7 votes

Comment envoyer la commande "ATA Secure Erase" au SSD ?

Un très bon moyen d'effacer un SSD qui ont SED Le soutien consiste à changer le mot de passe/la clé . Mais que faire avec ceux qui n'ont pas de soutien SED ?

Cet article dit

Heureusement, il est possible d'effacer la plupart des disques SSD, bien que cela soit plus proche de la réalité. plus proche d'une "réinitialisation" que d'un effacement. La commande "ATA Secure Erase" indique au disque d'évacuer tous les électrons stockés, ce qui oblige le disque à "oublier" toutes les données stockées. Cette commande réinitialise essentiellement tous les blocs disponibles à disponibles à l'état "effacé", qui est ce que TRIM utilise pour la collecte de déchets pour la collecte des déchets.

Question

Je suppose que c'est quelque chose qui peut être fait avec hdparm Alors, quelqu'un sait-il quelle commande permet de faire cela ?

8voto

Konrad Gajewski Points 1488

Voici les étapes :

  1. Regardez si la fonction n'est pas gelée. hdparm -I /dev/sdX . Si c'est le cas (généralement par le BIOS), un bon moyen de le dégeler est de suspendre l'ordinateur, puis de le reprendre - le disque est alors mis sous tension, mais sans BIOS.
  2. IMPORTANT : définissez le mot de passe. Cela permettra d'activer la fonction de sécurité du lecteur : hdparm --user-master _u_ --security-set-pass _password_ /dev/sdX
  3. Enfin, effacez le disque : hdparm --user-master _u_ --security-erase _password_ /dev/sdX

La procédure est décrite ici plus en détail : https://wiki.archlinux.org/index.php/SSD_memory_cell_clearing

Exemple de mon lecteur :

Security: 
    Master password revision code = 65534
        supported
    not enabled
    not locked
        frozen
    not expired: security count
    not supported: enhanced erase
    2min for SECURITY ERASE UNIT.

Donc il est gelé... maintenant je suspends... et...

Security: 
    Master password revision code = 65534
        supported
    not enabled
    not locked
    not frozen
    not expired: security count
    not supported: enhanced erase
    2min for SECURITY ERASE UNIT.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X