VMware Как восстановить безопасную конфигурацию ESXi
Summary:В этой статье приведены инструкции по вводу ключом восстановления после замены системной платы или модуля TPM на хосте ESXi.
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Убедитесь, что конфигурация BIOS для модуля TPM настроена правильно. См. руководство по эксплуатации оборудования.
Действия
Во время загрузки ESXi при появлении запроса нажмите клавиши SHIFT+O (буква O, а не ноль/0):
Добавьте следующее в конфигурацию загрузки с ключом восстановления, полученным из предварительных требований:
ПРИМЕЧАНИЕ. Если iDRAC v9 или более поздней версии с лицензией для центра обработки данных, доступен параметр буфера обмена виртуальной консоли, который упрощает копирование и вставку консоли.
encryptionRecoveryKey=customer-recovery-key-here
Нажмите <ENTER> , чтобы загрузиться в ESXi.
Подключитесь по SSH к хосту.
Запишите изменения на диск с помощью следующих параметров:
[root@host1:~] /sbin/auto-backup.sh
Bootbank lock is /tmp/9f8acea1-504b6f07-568a-71c4e1a8ad0f.lck
Saving current state in /bootbank
Creating ConfigStore Backup
Locking esx.conf
Creating archive
Unlocked esx.conf
Using key ID 525ecf1a-d78f-3834-29aa-62600aee5fe4 to encrypt
Clock updated.
Time: 15:53:53 Date: 12/05/2023 UTC