Dell EMC VxRail: Værter viser en advarsel i vCenter, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse (kan rettes af kunden)
概要:Efter opgradering af VxRail til kode 4.7.x viser alle værter advarsler, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse.
Opgradering af VxRail-klyngen til 4.7.x-versionsserien, som omfatter vCenter-version 6.7.
Efter opgradering til VxRail-kode 4.7.x har ESXi-værter i klyngen en advarsel, der angiver: TPM 2.0-enhed registreret, men der kan ikke oprettes forbindelse.
ESXi-værtens BIOS skal være konfigureret til at bruge SHA256-hashingalgoritmen for at understøtte TPM. Advarslen kan skyldes, at ESXi-værtens avancerede BIOS-indstillinger ikke er indstillet til standarden for SHA1 eller andre BIOS-indstillinger.
解決方法
Kontrollér, at disse BIOS-ændringer, der er beskrevet i denne artikel, passer til dit specifikke miljø***
Nedenstående trin skal udføres på hver berørt node én ad gangen. Før du sætter noder i vedligeholdelsestilstand, skal du sikre dig, at klyngen er i orden. Sørg for, at der ikke er en aktiv VSAN-gensynkronisering, og at der er tilstrækkelige ressourcer til rådighed til VM-migrering. Sørg for, at der er tilstrækkelig ledig VSAN-plads til fejltolerance.
Sæt værten i vedligeholdelsestilstand i vCenter ved hjælp af "Ensure Accessibilty".
Brug IDRAC eller BMC til at åbne en konsol for værten. Genstart værten, og indtast BIOS-indstillingerne, når de er tilgængelige, ved at trykke på F2 for Systemopsætning > System-BIOS.
Gå til startindstillingerne, og tag skærmbilledet for UEFI-startrækkefølgen.
Nulstil BIOS-indstillingerne til standardindstillingerne ved at klikke på knappen "Standard". (Bemærk: Nulstilling af BIOS-indstillingen til standardindstillingen kan ændre BIOS-startrækkefølgen.)
5. Indtast Systemsikkerhed
a. "TPM-sikkerhed" skal være "On".
b. "TxT" skal være "On".
!!!! Bemærk!!!!
Hvis der kun er indstillingen Off i Intel TXT-feltet, skal du aktivere sikker start vha. KB#000158364 og indstille SHA-256 (trin 6 i denne KB) først og derefter slå Intel(R) TXT til.
Artikel 000158364 kræver andre ændringer, logfør en serviceanmodning hos Dell Technologies.
6. Indtast "TPM Advanced Settings"
(Avancerede TPM-indstillinger) a. TPM PPI-indstillingerne skal være "Disable" (Deaktiver).
b. "TPM2 Algorithm Selection" skal være "SHA256".
7. Kontroller, at Sikker opstart er indstillet til "Aktiveret".
8. Kontroller, at BIOS-indstillingerne er korrekte.
9. Gå til Startindstillinger -->UEFI-startrækkefølgen, og skift startrækkefølgen igen i henhold til dit taget skærmbillede. (Generelt AHCI-controller i...: ESXI-operativsystemet vil være den første start)
10. Afslut BIOS-indstillingerne, som genstarter noden. Vent, indtil noden starter helt op.
11. Hvis værten viser frakoblet i vCenter, skal du højreklikke på værtsikonet, vælge "Forbindelse" og tilslutte værten igen, før du afslutter vedligeholdelsestilstand.
12. Slet alle advarsler, test igen, kontrollér igen for den overordnede klyngetilstand, VSAN-gensynkronisering, tilstrækkelige ressourcer til rådighed, og gå til den næste vært.
その他の情報
Hvis det ikke er muligt at ændre TPM-algoritme til SHA256, kan du prøve den med Intel(R) TXT deaktiveret.
Hvis der stadig er en alarm, selv efter genstart, skal du frakoble og derefter tilslutte værten igen fra vCenter.
Det er ikke nødvendigt at sætte værten i vedligeholdelsestilstand, når du frakobler værten fra vCenter.
Bemærk: der er tegn på, at vCenter-versioner @ 6.7u3F eller derunder har en fejl, der forårsager, at TPM-attestering viser "intern fejl"
-rettelse: opgradering til vCenter 6.7U3G eller højere.
Frakobl og tilslut derefter hver ESXi-vært igen.
対象製品
VxRail Appliance Family
製品
Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes
, VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F
...