- ベストアンサー
RAID1を組んで、BIOSでのHDDパスワードは可能か?
- RAID1を組んで、BIOSでHDDパスワードを設定する方法を調べました。
- HDDパスワードはBIOSとは別のセキュリティ機能で、RAID1を組んでいる場合でも設定することができます。
- RAID1で運用しているOSのボリュームにHDDパスワードを設定することで、データの保護を強化することができます。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
MBに載っているIntelチップセットでRAIDが実現 されている場合。BIOSでHDDパスワードが対応できるもの。 → まず、間違いなくRAIDでHDDパスワードができる。 パスワードは HDD 1台毎に設定できる。 外部HDDで eSATA, USBなどで接続されるもの → セキュリティ機能を謳っていない限り、まず不可能 全てとは言い切れないけれども、ほとんどすべてが JMicronの チップを使用していて、HDDパスワードはサポートされていません。 (正確には不可能ではないけれど、実装はまず無理です) PCIやPCI Expressの拡張カード → できる可能の場合あり ただし、起動用 HDDとできることが必須。なおかつ起動用HDDとして 設定しないといけないことが多いです。それでも、数万円程度のカードでは ついていないことがほとんどでしょう。 高額なサーバ等に使用するもの → 要求をいえば、できる場合が多い。追加で料金が発生する場合も あるかもしれません。 なおHDDパスワード機能は、企業・官庁・教育向けのPCではほぼ必須で 入っています。でないと盗難等のセキュリティ対応ができませんし、 入札すら出来ません。ただし、RAIDの場合は低価格第一の場合は 免除される事が多いです。 HDDパスワードの解除はRAIDコントローラがOSやBIOSからHDDアクセスが 発生する前の段階です。Intelチップセット以外の場合は、起動用HDDで 認識されないと、RAIDコントローラ用のパスワード入力用のプログラムを 動かすことがまず出来ません。 RAID持っていれば、自分のRAIDでできるかどうか確認したことを書けば よいし、HDDパスワードをそもそも知らない、まず入っていないのでは? などと思うならば、回答すべきではありません。 上記回答は、仕事上知り得たことがですが、公知のため書いています。 回答を書くことで自分の勉強するなとは言いませんが、回答すべきではないの ならば、回答すべきではありません。
その他の回答 (3)
- lupin-333333
- ベストアンサー率31% (294/933)
No2 の追加で、 http://support.lenovo.com/ja_JP/detail.page?LegacyDocID=SF08-D0039 http://www.google.co.jp/url?sa=t&rct=j&q=raid%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%A9%E3%83%BC%E3%80%80hdd%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89&source=web&cd=10&ved=0CGEQFjAJ&url=http%3A%2F%2Fsupport.dell.com%2Fsupport%2Fedocs%2Fsystems%2Fmd3200%2Fja%2FOM%2FPDF%2FOM_ja.pdf&ei=TjICUaCPDo6ekQX6kIC4Cg&usg=AFQjCNFO1Qf_dcnfRte2WUpHig-1X2Y5Ag&bvm=bv.41524429,d.dGY パスワードで検索すれば分かるはずですが。 http://www.google.co.jp/search?hl=ja&q=%22Hidden+Protected+Area%22&lr=lang_ja で深めてください。 http://www.nobukuni.com/jp/mobile/x31_changehdd.html などのレポートでもわかるように、単にHDDだけで扱うもので無いことがわかるだろうか? HDD単体にした時に、ロックがかかっていると言う機能ですね。そのマザー(BIOS)で扱う時だけ、ロックが解除される。じゃないとおかしいですよね。目的は、HDDが盗まれたりした時でも、中身が読めない。また、パスワードでロックして、何か変更する場合には知っている人だけ変更できる。 http://tadachi.txt-nifty.com/blog/2007/02/sa1fhddpsa_5616.html は、よく分析でている。メーカーがこれをパソコンのセキュリティー機能として取り入れる場合、どうすればいいのか考えたら、BIOSパスワードで一元管理することがもっとも使い勝手がよい。 これはIBMでもDellでも同じ事を考えたようだ。Dellなんかアレイごとにパスワード設定が可能なわけだから。 何か標準化された規格があったとして、それを自社の器械に、どう取り込むかは、それぞれのポリシーですよね。
補足
追加の回答ありがとうございます。 URLのそれぞれのサイトに書いてあることを理解するのは少し時間がかかりそうです。 回答2、3の内容を見ると、HDDパスワードがBIOSによって異なるということと、HDDパスワードの目的について書かれていますが、そのことは念頭においていても、MBを詳しく探す前に >何か標準化された規格があったとして、それを自社の器械に、どう取り込むかは、それぞれのポリシーですよね。 でおっしゃっているように、BIOSパスワードについて何か標準化されたものがあるとして、それで、BIOSパスワードとRAID1を併用できるものなのかどうかをまず、知りたかったので質問した次第です。
- lupin-333333
- ベストアンサー率31% (294/933)
>特にマザーボードの機種に関しては考えていませんでした。 そもそも、BIOS自体が理解していないのではないでしょうか。 http://www.google.co.jp/search?hl=ja&q=%EF%BC%A2%EF%BC%A9%EF%BC%AF%EF%BC%B3%E3%81%A8%E3%81%AF&lr=lang_ja 最初にヒットする6つぐらいは読み込んでください。ハードにもっとも近いところにあるものなので、ほぼ、マザーモードごとに存在します。汎用の(特定のメーカー)物がありますが、ほとんどが、それぞれのマザーボード、パソコン製造メーカーによってOEM生産されます。つまり、すべてオリジナルです。 そこで、HDDのパスワードが、どう扱われるかは、それぞれのBIOS作成者により変わると思いませんか? たとえば http://www.icts.nagoya-u.ac.jp/ja/info/security/pc-security/343-hdd.html このサイトでも、 抜粋: 「この設定はBIOSから変更できますが, BIOSはメーカー, 機種, バージョンによって違いますので一概に設定方法は説明できませんが, 概ね下記の手順でパスワードの設定が可能です(正確な設定方法等は各自の取扱説明書やメーカーのウェブページ等で確認してください).」 と説明されています。メーカーやマザーによって違う仕様であることを示しています。 また http://homepage3.nifty.com/3gatudo/hddlock.htm http://www.atmarkit.co.jp/fsecurity/rensai/hddcrypt01/hddcrypt01.html など見れば、それぞれのメーカーが、どう対応したかが問題であることは分かるはずですが。用は、どこにキーが存在しているかですよね。 だれが、Raidボードなり、ソフトレイドの低レベルの情報を提供しているのでしょう。BIOSがロードされてからRaidボード(コントローラー)なりのBIOSがロードされるかと思います。どうするかは、それぞれに違うと思いませんか?
- lupin-333333
- ベストアンサー率31% (294/933)
この仕組みがあるBIOSは限られている?? まあ、Dellで見かけたことがある。 http://supportapj.dell.com/support/edocs/systems/late5510/ja/sm/bios.htm この類でしょう。抜粋: 「Internal HDD Password システムの内部ハードディスクドライブ(HDD)のパスワードの設定、変更、削除を行うフィールドです。パスワードの変更が正常に行われると、変更はただちに有効になり、システムの再起動が必要です。HDD パスワードはハードディスクドライブにとともに移動するので、HDD を別のシステムにインストールしても、パスワードで保護されます。」 ようは、BIOS上でのパスワード、Raidにしても、HDDのIDが変わるわけではない。1個は1個のHDDであるわけ。このBIOSで、HDDの変更時に要求される物。それ以外には使用されない。 メーカーや機種が確定されないと、仕様はわからないと思うのだが・・・
補足
早速の回答ありがとうございます。 申し訳ありません。BIOSでパスワードをかけれるという機能があるというのをしったばかりで、特にマザーボードの機種に関しては考えていませんでした。 すみませんが、ようは…以下の内容がわかりづらいのですが、なんとなく、RAIDにしてもHDD一個の時と変わらず認識されると考えていいですよという内容のように見えるのですがそうでしょうか?
お礼
はっきりとした回答ありがとうございます。