PowerEdge: Palvelimen BIOS-päivitysohjeet Microsoftin suojatun käynnistyksen varmenteita varten
Yhteenveto: Tässä artikkelissa on Microsoftin suojatun käynnistyksen varmenteiden palvelimen BIOS-päivitysohjeet.
Ohjeet
Tee tarvittavat esitoimenpiteet, ennen kuin päivität Windows-käyttöiset Dell PowerEdge -palvelimet joulukuun 2025 BIOS-julkaisuversioon. BIOS-päivitys sisältää uudet suojatun käynnistyksen varmenteet, ja alla olevien ohjeiden laiminlyönti voi johtaa palvelimen määrittelemättömään tilaan.
Jos Secure Boot ei ole käytössä, BIOS voidaan päivittää normaalisti, eikä tämä asiakirja sovellu.
Kohdistetut palvelimet ja käyttöjärjestelmät
Kaikki PowerEdgen 14., 15. ja 16. sukupolven palvelimet, joissa on Windows Server 2022 tai 2025
Palvelinsukupolvet ja BIOS-tunnisteet
|
Ympäristö |
BIOS-versio |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Edellytykset
- Palvelimessa on oltava käytössä edellä mainittuja versioita vanhempi BIOS-versio.
- Palvelimessa on oltava TPM2.0, ja sen on oltava aktiivinen.
- Secure Bootin pitäisi olla käytössä.
- BitLocker on poistettava käytöstä. Jos BitLocker on jo käytössä, se on poistettava käytöstä tilapäisesti.
- Voit hallita BitLockeria Azure Stack HCI -klusterilla alla olevan linkin ohjeiden mukaisesti.
- BitLocker-salauksen hallinta Azure Localissa
- Käyttäjillä tulee olla järjestelmänvalvojan oikeudet palvelimeen.
- PowerShellin suoritustavaksi on määritettävä Rajoittamaton tai Ohitus. (Käytä
Set-ExecutionPolicykomento) - Vikasietoklusterit (Azure Local, S2D, SAN liitetty) - Lisää "
Suspend-ClusterNode -Drain" keskeyttääksesi solmun ja siirtääksesi klusteroituja rooleja muihin solmuihin.
Suojatun käynnistyksen varmenteiden ja BIOSin päivitysohjeet.
- Varmista, että palvelimessa on edellä mainittua vanhempi BIOS-versio.
- Järjestelmässä pitäisi olla Windows Server 2022 tai Windows Server 2025.
- Lataa tähän tietämyskannan artikkeliin liitetyt suojatun käynnistyksen varmenteet ja komentosarjat.
- Kopioi suojatun käynnistyksen varmenteet järjestelmään.
- 16G-malli: Copy
16G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 15G - Kopioi
15G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon. - 14G - Kopioi
14G_Secure_Boot_Cerifcates_pkb.zipja pura mihin tahansa kansioon.
- 16G-malli: Copy
- Päivitä suojatun käynnistyksen varmenteet suorittamalla asianmukainen komentosarja.
- 16G-malli:
16G_SecureBoot_Cert_Update_pkb.ps1 - 15G-malli:
15G_SecureBoot_Cert_Update_pkb.ps1 - 14G-malli:
14G_SecureBoot_Cert_Update_pkb.ps1 - Sen kansion polku, johon kaikki vaaditut varmennetiedostot on tallennettu, on annettava syötteenä.
- 16G-malli:
- Varmista, että komentosarjan suorittaminen onnistui ja että näyttöön tulee uudelleenkäynnistysviesti.
- Käynnistä palvelin uudelleen.
-
Huomautus: UEFI0074 varoitus
"The Secure Boot policy has been modified since the last time the system was started"saattaa näkyä BIOS POST -testin aikana ja Lifecycle-lokissa.
-
- Kun palvelin on käynnistynyt uudelleen käyttöjärjestelmään, päivitä BIOS jollakin Dellin tukemalla päivitystyökalulla tai -mekanismilla (Dell Update Package, iDRAC, OpenManage Enterprise jne.).
- Käynnistä palvelin uudelleen.
- Varmista, että palvelimessa on käytössä uusi BIOS.
- Dell suosittelee tarkistamaan, että uudet suojatun käynnistyksen varmenteet ovat käytettävissä BIOSissa. Tämä tehdään suorittamalla seuraava komentosarja käyttöjärjestelmässä.
-
Check UEFI KEK, DB, and DBX.ps1 - Tämän komentosarjan voi ladata täältä: Github: Check-UEFISecureBootVariables
-
Kun komentosarja suoritetaan, seuraava tulos on odotettavissa: