Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell VxRail: Samla in återställningsnycklar för TPM-säkerhetsaktiverade VxRail-noder

Summary: Den här artikeln innehåller alternativ för hur du samlar in återställningsnycklar för VxRail-noder som har initierats med TPM och säker start. Det här är viktig information som ska exporteras på ett säkert sätt utanför VxRail-systemet för TPM-aktiverade system, eftersom dessa nycklar kan behövas vid serviceaktiviteter som byte av moderkort. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Det finns flera sätt att samla in TPM-kryptering. Nedan finns några förslag som kan hjälpa dig att göra detta proaktivt när ett system installeras med TPM aktiverat eller innan du proaktivt byter ut det.

Den övergripande officiella referensen för detta är enligt VMware-dokumentationen om hur du listar innehållsnycklar för ESXi-säkerhetskonfigurationsåterställningsexempel  Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

: Visa en lista över återställningsnyckeln för Secure ESXi-konfiguration
[root@host1] esxcli system settings encryption recovery list
Recovery ID                             Key
--------------------------------------  ---
{2DDD5424-7F3F-406A-8DA8-D62630F6C8BC}  478269-039194-473926-430939-686855-231401-642208-184477-602511
-225586-551660-586542-338394-092578-687140-267425
Ett alternativ för att samla in och exportera TPM-återställningsnycklar för stora kluster som använder PowerCLI kan vara det bifogade skriptet med användning enligt exemplet nedan.
Spara zip-filen, extrahera skriptet och kör från en PowerShell-/PowerCLI-prompt med nedanstående alternativ:
  • – vCenter-param måste anges som IP- eller FQDN-adress för vCenter
  • – vcuser-param måste tillhandahållas, vilket ska vara en användare på administratörsnivå
  • - vcpassword param är valfritt. Om det inte anges frågar skriptet efter det (det är säkrare som det här, men i mitt labb är det lättare att lägga till lösenordet)
Obs! Det finns ingen magiska sätt att hämta nyckeln när värden redan är offline. Detta är ett proaktivt verktyg när alla värdar är online.
PS C:\powercli> .\GetTPMRecoveryKeys.ps1 -vcenter *.*.*.* -vcuser administrator@vsphere.local -vcpassword *****

∞ Connecting to provided vCenter x.x.x.x
∞
√ Connected to:
√
√    VCName        VCVersion
√    ------        ---------
√    x.x.x.x 7.0.2
√
√
∞       - RDC
∞
∞          - cl01
∞             - esx01.rdc
∞               -  Recovery ID:{xxxxxxx-9E3B-42A7-xxxxxxx-E4C180E8BACA}
∞               -  Recovery Key:193974-212191-679120-487809-200490-163047-653307-xxxxxxx-044591-621531-432739-xxxxxxx-174648-394385-669925-174640
∞                -  Mode: TPM
∞                -  Require Executables Only From Installed VIBs: true
∞                -  Require Secure Boot: true
∞             - esx02.rdc
∞               -  Recovery ID:{xxxxxxx-3DB9-4F8C-xxxxxxx-EC91E9782290}
∞               -  Recovery Key:293832-328901-118681-432237-492188-375446-689739-076446-xxxxxxx-330911-097690-348733-350329-xxxxxxx-619754-501857
∞                -  Mode: TPM
∞                -  Require Executables Only From Installed VIBs: true
∞                -  Require Secure Boot: true
∞             - esx03.rdc
∞               -  Recovery ID:{xxxxxxx-B4E4-4B1A-xxxxxxx-F71DBB81B6E7}
∞               -  Recovery Key:430023-424502-371384-341740-xxxxxxx-709307-578925-153259-682162-231900-583516-122672-xxxxxxx-304009-275146-701353
∞                -  Mode: TPM
∞                -  Require Executables Only From Installed VIBs: true
∞                -  Require Secure Boot: true
∞             - esx04.rdc
∞               -  Recovery ID:{xxxxxxx-5420-4CCE-xxxxxxx-F5DDBDB06889}
∞               -  Recovery Key:167431-630730-230210-359626-580397-199776-xxxxxxx-577309-191925-221351-191861-xxxxxxx-622205-047984-206484-018858
∞                -  Mode: TPM
∞                -  Require Executables Only From Installed VIBs: true
∞                -  Require Secure Boot: true
∞             - esx05.rdc
∞               - No Key retrieved, Validate TPM settings/config if its expected:
∞                 - Mode: NONE
∞                 - Require Executables Only From Installed VIBs: false
∞                 - Require Secure Boot: false
∞             - esx06.rdc
∞               - No Key retrieved, Validate TPM settings/config if its expected:
∞                 - Mode: NONE
∞                 - Require Executables Only From Installed VIBs: false
∞                 - Require Secure Boot: false
∞             - esx07.rdc
∞               -  Recovery ID:{xxxxxxx-E916-41DE-xxxxxxx-0EFA439CAAA6}
∞               -  Recovery Key:347578-144805-170128-170921-xxxxxxx-184321-229917-051564-128587-493711-367190-xxxxxxx-682683-335612-344600-352356
∞                -  Mode: TPM
∞                -  Require Executables Only From Installed VIBs: true
∞                -  Require Secure Boot: true
∞             - esx08.rdc
∞               - No Key retrieved, Validate TPM settings/config if its expected:
∞                 - Mode: NONE
∞                 - Require Executables Only From Installed VIBs: false
∞                 - Require Secure Boot: false
∞
∞ Do u wish to export the results as csv (TPMKeysExport.csv)? write y and enter to export.: y
∞ Exporting TPMKeysExport.csv in the script directory.
√ All done.


Ett exempel på fullständigt konfigurerat kluster:

Ett exempel på fullständigt konfigurerat kluster
Bild 1: Ett exempel på fullständigt konfigurerat kluster:

Additional Information

Article Properties


Affected Product

VxRail Appliance Family

Product

VxRail Appliance Series, VxRail Software

Last Published Date

09 Oct 2023

Version

6

Article Type

How To