VxRail:如何启用 VxRail Manager 安全启动

Résumé: 有关如何启用 VxRail Manager 安全启动的说明。

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

从 VxRail 7.0.350 开始,用户可以按照以下步骤为 VxRail Manager 启用安全启动。
请注意,在这些步骤中,VxRail Manager 和 VxRail 插件程序将失去连接。

1.找到 VxRail Manager 的主机。
VxRail Manager UI 


2.以管理员身份登录到 vSphere Host Client,选择“Virtual Machines”并关闭 VxRail Manager。
VxRail Manager UI — 关闭


3.VxRail Manager 关机后,单击“作”并选择“编辑设置”
VxRail Manager UI — 编辑设置 

4。选择“VM Options”。单击“General Options”,将“Guest OS Version”更改为“Other 3.x or later Linux (64-bit)”,然后按“Save”
VxRail Manager UI — 虚拟机选项 


5.单击“Action”,再次选择“Edit Settings”,再选择“VM Options”。单击“Boot Options”,将“Firmware”从“BIOS”更改为“EFI”,然后单击“Save”。
VxRail Manager UI — 虚拟机选项

6.打开 VxRail Manager。

7.以 root 用户身份登录 VxRail Manager,然后运行以下两个命令以启用安全启动。

#grub2-mkconfig -o /boot/grub2/grub.cfg
#shim-install --config-file=/boot/grub2/grub.cfg

VxRail shell — 启动选项 

8.关闭 VxRail Manager。

9.单击“Action”,再次选择“Edit Settings”,再选择“VM Options”。单击“Boot Options”,单击“Enable UEFI secure boot”检查按钮,然后单击“Save”。
VxRail Manager UI — 启动选项

10.打开 VxRail Manager,用户必须等待几分钟,VxRail 插件程序才能显示在 vCenter 中。

11.在 VxRail Manager 中检查安全启动状态。使用 root 帐户运行以下命令:

#od -An -t u1 /sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data

命令 return 1 表示安全启动已成功启用。
请注意,路径“/sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data”是固定路径,用户无需修改。
VxRail Manager Shell 

Informations supplémentaires

安全启动基于 SUSE 和 VMware 公告:

Suse:UEFI(统一可扩展固件接口)|管理指南 |SUSE Linux Enterprise Server 15 SP2 (外部链接)

VMware:为虚拟机启用或禁用 UEFI 安全启动 (vmware.com)( 外部链接)


请注意:如果 VxRail Manager 启用了安全启动,然后执行了基于文件的备份/还原过程,则安全启动将重置为禁用状态。请按照此 KB 步骤再次启用它。

Produits concernés

VxRail Software
Propriétés de l’article
Numéro d’article: 000199797
Type d’article: How To
Dernière modification: 18 Dec 2025
Version:  4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.