PowerEdge: Microsoft Güvenli Önyükleme Sertifikaları için Sunucu BIOS Güncelleştirme Yönergeleri
Summary: Windows çalıştıran Dell PowerEdge sunucularını Aralık 2025 BIOS sürümüne güncellemeden önce gerekli ön koşulları tamamlayın. BIOS güncelleştirmesi yeni Güvenli Önyükleme Sertifikaları içerir ve aşağıdaki adımların takip edilmemesi, sunucunun tanımsız bir duruma girmesine neden olabilir. Güvenli Önyükleme etkin değilse BIOS normal işlemle güncellenebilir ve bu belge geçerli değildir. Not: Bu belge yalnızca sunucuda Güvenli Önyükleme etkinleştirilmişse, TPM etkinleştirilmişse ve Windows Server işletim sistemi çalışıyorsa geçerlidir. Önemli: Bu prosedür, Azure Yerel çalıştıran AX/APEX MC sunucuları veya Windows Server Storage Spaces Direct (S2D) kümelerini kullanan AX sunucuları için geçerli değildir. Bu çözümler, küme düğümü durumuyla koordineli kendi yaşam döngüsü yönetimi süreçlerini kullanır ve BIOS gibi bellenim bileşenlerini güncellemek için gerekli prosedürleri içerir. ...
Instructions
Hedeflenen Sunucular ve İşletim Sistemleri
Windows Server çalıştıran tüm PowerEdge 14., 15. ve 16. nesil sunucular
Sunucu Nesilleri ve BIOS Tanımlayıcıları
|
Platform |
BIOS Sürümü |
|
R260, R360, T160, T360 |
2.4.0 |
|
R660, R760, R860, R760XD2, R760XA, XE8640, XE9680, HS5620, XR7620, R760XS, XR5610, XR8610T, XR8620T, R960, T560, MX760C, XC760, VS-760, XC660, XC760XD2, VE660, VP-760, XC660XS, XC760XA, VP-760XA, R660xs, MC-760 |
2.8.2 |
|
R6625, R7625 |
1.15.3 |
|
C6615 |
1.10.3 |
|
R6615, R7615 |
1.15.3 |
|
R750, R750xa, R750xs, R650, R650xs, R550, R450, C6520, MX750c, T550 |
1.19.2 |
|
XR4510c, XR4520c |
1.21.1 |
|
R350, R250, T350, T150 |
1.13.0 |
|
R6515, R7515 |
2.22.0 |
|
R6525, R7525 |
2.22.0 |
|
R7425 |
1.23.0 |
|
R7415, R6415 |
1.23.0 |
|
R740, R740XD, R640, R940 |
2.25.0 |
|
C4140 |
2.25.0 |
|
R840, R940XA |
2.25.0 |
|
T640 |
2.25.0 |
|
R540, R440, T440 |
2.25.0 |
|
R740XD2 |
2.25.0 |
|
MX740C |
2.25.0 |
|
MX840 Serisi |
2.25.0 |
|
M640, FC640, M640(VRTX) |
2.25.0 |
|
C6420 |
2.25.0 |
|
XE7420, XE7440 |
2.25.0 |
|
XE2420 |
2.25.0 |
|
R340, T340, R240, T140 |
2.21.0 |
Ön Koşullar
- Sunucu, yukarıda belirtilen sürümlerden önce yayınlanan bir BIOS sürümü çalıştırıyor olmalıdır.
- Sunucuda TPM2.0 olması ve etkin olması gerekir.
- Güvenli Önyükleme etkinleştirilmelidir.
- BitLocker devre dışı bırakılmalıdır. BitLocker zaten kullanılıyorsa geçici olarak devre dışı bırakılmalıdır.
- BitLocker'ı Azure Stack HCI Kümesi ile yönetmek için aşağıdaki bağlantıda yer alan talimatları izleyin.
- Azure Local'da BitLocker şifrelemesini yönetme
- Kullanıcıların sunucu için yönetici haklarına sahip olması gerekir.
- PowerShell Yürütme İlkesi 'Kısıtlanmamış' veya 'Atla' olarak ayarlanmalıdır. (Kullan
Set-ExecutionPolicykomutunu çalıştırması) - Yük Devretme kümeleri için (Azure Yerel, S2D, SAN Bağlı) - Ekle "
Suspend-ClusterNode -Draindüğümü duraklatmak ve kümelenmiş rolleri diğer düğümlere taşımak için.
Not: Aşağıdaki dosyalar bu makalenin yalnızca İngilizce sürümüne eklenmiş olabilir.
Güvenli Önyükleme Sertifikalarını ve BIOS u Güncelleştirme Adımları.
- Sunucunun yukarıda belirtilenlerden önceki bir BIOS sürümü çalıştırdığından emin olun.
- Sistemde Windows Server 2025, Windows Server 2022 veya HCI işletim sistemi çalıştırılmalıdır.
- Bu KB'ye ekli Güvenli Önyükleme sertifikalarını ve komut dosyalarını indirin.
- Güvenli Önyükleme sertifikalarını sisteme kopyalayın.
- 16G için - Kopyala
16G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın. - 15G için - Kopyala
15G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın. - 14G için - Kopyala
14G_Secure_Boot_Cerifcates_pkb.zipve herhangi bir klasöre ayıklayın.
- 16G için - Kopyala
- Güvenli Önyükleme sertifikalarını güncellemek için uygun komut dosyasını çalıştırın.
- 16G için:
16G_SecureBoot_Cert_Update_pkb.ps1 - 15G için:
15G_SecureBoot_Cert_Update_pkb.ps1 - 14G için:
14G_SecureBoot_Cert_Update_pkb.ps1 - Gerekli tüm sertifika dosyalarının depolandığı klasörün yolu giriş olarak sağlanmalıdır.
- 16G için:
- Komut dosyasının başarıyla çalıştığından ve yeniden başlatma mesajının görüntülendiğinden emin olun.
- Sunucuyu yeniden başlatın.
-
Not: UEFI0074 uyarısı
"The Secure Boot policy has been modified since the last time the system was started"BIOS POST sırasında ve Yaşam Döngüsü günlüğünde görüntülenebilir.
-
- Sunucu, işletim sistemine yeniden başlatıldığında BIOS'u Dell tarafından desteklenen herhangi bir güncelleme aracı veya mekanizmasıyla (Dell Update Package, iDRAC, OpenManage Enterprise vb.) güncelleyin.
- Sunucuyu yeniden başlatın.
- Sunucunun yeni BIOS u çalıştırdığını doğrulayın.
- Dell, yeni güvenli önyükleme sertifikalarının BIOS'ta mevcut olup olmadığını kontrol etmenizi önerir. Bu, işletim sisteminden aşağıdaki komut dosyası çalıştırılarak yapılır.
-
Check UEFI KEK, DB, and DBX.ps1 - Bu komut dosyasını buradan indirebilirsiniz: Github: Check-UEFISecureBootVariables
-
Komut dosyası çalıştırıldığında aşağıdaki çıktı beklenir.