secure Erase 기능을 지원합니다. 이 기능이 하드 드라이브에서 활성화된 경우 Secure Erase는 마스터 암호를 사용하여 잠금 해제될 때 하드 디스크의 모든 데이터를 지웁니다. 하드 드라이브 암호를 설정하는 동안 보안 삭제 기능에 대한 지원을 활성화하라는 메시지가 컴퓨터에 표시됩니다.

내부 HDD-1 암호
그림 1: (영어로만 제공) 내부 HDD-1 암호

예(yes)를 클릭하면 보안 삭제 기능에 대한 지원을 활성화할지 확인하라는 메시지가 컴퓨터에 다시 표시됩니다.

보안 삭제
그림 2: (영어로만 제공) 보안 삭제

마스터 하드 드라이브 암호

마스터 하드 드라이브 암호는 하드 드라이브 암호가 설정되어 있지만 알 수 없는 경우 하드 드라이브 암호를 지우는 데 사용됩니다. 마스터 하드 드라이브 암호는 하드 드라이브 일련 번호와 관련된 보안 알고리듬을 사용하여 Dell에서 생성한 보안 암호입니다. 마스터 하드 드라이브 암호는 CTRL + Enter를 사용하여 하드 드라이브 암호 프롬프트에 입력할 수 있습니다. 마스터 하드 드라이브 암호는 고객 및 기타 사용자에게 필요한 경우에만 제공됩니다.

참고: 하드 드라이브에 대한 보안 삭제가 활성화된 경우 마스터 하드 드라이브 암호를 입력한 후 컴퓨터가 하드 드라이브 지우기를 보호하기 시작합니다.

하드 드라이브 암호 구성 Dell Command |를 사용하여 하드 드라이브 암호를 설정, 수정 및 지울 수 있습니다. DCPP(PowerShell Provider). 또한 HDDInfo를 사용하여 컴퓨터에 하드 드라이브 암호 세트, Secure Erase 기능 지원 등이 있는지 확인할 수 있습니다. Dell Command | 설치 및 구성에 대한 자세한 정보 컴퓨터의 PowerShell Provider 모듈은 사용자 가이드의 다운로드 및 설치 섹션을 참조하십시오.

참고:
  • Dell Command | PowerShell Provider는 시스템에 있는 모든 하드 디스크에 대해 동일한 암호를 구성합니다. BIOS 설정 화면(F2)을 사용하여 다른 하드 디스크에 대해 다른 암호를 구성합니다.
  • 하드 드라이브 암호 구성 작업을 수행하려면 변경 사항을 적용하기 위해 컴퓨터를 재시작해야 합니다.

HDDInfo

  • HDDInfo는 시스템에 있는 하드 디스크에 대한 정보를 제공합니다. 다음과 같은 정보가 표시됩니다.
  • 하드 드라이브 이름 - 하드 드라이브의 이름입니다.
  • Present - 하드 드라이브가 물리적으로 존재하는지 여부입니다.
  • PwdProtected - 하드 드라이브에 대한 암호가 있는지 여부입니다.
  • PendingRestart - 암호를 설정하기 위해 재부팅이 보류 중인지 여부입니다.
  • AdminOnlyChange - 관리자만 암호를 변경해야 하는지 여부입니다.
  • SecureEraseSupported - 하드 드라이브 Secure Erase가 지원되는지 여부입니다.
  • SecureEraseEnabled - 하드 드라이브 Secure Erase가 활성화되어 있는지 여부입니다. 하드 디스크 이름

Dell Command |를 사용하여 이 정보를 얻으려면 PowerShell 공급자는 다음 명령을 실행합니다.

Get-Item -Path DellSmbios:\Security\HDDInfo | Select -ExpandProperty CurrentValue
참고: Dell Command |의 동작을 표시하는 이미지입니다. 두 개의 하드 디스크가 있는 컴퓨터에서 위의 명령을 사용하는 경우 PowerShell Provider.

ExpandProperty CurrentValue
그림 3: (영어로만 제공) ExpandProperty CurrentValue

위의 이미지에서 하드 디스크와 다른 필드 모두에 대한 암호가 설정 되지 않았습니다.

하드 드라이브 암호 설정

하드 드라이브 암호에는 최소 1자 및 최대 32자가 포함되어 있습니다. 암호를 설정하려면 다음 명령을 사용합니다.

Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd"

SecureErase 지원
그림 4: (영어로만 제공) SecureErase 지원

위의 이미지에서 볼 수 있듯이 두 하드 디스크에 대한 재시작 보류 중 예가 표시됩니다. 컴퓨터를 재시작하여 변경 사항을 적용합니다. 컴퓨터는 재시작 후 아래와 같이 부팅 중에 프롬프트를 표시합니다.

Dell Security Manager
그림 5: (영어로만 제공) Dell Security Manager

변경 사항을 적용하거나 하드 드라이브 암호를 구성하려면 Modify를 클릭합니다. Ignore를 클릭하여 변경 내용을 취소합니다. 컴퓨터는 각 하드 디스크에 대해 별도로 프롬프트를 표시합니다. Modify를 클릭하면 HDDInfo가 아래 이미지와 같이 정보를 표시합니다.

SecureEraseEnabled
그림 6: (영어로만 제공) SecureEraseEnabled

참고: 컴퓨터에 관리자 또는 컴퓨터 암호가 설정된 경우 다음 명령을 사용하여 하드 드라이브 암호를 구성하는 동안 관리자 또는 컴퓨터 암호를 입력합니다.

관리자 암호가 설정된 경우

Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$AdminPwd"

컴퓨터 암호가 설정된 경우

Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -Password "$SystemPwd"

하드 드라이브 암호 수정/지우기

하드 드라이브 암호를 수정하려면 다음 명령을 실행합니다.

Set-Item -Path DellSmbios:\Security\HDDPassword "$NewHDDPwd" -Password "$OldHDDPwd"

하드 드라이브 암호를 지우려면 다음 명령을 실행합니다.

Set-Item -Path DellSmbios:\Security\HDDPassword "" -Password "$OldHDDPwd"
참고: 컴퓨터를 재시작하여 변경 사항을 적용합니다.

하드 드라이브 암호의 기타 매개변수

Dell Command | PowerShell Provider는 하드 드라이브 암호를 구성하는 두 가지 추가 매개변수를 지원합니다.

  • AdminPassword - 관리자가 하드 드라이브 암호에 대한 변경 사항을 제한한 경우 AdminPassword 매개변수를 사용하여 관리자 암호를 제공합니다.
이 매개변수를 제공하려면 다음 명령을 실행합니다.
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -AdminPassword "$AdminPwd"
  • ATAMaximumSecurityMode - 이 매개변수에 값을 0 또는 1로 제공합니다. 최대 보안 모드(Secure Erase)에서 HHD 암호를 구성하려면 이 매개변수에 값을 1로 입력합니다.
이 매개변수를 제공하려면 다음 명령을 실행합니다.
Set-Item -Path DellSmbios:\Security\HDDPassword "$HDDPwd" -ATAMaximumSecurityMode "1"

Dellsmbios 경로
그림 7: (영어로만 제공) Dellsmbios 경로

Additional Information

Article Properties


Affected Product

Dell Command | Powershell Provider

Last Published Date

11 Sep 2023

Version

6

Article Type

Solution