VxRail: Värdar visar varning i vCenter Stating: TPM 2.0-enhet identifierades, men det går inte att upprätta en anslutning (kan korrigeras av kunden)

Summary: Värdar visar aviseringar som anger: TPM 2.0-enheten (Trusted Platform Module) har upptäckts men det går inte att upprätta en anslutning.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ESXi-värdar i klustret har en varning som medger: TPM 2.0-enheten har identifierats men det går inte att upprätta en anslutning.

 

Cause

ESXi-värdens BIOS måste konfigureras för att använda SHA256-hashalgoritmen för att stödja TPM. Varningen kan bero på att ESXi-värdens avancerade BIOS-inställningar inte är inställda på standardvärdet SHA1 eller andra BIOS-inställningar. 

 

Resolution

Kontrollera att de BIOS-ändringar som beskrivs i den här artikeln är lämpliga för din specifika miljö***.

Stegen nedan ska utföras på varje berörd nod, en i taget. Innan du försätter noder i underhållsläge kontrollerar du att klustret är problemfritt. Kontrollera att det inte finns någon aktiv vSAN-synkronisering och att det finns tillräckliga resurser för migrering av virtuella datorer (VM). Se till att det finns tillräckligt med ledigt VSAN-utrymme för feltolerans.

  1. Placera värden i underhållsläge i vCenter med hjälp av "Ensure Accessibility".
  2. Använd IDRAC eller BMC för att öppna en konsol till värden. Starta om värden och öppna BIOS-inställningarna, när sådana är tillgängliga, genom att trycka på F2och systeminställningar>. 
  3. Gå till startinställningarna och ta skärmdumpen för UEFI-startsekvensen.
  4. Återställ BIOS-inställningarna till standardinställningarna genom att klicka på knappen "Standard". (Notera: Om du återställer BIOS-inställningen till standard kan BIOS-startordningen ändras.)

Skärmbild av BIOS-menyn 
 
5. Det är System Security (systemsäkerhet) som gäller.
   a. "TPM Security" ska vara "".
   b. "TxT" ska vara "".

Skärmbild av TPM-alternativen i BIOS 
 

!!!! Not!!!!
Om det bara finns alternativet Av i Intel TXT-fältet ställer du in Säker start aktiverad med KB#000158364 och ställer in SHA-256 (steg 6 i denna KB) först och aktiverar sedan Intel(R) TXT
.Artikel 000158364 kräver andra ändringar kan du logga en tjänstebegäran hos Dell Technologies.

Skärmbild av TXT-alternativet i BIOS 


6. Ange "Avancerade TPM-inställningar".
   a. TPM PPI-inställningarna ska vara "Inaktivera".
   b) "TPM2 Algorithm Selection" ska vara "SHA256".
Skärmbild av de avancerade TPM-alternativen i BIOS 
7. Kontrollera att Säker uppstart är inställt på "Enabled".
Skärmbild av inställningen för säker start i BIOS 
8. Kontrollera att BIOS-inställningarna är korrekta. 
9. Gå till Startinställningar -->UEFI Boot Sequence och ändra startordningen igen enligt din skärmdump. (I allmänhet AHCI-styrenhet i...: ESXi-operativsystemet är den första starten)
10. Avsluta BIOS-inställningarna, vilket startar om noden. Vänta tills noden har startat helt.
11. Om värden visas frånkopplad i vCenter högerklickar du på värdikonen , väljer Anslutning och återansluter värden innan du avslutar underhållsläget.
12. Rensa eventuella varningar, testa igen, kontrollera den övergripande klusterhälsan, vSAN-synkronisering, tillräckliga resurser tillgängliga en gång till och gå till nästa värd. 

Additional Information

Om det inte går att ändra TPM-algoritmen till SHA256 kan du prova med Intel(R) TXT inaktiverat.
Om ett larm fortfarande hörs efter omstart kopplar du bort värden från vCenter och ansluter den sedan igen. 

Du behöver inte försätta värden i underhållsläge när du kopplar bort värden från vCenter.

Affected Products

VxRail, VxRail 460 and 470 Nodes, VxRail Appliance Series, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N , VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VD-4510C, VxRail VD-4520C, VxRail VD Series Nodes, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...

Products

Pivotal Ready Architecture, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes , VxRail P470, VxRail P570, VxRail P570F, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F ...
Article Properties
Article Number: 000172501
Article Type: Solution
Last Modified: 03 Jun 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.