VxRail: Erro na chave de recuperação de criptografia durante a comunicação com o daemon no VxRail 4.7.x, 7.0.x e 8.0.x
Summary: Ao executar o comando "esxcli system settings encryption recovery list", uma mensagem de erro é exibida: "Erro ao se comunicar com o daemon."
Symptoms
[root@esxserver:~] esxcli system settings encryption recovery list Error while communicating with daemon.
Cause
Execute o comando abaixo para verificar:
[root@server:~] esxcli system settings encryption get Mode: NONE Require Executables Only From Installed VIBs: false Require Secure Boot: false
Esse erro também poderá ocorrer se o TPM estiver desativado no BIOS.
Resolution
Para resolver esse problema:
Altere o modo para TPM executando:
esxcli system settings encryption set --mode=TPM
Isso inicializa o daemon.
Para coletar a chave de recuperação:
[root@server:~] esxcli system settings encryption get
Nota: Se você receber o seguinte erro:
[root@server:~] esxcli system settings encryption set --mode=TPM Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
Siga as etapas abaixo:
- Vá até Nível do cluster > Monitorar >segurança
-
Se você vir que a TXT está desativada, será necessário ativá-la.

-
Para fazer isso, coloque o nó afetado no Modo de manutenção (MM) no vCenter usando "Garantir acessibilidade".
-
Usando o iDRAC, reinicialize o nó e entre no BIOS pressionando F2 para System Setup>System BIOS.
-
Acesse System Security.

-
A segurança do TPM deve estar ativada, e você poderá ver a opção TXT desativada. Para habilitá-la, clique em Configurações avançadas do TPM.

-
Altere "TPM2 Algorithm Selection" para "SHA256".
-
Verifique se o Secure Boot está definido como ativado.
-
Aplique as alterações. O nó é reinicializado.
-
Depois que o nó estiver totalmente ativo, clique com o botão direito do mouse no nó e desconecte-o do vCenter.
-
Reconecte-o novamente.
-
Retire o nó do MM.
-
SSH para o nó e altere o modo de criptografia para TPM novamente:
esxcli system settings encryption set --mode=TPM -
O comando abaixo deve ser executado e você pode coletar a chave de recuperação.
esxcli system settings encryption recovery list
Additional Information
Consulte Dispositivo TPM detectado, mas não consegue se conectar para obter mais informações.