PowerEdge: TPM-fähigen VMware ESXi-Host für Hardwareänderung vorbereiten, um einen violetten Bildschirm zu vermeiden
Zusammenfassung: Wenn ESXi-Hosts TPM (Trusted Platform Module) verwenden, enthält dieser Artikel Schritte, wenn der ESXi-Host noch über SSH zugänglich ist, bevor Änderungen an der Hardware vorgenommen werden. ...
Weisungen
Symptome:
Nach der Durchführung einer Hardwarewartung, einschließlich des Austauschs von Komponenten (z. B. CMOS-Batterie, CPU usw.), können beim Starten des Hostbackups Purple Screen-Fehler auftreten.

Ursache:
Ab Version 7.0u2 verwendet ESXi TPM 2.0, um Systemkonfigurationen durch "TPM-Versiegelung" zu schützen. Auf die Konfiguration kann nur mit demselben TPM-Chip zugegriffen werden, der anfänglich verwendet wurde.
Um dies zu verhindern, ist es erforderlich, den Recovery-Schlüssel von TPM-aktivierten Hosts zu erfassen, bevor der Austausch durchgeführt wird.
Anweisungen:
- SSH auf dem ESXi-Host
- Überprüfen Sie , ob TPM installiert und "TPM Security" im BIOS aktiviert ist:
[root@host1:~] esxcli hardware trustedboot get Drtm Enabled: true Tpm Present: true
- Rufen Sie den Wiederherstellungsschlüssel ab, indem Sie den folgenden Befehl ausführen:
esxcli system settings encryption recovery list

Hinweis: Der Wiederherstellungsschlüssel ist die zweite angezeigte Zahlenreihe: 16 Gruppen mit jeweils sechs Ziffern, wie oben hervorgehoben
- Stellen Sie sicher, dass Sie den Wiederherstellungsschlüssel für die zukünftige Verwendung an einem sicheren Ort speichern.
Hinweis: Wenn der Wiederherstellungsschlüssel nicht verfügbar ist, besteht die einzige Option darin, ESXi neu zu installieren.
Tauschen Sie das Teil in dieser Phase sicher aus. Wenn zuvor der violette Bildschirm angezeigt wurde, befolgen Sie die folgenden Schritte, um das Problem zu beheben.
Schritte:
- Starten Sie den ESXi neu und drücken Sie UMSCHALT+O, wenn Sie dazu aufgefordert werden:

- Fügen Sie der Startkonfiguration Folgendes aus dem Recovery-Schlüssel hinzu, den Sie unter "Voraussetzungen" erfasst haben:
encryptionRecoveryKey=######-######-######-######-######-######-######-######-######-######-######-######-######
- Drücken Sie die Eingabetaste , um mit dem Startvorgang fortzufahren.
- Stellen Sie über SSH eine Verbindung zum Host her und führen Sie den folgenden Befehl aus, um die Änderungen auf die Festplatte zu schreiben:
[root@host1:~] /sbin/auto-backup.sh