vSphere:如何在 PSOD 后解密加密的 zdump 文件并创建支持包

摘要: vSphere 7.x 及更高版本 ESXi 主机遇到紫屏死机 (PSOD),创建自动加密的 zdump 核心转储 当主机使用虚拟机加密时,会发生这种情况

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

解密核心转储文件并创建支持捆绑包

前提条件

  • 通过 SSH 访问遇到 PSOD 的 ESXi 主机。
  • vSphere 版本 7.x 或更高版本。

流程

  • 通过 SSH 连接到受影响的 ESXi 主机。
  • 检查中是否存在每个核心转储 /var/core 已加密。
  • 如果已加密,则解密核心转储文件。
  • 创建新的支持包。
  • 将支持包直接上传到案例以进行分析 

分步命令

# SSH to the ESXi host
$ ssh root@[ESXI_HOST_IP]
# Verify encryption status of the first core dump
crypto-util envelope describe --offset 4096 /var/core/vmkernel-zdump.1
# Decrypt the first core dump if it is encrypted
crypto-util envelope extract --offset 4096 /var/core/vmkernel-zdump.1 /var/core/unenc-vmkernel-zdump.1
# Decrypt additional core dump files (repeat for each .zdump file)
crypto-util envelope extract --offset 4096 /var/core/vmkernel-zdump.2 /var/core/unenc-vmkernel-zdump.2
# Create a new support bundle
vm-support
vm-support -w use the -w to specify loaction example: ( vm-support -w /vmfs/volume/DATASTORE_NAME )
# The default bundle location is:
/var/tmp/ /var/log/ depending on which loacation has the most space
注意:解密核心转储可能会暴露敏感的客户数据。安全地处理未加密的文件,并在创建支持包后将其删除。

受影响的产品

VxRail, VMware ESXi 7.x, VMware ESXi 8.x, VMware ESXi 9.x, VMware OEM Products with ProSupport, VMware VSAN, VxRail Appliance Series, VxRail Software
文章属性
文章编号: 000393489
文章类型: How To
上次修改时间: 06 5月 2026
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。