PowerEdge: Microsoft Güvenli Önyükleme Sertifikaları için Sunucu BIOS Güncelleştirme Yönergeleri
Summary: Windows çalıştıran Dell PowerEdge sunucularını Aralık 2025 BIOS sürümüne güncellemeden önce gerekli ön koşulları tamamlayın. BIOS güncelleştirmesi yeni Güvenli Önyükleme Sertifikaları içerir ve aşağıdaki adımların takip edilmemesi, sunucunun tanımsız bir duruma girmesine neden olabilir. Güvenli Önyükleme etkin değilse BIOS normal işlemle güncellenebilir ve bu belge geçerli değildir. Not: Bu belge yalnızca sunucuda Güvenli Önyükleme etkinleştirilmişse, TPM etkinleştirilmişse ve Windows Server işletim sistemi çalışıyorsa geçerlidir. ...
Instructions
Aşağıdaki adımların izlenmemesi, sunucunun tanımsız bir duruma girmesine neden olabilir.
Tanımlanmamış Durum Belirtileri:
- Sistem önyüklemesi sırasında BitLocker Kurtarma ekranına girme.
- İlke Dışı" hatası gösteren Azure Stack veya yerel kayıt durumu. https://learn.microsoft.com/en-us/previous-versions/azure/azure-local/deploy/troubleshoot-hci-registration#out-of-policy-error
Hedeflenen Sunucular ve İşletim Sistemleri
Windows Server veya Azure Stack HCI çalıştıran tüm PowerEdge 14., 15. ve 16. nesil sunucuları
Sunucu Nesilleri ve BIOS Tanımlayıcıları
Aşağıda, 2023 Microsoft Güvenli Önyükleme sertifikalarını içeren farklı Dell PowerEdge sunucu nesilleri için yayınlanan BIOS sürümlerinin ayrıntıları verilmiştir.
|
Platform |
BIOS Sürümü |
|
R260, R360, T160, T360 |
2.4.0 |
|
R660, R760, R860, R760XD2, R760XA, XE8640, XE9680, HS5620, XR7620, R760XS, XR5610, XR8610T, XR8620T, R960, T560, MX760C, XC760, VS-760, XC660, XC760XD2, VE660, VP-760, XC660XS, XC760XA, VP-760XA |
2.8.2 |
|
R6625, R7625 |
1.15.3 |
|
C6615 |
1.10.3 |
|
R6615, R7615 |
1.15.3 |
|
R750, R750xa, R750xs, R650, R650xs, R550, R450, C6520, MX750c, T550 |
1.19.2 |
|
XR4510c, XR4520c |
1.21.1 |
|
R350, R250, T350, T150 |
1.13.0 |
|
R6515, R7515 |
2.22.0 |
|
R6525, R7525 |
2.22.0 |
|
R7425 |
1.23.0 |
|
R7415, R6415 |
1.23.0 |
|
R740, R740XD, R640, R940 |
2.25.0 |
|
C4140 |
2.25.0 |
|
R840, R940XA |
2.25.0 |
|
T640 |
2.25.0 |
|
R540, R440, T440 |
2.25.0 |
|
R740XD2 |
2.25.0 |
|
MX740C |
2.25.0 |
|
MX840 Serisi |
2.25.0 |
|
M640, FC640, M640(VRTX) |
2.25.0 |
|
C6420 |
2.25.0 |
|
XE7420, XE7440 |
2.25.0 |
|
XE2420 |
2.25.0 |
|
R340, T340, R240, T140 |
2.21.0 |
Ön Koşullar
- Sunucu, yukarıda belirtilen sürümlerden önce yayınlanan bir BIOS sürümü çalıştırıyor olmalıdır.
- Sunucuda TPM2.0 olması ve etkin olması gerekir.
- Güvenli Önyükleme etkinleştirilmelidir.
- BitLocker devre dışı bırakılmalıdır. BitLocker zaten kullanılıyorsa geçici olarak devre dışı bırakılmalıdır.
- BitLocker'ı Azure Stack HCI Kümesi ile yönetmek için aşağıdaki bağlantıda yer alan talimatları izleyin.
- Azure Local'da BitLocker şifrelemesini yönetme
- Kullanıcıların sunucu için yönetici haklarına sahip olması gerekir.
- PowerShell Yürütme İlkesi 'Kısıtlanmamış' veya 'Atla' olarak ayarlanmalıdır. (Kullan
Set-ExecutionPolicykomutunu çalıştırması)
Not: Aşağıdaki dosyalar bu makalenin yalnızca İngilizce sürümüne eklenmiş olabilir.
Güvenli Önyükleme Sertifikalarını ve BIOS u Güncelleştirme Adımları.
- Sunucunun yukarıda belirtilenlerden önceki bir BIOS sürümü çalıştırdığından emin olun.
- Sistemde Windows Server 2025, Windows Server 2022 veya HCI işletim sistemi çalıştırılmalıdır.
- Bu KB'ye ekli Güvenli Önyükleme sertifikalarını ve komut dosyalarını indirin.
- Güvenli Önyükleme sertifikalarını sisteme kopyalayın.
- 16G için - Kopyala
16G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın. - 15G için - Kopyala
15G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın. - 14G için - Kopyala
14G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın.
- 16G için - Kopyala
- Güvenli Önyükleme sertifikalarını güncellemek için uygun komut dosyasını çalıştırın.
- 16G için:
16G_SecureBoot_Cert_Update_pkb.ps1 - 15G için:
15G_SecureBoot_Cert_Update_pkb.ps1 - 14G için:
14G_SecureBoot_Cert_Update_pkb.ps1 - Gerekli tüm sertifika dosyalarının depolandığı klasörün yolu giriş olarak sağlanmalıdır.
- 16G için:
- Komut dosyasının başarıyla çalıştığından ve yeniden başlatma mesajının görüntülendiğinden emin olun.
- Sunucuyu yeniden başlatın.
- NOT: BIOS POST sırasında ve Yaşam Döngüsü günlüğünde "Güvenli Önyükleme politikası, sistemin son başlatılmasından bu yana değiştirildi" uyarısı UEFI0074 görüntülenebilir.
- Sunucu, işletim sistemine yeniden başlatıldığında Dell tarafından desteklenen herhangi bir güncelleme aracı/mekanizması (Dell Update Package, iDRAC, OpenManage Enterprise, vb.) ile BIOS'u güncelleyin.
- Sunucuyu yeniden başlatın.
- Sunucunun yeni BIOS u çalıştırdığını doğrulayın.
- Dell, yeni güvenli önyükleme sertifikalarının BIOS'ta mevcut olup olmadığını kontrol etmenizi önerir. Bu, işletim sisteminden aşağıdaki komut dosyası çalıştırılarak yapılır.
-
Check UEFI KEK, DB, and DBX.ps1 - Bu komut dosyasını buradan indirebilirsiniz: Github: Check-UEFISecureBootVariables
-
Komut dosyası çalıştırıldığında aşağıdaki çıktı beklenir.