PowerEdge: Retningslinjer for oppdatering av BIOS for Server for Microsoft Secure Boot-sertifikater
Summary: Før du oppdaterer Dell PowerEdge-servere som kjører Windows til BIOS-versjonen i desember 2025, må du fullføre de nødvendige forutsetningene. BIOS-oppdateringen inkluderer nye sertifikater for sikker oppstart, og hvis du ikke følger trinnene nedenfor, kan det føre til at serveren går inn i en udefinert tilstand. Hvis sikker oppstart ikke er aktivert, kan BIOS oppdateres gjennom den vanlige prosessen, og dette dokumentet gjelder ikke. Merk: Dette dokumentet gjelder bare hvis serveren har sikker oppstart aktivert, TPM aktivert og Windows Server-operativsystemet kjørt. ...
Instructions
Hvis du ikke følger trinnene nedenfor, kan det føre til at serveren går inn i en udefinert tilstand.
Udefinerte tilstandssymptomer:
- Åpne skjermbildet for BitLocker-gjenoppretting under systemoppstart.
- Azure Stack eller lokal registreringsstatus som viser feilmeldingen «Utenfor policy». https://learn.microsoft.com/en-us/previous-versions/azure/azure-local/deploy/troubleshoot-hci-registration#out-of-policy-error
Målrettede servere og operativsystemer
Alle PowerEdge 14., 15. og 16. generasjons servere som kjører Windows Server eller Azure Stack HCI
Servergenerasjoner og BIOS-identifikatorer
Nedenfor finner du detaljer om BIOS-versjoner som er utgitt for ulike generasjoner av Dell PowerEdge-servere, inkludert Microsoft Secure Boot-sertifikater 2023.
|
Plattform |
BIOS-versjon |
|
R260, R360, T160, T360 |
2.4.0 |
|
R660, R760, R860, R760XD2, R760XA, XE8640, XE9680, HS5620, XR7620, R760XS, XR5610, XR8610T, XR8620T, R960, T560, MX760C, XC760, VS-760, XC660, XC760XD2, VE660, VP-760, XC660XS, XC760XA, VP-760XA |
2.8,2 |
|
R6625, R7625 |
1.15.3 |
|
C6615 |
1.10.3 |
|
R6615, R7615 |
1.15.3 |
|
R750, R750xa, R750xs, R650, R650xs, R550, R450, C6520, MX750c, T550 |
1.19.2 |
|
XR4510c, XR4520c |
1.21.1 |
|
R350, R250, T350, T150 |
1.13.0 |
|
R6515, R7515 |
2.22.0 |
|
R6525, R7525 |
2.22.0 |
|
R7425 |
1.23.0 |
|
R7415, R6415 |
1.23.0 |
|
R740, R740XD, R640, R940 |
2.25.0 |
|
C4140 |
2.25.0 |
|
R840, R940XA |
2.25.0 |
|
T640 |
2.25.0 |
|
R540, R440, T440 |
2.25.0 |
|
R740XD2 |
2.25.0 |
|
MX740C |
2.25.0 |
|
MX840 |
2.25.0 |
|
M640, FC640, M640 (VRTX) |
2.25.0 |
|
C6420 |
2.25.0 |
|
XE7420, XE7440 |
2.25.0 |
|
XE2420 |
2.25.0 |
|
R340, T340, R240, T140 |
2.21.0 |
Forutsetninger
- Serveren må kjøre en BIOS-versjon som er utgitt før versjonene nevnt ovenfor.
- Serveren må ha TPM2.0, og den skal være aktiv.
- Sikker oppstart skal være aktivert.
- BitLocker bør være deaktivert. Hvis BitLocker allerede er i bruk, bør den deaktiveres midlertidig.
- Følg instruksjonene nedenfor for å administrere BitLocker med Azure Stack HCI Cluster.
- Administrer BitLocker-kryptering på Azure Local
- Brukere skal ha administrative rettigheter for serveren.
- PowerShell Execution Policy bør settes til 'Ubegrenset' eller 'Omgåelse'. (Bruk
Set-ExecutionPolicykommando)
Merk: Følgende filer kan bare legges ved den engelske versjonen av denne artikkelen.
Trinn for å oppdatere sertifikater for sikker oppstart og BIOS.
- Kontroller at serveren kjører en BIOS-versjon før det som er nevnt ovenfor.
- Systemet skal kjøre Windows Server 2025-, Windows Server 2022- eller HCI-operativsystemet.
- Last ned sertifikater og skript for sikker oppstart som er knyttet til denne KB-en.
- Kopier sertifikatene for sikker oppstart til systemet.
- For 16G – kopi
16G_Secure_Boot_Cerifcates_pkb.zipog pakke ut i hvilken som helst mappe. - For 15G – kopi
15G_Secure_Boot_Cerifcates_pkb.zipog pakke ut i hvilken som helst mappe. - For 14G – kopi
14G_Secure_Boot_Cerifcates_pkb.zipog pakke ut i hvilken som helst mappe.
- For 16G – kopi
- Kjør riktig skript for å oppdatere sertifikater for sikker oppstart.
- For 16 G:
16G_SecureBoot_Cert_Update_pkb.ps1 - For 15G:
15G_SecureBoot_Cert_Update_pkb.ps1 - For 14G:
14G_SecureBoot_Cert_Update_pkb.ps1 - Banen til mappen der alle nødvendige sertifikatfiler er lagret, må angis som inndata.
- For 16 G:
- Kontroller at skriptet er vellykket, og at det vises en omstartsmelding.
- Start serveren på nytt.
- MERK: UEFI0074 advarselen "Policyen for sikker oppstart er endret siden forrige gang systemet ble startet" kan vises under BIOS POST og i livssyklusloggen.
- Når serveren starter på nytt i operativsystemet, oppdaterer du BIOS ved hjelp av et hvilket som helst oppdateringsverktøy/mekanisme som støttes av Dell (Dell Update Package, iDRAC, OpenManage Enterprise osv.).
- Start serveren på nytt.
- Kontroller at serveren kjører den nye BIOS.
- Dell foreslår at du kontrollerer at de nye sertifikatene for sikker oppstart er tilgjengelige i BIOS. Dette gjøres ved å kjøre følgende skript fra operativsystemet.
-
Check UEFI KEK, DB, and DBX.ps1 - Dette skriptet kan lastes ned herfra: Github: Check-UEFISecureBootVariables
-
Når skriptet kjøres, forventes utdataene nedenfor.