VxRail: Isännät näyttävät hälytyksen vCenterissä ja ilmoittavat seuraavaa: TPM 2.0 -laite havaittu, mutta yhteyttä ei voida muodostaa (asiakas korjattavissa)

Summary: Isännät näyttävät hälytyksiä, joissa todetaan: Trusted Platform Module (TPM) 2.0 -laite havaittu, mutta yhteyttä ei voida muodostaa

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Klusterin ESXi-isännissä on varoitus, jossa sanotaan: TPM 2.0 -laite havaittu, mutta yhteyttä ei voida muodostaa.

 

Cause

ESXi-isännän BIOS on määritettävä käyttämään SHA256-hajautusalgoritmia TPM:n tukemiseksi. Hälytys voi johtua siitä, että ESXi-isännän BIOS-lisäasetuksia ei ole määritetty SHA1-oletusasetuksiin tai muihin BIOS-asetuksiin. 

 

Resolution

Varmista, että nämä tässä artikkelissa kuvatut BIOS-muutokset sopivat juuri sinun ympäristöösi***.

Alla olevat vaiheet on tehtävä kussakin solmussa, jota haavoittuvuus koskee, yksi kerrallaan. Varmista ennen solmujen asettamista ylläpitotilaan, että klusteri on kunnossa. Varmista, että aktiivista vSan-uudelleensynkronointia ei ole ja että virtuaalikoneiden (VM) siirtoon on käytettävissä riittävästi resursseja. Varmista, että VSANissa on riittävästi vapaata tilaa vikasietoisuutta varten.

  1. Aseta isäntä huoltotilaan vCenterissä Varmista käytettävyys -toiminnolla.
  2. Avaa konsoli isännälle IDRAC:llä tai BMC:llä. Käynnistä isäntä uudelleen ja avaa BIOS-asetukset, jos ne ovat käytettävissä, painamallaF2-näppäintä järjestelmän BIOS-asetuksissa>. 
  3. Siirry käynnistysasetuksiin ja ota kuvakaappaus UEFI-käynnistysjärjestyksestä.
  4. Palauta BIOS-asetukset oletusasetuksiin napsauttamalla Default-painiketta. (Huomautus: BIOS-asetuksen palauttaminen oletusasetuksiin saattaa muuttaa BIOSin käynnistysjärjestystä.)

Näyttökuva BIOS-valikosta 
 
5. Avaa Järjestelmän suojaus.
   a. TPM-suojauksen pitäisi olla käytössä.
   b. "TxT" pitäisi olla "päällä".

Näyttökuva BIOSin TPM-asetuksista 
 

!!!! Muistiinpano!!!!
Jos Intel TXT -kentässä on vain Pois-vaihtoehto, aseta Suojattu käynnistys käytössä KB#000158364 : n avulla, aseta ensin SHA-256 (tämän KB: n vaihe 6) ja ota sitten Intel(R) TXT käyttöön.
Artikkeli 000158364 edellyttää muita muutoksia. Tee palvelupyyntö Dell Technologiesille.

Näyttökuva BIOSin TXT-vaihtoehdosta 


6. Anna TPM-lisäasetukset.
   a. TPM PPI -asetusten pitäisi olla "Disable".
   b. TPM2-algoritmivalinnan pitäisi olla SHA256.
Näyttökuva BIOSin TPM-lisäasetuksista 
7. Varmista, että Secure Boot -asetuksena on Enabled.
Näyttökuva BIOSin Secure Boot -asetuksesta 
8. Varmista, että BIOS-asetukset ovat oikein. 
9. Siirry käynnistysasetuksiin -->UEFI-käynnistysjärjestys ja muuta käynnistysjärjestystä uudelleen ottamasi kuvakaappauksen mukaan. (Yleensä AHCI-ohjain...: ESXi-käyttöjärjestelmä on ensimmäinen käynnistys)
10. Poistu BIOS-asetuksista, jolloin solmu käynnistyy uudelleen. Odota, että solmu käynnistyy kokonaan.
11. Jos isäntä näyttää vCenterissä yhteyden katkenneen, napsauta isäntäkuvaketta hiiren kakkospainikkeella, valitse Yhteys ja yhdistä isäntä uudelleen ennen ylläpitotilasta poistumista.
12. Poista hälytykset, testaa uudelleen, tarkista klusterin yleinen kunto, VSAN-synkronointi, riittävät resurssit ja siirry seuraavaan isäntään. 

Additional Information

Jos TPM-algoritmiksi ei voi muuttaa SHA256:ta, kokeile sitä Intel(R) TXT pois päältä.
Jos hälytys jatkuu uudelleenkäynnistyksen jälkeenkin, katkaise isännän yhteys vCenteriin ja kytke se sitten uudelleen. 

Isäntää ei tarvitse asettaa huoltotilaan, kun katkaisee isännän yhteyden vCenteriin.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.