1. 为什么需要查硬盘序列号:不只是资产盘点这一件事
麒麟桌面系统 V10-SP1 2503 这个版本,在国产化替换的浪潮里出场率很高。很多单位从 Windows 迁移过来之后,IT 管理员第一个要面对的问题,往往不是怎么装软件,而是怎么把设备台账重新建起来。
硬盘序列号这个字段,是固定资产登记、系统授权绑定、软硬件兼容性核查里面绕不开的一项。举个最简单的例子:某些正版软件的授权是绑定硬盘序列号的,换过硬盘之后软件直接失效;单位内部做终端保密检查时,台账里的硬盘序列号和机器实际序列号对不上,也会被当成问题项通报。更实际的一个场景是,硬盘序列号在 RMA 返修、故障盘更换、甚至是公安机关做电子数据取证时,都是唯一性识别的重要依据。
Windows 下大家习惯了用 wmic diskdrive get serialnumber 或者 PowerShell 的 Get-PhysicalDisk,一条命令就出来了。但在麒麟桌面系统上,命令体系、设备节点命名规则、权限模型全都不一样,不能直接把 Windows 的肌肉记忆搬过来。
这篇内容我结合自己在 V10-SP1 2503 上的实际操作,把查看硬盘序列号的几种方法、原理、坑点完整梳理一遍。不管你是刚接手国产化终端运维的新手,还是从 CentOS / Ubuntu 转过来的老 Linux 用户,这篇都能让你少走弯路。
先说结论:麒麟桌面系统上查硬盘序列号不是没有工具,而是工具分散在不同的命令套件里,有的要看 /dev/disk/by-id/,有的要靠 lsblk 加参数,有的要读 smartctl 的底层信息,还有图形化界面里的"磁盘管理"也能看。每种方式的适用范围、返回结果格式、对硬盘类型的支持程度都不一样,下面逐个拆解。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 命令前的准备工作:先搞清你的硬盘是什么类型
查序列号之前,我强烈建议你先明确一件事:你机器上的硬盘是 SATA 接口还是 NVMe 接口。这不是废话,因为两种接口的硬盘在 Linux 系统下的设备节点命名规则完全不同,查询命令和结果格式也有差异。
SATA 硬盘在麒麟系统里通常显示为 /dev/sda、/dev/sdb 这种形态,对应的序列号查询相对直接;NVMe 固态硬盘则显示为 /dev/nvme0n1 这种形态,序列号读取路径完全不同。另外现在不少国产终端预装的是长江存储、致钛这类国产 SSD,有些是 SATA 协议,有些是 NVMe 协议,混用的情况很常见。
还有一个必须注意的点:麒麟 V10-SP1 2503 是基于 Linux 内核的国产操作系统,不是安卓,也不是 Windows,所以很多"国产系统查硬件信息"的教程里提到的安卓 ADB 命令完全不适用。 我见过有人拿手机上的思路去查,结果当然是查不到。
在开始之前,打开终端(快捷键 Ctrl+Alt+T),先执行下面这条命令确认硬盘类型:
bash复制lsblk -d -o NAME,TRAN,MODEL,SERIAL
这条命令会列出系统中所有磁盘设备,TRAN 列显示接口类型,SATA 就是 SATA 盘,nvme 就是 NVMe 盘。确认好类型之后,再针对性地选择下面的方法,效率和准确率都会高很多。
3. 方法一:通过 udev 的 by-id 目录读取序列号
这个方法是 Linux 系统里最经典、最干净的方式,也是我在麒麟系统上最推荐的一种。Linux 内核在识别到硬盘时,udev 会在 /dev/disk/by-id/ 目录下建立符号链接,链接名称里直接带上了硬盘的厂商、型号和序列号信息。
打开终端,执行:
bash复制ls -l /dev/disk/by-id/
输出结果类似下面这样:
code复制lrwxrwxrwx 1 root root 9 3月 25 10:23 ata-WDC_WDS500G2B0A-00SM50_17021V123456 -> ../../sda
lrwxrwxrwx 1 root root 13 3月 25 10:23 nvme-Samsung_SSD_980_PRO_500GB_S5HXNF0R123456 -> ../../nvme0n1
这个输出里,ata-WDC_WDS500G2B0A-00SM50_17021V123456 中间的字段就是完整序列号,17021V123456。同理,NVMe 盘的符号链接 nvme-Samsung_SSD_980_PRO_500GB_S5HXNF0R123456 里,S5HXNF0R123456 就是序列号。
这个方法的优点是:不依赖额外工具,不需要 root 权限(普通用户即可查看),信息直接来自内核,非常可靠。 而且对于 SATA 盘和 NVMe 盘都适用,只需要根据 ata- 还是 nvme- 前缀区分接口类型即可。
如果只需要序列号本身,可以用 awk 提取:
bash复制ls -l /dev/disk/by-id/ | grep -E "(ata|nvme)-" | awk -F '_' '{print $2}'
注意:这里的序列号包含了厂商代码部分,不同硬盘厂商的序列号命名规范不同,但都可以直接作为唯一标识使用。有些软件授权系统只认纯数字部分,需要进行格式处理后才能使用。
我实测下来,这个方法在麒麟 V10-SP1 2503 上输出非常稳定,不管是大厂的西数、三星,还是国产的长江存储,都能正确识别。唯一要注意的是,部分 USB 外接硬盘在 by-id 目录下可能显示为 usb- 开头,序列号信息可能不完整,这种情况建议用下面的方法二或方法三。
4. 方法二:使用 smartctl 读取硬件底层信息
如果你需要的是硬盘出厂时的原始序列号,或者 by-id 目录里的信息不够用,那就得上 smartctl 了。这是 smartmontools 工具包里的核心命令,直接和硬盘的 SMART 硬件管理功能通信,读取的信息最接近硬盘固件里保存的原始数据。
4.1 安装 smartmontools 工具包
麒麟 V10-SP1 2503 默认可能没有安装 smartmontools,需要先装上:
bash复制sudo apt update
sudo apt install smartmontools
输入密码后等待安装完成。这个过程很简单,但有一个坑要提醒:麒麟系统的软件源如果没配置好,或者源地址是老旧的版本,安装时可能会报依赖错误。 遇到这种情况,先检查 /etc/apt/sources.list 里的源地址是否可用,或者用 apt-get install -f 修复一下依赖。
4.2 查询 SATA 硬盘序列号
先确认硬盘设备名,然后用 smartctl 读取信息:
bash复制sudo fdisk -l
sudo smartctl -i /dev/sda
输出里会有一段类似这样的内容:
code复制=== START OF INFORMATION SECTION ===
Device Model: WDC WDS500G2B0A-00SM50
Serial Number: 17021V123456
Firmware Version: 411020WD
Serial Number 这一行后面的就是硬盘序列号。这个信息是直接从硬盘的 SMART 数据区读取的,完全不受操作系统文件系统层面的影响,即使硬盘分区表坏了、系统起不来,只要硬盘通电并且 SMART 功能正常,理论上都可以通过这种方式读取(当然系统都起不来时得用启动盘进救援模式)。
4.3 查询 NVMe 硬盘序列号
NVMe 盘的设备名是 /dev/nvme0n1 这种格式,smartctl 也可以读:
bash复制sudo smartctl -i /dev/nvme0n1
输出类似:
code复制Model Number: Samsung SSD 980 PRO 500GB
Serial Number: S5HXNF0R123456
Firmware Version: 5B2QGXA7
NVMe 盘的序列号字段名称是 Serial Number,和 SATA 盘一致,但输出格式略有差异,注意查看即可。
4.4 为什么 smartctl 是最接近"原始真相"的查询方式
这里多解释一句原理。硬盘序列号是硬盘固件在出厂时写入的一个唯一标识符,它和操作系统里的设备路径、分区表、文件系统 UUID 完全是两回事。设备路径(/dev/sda)是会变的,插拔顺序、BIOS 设置都会影响;分区表 UUID 是你在格式化时生成的,和硬件无关;而序列号是硬件出厂时就固定的。
所以如果你的工作是做资产台账、涉密设备登记、固证取证这类严肃场景,请务必以 smartctl 读出来的 Serial Number 为准。 by-id 目录里的信息虽然也是内核读出来的,但中间多了一层符号链接转换,而且有些定制固件的国产硬盘在 by-id 里显示的是"型号+序列号"混合格式,需要二次解析。smartctl 的输出则是干净的字段分离,直接可抄。
5. 方法三:lsblk 和桌面版磁盘管理工具的取巧路径
如果你只是临时想看一眼序列号,不想装额外工具,也不想敲太复杂的命令,那 lsblk 加参数的方式最适合你。
5.1 lsblk 的隐藏参数
lsblk 大家都会用,但很少人注意到它支持直接在输出中显示序列号。执行:
bash复制lsblk --output NAME,SERIAL,MODEL,TRAN
或者简写为:
bash复制lsblk -o NAME,SERIAL,MODEL,TRAN
输出效果类似:
code复制NAME SERIAL MODEL TRAN
sda 17021V123456 WDC WDS500G2B0A-00SM50 sata
nvme0n1 S5HXNF0R123456 Samsung SSD 980 PRO 500GB nvme
这种方式的好处是不需要 sudo,不依赖额外软件包,输出格式是整齐的表格,非常适合脚本批处理。比如你需要把一批机器的硬盘序列号收集起来汇总成 Excel 台账,完全可以用这一条命令加循环搞定。
5.2 图形化界面:适合不太熟悉命令行的用户
麒麟桌面系统 V10-SP1 2503 自带磁盘管理工具,在启动菜单里搜索"磁盘"即可打开。选中硬盘后,界面里会显示型号、容量、序列号等字段。这个工具的本质是一个前端界面,底层调用的还是 udisks 和内核信息,所以和命令行的结果是一致的。
不过图形化界面有一个体验问题:部分版本的中文界面把"序列号"翻译成"序列号"而厂商型号翻译成"设备",不仔细看容易混淆。 另外,在虚拟机环境下,图形化磁盘管理工具显示的序列号可能是虚拟机制造的假序列号,和宿主机硬盘序列号对不上,这个属于正常现象,看到这种情况先确认自己是不是在虚拟机里,别白折腾一趟。
5.3 三种查询方式的适用场景对比
为了让你更直观地选择,我列了一张表对比三种方式:
| 查询方式 | 命令示例 | 是否需要 root | 是否需要额外安装 | 适用场景 |
|---|---|---|---|---|
| by-id 目录 | ls -l /dev/disk/by-id/ |
否 | 否 | 日常快速查看,脚本提取 |
| smartctl | sudo smartctl -i /dev/sda |
是 | 是 | 涉密登记、固证、最权威来源 |
| lsblk 表格 | lsblk -o NAME,SERIAL,MODEL,TRAN |
否 | 否 | 批处理收集台账,一眼看多块盘 |
从我在麒麟 V10-SP1 2503 上的实际测试来看,这三个方法查同一块硬盘得出的序列号完全一致,不存在相互矛盾的情况。你完全可以按场景切换,不用纠结"哪个才是对的"——它们的数据源最终都是硬盘固件或内核设备数据库,只是读取路径不一样。
6. 批量收集多台机器硬盘序列号的完整思路
单机查询只是入门,真正折磨人的场景是:单位里几十上百台麒麟终端,领导要求两天内把所有机器的硬盘序列号、MAC 地址、操作系统版本全部登记造册。
这种时候一条一条命令敲就太蠢了。我把自己的批处理思路完整写出来,你可以直接套用。
6.1 单台机器一键收集脚本
先在一台机器上写好一个脚本,一次性输出硬盘序列号、网卡 MAC 地址、系统版本:
bash复制#!/bin/bash
# 硬件信息一键收集脚本(麒麟桌面版专用)
echo "===== 系统信息 ====="
cat /etc/os-release | grep PRETTY_NAME
echo "===== 硬盘序列号 ====="
lsblk -d -o NAME,SERIAL,MODEL,TRAN | grep -v "NAME"
echo "===== 网卡 MAC 地址 ====="
ip link show | grep ether | awk '{print $2}'
echo "===== 机器型号 ====="
cat /sys/class/dmi/id/product_name 2>/dev/null || echo "读取失败"
echo "===== 主板序列号 ====="
cat /sys/class/dmi/id/board_serial 2>/dev/null || echo "读取失败"
这里面用到了 /sys/class/dmi/id/ 目录下的 DMI 信息,这是另一个非常实用的系统信息源。把这些代码保存成 collect_info.sh,然后:
bash复制chmod +x collect_info.sh
./collect_info.sh
输出效果一目了然。dmi/id/product_name 返回的是整机型号,比如"长城世恒 DF716"、"联想开天 M540Z"这些国产整机型号都能读出来;board_serial 是主板序列号,对于整机序列号缺失的机器,这个字段可以作为补充登记的参考信息。
提示:部分国产整机的
board_serial字段受固件限制可能显示为To be filled by O.E.M.这类占位符,遇到这种情况不用慌,说明固件没写标准 DMI 信息,这是硬件厂商的问题,不是系统的问题。这类机器就重点依赖硬盘序列号来建立设备唯一标识。
6.2 多台机器批量收集的两种方案
第一种方案适用于能远程执行命令的场景。麒麟桌面系统默认开了 SSH 服务端的话,可以直接用脚本在管理机上批量执行:
bash复制#!/bin/bash
# 批量收集,逐台执行远程命令
for ip in 192.168.1.101 192.168.1.102 192.168.1.103; do
echo "===== $ip ====="
ssh root@$ip "lsblk -d -o NAME,SERIAL,MODEL,TRAN; echo; ip link show | grep ether | awk '{print \$2}'"
done
注意这里的 \$2 加了转义,是因为外层双引号会展开变量,不加转义会把本机的 awk 参数传入远程端,导致结果为空。
第二种方案适用于没有 SSH 权限、需要人肉到现场的情况。那就把上面的单机脚本拷贝到 U 盘,逐台机器插上去执行,结果用 tee 输出到 U 盘文件里:
bash复制./collect_info.sh | tee /media/user/U盘路径/机器名_$(date +%Y%m%d).txt
执行完后把 U 盘拿回来汇总即可。这种方法虽然土,但在涉密环境、内外网隔离环境里反而最实用——很多单位的保密要求是禁止使用远程管理工具的,现场采集反而合规。
7. 实战中踩过的坑:麒麟系统查序列号的五个典型问题
这部分内容是我真正想写的,因为查序列号这件事表面很简单,实际操作中你会碰到的坑一个比一个隐蔽。
7.1 虚拟机里查出来的序列号是"假的"
在一台 KVM / VMware / VirtualBox 虚拟机里安装麒麟系统后查询硬盘序列号,得到的结果通常是虚拟机管理器生成的随机字符串。比如 VMware 里面查到的序列号可能是 6000C29a-xxxx 这种格式,前面那串 6000C29 是 VMware 的 OUI 标识,而不是真实硬盘的厂商代码。
这个问题在国产化终端测试环境里非常常见。很多厂商做兼容性测试时用虚拟机,结果登记测试报告时要把"虚拟机序列号"和"物理机序列号"混在一起,造成台账混乱。我的经验是:凡是查出来序列号格式明显不是真实厂商规范的,先确认物理机还是虚拟机,再决定是否采用。 用 systemd-detect-virt 命令一眼就能分辨:
bash复制systemd-detect-virt
输出 kvm、vmware、none 等结果。none 表示物理机,其他值都是虚拟化环境。
7.2 SATA 硬盘被识别成 USB 外置盘的误判
某些国产台式机的前置 USB 口接的移动硬盘,或者部分主板通过桥接芯片转接的硬盘位,在系统里会被识别成 usb- 开头的设备。此时 by-id 目录下的符号链接前缀是 usb-WDC_...,序列号信息可能不完整,或者被桥接芯片改写。
判断方法很简单:执行 lsblk -o NAME,TRAN 查看 TRAN 列,如果一块内置的 SATA 硬盘显示为 usb,说明数据通路经过了 USB 桥接,这时候以 smartctl 读取的序列号为准会更可靠。
7.3 新买的硬盘在麒麟系统里查不到序列号
这一点最容易让人以为自己操作有误。新硬盘(尤其是国产 SSD)出厂时可能没有完全初始化 SMART 数据区,或者硬盘固件有兼容性问题,导致 smartctl -i 报错:
code复制Device does not support SMART
这并不代表硬盘坏了,更不代表查不到序列号。此时回到方法一,用 ls -l /dev/disk/by-id/ 往往还能看到序列号,只是可能缺少厂商前缀或型号信息不完整。如果 by-id 也没有,再用 lshw -class disk 试试:
bash复制sudo lshw -class disk
这个方法会从 sysfs 和 DMI 信息里交叉读取,有时候能补全 smartctl 读不到的内容。
7.4 权限不足导致的误导性报错
普通用户直接执行 smartctl -i /dev/sda 会报错:
code复制Permission denied
这里要特别强调一个容易误导的点:报错内容可能提示 /dev/sda 不存在,但实际上是权限不足。 麒麟桌面系统的用户权限管理和标准 Linux 一致,SATA 设备默认只有 root 和磁盘用户组(disk 组)成员可以访问。普通用户读取 /dev/sda 时,内核返回的是 EACCES,所以你在输出里看到"Permission denied"或"No such device"时,先确认设备文件是否存在(ls -l /dev/sda),排除权限因素后再排查其他可能。
7.5 文件系统损坏时的序列号查询优先级
如果硬盘的分区表损坏、文件系统无法挂载,系统日志里可能会出现大量 I/O 错误,此时 lsblk 可能已经不显示序列号了,by-id 目录也可能变空。这种情况下的查询策略是:直接用 smartctl 读取,因为 SMART 信息存储在硬盘的 Service Area(服务区),独立于用户数据区,即使文件系统完全损坏也能读取。
在确保硬盘在系统里还能被识别的前提下(比如用启动盘启动后),执行:
bash复制sudo smartctl -i /dev/sda
如果连这一步都失败,说明硬盘的固件层面已经出现问题,需要联系厂商处理了。
8. 从硬盘序列号延伸到 MAC 地址和系统版本:一条命令全家桶
文章开头提到热词里有个高频需求:如何同时查看硬盘序列号和 MAC 地址。这个需求在设备入网登记时尤其常见,因为入网登记需要同时绑定机器身份(硬盘序列号)和网络身份(MAC 地址)。
麒麟桌面系统 V10-SP1 2503 的网卡查询和 CentOS 下略有不同,ifconfig 可能未安装,需要用 ip 命令:
bash复制ip link show
输出中 link/ether 后面的 6 组十六进制数就是 MAC 地址。批量提取可以配合 grep 和 awk:
bash复制ip link | grep "link/ether" | awk '{print $2}'
这条命令会把多块网卡(有线、无线、虚拟机虚拟网卡)的 MAC 地址一次性列出来。做入网登记时要注意:虚拟网卡的 MAC 地址(比如以 00:ff:xx 开头的)不能作为设备唯一标识使用,必须选取物理网卡的 MAC 地址。 怎么区分物理和虚拟网卡?看网卡名,常见的物理网卡是 eth0、eno1、enp2s0 这种;虚拟网卡通常是 virbr0 这种以 vir 开头的,或者是虚拟机桥接产生的 vnet 开头的设备。
把硬盘序列号和 MAC 地址结合起来,是可以做一台机器唯一身份识别的。如果只让选一个,那毫无疑问选硬盘序列号——MAC 地址可以被修改,而硬盘序列号是固化在硬件里的,这两种标识的可信度完全不是一个级别。
系统版本查询用的是:
bash复制cat /etc/os-release | grep PRETTY_NAME
麒麟 V10-SP1 2503 的输出一般是 Kylin V10 SP1 加具体的桌面环境版本号。版本号在软件兼容性排查里至关重要,比如某些国产办公软件只有特定版本的麒麟系统才支持,查版本时一定要连同内核版本一起记录:
bash复制uname -r
这个输出格式和 Ubuntu / CentOS 下的完全一致,但麒麟系统在 uname -a 里可能会显示 kylin 字样,这也是一部分脚本判断系统类型时会用到的特征。
9. 我实际使用下来的体会和建议
把这些方法全部用了一遍之后,说说我的个人排序。日常单台机器快速查看,首选 lsblk -o NAME,SERIAL,MODEL,TRAN,效率最高;做资产登记和涉密设备台账,必须用 sudo smartctl -i /dev/sda,以这条命令的输出为准;批量巡检和入网登记,写好脚本一键执行比手工敲命令强一百倍,还能有效避免漏记错记。
另外有一个很多人忽略的点:查序列号前先确认机器有没有被人为刷过固件。 市面上的二手整机、翻新硬盘可能存在 DMI 信息被改写的情况,导致查出来的序列号不是出厂原始值。这种问题靠系统层面无论如何也解决不了,只能靠采购渠道溯源。对于正规渠道采购的国产整机,序列号都可以和机身标签、保修卡对照验证,如果发现对不上,第一时间联系厂商处理。
关于权限的问题再啰嗦一句。我见过有人为了查序列号,把整个系统的 root 权限直接开放给普通用户使用,理由是"反正也要输入密码"。这种做法在单机个人使用场景勉强说得过去,但在单位办公环境是绝对禁止的——一是违反保密管理要求,二是存在严重的安全隐患。正确做法是设置 sudo 权限内的特定命令白名单,或者用管理员账号按需授权。
最后分享一个小技巧:在麒麟系统上用 watch -n 2 'lsblk -o NAME,SERIAL,MODEL,TRAN' 可以持续刷新硬盘信息,在热插拔硬盘或者做硬盘更换时非常方便,可以实时看到新硬盘是否被系统识别、序列号是否正确读取。我每次给机器换硬盘时都会开着这个命令,确认识别无误后再进行分区格式化,能省掉不少返工时间。
