VxRail: Gli host mostrano un avviso in vCenter indicando: Dispositivo TPM 2.0 rilevato ma impossibile stabilire una connessione (correggibile dal cliente)

Summary: Gli host mostrano avvisi che indicano: È stato rilevato un dispositivo Trusted Platform Module (TPM) 2.0, ma non è possibile stabilire una connessione.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Gli host ESXi nel cluster hanno un avviso che indica: TPM 2.0 device detected but a connection cannot be established.

 

Cause

Il BIOS dell'host ESXi deve essere configurato per utilizzare l'algoritmo hash SHA256 al fine di supportare TPM. L'avviso può derivare dal fatto che le impostazioni avanzate del BIOS dell'host ESXi non vengono impostate sul valore predefinito SHA1 o su altre impostazioni del BIOS. 

 

Resolution

Verificare che le modifiche al BIOS descritte in questo articolo siano appropriate per l'ambiente specifico***.

La procedura riportata di seguito deve essere eseguita su ogni nodo interessato, uno alla volta. Prima di impostare i nodi in modalità di manutenzione, assicurarsi che il cluster sia integro. Assicurarsi che non vi sia una risincronizzazione vSan attiva e che siano disponibili risorse adeguate per la migrazione della macchina virtuale (VM). Assicurarsi che sia disponibile spazio VSAN libero sufficiente per la tolleranza di errore.

  1. Impostare l'host in modalità di manutenzione in vCenter utilizzando "Ensure Accessibility".
  2. Utilizzare iDRAC o BMC per aprire una console sull'host. Riavviare l'host e accedere alle impostazioni del BIOS, se disponibili, premendo F2 perSystem Setup> System BIOS
  3. Accedere alle impostazioni di avvio e acquisire la schermata della sequenza di avvio UEFI.
  4. Per ripristinare le impostazioni predefinite del BIOS, cliccare sul pulsante "Default". (Nota: Il ripristino delle impostazioni predefinite del BIOS potrebbe modificare l'ordine di avvio del BIOS).

Screenshot del menu del BIOS 
 
5. Inserire System Security.
   a. "TPM Security" deve essere impostato su "On".
   b. "TxT" deve essere "On".

Screenshot delle opzioni TPM nel BIOS 
 

!!!! Nota.
Se è presente solo l'opzione Off nel campo Intel TXT, impostare Secure boot su Enabled seguendo l'articolo 000158364 della KB e impostare prima SHA-256 (passaggio 6 di questo articolo della KB), quindi attivare Intel(R) TXT.
L'articolo 000158364 richiede altre modifiche. Aprire una Service Request in Dell Technologies.

Screenshot dell'opzione TXT nel BIOS 


6. Inserire "TPM Advanced Settings".
   Le impostazioni PPI del TPM devono essere "Disable".
   b. "TPM2 Algorithm Selection" deve essere "SHA256".
Screenshot delle opzioni avanzate del TPM nel BIOS 
7. Verificare che Secure Boot sia impostato su "Enabled".
Screenshot dell'impostazione di avvio protetto nel BIOS 
8. Verificare che le impostazioni del BIOS siano corrette. 
9. Vai alle impostazioni di avvio -->UEFI Boot Sequence e modifica nuovamente l'ordine di avvio come da screenshot acquisito. In genere, il controller AHCI nel Il sistema operativo ESXi è il primo avvio)
10. Uscire dalle impostazioni del BIOS. Il nodo si riavvia. Attendere il completamento dell'operazione.
11. In vCenter, se l'host risulta disconnesso, cliccare con il pulsante destro del mouse sull'icona dell host , selezionare "Connection" e riconnettere l'host prima di uscire dalla modalità di manutenzione.
12. Cancellare eventuali avvisi, eseguire nuovamente il test, verificare ancora una volta lo stato generale del cluster, la risincronizzazione vSAN e che siano disponibili risorse sufficienti, quindi passare all'host successivo. 

Additional Information

Se non è possibile modificare l'algoritmo TPM in SHA256, provare con Intel(R) TXT disabilitato.
Se l'allarme persiste anche dopo il riavvio, scollegare e ricollegare l'host da vCenter. 

Non è necessario impostare l'host in modalità di manutenzione quando si disconnette l'host da vCenter.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.