vSphere:如何在 PSOD 后解密加密的 zdump 文件并创建支持包
摘要: vSphere 7.x 及更高版本 ESXi 主机遇到紫屏死机 (PSOD),创建自动加密的 zdump 核心转储 当主机使用虚拟机加密时,会发生这种情况
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
解密核心转储文件并创建支持捆绑包
前提条件
- 通过 SSH 访问遇到 PSOD 的 ESXi 主机。
- vSphere 版本 7.x 或更高版本。
流程
- 通过 SSH 连接到受影响的 ESXi 主机。
- 检查中是否存在每个核心转储
/var/core已加密。 - 如果已加密,则解密核心转储文件。
- 创建新的支持包。
- 将支持包直接上传到案例以进行分析
分步命令
# SSH to the ESXi host $ ssh root@[ESXI_HOST_IP]
# Verify encryption status of the first core dump crypto-util envelope describe --offset 4096 /var/core/vmkernel-zdump.1
# Decrypt the first core dump if it is encrypted crypto-util envelope extract --offset 4096 /var/core/vmkernel-zdump.1 /var/core/unenc-vmkernel-zdump.1
# Decrypt additional core dump files (repeat for each .zdump file) crypto-util envelope extract --offset 4096 /var/core/vmkernel-zdump.2 /var/core/unenc-vmkernel-zdump.2
# Create a new support bundle vm-support vm-support -w use the -w to specify loaction example: ( vm-support -w /vmfs/volume/DATASTORE_NAME )
# The default bundle location is: /var/tmp/ /var/log/ depending on which loacation has the most space
注意:解密核心转储可能会暴露敏感的客户数据。安全地处理未加密的文件,并在创建支持包后将其删除。
受影响的产品
VxRail, VMware ESXi 7.x, VMware ESXi 8.x, VMware ESXi 9.x, VMware OEM Products with ProSupport, VMware VSAN, VxRail Appliance Series, VxRail Software文章属性
文章编号: 000393489
文章类型: How To
上次修改时间: 06 5月 2026
版本: 3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。