PowerEdge: Palvelimen BIOS-päivitysohjeet Microsoftin suojatun käynnistyksen varmenteita varten
Yhteenveto: Tee tarvittavat esitoimenpiteet, ennen kuin päivität Windows-käyttöiset Dell PowerEdge -palvelimet joulukuun 2025 BIOS-julkaisuversioon. BIOS-päivitys sisältää uudet suojatun käynnistyksen varmenteet, ja alla olevien ohjeiden laiminlyönti voi johtaa palvelimen määrittelemättömään tilaan. Jos Secure Boot ei ole käytössä, BIOS voidaan päivittää normaalisti, eikä tämä asiakirja sovellu. Huomautus: Tämä asiakirja koskee vain, jos palvelimessa on suojattu käynnistys käytössä, TPM käytössä ja käytössä Windows Server -käyttöjärjestelmä. Tärkeää: Tämä toimenpide ei koske Azure Localia käyttäviä AX/APEX MC -palvelimia eikä Windows Server Storage Spaces Direct (S2D) -klustereita käyttäviä AX-palvelimia. Nämä ratkaisut käyttävät omia elinkaaren hallintaprosessejaan, jotka on koordinoitu klusterisolmun tilan kanssa ja jotka sisältävät laiteohjelmistokomponenttien, kuten BIOSin, päivittämiseen tarvittavat toimenpiteet. ...
Ohjeet
Kohdistetut palvelimet ja käyttöjärjestelmät
Kaikki Windows Serveriä käyttävät PowerEdgen 14., 15. ja 16. sukupolven palvelimet
Palvelinsukupolvet ja BIOS-tunnisteet
|
Ympäristö |
BIOS-versio |
|
R260, R360, T160, T360 |
2.4.0 |
|
R660, R760, R860, R760XD2, R760XA, XE8640, XE9680, HS5620, XR7620, R760XS, XR5610, XR8610T, XR8620T, R960, T560, MX760C, XC760, VS-760, XC660, XC760XD2, VE660, VP-760, XC660XS, XC760XA, VP-760XA, R660xs, MC-760 |
2.8.2 |
|
R6625, R7625 |
1.15.3 |
|
C6615 |
1.10.3 |
|
R6615, R7615 |
1.15.3 |
|
R750, R750xa, R750xs, R650, R650xs, R550, R450, C6520, MX750c, T550 |
1.19.2 |
|
XR4510c, XR4520c |
1.21.1 |
|
R350, R250, T350, T150 |
1.13.0 |
|
R6515, R7515 |
2.22.0 |
|
R6525, R7525 |
2.22.0 |
|
R7425 |
1.23.0 |
|
R7415, R6415 |
1.23.0 |
|
R740, R740XD, R640, R940 |
2.25.0 |
|
C4140 |
2.25.0 |
|
R840, R940XA |
2.25.0 |
|
T640 |
2.25.0 |
|
R540, R440, T440 |
2.25.0 |
|
R740XD2 |
2.25.0 |
|
MX740C |
2.25.0 |
|
MX840 |
2.25.0 |
|
M640, FC640, M640 (VRTX) |
2.25.0 |
|
C6420 |
2.25.0 |
|
XE7420, XE7440 |
2.25.0 |
|
XE2420 |
2.25.0 |
|
R340, T340, R240, T140 |
2.21.0 |
Edellytykset
- Palvelimessa on oltava käytössä edellä mainittuja versioita vanhempi BIOS-versio.
- Palvelimessa on oltava TPM2.0, ja sen on oltava aktiivinen.
- Secure Bootin pitäisi olla käytössä.
- BitLocker on poistettava käytöstä. Jos BitLocker on jo käytössä, se on poistettava käytöstä tilapäisesti.
- Voit hallita BitLockeria Azure Stack HCI -klusterilla alla olevan linkin ohjeiden mukaisesti.
- BitLocker-salauksen hallinta Azure Localissa
- Käyttäjillä tulee olla järjestelmänvalvojan oikeudet palvelimeen.
- PowerShellin suoritustavaksi on määritettävä Rajoittamaton tai Ohitus. (Käytä
Set-ExecutionPolicykomento) - Vikasietoklusterit (Azure Local, S2D, SAN liitetty) - Lisää "
Suspend-ClusterNode -Drain" keskeyttääksesi solmun ja siirtääksesi klusteroituja rooleja muihin solmuihin.
Huomautus: Seuraavat tiedostot voidaan liittää vain tämän artikkelin englanninkieliseen versioon.
Suojatun käynnistyksen varmenteiden ja BIOSin päivitysohjeet.
- Varmista, että palvelimessa on edellä mainittua vanhempi BIOS-versio.
- Järjestelmän käyttöjärjestelmän on oltava Windows Server 2025-, Windows Server 2022- tai HCI-käyttöjärjestelmä.
- Lataa tähän tietämyskannan artikkeliin liitetyt suojatun käynnistyksen varmenteet ja komentosarjat.
- Kopioi suojatun käynnistyksen varmenteet järjestelmään.
- 16G-malli: Copy
16G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 15G - Kopioi
15G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 14G - Kopioi
14G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon.
- 16G-malli: Copy
- Päivitä suojatun käynnistyksen varmenteet suorittamalla asianmukainen komentosarja.
- 16G-malli:
16G_SecureBoot_Cert_Update_pkb.ps1 - 15G-malli:
15G_SecureBoot_Cert_Update_pkb.ps1 - 14G-malli:
14G_SecureBoot_Cert_Update_pkb.ps1 - Sen kansion polku, johon kaikki vaaditut varmennetiedostot on tallennettu, on annettava syötteenä.
- 16G-malli:
- Varmista, että komentosarjan suorittaminen onnistui ja että näyttöön tulee uudelleenkäynnistysviesti.
- Käynnistä palvelin uudelleen.
-
Huomautus: UEFI0074 varoitus
"The Secure Boot policy has been modified since the last time the system was started"saattaa näkyä BIOS POST -testin aikana ja Lifecycle-lokissa.
-
- Kun palvelin on käynnistynyt uudelleen käyttöjärjestelmään, päivitä BIOS jollakin Dellin tukemalla päivitystyökalulla tai -mekanismilla (Dell Update Package, iDRAC, OpenManage Enterprise jne.).
- Käynnistä palvelin uudelleen.
- Varmista, että palvelimessa on käytössä uusi BIOS.
- Dell suosittelee tarkistamaan, että uudet suojatun käynnistyksen varmenteet ovat käytettävissä BIOSissa. Tämä tehdään suorittamalla seuraava komentosarja käyttöjärjestelmässä.
-
Check UEFI KEK, DB, and DBX.ps1 - Tämän komentosarjan voi ladata täältä: Github: Check-UEFISecureBootVariables
-
Kun komentosarja suoritetaan, alla oleva tulos on odotettu.