Dell NativeEdge: Problem med uppgradering av fast programvara för slutpunktsserver med NativeEdge Operating Environment 3.1
Summary: Om du försöker uppgradera den fasta programvaran för servern NativeEdge Endpoint 3.1 efter att ha uppgraderat NativeEdge Endpoint Operating Environment (NEOE) till 3.1 kan det resultera i ett TPM-förseglingsfel (Trusted Platform Module). ...
Symptoms
En uppgradering av den fasta programvaran för NativeEdge Endpoint 3.1-servern efter uppgradering av NEOE till 3.1 kan misslyckas med ett TPM-återförslutningsfel.
Den slutpunkt som försökte installera den fasta programvaran förblir frånkopplad från NativeEdge Orchestrator (NEO).
Virtual Machines (VM) eller distributioner förblir offline medan slutpunkten förblir i detta tillstånd.
Om uppgraderingen görs på en NativeEdge-serverslutpunkt visas felet "Reseal the keys from predicted PolicyOR to Normal PCR7" på slutpunktskonsolen.
Cause
Orsaken till det här problemet undersöks fortfarande av NativeEdge Engineering.
På grund av ett fel i återförslutningslogiken uppgraderas den fasta programvaran men slutpunkten förblir frånkopplad.
Resolution
NativeEdge-teknikerna rekommenderar för närvarande att du INTE uppdaterar den fasta programvaran för NativeEdge Endpoint 3.1-servern.
(Obs! Detta påverkar inte NEEE-uppdateringar, utan endast uppdateringar av fast programvara.)
För närvarande är den enda tillgängliga metoden för att återställa ett system som har stött på det här problemet att initiera en fabriksåterställning via USB.
Additional Information
Platform Configuration Register 7 (PCR7) är ett TPM-register som lagrar information (hashvärden) för status för programvara och fast programvara under startprocessen. Den här informationen används för att säkerställa integriteten för den fasta programvaran som används på en NativeEdge-serverslutpunkt.
TPM kan låsa (eller "försegla") dessa nycklar så att de bara är tillgängliga om systemets inställningar för säker start är exakt desamma som när nycklarna skapades.
Det innebär att nycklarna är skyddade och inte kan användas om någon ändrar startprocessen eller manipulerar systemet.
Under en uppgradering av fast programvara görs ändringar i informationen i BIOS och andra paket med fast programvara som gör att systemet måste förseglas på nytt.