PowerEdge : Le système a détecté un problème sur votre machine et ne peut pas continuer.
Résumé: Cet article explique comment résoudre l’erreur « Le système a détecté un problème sur votre machine et ne peut pas continuer. Impossible de restaurer la configuration du système. Une violation de la sécurité a été détectée ». Écran violet / Écran violet de la mort (PSOD) ...
Instructions
Lors du démarrage (sécurisé) d’ESXi, l’hôte affiche un écran violet, comme illustré sur la figure ci-dessous.
Le PSOD peut se produire pour plusieurs raisons, notamment :
- Le TPM est en cours d’effacement, d’échec, n’est plus détecté ou est en cours de désactivation
- Remplacement de la carte mère (et du module TPM)
- Modifications apportées aux paramètres Secure Boot (tels que Secure Boot UEFI ou paramètres connexes)
- La clé de récupération n’est pas disponible
- Altération possible
Résolution :
Dans le BIOS du matériel/système, assurez-vous que les paramètres de sécurité du BIOS n’ont pas été modifiés :
- TPM : Activé/défini sur ACTIVÉ
- Algorithme TPM2 : SHA256
- Intel TXT : Activé
- Secure Boot : Activé
Vérifiez également que l’option de démarrage suivante dans mboot n’a pas été modifiée :
-
execInstalledOnly: true
À partir du système d’exploitation/ESXI, si la clé de récupération est disponible, procédez comme suit pour restaurer le système :
-
Démarrez le nœud VxRail/l’hôte ESXi.
-
Lorsque la fenêtre du programme d’installation ESXi s’affiche, appuyez sur Maj + O pour modifier les options de démarrage.
-
À l’invite de commande, ajoutez l’option de démarrage suivante pour restaurer la configuration :
encryptionRecoveryKey=recovery_key -
Une fois que l’hôte a démarré, assurez-vous que la configuration est enregistrée en exécutant :
/sbin/auto-backup.sh
La clé de récupération étant temporairement stockée dans la mémoire, il est recommandé de redémarrer l’hôte pour effacer toute trace résiduelle de la clé. Vous pouvez également faire pivoter la clé de récupération à l’aide des éléments suivants :
esxcli system settings encryption recovery rotate [-k keyID] -u uuid