VMware ESXi : Comment collecter une clé de récupération à partir d’hôtes activés pour la sécurité TPM

Résumé: Cet article fournit des instructions sur la façon dont le client peut récupérer sa clé de récupération auprès de son hôte activé pour le module TPM (Trusted Platform Module). Le client doit conserver la clé de récupération de chacun de ses hôtes dans un endroit sûr. Les activités de remplacement de matériel, telles que les remplacements de carte système, nécessitent la clé de récupération pour un processus fluide. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

1) Connectez-vous en SSH à l’hôte

ESXi 2) Vérifiez si le module TPM est installé et si « TPM Security » est activé dans le BIOS :
 
[root@host1:~] esxcli hardware trustedboot get
   Drtm Enabled: true
   Tpm Present: true

Affichez la clé de récupération :
 
[root@host1:~] esxcli system settings encryption recovery list
Recovery ID                             Key
--------------------------------------  ---
{95D596B6-F9B9-4EAE-9957-5F34340B0332}  576950-585883-508642-213447-669596-497854-451424-683261-618428-522564-132967-573419-333169-023300-403351-572521
La clé de récupération correspond à la deuxième série de chiffres affichée : Seize groupes de six chiffres, comme indiqué ci-dessus, il ne s’agit PAS des caractères alphanumériques entre les {}.
 
Demandez au client de copier la clé de récupération et conseillez-lui de la conserver en lieu sûr, avec le nom d’hôte de l’hôte :
 
[root@host1:~] hostname
host1.local

Après le remplacement de la carte système ou du module TPM, vous devez restaurer la configuration de sécurité ESXi : VMware : Restauration de la configuration ESXi sécurisée

Produits concernés

PowerFlex rack, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC vSAN Ready Nodes, OEM Server Solutions, ScaleIO, VMware ESXi 5.x, VMware ESXi 6.5.X, VMware ESXi 6.7.X, VMware ESXi 6.x, VMware ESXi 7.x , VMware ESXi 8.x ...

Produits

VMware ESXi 6.x, VMware ESXi 7.x, VMware ESXi 8.x
Propriétés de l’article
Numéro d’article: 000220136
Type d’article: How To
Dernière modification: 29 déc. 2025
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.