PowerEdge: Riktlinjer för BIOS-uppdatering av Server för Microsoft Secure Boot-certifikat
Sammanfattning: Riktlinjer för Server BIOS-uppdatering för Microsoft Secure Boot-certifikat finns i den här artikeln.
Instruktioner
Innan du uppdaterar Dell PowerEdge-servrar som kör Windows till BIOS-versionen från december 2025 ska du slutföra de nödvändiga förutsättningarna. BIOS-uppdateringen omfattar nya certifikat för säker start. Om du inte följer stegen nedan kan det leda till att servern försätts i ett odefinierat tillstånd.
Om säker start inte är aktiverat kan BIOS uppdateras via den normala processen och det här dokumentet är inte tillämpligt.
Målservrar och operativsystem
Alla 14:e, 15:e och 16:e generationens PowerEdge-servrar som kör Windows Server 2022 eller 2025
Servergenerationer och BIOS-identifierare
|
Plattform |
BIOS-version |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Förutsättningar
- Servern måste köra en BIOS-version som släpptes före de versioner som anges ovan.
- Servern måste ha TPM2.0 och ska vara aktiv.
- Säker start ska vara aktiverat.
- BitLocker bör avaktiveras. Om BitLocker redan används bör den avaktiveras tillfälligt.
- Följ anvisningarna på länken nedan för att hantera BitLocker med Azure Stack HCI-kluster.
- Hantera BitLocker-kryptering på Azure Local
- Användare ska ha administratörsbehörighet för servern.
- PowerShell-körningsprincipen ska anges till "Obegränsad" eller "Kringgå". (Använd
Set-ExecutionPolicykommandot) - För redundanskluster (Azure Local, S2D, SAN Attached) – Lägg till "
Suspend-ClusterNode -Drain" för att pausa noden och flytta klustrade roller till andra noder.
Steg för att uppdatera Secure Boot-certifikat och BIOS.
- Kontrollera att servern kör en tidigare BIOS-version än vad som anges ovan.
- Systemet ska köra Windows Server 2022 eller Windows Server 2025.
- Ladda ned Secure Boot-certifikat och skript som är kopplade till denna KB.
- Kopiera Secure Boot-certifikaten till systemet.
- För 16G - Kopiera
16G_Secure_Boot_Cerifcates_pkb.zipoch extrahera till valfri mapp. - För 15G - Kopiera
15G_Secure_Boot_Cerifcates_pkb.zipoch extrahera till valfri mapp. - För 14G - Kopiera
14G_Secure_Boot_Cerifcates_pkb.zipoch extrahera till valfri mapp.
- För 16G - Kopiera
- Kör lämpligt skript för att uppdatera certifikat för säker start.
- För 16G:
16G_SecureBoot_Cert_Update_pkb.ps1 - För 15G:
15G_SecureBoot_Cert_Update_pkb.ps1 - För 14G:
14G_SecureBoot_Cert_Update_pkb.ps1 - Sökvägen till mappen där alla nödvändiga certifikatfiler lagras måste anges som indata.
- För 16G:
- Kontrollera att skriptet körs korrekt och att ett meddelande om omstart visas.
- Starta om servern.
-
Obs! UEFI0074 varning
"The Secure Boot policy has been modified since the last time the system was started"kan visas under BIOS POST och i livscykelloggen.
-
- När servern startar om till operativsystemet uppdaterar du BIOS med valfritt uppdateringsverktyg eller -mekanism som stöds av Dell (Dell Update Package, iDRAC, OpenManage Enterprise osv.).
- Starta om servern igen.
- Kontrollera att servern kör det nya BIOS.
- Dell föreslår att du kontrollerar att de nya certifikaten för säker start är tillgängliga i BIOS. Det gör du genom att köra följande skript inifrån operativsystemet.
-
Check UEFI KEK, DB, and DBX.ps1 - Det här skriptet kan laddas ner härifrån: Github: Kontrollera-UEFISecureBootVariabler
-
När skriptet körs förväntas utdata nedan: