VxRail: Ведучі показують оповіщення у vCenter із зазначенням: Виявлено пристрій TPM 2.0, але не вдається встановити з'єднання (можна виправити клієнтом)

Summary: Господарі показують сповіщення про те, що: Виявлено пристрій модуля довірчої платформи (TPM) 2.0, але не вдається встановити з'єднання.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Хости ESXi у кластері мають сповіщення, яке стверджує: Пристрій модуля TPM 2.0 виявлено, але не вдається встановити з'єднання.

 

Cause

BIOS хоста ESXi має бути налаштований на використання алгоритму хешування SHA256 для підтримки TPM. Сповіщення може бути результатом того, що розширені налаштування BIOS хоста ESXi не встановлено за замовчуванням на SHA1 або інші налаштування BIOS. 

 

Resolution

Переконайтеся, що ці зміни в BIOS, описані в цій статті, підходять для вашого конкретного середовища***.

Наведені нижче дії слід виконувати на кожному ураженому вузлі, по черзі. Перш ніж переводити вузли в режим обслуговування, переконайтеся, що кластер справний. Переконайтеся, що повторна синхронізація vSan не активна, а також що є достатні ресурси для міграції віртуальної машини (ВМ). Переконайтеся, що є достатньо вільного місця VSAN для відмовостійкості.

  1. Переведіть хост у режим обслуговування у vCenter за допомогою «Забезпечити доступність».
  2. Використовуйте IDRAC або BMC, щоб відкрити консоль для хоста. Перезавантажте хост і увійдіть в налаштування BIOS, якщо вони доступні, натиснувши F2 абоr System Setup> System BIOS
  3. Зайдіть в налаштування завантаження і зробіть скріншот для UEFI Boot Sequence.
  4. Скиньте налаштування BIOS до стандартних, натиснувши кнопку «За замовчуванням». (Примітка. Скидання налаштувань BIOS до стандартних може змінити порядок завантаження BIOS.)

Скріншот меню bios 
 
5. Увійдіть у розділ Безпека системи.
   a. Параметр "Безпека модуля TPM" має бути "Увімкнено".
   b. 'TxT' має бути 'On'.

Скріншот опцій TPM в bios 
 

!!!! Примітка!!!!
Якщо в полі Intel TXT є лише опція Вимк., встановіть увімкнено безпечне завантаження за допомогою KB#000158364 і спочатку встановіть SHA-256 (крок 6 цього KB), а потім увімкніть Intel(R) TXT.
Стаття 000158364 вимагає інших змін, зареєструйте запит на обслуговування за допомогою Dell Technologies.

Скріншот опції TXT в bios 


6. Введіть "Розширені налаштування модуля TPM".
   a. Параметри TPM PPI мають бути "Вимкнути".
   b. «Вибір алгоритму TPM2» має бути «SHA256».
Скріншот розширених параметрів TPM в bios 
7. Переконайтеся, що для параметра Безпечне завантаження встановлено значення «Увімкнено».
Скріншот налаштування Secure Boot в bios 
8. Переконайтеся, що налаштування BIOS правильні. 
9. Перейдіть до налаштувань завантаження --UEFI> Boot Sequence і знову змініть порядок завантаження відповідно до зробленого знімка екрана. (Як правило, контролер AHCI в...: Операційна система ESXi - це перше завантаження)
10. Вийдіть з налаштувань BIOS, що призведе до перезавантаження вузла. Дочекайтеся повного завантаження вузла.
11. У vCenter, якщо хост показує відключено, клацніть правою кнопкою миші піктограму хоста , виберіть «Підключення» та повторно підключіть хост перед виходом із режиму обслуговування.
12. Очистіть усі сповіщення, перевірте ще раз, перевірте загальний стан кластера, повторну синхронізацію VSAN, достатність доступних ресурсів і перейдіть до наступного хоста. 

Additional Information

Якщо змінити алгоритм TPM на SHA256 не вдається, спробуйте його з вимкненим Intel(R) TXT.
Якщо навіть після перезавантаження сигнал тривоги все ще є, від'єднайтеся, а потім знову підключіться до хоста з vCenter. 

Не потрібно переводити хост у режим обслуговування під час відключення хоста від vCenter.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.