PowerEdge: vSphere ESXi: So bereiten Sie einen TPM-fähigen Host auf Hardwareänderungen vor, um PSOD zu vermeiden
Zusammenfassung: Wenn ESXi-Hosts TPM (Trusted Platform Module) verwenden, enthält dieser Artikel Schritte, die Sie ausführen müssen, während der ESXi-Host noch über SSH zugänglich ist, bevor Hardwareänderungen vorgenommen werden. ...
Weisungen
Symptome:
Nach der Durchführung einer Hardwarewartung, einschließlich des Austauschs von Komponenten (z. B. CMOS-Batterie, CPU usw.), können beim Starten des Hostbackups Purple Screen-Fehler (PSOD) auftreten.

Grundursache:
Ab Version 7.0u2 verwendet ESXi TPM 2.0, um Systemkonfigurationen durch "TPM-Versiegelung" zu schützen. Auf die Konfiguration kann nur mit demselben TPM-Chip zugegriffen werden, der anfänglich verwendet wurde.
Um dies zu verhindern, ist es erforderlich, den Recovery-Schlüssel von TPM-aktivierten Hosts zu erfassen, bevor der Austausch durchgeführt wird.
Anweisungen:
- SSH auf dem ESXi-Host
- Überprüfen Sie , ob TPM installiert und "TPM Security" im BIOS aktiviert ist:
[root@host1:~] esxcli hardware trustedboot get Drtm Enabled: true Tpm Present: true
- Rufen Sie den Wiederherstellungsschlüssel ab, indem Sie den folgenden Befehl ausführen:
esxcli system settings encryption recovery list

- Stellen Sie sicher, dass Sie den Wiederherstellungsschlüssel für die zukünftige Verwendung an einem sicheren Ort speichern.
Zu diesem Zeitpunkt können Sie das Teil sicher austauschen. Wenn Sie den PSOD zuvor hatten, können Sie die folgenden Schritte ausführen, um das Problem zu beheben.
Schritte:
- Starten Sie den ESXi neu und drücken Sie UMSCHALT+O, wenn Sie dazu aufgefordert werden:

- Fügen Sie der Startkonfiguration Folgendes aus dem Recovery-Schlüssel hinzu, den Sie unter "Voraussetzungen" erfasst haben:
encryptionRecoveryKey=######-######-######-######-######-######-######-######-######-######-######-######-######
- Drücken Sie die Eingabetaste , um mit dem Startvorgang fortzufahren.
- Stellen Sie über SSH eine Verbindung zum Host her und führen Sie den folgenden Befehl aus, um die Änderungen auf die Festplatte zu schreiben:
[root@host1:~] /sbin/auto-backup.sh