メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Dell EMC VxRail: Ana bilgisayarlar vCenter'da şu uyarıyı gösteriyor: TPM 2.0 aygıtı algılandı ancak bağlantı kurulamıyor (Müşteri Tarafından Düzeltilebilir)

概要: VxRail'i 4.7.x koduna yükselttikten sonra tüm ana bilgisayarlar şu uyarıları gösteriyor: TPM 2.0 aygıtı algılandı ancak bağlantı kurulamıyor.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

VxRail kümesini vCenter sürüm 6.7'yi içeren 4.7.x sürüm ailesine yükseltme.

VxRail Kod 4.7.x'e yükselttikten sonra kümedeki ESXi ana bilgisayarlarında şu uyarı görüntüleniyor: TPM 2.0 aygıtı algılandı ancak bağlantı kurulamıyor.

原因

vCenter 6.7 ortamında Güvenilir Platform Modülü (TPM) sürüm 2.0 hakkında daha fazla bilgi için https://docs.vmware.com/en/VMware-vSphere/6.7/com.vmware.vsphere.security.doc/GUID-10F7022C-DBE1-47A2-BD86-3840C6955057.html adresindeki VMware belgelerini okuyun.

ESXi ana bilgisayarının BIOS'u, TPM'yi desteklemek için SHA256 karma algoritmasını kullanacak şekilde yapılandırılmalıdır. Uyarı, ESXi ana bilgisayarının gelişmiş BIOS ayarlarının varsayılan SHA1 veya diğer BIOS ayarlarıyla yapılandırılmamasından kaynaklanabilir. 

解決方法

***Bu makalede özetlenen BIOS değişikliklerinin ortamınız için uygun olup olmadığını kontrol edin***

Aşağıdaki adımlar, etkilenen her düğümde tek tek gerçekleştirilmelidir. Düğümleri Bakım Moduna geçirmeden önce kümenin sağlıklı olduğundan emin olun. Etkin bir VSAN yeniden senkronizasyonu olmadığından ve VM Geçişi için yeterli kaynak bulunduğundan emin olun. Hata toleransı için yeterli boş VSAN alanı bulunduğundan emin olun.
  1. "Ensure Accessibilty" (Erişilebilirliği Sağla) seçeneğini kullanarak ana bilgisayarı vCenter'da Bakım Moduna geçirin.
  2. Ana bilgisayara bir konsol açmak için IDRAC veya BMC kullanın. Ana bilgisayarı yeniden başlatın ve varsa System Setup (Sistem Kurulumu) > System BIOS (Sistem BIOS'u) için F2 tuşuna basarak BIOS ayarlarına girin. 
  3. Önyükleme ayarlarına gidin ve UEFI Önyükleme Sırası için ekran görüntüsünü alın.
  4. "Default" (Varsayılan) düğmesine tıklayarak BIOS ayarlarını varsayılana sıfırlayın. (Not: BIOS ayarlarının varsayılana sıfırlanması BIOS önyükleme sırasını değiştirebilir.)
kA2f1000000KBqvCAG_2_0
 
5. System Security (Sistem Güvenliği) bölümüne girin
a. "TPM Security" (TPM Güvenliği) seçeneği "On" (Açık) olmalıdır.
   b. "TxT" seçeneği "On" (Açık) olmalıdır.

kA2f1000000KBqvCAG_2_1
 
!!!! Lütfen dikkat!!!!
Intel TXT alanında yalnızca Off (Kapalı) seçeneği varsa KB#000158364 kullanarak Güvenli önyüklemeyi etkinleştirin ve önce SHA-256'yı (bu KB'nin 6. Adımı) ayarlayıp ardından Intel(R) TXT'yi açın.
Makale 000158364 kapsamında başka değişiklikler gerekiyorsa Dell Technologies'e bir servis isteği gönderin.

kA2f1000000KBqvCAG_2_2

6. "TPM Advanced Settings" (TPM Gelişmiş Ayarları) bölümüne girin
a. TPM PPI ayarlarının "Disable" (Devre Dışı) olması gerekir.
   b. "TPM2 Algorithm Selection" (TPM2 Algoritması Seçimi) "SHA256" olmalıdır.
kA2f1000000KBqvCAG_2_3
7. Güvenli Önyüklemenin "Enabled" (Etkin) olarak ayarlandığından emin olun.
kA2f1000000KBqvCAG_2_4
8. BIOS ayarlarının doğru olduğundan emin olun. 
9. Boot settings -->UEFI Boot Sequence (Önyükleme ayarları --> UEFI Önyükleme Sırası) bölümüne gidin ve alınan ekran görüntüsüne göre önyükleme sırasını tekrar değiştirin. (Genellikle AHCI denetleyicisi...: ESXI işletim sistemi ilk önyükleme olacaktır)
10. BIOS ayarlarından çıkın. Düğüm yeniden başlatılır. Düğümün tamamen önyüklenmesini bekleyin.
11. vCenter'da, ana bilgisayarın bağlantısı kesilmiş görünüyorsa ana bilgisayar simgesine sağ tıklayın, "Connection" (Bağlantı) öğesini seçin ve Bakım Modundan çıkmadan önce ana bilgisayarı yeniden bağlayın.
12. Tüm uyarıları temizleyin, yeniden test edin, genel küme sağlığını, VSAN yeniden senkronizasyonunu, yeterli kaynak olup olmadığını bir kez daha kontrol edin ve sonraki ana bilgisayara geçin.

その他の情報

TPM algoritmasını SHA256 olarak değiştirmek mümkün değilse Intel(R) TXT'yi devre dışı bırakarak deneyin.
Yeniden başlattıktan sonra hâlâ bir alarm varsa ana bilgisayarın vCenter ile bağlantısını kesin ve ardından yeniden bağlayın. 
**** Ana bilgisayarın vCenter ile bağlantısını keserken ana bilgisayarı bakım moduna geçirmeye gerek yoktur.

Not:  6.7u3F veya önceki vCenter sürümlerinin TPM onayının "dahili hata" göstermesine neden olan bir kusur barındırdığına dair göstergeler var
kA2f1000000KBqvCAG_5_0


Çözüm:  vCenter 6.7U3G veya sonraki bir sürüme yükseltin.
Ardından her ESXi ana bilgisayarının bağlantısını kesin ve yeniden bağlayın.
 

対象製品

VxRail Appliance Family

製品

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
文書のプロパティ
文書番号: 000172501
文書の種類: Solution
最終更新: 24 5月 2024
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。