VxRail: Fejl med krypteringsgenoprettelsesnøgle under kommunikation med dæmon på VxRail 4.7.x, 7.0.x og 8.0.x
Summary: Når du kører kommandoen "esxcli system settings encryption recovery list", vises en fejlmeddelelse: "Fejl under kommunikation med dæmon."
Symptoms
[root@esxserver:~] esxcli system settings encryption recovery list Error while communicating with daemon.
Cause
Kør nedenstående kommando for at kontrollere:
[root@server:~] esxcli system settings encryption get Mode: NONE Require Executables Only From Installed VIBs: false Require Secure Boot: false
Denne fejl kan også opstå, hvis TPM er deaktiveret i BIOS.
Resolution
Sådan løses problemet:
Skift tilstanden til TPM ved at køre:
esxcli system settings encryption set --mode=TPM
Dette initialiserer dæmonen.
Sådan indsamler du genoprettelsesnøglen:
[root@server:~] esxcli system settings encryption get
BEMÆRK: Hvis du får vist følgende fejl:
[root@server:~] esxcli system settings encryption set --mode=TPM Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
Følg nedenstående trin:
- Gå til Overvåg >sikkerhed på klyngeniveau >
-
Hvis du ser, at TXT er deaktiveret, skal du aktivere det.

-
For at gøre dette skal du sætte den berørte node i vedligeholdelsestilstand (MM) i vCenter ved hjælp af 'Sørg for tilgængelighed'.
-
Brug iDRAC til at genstarte noden, og indtast BIOS ved at trykke på F2 for systemopsætningens>system-BIOS.
-
Gå til Systemsikkerhed.

-
TPM-sikkerhed bør være slået TIL, og indstillingen TXT er muligvis deaktiveret. Klik på Avancerede TPM-indstillinger for at aktivere den.

-
Skift 'Valg af TPM2-algoritme' til 'SHA256'.
-
Kontroller, at Sikker start er indstillet til aktiveret.
-
Anvend ændringen. Noden genstarter.
-
Når noden er helt oppe, skal du højreklikke på noden og frakoble den fra vCenter.
-
Tilslut den igen.
-
Tag noden ud af MM.
-
SSH til noden, og skift krypteringstilstand til TPM igen:
esxcli system settings encryption set --mode=TPM -
Nedenstående kommando skal køre, og du kan indsamle gendannelsesnøglen.
esxcli system settings encryption recovery list
Additional Information
Se TPM-enhed registreret, men kan ikke oprette forbindelse for at få flere oplysninger.