メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Dell EMC VxRail: Værter viser en advarsel i vCenter, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse (kan rettes af kunden)

概要: Efter opgradering af VxRail til kode 4.7.x viser alle værter advarsler, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse.

この記事は次に適用されます:   この記事は次には適用されません: 

現象

Opgradering af VxRail-klyngen til 4.7.x-versionsserien, som omfatter vCenter-version 6.7.

Efter opgradering til VxRail-kode 4.7.x har ESXi-værter i klyngen en advarsel, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse.

原因

Du kan få flere oplysninger om Trusted Platform Module (TPM) version 2.0 i vCenter 6.7-miljøet ved at læse VMware-dokumentationen på https://docs.vmware.com/en/VMware-vSphere/6.7/com.vmware.vsphere.security.doc/GUID-10F7022C-DBE1-47A2-BD86-3840C6955057.html.

ESXi-værtens BIOS skal være konfigureret til at bruge SHA256-hashingalgoritmen for at understøtte TPM. Advarslen kan skyldes, at ESXi-værtens avancerede BIOS-indstillinger ikke er indstillet til standarden for SHA1 eller andre BIOS-indstillinger. 

解決方法

Kontrollér, at disse BIOS-ændringer, der er beskrevet i denne artikel, passer til dit specifikke miljø***

Nedenstående trin skal udføres på hver berørt node én ad gangen. Før du sætter noder i vedligeholdelsestilstand, skal du sikre dig, at klyngen er i orden. Sørg for, at der ikke er en aktiv VSAN-gensynkronisering, og at der er tilstrækkelige ressourcer til rådighed til VM-migrering. Sørg for, at der er tilstrækkelig ledig VSAN-plads til fejltolerance.
  1. Sæt værten i vedligeholdelsestilstand i vCenter ved hjælp af "Ensure Accessibilty".
  2. Brug IDRAC eller BMC til at åbne en konsol for værten. Genstart værten, og indtast BIOS-indstillingerne, når de er tilgængelige, ved at trykke på F2 for Systemopsætning > System-BIOS. 
  3. Gå til startindstillingerne, og tag skærmbilledet for UEFI-startrækkefølgen.
  4. Nulstil BIOS-indstillingerne til standardindstillingerne ved at klikke på knappen "Standard". (Bemærk: Nulstilling af BIOS-indstillingen til standardindstillingen kan ændre BIOS-startrækkefølgen.)
kA2f1000000KBqvCAG_2_0
 
5. Indtast Systemsikkerhed
a. "TPM-sikkerhed" skal være "On".
   b. "TxT" skal være "On".

kA2f1000000KBqvCAG_2_1
 
!!!! Bemærk!!!!
Hvis der kun er indstillingen Off i Intel TXT-feltet, skal du aktivere sikker start vha. KB#000158364 og indstille SHA-256 (trin 6 i denne KB) først og derefter slå Intel(R) TXT til.
Artikel 000158364 kræver andre ændringer, logfør en serviceanmodning hos Dell Technologies.

kA2f1000000KBqvCAG_2_2

6. Indtast "TPM Advanced Settings"
(Avancerede TPM-indstillinger) a. TPM PPI-indstillingerne skal være "Disable" (Deaktiver).
   b. "TPM2 Algorithm Selection" skal være "SHA256".
kA2f1000000KBqvCAG_2_3
7. Kontroller, at Sikker opstart er indstillet til "Aktiveret".
kA2f1000000KBqvCAG_2_4
8. Kontroller, at BIOS-indstillingerne er korrekte. 
9. Gå til Startindstillinger -->UEFI-startrækkefølgen, og skift startrækkefølgen igen i henhold til dit taget skærmbillede. (Generelt AHCI-controller i...: ESXI-operativsystemet vil være den første start)
10. Afslut BIOS-indstillingerne, som genstarter noden. Vent, indtil noden starter helt op.
11. Hvis værten viser frakoblet i vCenter, skal du højreklikke på værtsikonet, vælge "Forbindelse" og tilslutte værten igen, før du afslutter vedligeholdelsestilstand.
12. Slet alle advarsler, test igen, kontrollér igen for den overordnede klyngetilstand, VSAN-gensynkronisering, tilstrækkelige ressourcer til rådighed, og gå til den næste vært.

その他の情報

Hvis det ikke er muligt at ændre TPM-algoritme til SHA256, kan du prøve den med Intel(R) TXT deaktiveret.
Hvis der stadig er en alarm, selv efter genstart, skal du frakoble og derefter tilslutte værten igen fra vCenter. 
Det er ikke nødvendigt at sætte værten i vedligeholdelsestilstand, når du frakobler værten fra vCenter.

Bemærk:  der er tegn på, at vCenter-versioner @ 6.7u3F eller derunder har en fejl, der forårsager, at TPM-attestering viser "intern fejl"

kA2f1000000KBqvCAG_5_0

-rettelse:  opgradering til vCenter 6.7U3G eller højere.
Frakobl og tilslut derefter hver ESXi-vært igen.
 

対象製品

VxRail Appliance Family

製品

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
文書のプロパティ
文書番号: 000172501
文書の種類: Solution
最終更新: 24 5月 2024
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。