VxRail: Salauksen palautusavaimen virhe tiedonvälitettäessä daemonia VxRail 4.7.x 7.0.x- ja 8.0.x-versioissa
Summary: Kun suoritat komennon esxcli system settings encryption recovery list, näkyviin tulee virheilmoitus: "Virhe kommunikoitaessa daemonin kanssa."
Symptoms
[root@esxserver:~] esxcli system settings encryption recovery list Error while communicating with daemon.
Cause
Tarkista seuraavalla komennolla:
[root@server:~] esxcli system settings encryption get Mode: NONE Require Executables Only From Installed VIBs: false Require Secure Boot: false
Tämä virhe voi ilmetä myös, jos TPM on poistettu käytöstä BIOSissa.
Resolution
Korjaa ongelma seuraavasti:
Vaihda tilaksi TPM suorittamalla:
esxcli system settings encryption set --mode=TPM
Tämä alustaa demonin.
Palautusavaimen noutaminen:
[root@server:~] esxcli system settings encryption get
HUOMAUTUS: Jos näyttöön tulee seuraava virheilmoitus:
[root@server:~] esxcli system settings encryption set --mode=TPM Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
Toimi seuraavasti:
- Siirry klusteritasolle >Näytön >suojaus
-
Jos näet, että TXT on poistettu käytöstä, sinun on otettava se käyttöön.

-
Aseta kyseinen solmu huoltotilaan (MM) vCenterissä Varmista saavutettavuus -toiminnolla.
-
Käynnistä solmu uudelleen iDRACissa ja siirry BIOSiin painamalla F2-näppäintä, jolloin pääset System Setup> System BIOSiin.
-
Siirry kohtaan Järjestelmän suojaus.

-
TPM-suojauksen pitäisi olla käytössä, ja TXT-vaihtoehto saattaa olla pois päältä. Ota se käyttöön valitsemalla TPM Advanced Settings.

-
Vaihda TPM2-algoritmin valinnaksi SHA256.
-
Varmista, että Secure Boot -asetuksena on käytössä.
-
Ota muutokset käyttöön. Solmu käynnistyy uudelleen.
-
Kun solmu on täysin toiminnassa, napsauta solmua hiiren kakkospainikkeella ja katkaise sen yhteys vCenteriin.
-
Yhdistä se uudelleen.
-
Ota solmu pois MM: stä.
-
muodosta yhteys solmuun SSH-toiminnolla ja vaihda salaustilaksi jälleen TPM-turvapiiri:
esxcli system settings encryption set --mode=TPM -
Suorita komento, ja voit noutaa palautusavaimen.
esxcli system settings encryption recovery list
Additional Information
Katso lisätietoja kohdasta TPM-laite havaittu, mutta yhteyttä ei voitu muodostaa .