Dell VxRail:具有具有活动 TPM 1.2 模块的第 14 代节点的群集将失败并显示错误消息的 VxRail 8.0.x LCM 预检查或发出警告
摘要: 尝试升级到 VxRail 8.0.x 时,具有具有活动 TPM 1.2 模块的节点的 VxRail 群集将失败 LCM 预检查或发出警告。
症状
情形:
-
情况 1:对于 LCM 目标版本为 8.0.000 至 8.0.020 且升级源为任何版本的 VxRail 群集
-
情况 2:对于 LCM 目标版本为 8.0.100 及更高版本且升级源版本低于 4.7.510 和 7.0.100 的 VxRail 群集
-
情况 3:对于 LCM 目标版本为 8.0.100 及更高版本且升级源版本等于或低于 4.7.510 和 7.0.100 的 VxRail 群集
对于情景 1 和 2:
具有活动 TPM 1.2 模块的第 14 代节点将失败 VxRail 8.0 LCM 预检查,并显示错误消息“VxRail Update ran into a problem...”
对于情景 3:
在运行 VxRail 8.0.100 及更高 LCM 预检查时,具有活动 TPM 1.2 模块的第 14 代节点将发出以下警告:
您的节点 包含在 BIOS 中设置为“活动”的 TPM 1.2 模块。VMware 和 VxRail Manager 将允许您使用 LCM 工具将节点升级到 8.0.100 及更高版本。但是,请注意,TPM 1.2 模块在升级后将无法正常工作。作为升级的一部分,VxRail Manager 将在 BIOS 中将“TPM Security”设置设置为“Off”。如果您仍然需要 TPM 功能并且希望升级到 TPM 2.0 模块,或者您希望自己手动禁用 TPM 1.2 模块,请参阅 KB000204703 了解有关如何执行此操作的说明。
原因
以下步骤将帮助您确定节点中是否有 TPM 1.2 模块以及它们是否处于活动状态:
1。转至 https:///mob 并浏览至 VMware vCenter 的托管对象浏览器 (MOB)。
2.当系统提示输入用户名和密码时,输入用于访问 vCenter Web Client 的相同凭据。 确保此帐户具有管理员访问权限。
3.在值列中为以下每个项选择活动链接:content > rootFolder > childEntity > hostFolder > childEntity。
此页面将显示 主机值。每个主机的托管对象 ID (MOID) 显示在 主机旁边。在下面的示例中,它们以黄色突出显示。
4.为群集中的每个主机完成以下步骤:
capability b。在此页面上检查 tpmVersion。
- 如果值为 Unset,则在主机上禁用 TPM 模块,并且您应该能够升级主机而不会出现问题。不需要此知识库文章。
- 如果值为 2.0,则 TPM 模块处于活动状态,并且处于 vSphere 8.0 支持的版本。不需要此知识库文章。
- 如果值为 1.2,则 TPM 模块处于活动状态。继续查看本知识库文章的“解决方案”部分。
解决方案
对于情景 3:
您可以运行标准 LCM 进程,它将自动禁用 BIOS 中的 TPM 1.2 模块,并将节点升级到定义的 8.0.x 版本。
在继续使用 LCM 之前,请确保您的虚拟机或主机没有使用 TPM 1.2 功能的第三方应用程序。
如果您更愿意在升级到 8.0.x 之前手动禁用 TPM 模块或升级到 TPM 2.0 模块,请参阅下面的情景 1 和 2 选项。
对于情景 1 和 2:
1.单击 LCM 错误消息上的 Cancel 以取消失败的升级。
2.选择以下选项之一,并完成关联的知识库文章:
- 您可以在服务器 BIOS 中永久禁用 TPM 1.2 模块,然后 LCM 将能够继续。有关详细步骤 ,请参阅文章000207726 。
- 您仍然需要 vSphere 8.0 中的 TPM 功能,因此您可以暂时禁用该模块,然后将其替换为 TPM 2.0 模块。执行此操作后,LCM 还可以继续。有关详细步骤 ,请参阅文章000207726 。
- 您仍需要 vSphere 8.0 中的 TPM 功能,但无法暂时禁用 TPM 1.2 模块。在这种情况下,您需要在 TPM 更换过程中重新映像您的节点(涉及戴尔专业服务或戴尔合作伙伴)。更换 TPM 模块并重新映像节点后,LCM 将能够继续。有关详细步骤 ,请参阅文章000207727 。