PowerEdge: Palvelimen BIOS-päivitysohjeet Microsoftin suojatun käynnistyksen varmenteita varten
Summary: Tee tarvittavat esitoimenpiteet, ennen kuin päivität Windows-käyttöiset Dell PowerEdge -palvelimet joulukuun 2025 BIOS-julkaisuversioon. BIOS-päivitys sisältää uudet suojatun käynnistyksen varmenteet, ja alla olevien ohjeiden laiminlyönti voi johtaa palvelimen määrittelemättömään tilaan. Jos Secure Boot ei ole käytössä, BIOS voidaan päivittää normaalisti, eikä tämä asiakirja sovellu. Huomautus: Tämä asiakirja koskee vain, jos palvelimessa on suojattu käynnistys käytössä, TPM käytössä ja käytössä Windows Server -käyttöjärjestelmä. ...
Instructions
Seuraavien ohjeiden laiminlyönti voi johtaa siihen, että palvelin siirtyy määrittelemättömään tilaan.
Määrittelemättömän tilan oireet:
- BitLocker-palautusnäytön avaaminen järjestelmän käynnistyksen yhteydessä.
- Azure Stackin tai paikallisen rekisteröinnin tila, jossa näkyy Out of Policy -virhe. https://learn.microsoft.com/en-us/previous-versions/azure/azure-local/deploy/troubleshoot-hci-registration#out-of-policy-error
Kohdistetut palvelimet ja käyttöjärjestelmät
Kaikki PowerEdgen 14., 15. ja 16. sukupolven palvelimet, joissa on Windows Server tai Azure Stack HCI
Palvelinsukupolvet ja BIOS-tunnisteet
Alla on tietoja Dell PowerEdge -palvelinten eri sukupolville julkaistuista BIOS-versioista, jotka sisältävät Microsoft Secure Boot -sertifikaatit 2023.
|
Ympäristö |
BIOS-versio |
|
R260, R360, T160, T360 |
2.4.0 |
|
R660, R760, R860, R760XD2, R760XA, XE8640, XE9680, HS5620, XR7620, R760XS, XR5610, XR8610T, XR8620T, R960, T560, MX760C, XC760, VS-760, XC660, XC760XD2, VE660, VP-760, XC660XS, XC760XA, VP-760XA |
2.8.2 |
|
R6625, R7625 |
1.15.3 |
|
C6615 |
1.10.3 |
|
R6615, R7615 |
1.15.3 |
|
R750, R750xa, R750xs, R650, R650xs, R550, R450, C6520, MX750c, T550 |
1.19.2 |
|
XR4510c, XR4520c |
1.21.1 |
|
R350, R250, T350, T150 |
1.13.0 |
|
R6515, R7515 |
2.22.0 |
|
R6525, R7525 |
2.22.0 |
|
R7425 |
1.23.0 |
|
R7415, R6415 |
1.23.0 |
|
R740, R740XD, R640, R940 |
2.25.0 |
|
C4140 |
2.25.0 |
|
R840, R940XA |
2.25.0 |
|
T640 |
2.25.0 |
|
R540, R440, T440 |
2.25.0 |
|
R740XD2 |
2.25.0 |
|
MX740C |
2.25.0 |
|
MX840 |
2.25.0 |
|
M640, FC640, M640 (VRTX) |
2.25.0 |
|
C6420 |
2.25.0 |
|
XE7420, XE7440 |
2.25.0 |
|
XE2420 |
2.25.0 |
|
R340, T340, R240, T140 |
2.21.0 |
Edellytykset
- Palvelimessa on oltava käytössä edellä mainittuja versioita vanhempi BIOS-versio.
- Palvelimessa on oltava TPM2.0, ja sen on oltava aktiivinen.
- Secure Bootin pitäisi olla käytössä.
- BitLocker on poistettava käytöstä. Jos BitLocker on jo käytössä, se on poistettava käytöstä tilapäisesti.
- Voit hallita BitLockeria Azure Stack HCI -klusterilla alla olevan linkin ohjeiden mukaisesti.
- BitLocker-salauksen hallinta Azure Localissa
- Käyttäjillä tulee olla järjestelmänvalvojan oikeudet palvelimeen.
- PowerShellin suoritustavaksi on määritettävä Rajoittamaton tai Ohitus. (Käytä
Set-ExecutionPolicykomento)
Huomautus: Seuraavat tiedostot voidaan liittää vain tämän artikkelin englanninkieliseen versioon.
Suojatun käynnistyksen varmenteiden ja BIOSin päivitysohjeet.
- Varmista, että palvelimessa on edellä mainittua vanhempi BIOS-versio.
- Järjestelmän käyttöjärjestelmän on oltava Windows Server 2025-, Windows Server 2022- tai HCI-käyttöjärjestelmä.
- Lataa tähän tietämyskannan artikkeliin liitetyt suojatun käynnistyksen varmenteet ja komentosarjat.
- Kopioi suojatun käynnistyksen varmenteet järjestelmään.
- 16G-malli: Copy
16G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 15G - Kopioi
15G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 14G - Kopioi
14G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon.
- 16G-malli: Copy
- Päivitä suojatun käynnistyksen varmenteet suorittamalla asianmukainen komentosarja.
- 16G-malli:
16G_SecureBoot_Cert_Update_pkb.ps1 - 15G-malli:
15G_SecureBoot_Cert_Update_pkb.ps1 - 14G-malli:
14G_SecureBoot_Cert_Update_pkb.ps1 - Sen kansion polku, johon kaikki vaaditut varmennetiedostot on tallennettu, on annettava syötteenä.
- 16G-malli:
- Varmista, että komentosarjan suorittaminen onnistui ja että näyttöön tulee uudelleenkäynnistysviesti.
- Käynnistä palvelin uudelleen.
- HUOMAUTUS: UEFI0074 varoitus "Suojatun käynnistyksen käytäntöä on muutettu järjestelmän edellisen käynnistyksen jälkeen" saattaa näkyä BIOS POST -testin aikana ja Lifecycle-lokissa.
- Kun palvelin on käynnistynyt uudelleen käyttöjärjestelmään, päivitä BIOS jollakin Dellin tukemalla päivitystyökalulla tai -mekanismilla (Dell Update Package, iDRAC, OpenManage Enterprise jne.).
- Käynnistä palvelin uudelleen.
- Varmista, että palvelimessa on käytössä uusi BIOS.
- Dell suosittelee tarkistamaan, että uudet suojatun käynnistyksen varmenteet ovat käytettävissä BIOSissa. Tämä tehdään suorittamalla seuraava komentosarja käyttöjärjestelmässä.
-
Check UEFI KEK, DB, and DBX.ps1 - Tämän komentosarjan voi ladata täältä: Github: Check-UEFISecureBootVariables
-
Kun komentosarja suoritetaan, alla oleva tulos on odotettu.