PowerEdge: Como preparar o host VMware ESXi habilitado para TPM para alterações de hardware a fim de evitar PSOD

Summary: Se os hosts do ESXi usarem o Trusted Platform Module (TPM), este artigo fornecerá as etapas a serem seguidas enquanto o host do ESXi ainda estiver acessível via SSH antes de qualquer alteração de hardware. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Sintomas:
Depois de executar a manutenção de hardware, incluindo a substituição de componentes (por exemplo, bateria CMOS, CPU etc.), você pode enfrentar erros de tela roxa (PSOD) ao inicializar o backup do host.

Exemplo de mensagem de diagnóstico de tela roxa

Causa principal:
A partir da versão 7.0u2, o ESXi usa o TPM 2.0 para proteger as configurações do sistema por meio da "vedação do TPM". A configuração só pode ser acessada com o mesmo chip TPM usado inicialmente.

Para evitar isso, é necessário coletar a chave de recuperação dos hosts habilitados para segurança do TPM antes de realizar a substituição.

Instruções:

  1. SSH no host do ESXi
  2. Verifique se o TPM está instalado e se "Segurança do TPM" está ativada no BIOS:
[root@host1:~] esxcli hardware trustedboot get
   Drtm Enabled: true
   Tpm Present: true
  1. Obtenha a chave de recuperação executando o comando abaixo:
esxcli system settings encryption recovery list

Saída da tecla de comando

Nota: A chave de recuperação é o segundo conjunto de números mostrado: 16 grupos, cada um contendo seis dígitos, conforme destacado acima

 

  1. Certifique-se de salvar a chave de recuperação em algum lugar seguro para uso futuro.
Nota: Se a chave de recuperação não estiver disponível, a única opção é reinstalar o ESXi.

 

 

 

Nesta fase, substitua a peça com segurança e, se você tiver a PSOD anteriormente, siga as etapas abaixo para resolver o problema.

Passos:

  1. Reinicialize o ESXi e pressione SHIFT+O quando solicitado:

Tela de reinicialização

  1. Acrescente a configuração de inicialização com o seguinte da chave de recuperação coletada dos Pré-requisitos: 
encryptionRecoveryKey=######-######-######-######-######-######-######-######-######-######-######-######-######

Exemplo de mensagem acrescentada

Nota: Não remova as informações que já estão presentes no início do prompt.
 
No final do bootUUID existente, adicione um espaço seguido pelas informações de encryptionRecoveryKey , conforme mostrado na captura de tela acima.
  1. Pressione Enter para continuar o processo de inicialização do host.
  2. SSH para o host e execute o comando abaixo para gravar alterações no disco:
[root@host1:~] /sbin/auto-backup.sh

Affected Products

C Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers, XR Servers, OEM Server Solutions, VMware ESXi 7.x, VMware ESXi 8.x, VMware ESXi 9.x

Products

C Series, Modular Infrastructure, Rack Servers, Tower Servers, XE Servers, XR Servers, OEM Server Solutions
Article Properties
Article Number: 000318876
Article Type: How To
Last Modified: 08 يناير 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.