「VxRail:VxRail 4.7.x、7.0.x、8.0.xでデーモンと通信中に暗号化リカバリー キー エラーが発生する

Summary: コマンド「esxcli system settings encryption recovery list」を実行すると、次のエラー メッセージが表示されます。「デーモンとの通信中にエラーが発生しました。」

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

以下のコマンドを実行すると、次のエラーが発生します。
[root@esxserver:~] esxcli system settings encryption recovery list
Error while communicating with daemon.  
 

Cause

これは、暗号化モードが「なし」に設定されている場合に発生します。これは、ESXiノードのインストール時にTrusted Platform Module(TPM)が配置されているにもかかわらず発生します

次のコマンドを実行して確認します。 
[root@server:~] esxcli system settings encryption get
   Mode: NONE
   Require Executables Only From Installed VIBs: false
   Require Secure Boot: false
このエラーは、BIOSでTPMが無効になっている場合にも発生する可能性があります。

Resolution

この問題を解決するには、次の手順に従います。

次のコマンドを実行して、モードをTPMに変更します。

 esxcli system settings encryption set --mode=TPM

これにより、デーモンが初期化されます。
リカバリー キーを収集するには、次の手順を実行します。

[root@server:~] esxcli system settings encryption get


メモ: 次のエラーが表示された場合:
 

[root@server:~] esxcli system settings encryption set --mode=TPM
Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

次の手順を実行してください。 

  1. [クラスター レベルの>モニター>セキュリティ]に移動します 
  2. TXTが無効になっている場合は、有効にする必要があります。
    tpm構成証明の失敗を示すスクリーンショット。

  3. これを行うには、[アクセシビリティの確保]を使用して、影響を受けるノードをvCenterでメンテナンス モード(MM)にします。

  4. iDRACを使用してノードを再起動し、[ System Setup] >  System BIOS]のF2を押してBIOSを起動します。

  5. [System Security]に移動します。
    システムBIOS設定を示すスクリーンショット。

  6. [TPM Security]をオンにすると、TXTオプションが無効になっている場合があります。有効にするには、[ TPM Advanced Settings]をクリックします。tpmセキュリティ設定を示すスクリーンショット。

  7. [TPM2 Algorithm Selection]を[SHA256]に変更します。
     BIOS TPMの詳細設定を示すスクリーンショット。 

  8. [Secure Boot]が有効に設定されていることを確認します。

  9.  変更を適用します。ノードが再起動します。

  10. ノードが完全に起動したら、ノードを右クリックしてvCenterから切断します。

  11. 再度接続します。

  12. MMからノードを取り出します。

  13. ノードにSSHで接続し、暗号化モードを再度TPMに変更します。

    esxcli system settings encryption set --mode=TPM
  14. 次のコマンドが実行され、リカバリー キーを収集できます。

    esxcli system settings encryption recovery list



Additional Information

詳細については 、「TPMデバイスが検出されたが接続できない 」を参照してください。

Products

VxRail Appliance Family, VxRail Software
Article Properties
Article Number: 000217354
Article Type: Solution
Last Modified: 05 Sept 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.