VxRail: VxRail 4.7.x, 7.0.x ve 8.0.x te daemon ile iletişim kurarken Şifreleme Kurtarma Anahtarı Hatası
Summary: esxcli system settings encryption recovery list" komutunu çalıştırırken bir hata mesajı gösterilir: "Daemon ile iletişim kurulurken hata oluştu."
Symptoms
[root@esxserver:~] esxcli system settings encryption recovery list Error while communicating with daemon.
Cause
Kontrol etmek için aşağıdaki komutu çalıştırın:
[root@server:~] esxcli system settings encryption get Mode: NONE Require Executables Only From Installed VIBs: false Require Secure Boot: false
Bu hata, TPM BIOS'ta devre dışı bırakılmışsa da oluşabilir.
Resolution
Bu sorunu çözmek için:
Aşağıdaki komutu çalıştırarak modu TPM olarak değiştirin:
esxcli system settings encryption set --mode=TPM
Bu, arka plan programını başlatır.
Kurtarma anahtarını almak için:
[root@server:~] esxcli system settings encryption get
NOT: Aşağıdaki hatayı alırsanız:
[root@server:~] esxcli system settings encryption set --mode=TPM Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
Aşağıdaki adımları takip edin:
- Küme düzeyinde >Güvenlik İzleyici'ye > gidin
-
TXT'nin devre dışı bırakıldığını görürseniz, etkinleştirmeniz gerekir.

-
Bunu yapmak için "Ensure Accessibility " seçeneğini kullanarak etkilenen düğümü vCenter'da Bakım Moduna (MM) alın.
-
IDRAC ı kullanarak düğümü yeniden başlatın ve Sistem KurulumuSistem BIOS> u için F2 tuşuna basarak BIOS a girin.
-
Sistem Güvenliği'ne gidin.

-
TPM Güvenliği AÇIK olmalıdır ve TXT seçeneğinin devre dışı olduğunu görebilirsiniz. Etkinleştirmek için TPM Gelişmiş Ayarları na tıklayın.

-
'TPM2 Algoritma Seçimi'ni 'SHA256' olarak değiştirin.
-
Güvenli Önyükleme özelliğinin etkin olarak ayarlandığını doğrulayın.
-
Değişiklikleri Uygulayın. Düğüm yeniden başlatılır.
-
Düğüm tamamen açıldıktan sonra düğüme sağ tıklayın ve vCenter ile bağlantısını kesin.
-
Tekrar bağlayın.
-
Düğümü MM'den çıkarın.
-
Düğüme SSH uygulayın ve şifreleme modunu tekrar TPM olarak değiştirin:
esxcli system settings encryption set --mode=TPM -
Aşağıdaki komut çalışır ve kurtarma anahtarını alabilirsiniz.
esxcli system settings encryption recovery list
Additional Information
Daha fazla bilgi için TPM aygıtı algılandı ancak bağlanamıyor bölümüne bakın.