VxRail. Хосты отображают оповещение в vCenter, в котором указывается: Устройство TPM 2.0 обнаружено, но подключение не может быть установлено (исправляется пользователем)

Summary: Хосты отображают оповещения со следующими элементами: Устройство доверенного платформенного модуля (TPM) 2.0 обнаружено, но подключение установить невозможно.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

На хостах ESXi в кластере есть оповещение: «TPM 2.0 device detected but a connection cannot be established».

 

Cause

BIOS хоста ESXi необходимо настроить на использование алгоритма хэширования SHA256 для поддержки TPM. Оповещение может возникать из-за того, что для расширенных настроек BIOS хоста ESXi не установлено значение SHA1 по умолчанию или другие параметры BIOS. 

 

Resolution

Убедитесь, что эти изменения BIOS, описанные в этой статье, подходят для вашей среды***.

Приведенные ниже действия необходимо выполнить на каждом затронутом узле по очереди. Перед переводом узлов в режим обслуживания убедитесь, что кластер исправен. Убедитесь в отсутствии активной повторной синхронизации vSAN и в наличии достаточных ресурсов для переноса виртуальной машины (ВМ). Убедитесь, что свободного места vSAN достаточно для отказоустойчивости.

  1. Переведите хост в режим обслуживания в vCenter с помощью команды «Ensure Accessibility».
  2. Используйте iDRAC или BMC, чтобы открыть консоль для хоста. Перезагрузите хост и войдите в настройки BIOS, если они доступны, нажав F2 дляперехода в программу настройки> системы BIOS
  3. Перейдите в настройки загрузки и сделайте снимок экрана для последовательности загрузки UEFI.
  4. Чтобы сбросить настройки BIOS до значений по умолчанию, нажмите кнопку «Default». (Примечание. Сброс настроек BIOS по умолчанию может изменить порядок загрузки BIOS.)

Снимок экрана меню BIOS 
 
5. Откройте раздел Безопасность системы.
   a. Для параметра «Безопасность TPM» должно быть установлено значение «Вкл.».
   b. 'TxT' должен быть 'Вкл'.

Снимок экрана параметров TPM в BIOS 
 

!!!! Примечание!!!!
Если в поле «Intel TXT» есть только параметр «Off», сначала включите параметр безопасной загрузки, используя действия, описанные в статье базы знаний № 000158364 и установите SHA-256 (шаг 6 этой статьи), затем включите «Intel(R) TXT».
Статья 000158364 требует внесения других изменений, отправьте сервисную заявку в Dell Technologies.

Снимок экрана параметра TXT в BIOS 


6. Введите «TPM Advanced Settings».
   a. Для параметров PPI TPM должно быть установлено значение «Отключить».
   b. «Выбор алгоритма TPM2» должен быть «SHA256».
Снимок экрана с расширенными параметрами TPM в BIOS 
7. Убедитесь, что для параметра Secure Boot установлено значение «Enabled».
Снимок экрана настроек безопасной загрузки в BIOS 
8. Проверьте правильность настроек BIOS. 
9. Перейдите в раздел Boot settings -->UEFI Boot Sequence и измените порядок загрузки еще раз, как показано на снимке экрана. (Как правило, контроллер AHCI в Первой загрузкой является операционная система ESXi)
10. Выйдите из настроек BIOS, после чего узел будет перезагружен. Дождитесь полной загрузки узла.
11. Если в vCenter хост отображается как отключенный, нажмите правой кнопкой мыши значок хоста , выберите «Подключение» и перед выходом из режима обслуживания снова подключите хост.
12. Удалите все оповещения, повторите проверку, еще раз проверьте общее состояние кластера, ресинхронизацию vSAN, наличие достаточного количества ресурсов и перейдите к следующему хосту. 

Additional Information

Если невозможно изменить алгоритм TPM на SHA256, попробуйте сделать это с отключенным Intel(R) TXT.
Если оповещение по-прежнему подается даже после перезагрузки, отключите и снова подключите хост от vCenter. 

Нет необходимости переводить хост в режим обслуживания при отключении хоста от vCenter.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.