VxRail: Jak povolit a zakázat funkci bezpečného spouštění UEFI

Shrnutí: Jak povolit a zakázat funkci UEFI Secure Boot v zařízení VxRail.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Jak povolit funkci UEFI Secure Boot.

1. Zkontrolujte aktuální stav ESXi:

  • Před povolením Zabezpečené spouštění by VIB nainstalované v systému ESXi měly projít ověřením podpisu VIB softwaru esxcli. 
  • Zadejte následující příkaz:
    esxcli software vib signature verify
Před povolením je nutné odebrat nebo nahradit všechny nepodepsané soubory VIB.


Snímek obrazovky se seznamem VIB 


2. Povolení

a. Z klienta vCenter HTML5 přesuňte uzel do režimu údržby:

Snímek obrazovky s možností režimu údržby


b. Zkontrolujte výstup VGA uzlu. To lze provést fyzickým připojením konzole VGA nebo přesměrováním výstupu VGA z virtuální konzole IDRAC.

 

Snímek obrazovky, který ukazuje, jak otevřít a spustit konzoli z řadiče iDrac

c. Vyberte možnost Next Boot a poté možnost "BIOS Setup". 
 

Snímek obrazovky znázorňující nastavení další možnosti spuštění 
 

Uložení další možnosti spuštění

d. Restartujte uzel. Uzel se restartuje do nastavení systému BIOS.
 

Snímek obrazovky znázorňující restart hostitele


e. V nastavení systému BIOS nastavte možnost Secure Boot na hodnotu Enabled.


Snímek obrazovky s možností bezpečného spouštění v systému BIOS 


f. Zobrazí se varovná zpráva. Zvolte možnost OK.

 

Uložení změn po povolení zabezpečeného spouštění

g. Uložte a dokončete.

 

Uložení změn v systému BIOS
h. Uzel se restartuje. Dále se zobrazí následující obrazovka, která signalizuje, že je povoleno zabezpečené spouštění.


Obrazovka s oznámením o spuštění s informací, že nastavení zabezpečeného spouštění byla změněna 
 

i. Ukončete režim údržby


Odebrání hostitele z režimu údržby 


j. Použijte krok #a – #i na ostatní uzly v clusteru.

 


Jak zakázat funkci UEFI Secure Boot

a. Z klienta vCenter HTML5 přesuňte uzel do režimu údržby.
 

Přepněte hostitele do režimu údržby.


b. Zkontrolujte výstup VGA uzlu. To lze provést fyzickým připojením konzole VGA nebo přesměrováním výstupu VGA z virtuální konzole IDRAC.



Spusťte konzoli z řadiče iDRAC. 
 

C. Vyberte možnost Next Boot a poté možnost "BIOS Setup". 
 

Jako nastavení systému BIOS nastavte možnost Next Boot. 
 

Uložit nastavení dalšího spouštění

d. Restartujte uzel. Uzel se restartuje do nastavení systému BIOS.


restartujte hostitele ze systému vSphere 


e. V nastavení systému BIOS nastavte možnost Secure Boot na hodnotu Disabled.


Vypněte funkci Secure Boot 


f. Uložte a dokončete.

 

Uložte a dokončete změny.

g. Po restartování systému se konzole zobrazí zpráva informující o změně zásad funkce UEFI Secure Boot:


Zpráva při spouštění systému BIOS s informací, že došlo ke změně nastavení bezpečného spouštění 
 

h. Po spuštění hostitele ukončete režim údržby.


Ukončete hostitele z režimu údržby. 
 

i. Použijte kroky #a – #h pro všechny ostatní uzly.
 
 

Produkty

VxRail, VxRail Appliance Series, VxRail Software
Vlastnosti článku
Číslo článku: 000158364
Typ článku: How To
Poslední úprava: 10 dub 2025
Verze:  7
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.