PowerEdge: vSphere ESXi: Cómo preparar el host habilitado para TPM para cambios de hardware a fin de evitar PSOD
Resumen: Si los hosts ESXi utilizan el módulo de plataforma segura (TPM), en este artículo, se proporcionan los pasos que se deben seguir mientras SSH aún puede acceder al host ESXi antes de cualquier cambio de hardware. ...
Instrucciones
Síntomas:
Después de realizar el mantenimiento de hardware, incluido el reemplazo de componentes (por ejemplo, la batería CMOS, la CPU, etc.), es posible que experimente errores de pantalla púrpura (PSOD) cuando arranque el respaldo del host.

Causa raíz:
A partir de la versión 7.0u2, ESXi utiliza TPM 2.0 para proteger las configuraciones del sistema a través del "sellado de TPM". Solo se puede acceder a la configuración con el mismo chip de TPM utilizado inicialmente.
Para evitar esto, es necesario recopilar la clave de recuperación de los hosts habilitados para la seguridad del TPM antes de realizar el reemplazo.
Instrucciones:
- Acceda mediante SSH al host ESXi
- Verifique si el TPM está instalado y la opción "TPM Security" está activada en el BIOS:
[root@host1:~] esxcli hardware trustedboot get Drtm Enabled: true Tpm Present: true
- Obtenga la clave de recuperación mediante la ejecución del siguiente comando:
esxcli system settings encryption recovery list

- Asegúrese de guardar la clave de recuperación en un lugar seguro para usarla en el futuro.
En esta etapa, puede reemplazar la parte de manera segura y, si tenía la PSOD anteriormente, puede seguir los pasos que se indican a continuación para resolver el problema.
Pasos:
- Reinicie ESXi y, a continuación, presione MAYÚS+O cuando se le solicite:

- Agregue la configuración de arranque con lo siguiente de la clave de recuperación recopilada de Requisitos previos:
encryptionRecoveryKey=######-######-######-######-######-######-######-######-######-######-######-######-######
- Presione Intro para continuar con el proceso de arranque del host.
- Acceda mediante SSH al host y ejecute el siguiente comando para escribir los cambios en el disco:
[root@host1:~] /sbin/auto-backup.sh