VxRail: Hostitelé zobrazují v systému vCenter výstrahu s informací: Zařízení TPM 2.0 bylo rozpoznáno, ale spojení nelze navázat (oprava zákazníkem)

Summary: Hostitelé zobrazují upozornění, která uvádějí: Zařízení TPM (Trusted Platform Module) 2.0 bylo rozpoznáno, ale nelze navázat spojení.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Hostitelé ESXi v clusteru mají výstrahu s informacemi: TPM 2.0 device detected but a connection cannot be established.

 

Cause

Aby podporoval čip TPM, systém BIOS hostitele ESXi musí být nakonfigurován tak, aby používal hashovací algoritmus SHA256. Výstraha může být způsobena tím, že pokročilé nastavení systému BIOS hostitele ESXi není nastaveno na výchozí hodnotu SHA1 nebo jiná nastavení systému BIOS. 

 

Resolution

Zkontrolujte, zda jsou změny systému BIOS uvedené v tomto článku vhodné pro vaše konkrétní prostředí***.

Níže uvedené kroky je třeba provést na každém dotčeném uzlu, jeden po druhém. Před přepnutím uzlů do režimu údržby se ujistěte, že je cluster v dobrém stavu. Ujistěte se, že nedochází k aktivní opětovné synchronizaci vSan a že jsou k dispozici odpovídající prostředky pro migraci virtuálního počítače (VM). Zajistěte, aby byl k dispozici dostatek volného místa v síti VSAN pro odolnost vůči chybám.

  1. Umístěte hostitele do režimu údržby v nástroji vCenter pomocí možnosti "Ensure Accessibility".
  2. Pomocí řadiče iDRAC nebo BMC se přes konzoli připojte k hostiteli. Restartujte hostitele a stisknutím klávesy F2 přejděte> do nastavení systému BIOS, pokud je k dispozici. 
  3. Přejděte do nastavení spouštění a pořiďte snímek obrazovky pro spouštěcí sekvenci UEFI.
  4. Kliknutím na tlačítko "Default" obnovíte nastavení systému BIOS na výchozí. (Poznámka: Obnovením výchozího nastavení systému BIOS může dojít ke změně pořadí spouštění systému BIOS.)

Snímek obrazovky nabídky systému BIOS 
 
5. Vstupte do části Zabezpečení systému.
   a. "TPM Security" by mělo být "On".
   b. 'TxT' by mělo být 'On'.

Snímek možností modulu TPM v systému BIOS 
 

!!!! Poznámka!!!
Pokud je v poli Intel TXT k dispozici pouze možnost „Off“, nastavte možnost Secure Boot na hodnotu „Enabled“ pomocí článku znalostní databáze 000158364 a nejprve nastavte SHA-256 (krok 6 v tomto článku), poté zapněte technologii Intel(R) TXT.
Článek 000158364 vyžaduje další změny, otevřete u společnosti Dell Technologies servisní požadavek.

Snímek obrazovky s možností TXT v systému BIOS 


6. Přejděte do nabídky "TPM Advanced Settings".
   A. Nastavení TPM PPI by mělo být 'Disable'.
   b. "Výběr algoritmu TPM2" by měl být "SHA256".
Snímek obrazovky s rozšířenými možnostmi modulu TPM v systému BIOS 
7. Ověřte, zda je možnost Secure Boot nastavena na hodnotu "Enabled".
Snímek obrazovky s nastavením Secure Boot v systému BIOS 
8. Ověřte, zda jsou nastavení systému BIOS správná. 
9. Přejděte do nastavení spouštění -->UEFI Boot Sequence a znovu změňte pořadí spouštění podle pořízeného snímku obrazovky. (Obecně platí, že řadič AHCI v…: Operační systém ESXi je první spouštěcí systém)
10. Ukončete nastavení systému BIOS, což restartuje uzel. Počkejte, až se uzel zcela spustí.
11. Pokud se hostitel v nástroji vCenter zobrazuje jako odpojený, klikněte pravým tlačítkem myši na ikonu hostitele , vyberte možnost "Connection" a před ukončením režimu údržby hostitele znovu připojte.
12. Vymažte všechny výstrahy, opět proveďte test, znovu zkontrolujte celkový stav clusteru, opětovnou synchronizaci VSAN, dostupnost dostatečných zdrojů a přejděte na dalšího hostitele. 

Additional Information

Pokud není možné změnit algoritmus čipu TPM na hodnotu SHA256, zkuste to se zakázanou technologií Intel(R) TXT.
Pokud se i po restartování stále zobrazuje alarm, odpojte hostitele od nástroje vCenter a znovu jej připojte. 

Při odpojování hostitele od nástroje vCenter není nutné přepínat hostitele do režimu údržby.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.