VMware ESXi: Palautusavaimen kerääminen TPM Security Enabled -isännistä

Summary: Tässä artikkelissa on ohjeet siitä, miten asiakas voi noutaa palautusavaimen TPM (Trusted Platform Module) -yhteensopivasta isännästä. Asiakkaan on säilytettävä kunkin isännän palautusavain turvallisessa paikassa. Sujuva prosessi edellyttää palautusavainta laitteiston vaihtamiseen, kuten emolevyn vaihtamiseen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1) SSH-yhteys ESXi-isäntään

2) Tarkista, että TPM on asennettu ja TPM Security on otettu käyttöön BIOSissa:
 
[root@host1:~] esxcli hardware trustedboot get
   Drtm Enabled: true
   Tpm Present: true

Näytä palautusavain:
 
[root@host1:~] esxcli system settings encryption recovery list
Recovery ID                             Key
--------------------------------------  ---
{95D596B6-F9B9-4EAE-9957-5F34340B0332}  576950-585883-508642-213447-669596-497854-451424-683261-618428-522564-132967-573419-333169-023300-403351-572521
Palautusavain on toinen näytetty numerosarja: Kuusitoista kuuden numeron ryhmää, kuten edellä on korostettu - se EI ole aakkosnumeerisia merkkejä {}: n välillä.
 
Pyydä asiakasta kopioimaan palautusavain ja neuvo säilyttämään se turvallisessa paikassa isännän isäntänimen kanssa:
 
[root@host1:~] hostname
host1.local

Kun emolevy tai TPM on vaihdettu, ESXi-suojausmääritykset on palautettava: ESXi - Suojatun ESXi-kokoonpanon palauttaminen

Affected Products

PowerFlex rack, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC vSAN Ready Nodes, OEM Server Solutions, VMware ESXi 5.x, VMware ESXi 6.5.X, VMware ESXi 6.7.X, VMware ESXi 6.x, VMware ESXi 7.x , VMware ESXi 8.x ...

Products

VMware ESXi 6.x, VMware ESXi 7.x, VMware ESXi 8.x
Article Properties
Article Number: 000220136
Article Type: How To
Last Modified: 10 Dec 2024
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.