主机TPM证明警报VMware vSphere

下载Windows加速工具以解决错误并使PC运行速度更快

VMware VSphere中的主机TPM证明警报指示ESXI主机TPM(可信平台模块)的安全验证问题。 TPM证明有助于通过验证安全引导,加密设置和系统固件来确保ESXI主机的完整性。这主机TPM认证警报是标志TPM证明问题的关键警报。在本文中,我们将探讨TPM证明警报的原因以及如何修复它。

VMware VSphere中存在什么主机TPM证明警报?

VMware VSphere中的主机TPM证明警报是一个安全警报,该警报指示ESXI主机上TPM证明过程的问题。当VSphere服务器无法验证主机TPM测量的完整性时,这是发生这种情况的,这对于确保主机没有被篡改并且处于安全状态至关重要。

主机TPM证明警报VMware vSphere [fix]

如果您遇到主机TPM认证警报VMware vSphere中的错误,执行以下列出的解决方案。

  1. 验证系统要求
  2. 启用TPM并固定启动
  3. 将主机重新连接到vCenter
  4. 更新vCenter服务器/ESXI版本
  5. 确认并重置警报

让我们在路上让这个表演。

1]验证系统要求

验证系统要求对于确保TPM证明过程正常运行至关重要。此外,检查硬件和软件先决条件将有助于我们排除兼容性问题,并符合VMware的可信计算标准。

  • 必须安装和启用物理TPM 2.0芯片。
  • 必须在BIOS/UEFI中启用安全启动。
  • TPM必须支持SHA-256加密。
  • vCenter服务器和ESXI必须是6.7版或更高版本。

如果不满足任何一个要求,请继续下一个解决方案。

2]启用TPM并固定启动

安全启动确保仅在启动期间仅在TPM提供系统状态的加密验证时才能在启动期间运行。因此,启用和确保ESXI主机的完整性和安全性至关重要。请按照下面提到的步骤启用它们。

  1. 重新启动PC,然后按适当的键进入BIOS/UEFI设置。
  2. 导航到引导标签,寻找安全引导选项,并将其设置为启用。
  3. 现在,转到“安全性”或“高级”选项卡,找到TPM设置,然后将其设置为本机或启用选项,而不是离散。保存更改并退出BIOS。

启动VMware vSphere,并检查屏幕上的警报是否出现。相应地滑到下一个解决方案。

3]将主机重新连接到vCenter

通常,ESXI主机和vCenter服务器之间的临时故障或通信问题触发了警报。在这种情况下,建议将主机重新连接到vCenter。这可以通过刷新安全设置并应用任何最近的配置更改,例如启用安全启动或更新固件,从而清除问题。要这样做,请参见下面列出的步骤。

  1. 启动vSphere客户端,使用凭据登录,然后选择主持人集群从左侧导航窗格。
  2. 在库存树中,找到ESXI主机,右键单击它,然后选择“断开连接”。
  3. 请按照屏幕上的提示确认决定,并等待主机状态转移到“断开连接”。完成后,再次右键单击它,然后选择“连接”选项。确保主机的状态更改回“连接”。
  4. 接下来,右键单击主机,选择存储,然后单击“恢复存储”。等待该过程完成,然后导航到“配置”选项卡并选择网络。单击物理适配器,然后选择“扫描” ALL选项。

这些步骤确保VSphere正确识别主机重新连接后所有存储和网络资源。

4]更新vCenter服务器/ ESXI版本

过时的vCenter服务器和ESXI版本可能会导致兼容性问题,安全风险和证明失败。更新它们有助于正确识别和验证TPM测量结果,从而解决警报。为此,请确保vCenter服务器,其数据库和ESXI主机配置的完整备份。

  1. 导航到VMware的网站,并下载ESXI和Vcenter Server的最新更新。
  2. 要上传vCenter服务器更新,请登录到VAMI,转到“更新”选项卡,检查更新并安装。 vCenter服务器将在更新过程中重新启动。
  3. 要上传ESXI主机,请登录到vSphere客户端,右键单击ESXI主机,然后选择Enter Vaintenance模式。
  4. 现在,使用SIP客户端将更新上传到主机,然后通过SSH安装。重新启动ESXI主机并在更新完成后退出维护模式。

更新后,检查是否解决了TPM证明警报。

读:

5]确认并重置警报

通常,临时或解决问题可以继续显示为主动警报。当人们解决了潜在问题时,确认和重置警报是一个有用的步骤,但警报仍然存在。

  1. 启动vSphere客户端,然后在库存树中找到并选择具有警报的ESXI主机。
  2. 单击监视器选项卡,然后选择问题以查看警报和通知列表。
  3. 找到TPM证明警报,右键单击,然后选择重置为绿色选项。

就是这样。

读:

如何检查我的ESXI主机证明状态?

要检查您的ESXI主机证明状态,请登录到VSPHERE客户端,选择主机,然后转到“监视器”选项卡。然后单击安全性并查看认证列中的证明状态。更多详细信息可以在“消息”列中找到。

另请阅读: