VMware ESXi: Come raccogliere la chiave di ripristino dagli host abilitati per la sicurezza TPM

Riepilogo: Questo articolo fornisce istruzioni su come il cliente può raccogliere la chiave di ripristino dall host abilitato per Trusted Platform Module (TPM). Il cliente deve conservare la chiave di ripristino di ciascuno dei propri host in un luogo sicuro. Le attività di sostituzione dell hardware, come la sostituzione della scheda di sistema, richiedono la chiave di ripristino per un processo senza problemi. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

1) Accedere tramite SSH all host

ESXi 2) Verificare che TPM sia installato e che l'opzione "TPM Security" sia abilitata nel BIOS:
 
[root@host1:~] esxcli hardware trustedboot get
   Drtm Enabled: true
   Tpm Present: true

Visualizzare la chiave di ripristino:
 
[root@host1:~] esxcli system settings encryption recovery list
Recovery ID                             Key
--------------------------------------  ---
{95D596B6-F9B9-4EAE-9957-5F34340B0332}  576950-585883-508642-213447-669596-497854-451424-683261-618428-522564-132967-573419-333169-023300-403351-572521
La chiave di ripristino è il secondo set di numeri visualizzato: Sedici gruppi di sei numeri come evidenziato sopra - NON sono i caratteri alfanumerici tra {}.
 
Chiedere al cliente di copiare la chiave di ripristino e consigliare di conservarla in un luogo sicuro insieme al nome host dell'host:
 
[root@host1:~] hostname
host1.local

Dopo la sostituzione della scheda di sistema o del TPM, è necessario ripristinare la configurazione di sicurezza ESXi: ESXi: come ripristinare la configurazione sicura di ESXi

Prodotti interessati

PowerFlex rack, C Series, HS Series, Modular Infrastructure, Rack Servers, Tower Servers, XR Servers, Dell EMC vSAN Ready Nodes, OEM Server Solutions, VMware ESXi 5.x, VMware ESXi 6.5.X, VMware ESXi 6.7.X, VMware ESXi 6.x, VMware ESXi 7.x , VMware ESXi 8.x ...

Prodotti

VMware ESXi 6.x, VMware ESXi 7.x, VMware ESXi 8.x
Proprietà dell'articolo
Numero articolo: 000220136
Tipo di articolo: How To
Ultima modifica: 10 dic 2024
Versione:  7
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.