国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

這篇具有很好參考價(jià)值的文章主要介紹了【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

根據(jù)微軟發(fā)布的Windows 11操作系統(tǒng)要求,這個(gè)版本的系統(tǒng)需要硬件支持受信任的平臺(tái)模塊 (TPM) 才能進(jìn)行安裝和使用,不然就會(huì)提示你“這臺(tái)電腦無(wú)法運(yùn)行Windows11。這臺(tái)電腦不符合安裝此版本的Windows所需的最低系統(tǒng)要求。有關(guān)詳細(xì)信息,請(qǐng)?jiān)L問(wèn)https://aka.ms/WindowsSysReq”錯(cuò)誤。關(guān)于受信任的平臺(tái)模塊(TPM)的功能和技術(shù)這里不再概述,具體的官方文檔說(shuō)明可以看這里。

本文主要說(shuō)明如何在獨(dú)立的ESXi主機(jī)上安裝Windows 11 23H2的操作過(guò)程,為什么說(shuō)是在獨(dú)立的ESXi主機(jī)呢?

通常情況下,如果我們的安裝環(huán)境是筆記本或者臺(tái)式機(jī),并且主板帶有TPM 2.0芯片,那么可以直接安裝系統(tǒng),無(wú)需多言,或者我們想基于操作系統(tǒng)之上通過(guò)VMware Workstation、VirtualBox以及HyperV這種嵌套虛擬化的方式安裝Windows 11,只需要在配置虛擬機(jī)硬件的時(shí)候?qū)μ摂M機(jī)進(jìn)行加密即可,比如官方文檔或者這里,當(dāng)然如果使用低版本的客戶端程序可能默認(rèn)不提供Windows 11選擇,只需要選擇Windows 10對(duì)虛擬機(jī)加密并手動(dòng)添加可信平臺(tái)模塊(TPM)也可以,比如這里。上述這些情況的前提條件是,你的硬件必須要支持TPM的情況下才能進(jìn)行,如何確定你的硬件是否支持TPM呢?可以看這里。但是,如果我的虛擬化客戶端既不支持Windows11,又不支持TPM,然后又想安裝Windows 11怎么辦呢?可以參考這里繞過(guò)TPM檢查。

如果是企業(yè)級(jí)VMware vSphere環(huán)境,可以通過(guò)在虛擬機(jī)上配置虛擬TPM(vTPM)將TPM2.0用作虛擬設(shè)備,對(duì)于vSphere 7.0 U2之前,需要單獨(dú)配置密鑰服務(wù)器(KMS),對(duì)于vSphere 7.0 U2之后,在vCenter Server中內(nèi)置了vSphere Native Key Provider功能,可以更加方便的為虛擬機(jī)配置vTPM,具體可以看這里。使用vTPM的一個(gè)主要好處是,底層ESXi主機(jī)中可以不需要物理TPM芯片,并且通過(guò)加密存儲(chǔ)密鑰的.nvram文件來(lái)保護(hù)vTPM密鑰。用于加密vTPM的加密密鑰由密鑰提供程序置備,該提供程序可以是符合KMIP的外部標(biāo)準(zhǔn)密鑰提供程序(SKP),也可以使用vCenter Server的內(nèi)置本機(jī)密鑰提供程序(NKP)。這些關(guān)鍵提供程序及其配置使用管理需要使用vCenter Server,從而在使用vTPM功能時(shí)提供集中式控制平面和無(wú)縫的用戶體驗(yàn)。但是,這里要使用vTPM的前提是,環(huán)境中必須要vCenter Server,雖然強(qiáng)烈建議使用vCenter Server以獲得更良好的vTPM用戶使用體驗(yàn),但從技術(shù)上講,vTPM運(yùn)行并不需要它。

這也是寫(xiě)本篇文章的主要原因,對(duì)于使用VMware ESXi虛擬化的HomeLab環(huán)境,可能只有一臺(tái)主機(jī)(工作站或服務(wù)器)安裝了ESXi,并不需要vCenter Server進(jìn)行管理,但是又想使用vTPM功能,比如本篇文章中安裝Windows 11需要vTPM,這時(shí)可以參考本篇文章中的方法,如何在獨(dú)立的ESXi主機(jī)上為虛擬機(jī)添加vTPM。

?

  • 警告:ESXi主機(jī)最好支持TPM,并開(kāi)啟密鑰持久性,若沒(méi)有TPM請(qǐng)看最后。
  • 注意:ESXi主機(jī)需要獲得許可證,除免費(fèi)的ESXi之外的任何許可都沒(méi)問(wèn)題。
  • 前提:客戶機(jī)連接需要準(zhǔn)備PowerShell(系統(tǒng)自帶)和PowerCLI(安裝參考)。

?

由于默認(rèn)的PowerCLI模塊中不支持某些指令,比如ESXi主機(jī)上加密vSphere APIs,所以需要?jiǎng)?chuàng)建幾個(gè)PowerCLI指令,這些指令由PowerShell腳本文件(vTPMStandaloneESXiFunctions.ps1)創(chuàng)建,只需要在PowerShell里執(zhí)行這個(gè)腳本文件后,即可輕松地為不受vCenter Server管理的獨(dú)立ESXi主機(jī)配置vTPM。腳本可以通過(guò)上面的鏈接地址進(jìn)行下載,或者將下面的內(nèi)容復(fù)制到記事本里,另存為vTPMStandaloneESXiFunctions.ps1即可。

vTPMStandaloneESXiFunctions.ps1
# Author: William Lam
# Description: PowerCLI functions to configure host encryption for a standanlone ESXi host to support vTPM without vCenter Server

Function New-256BitKey {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function returns randomly generated 256 bit key encoded using base64
    .EXAMPLE
        New-256BitKey
#>
    # Generate 256 bit key
    # Thank you ChatGPT for this code
    $randomKey = [byte[]]::new(32)
    $rand = [System.Security.Cryptography.RandomNumberGenerator]::Create()
    $rand.GetBytes($randomKey)

    # Encode the key using Base64
    return [Convert]::ToBase64String($randomKey)
}

Function Prepare-VMHostForEncryption {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function prepares the ESXi host for encryption
    .EXAMPLE
        Prepare-VMHostForEncryption
#>
    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    $cryptoState = (Get-VMHost).ExtensionData.Runtime.CryptoState

    if($cryptoState -eq "incapable") {
        Write-Host -ForegroundColor Yellow "`nPreparing ESXi Host for encryption ..."
        $cm.CryptoManagerHostPrepare()
        Write-Host -ForegroundColor Green "Successfully prepared ESXi Host for encryption ...`n"
    } else {
        Write-Host "`nESXi Host has already been prepared for encryption ...`n"
    }
}

Function New-InitialVMHostKey {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function creates and/or ipmorts host key
    .PARAMETER Operation
        CREATE or IMPORT
    .PARAMETER KeyName
        Name of the VM Key
    .PARAMETER CSVTPMKeyFile
        Name of CSV file to save TPM keys (Default: tpm-keys.csv)
    .EXAMPLE
        # Request new VM Key
        New-InitialVMHostKey -Operation CREATE -KeyName "host-key-1"
    .EXAMPLE
        # Imports an existing VM Key
        New-InitialVMHostKey -Operation IMPORT -KeyName "host-key-1" -CSVTPMKeyFile tpm-keys.csv

#>
    param(
        [Parameter(Mandatory=$true)][ValidateSet("CREATE","IMPORT")][string]$Operation,
        [Parameter(Mandatory=$true)][String]$KeyName,
        [Parameter(Mandatory=$false)][String]$CSVTPMKeyFile="tpm-keys.csv"
    )

    $cryptoState = (Get-VMHost).ExtensionData.Runtime.CryptoState

    if($cryptoState -eq "safe") {
        Write-Host -ForegroundColor Red "`nESXi host has already been configured with initial host key ...`n"
        break
    }

    if($cryptoState -ne "prepared") {
        Write-Host -ForegroundColor Red "`nESXi host has not been prepared for encryption ...`n"
        break
    }

    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    # Create or import initial host key
    if($Operation -eq "CREATE") {
        Write-Host -ForegroundColor Yellow "Generating random 256 bit host key ..."
        $hostBase64Key = New-256BitKey
        $keyAlgorithim = "AES-256"
    } else {
        $csvfile = Import-Csv $CSVTPMKeyFile
        foreach ($line in $csvfile) {
            if($line.KEYID -eq $KeyName -and $line.TYPE -eq "HOST") {
                Write-Host -ForegroundColor Yellow "Importing existing host key from $CSVTPMKeyFile ..."
                $hostBase64Key = $line.DATA
                $keyAlgorithim = $line.ALGORITHIM
                break
            }
        }
    }

    if($hostBase64Key -eq $null) {
        Write-Host -ForegroundColor Red "Failed to find host key ${KeyName} ...`n"
        break
    }

    $hostKeyId = New-Object VMware.Vim.CryptoKeyId
    $hostKeyId.keyId = $KeyName

    $hostKeySpec = New-Object VMware.Vim.CryptoKeyPlain
    $hostKeySpec.KeyId = $hostKeyId
    $hostKeySpec.Algorithm = $keyAlgorithim
    $hostKeySpec.KeyData = $hostBase64Key

    Write-Host -ForegroundColor Yellow "Adding ESXi Host Key ${KeyName} ..."
    try {
        $cm.CryptoManagerHostEnable($hostKeySpec)
    } catch {
        Write-Host -ForegroundColor Red "Failed to add host key ${KeyName} ...`n"
        break
    }

    # Automatically backup host key to CSV file
    if($Operation -eq "CREATE") {
        if (Test-Path -Path $CSVTPMKeyFile -PathType Leaf) {
            Write-Host -ForegroundColor Yellow "ESXi TPM Keys file $CSVTPMKeyFile exists, please use import operation"
        } else {
            $newcsv = {} | Select "KEYID","ALGORITHIM","TYPE","DATA" | Export-Csv $CSVTPMKeyFile
            $csvfile = Import-Csv $CSVTPMKeyFile
            $csvfile.KEYID = $KeyName
            $csvfile.ALGORITHIM = $keyAlgorithim
            $csvfile.TYPE = "HOST"
            $csvfile.DATA = $hostBase64Key
            Write-Host -ForegroundColor Yellow "Exporting ${KeyName} to $CSVTPMKeyFile ..."
            $csvfile | Export-CSV -Path $CSVTPMKeyFile
        }
    }
    Write-Host -ForegroundColor Green "Successfully added initial host encryption key ${KeyName} ...`n"
}

Function New-VMTPMKey {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function creates and/or ipmorts Host key
    .PARAMETER Operation
        CREATE or IMPORT
    .PARAMETER KeyName
        Name of the VM Key
    .PARAMETER CSVTPMKeyFile
        Name of CSV file to save TPM keys (Default: tpm-keys.csv)
    .EXAMPLE
        # Request new Host Key
        New-VMTPMKey -Operation CREATE -KeyName "windows-11-key"
    .EXAMPLE
        # Imports an existing Host Key
        New-VMTPMKey -Operation IMPORT -KeyName "windows-11-key" -CSVTPMKeyFile tpm-keys.csv

#>
    param(
        [Parameter(Mandatory=$true)][ValidateSet("CREATE","IMPORT")][string]$Operation,
        [Parameter(Mandatory=$true)][String]$KeyName,
        [Parameter(Mandatory=$false)][String]$CSVTPMKeyFile="tpm-keys.csv"
    )

    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    # Ensure ESXi host encryption is enabled
    if($cm.Enabled) {
        # Create or import VM key
        if($Operation -eq "CREATE") {
            Write-Host -ForegroundColor Yellow "Generating random 256 bit VM key ..."
            $vmBase64Key = New-256BitKey
            $keyAlgorithim = "AES-256"
        } else {
            $csvfile = Import-Csv $CSVTPMKeyFile
            foreach ($line in $csvfile) {
                if($line.KEYID -eq $KeyName -and $line.TYPE -eq "VM") {
                    Write-Host -ForegroundColor Yellow "Importing existing VM key from $CSVTPMKeyFile ..."
                    $vmBase64Key = $line.DATA
                    $keyAlgorithim = $line.ALGORITHIM
                    break
                }
            }
        }

        if($vmBase64Key -eq $null) {
            Write-Host -ForegroundColor Red "Failed to find VM key ${KeyName} ...`n"
            break
        }

        $vmKeyId = New-Object VMware.Vim.CryptoKeyId
        $vmKeyId.keyId = $KeyName

        $vmKeySpec = New-Object VMware.Vim.CryptoKeyPlain
        $vmKeySpec.KeyId = $vmKeyId
        $vmKeySpec.Algorithm = $keyAlgorithim
        $vmKeySpec.KeyData = $vmBase64Key

        Write-Host -ForegroundColor Yellow "Adding VM key ${KeyName} ..."
        try {
            $cm.AddKey($vmKeySpec)
        } catch {
            Write-Host -ForegroundColor Red "Failed to add VM key ${KeyName} ...`n"
            break
        }

        # Automatically backup VM key to CSV file
        if($Operation -eq "CREATE") {
            if (Test-Path -Path $CSVTPMKeyFile -PathType Leaf) {
                $tmp = [PSCustomObject] [ordered]@{
                    KEYID = $KeyName;
                    ALGORITHIM = $keyAlgorithim;
                    TYPE = "VM";
                    DATA = $vmBase64Key
                }
                Write-Host -ForegroundColor Yellow "Exporting ${KeyName} to $CSVTPMKeyFile ..."
                $tmp | Export-CSV -Append -NoTypeInformation -Path $CSVTPMKeyFile
            } else {
                Write-Error "Unable to find $CSVTPMKeyFile ..."
            }
        }
        Write-Host -ForegroundColor Green "Successfully added VM encryption key ${KeyName} ...`n"
    } else {
        Write-Host -ForegroundColor Red "`nESXi host has not been prepared for encryption ...`n"
    }
}

Function Remove-VMTPMKey {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function removes an existing VM key
    .PARAMETER KeyName
        Name of the VM Key
    .PARAMETER Force
        Force remove VM Key
    .EXAMPLE
        # Remove VM key
        Remove-VMTPMKey -KeyName "windows-11-key"
    .EXAMPLE
        # Forcefully remove VM key
        Remove-VMTPMKey -KeyName "windows-11-key" -Force $true
#>
    param(
        [Parameter(Mandatory=$true)][String]$KeyName,
        [Parameter(Mandatory=$false)][Boolean]$Force=$false
    )

    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    $key = $cm.ListKeys($null) | where {$_.KeyId -eq $KeyName}
    Write-Host -ForegroundColor Yellow "Removing VM key ${KeyName} ..."
    try {
        $cm.RemoveKey($key,$Force)
    } catch {
        Write-Host -ForegroundColor Red "Failed to remove VM key, maybe in use or use -Force option to forcefully remove ...`n"
        break
    }
    Write-Host -ForegroundColor Green "Successfully removed VM key ...`n"
}

Function Get-VMHostTPMKeys {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function returns all Host/VM keys
    .EXAMPLE
        Get-VMHostTPMKeys
#>

    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    if($cm.Enabled) {
        $cm.ListKeys($null)
    } else {
        Write-Host -ForegroundColor Red "`nESXi host has not been prepared for encryption or does not contain initial host key ...`n"
    }
}
Function Reconfigure-VMWithvTPM {
<#
    .NOTES
    ===========================================================================
    Created by:    William Lam
    Organization:  VMware
    Blog:          www.williamlam.com
    Twitter:       @lamw
    ===========================================================================
    .DESCRIPTION
        This function adds vTPM to existing VM and applies an existing VM key for encryption
    .PARAMETER KeyName
        Name of the VM Key
    .PARAMETER VMName
        Name of the VM to add vTPM
    .EXAMPLE
        Reconfigure-VMWithvTPM -KeyName "windows-11-key" -VMName "Windows-11"
#>
    param(
        [Parameter(Mandatory=$true)][String]$KeyName,
        [Parameter(Mandatory=$true)][String]$VMName
    )

    $vm = Get-VM $VMName

    $cm = Get-View $global:DefaultVIServer.ExtensionData.Content.CryptoManager

    # Retrieve VM key
    $cryptoSpec = New-Object VMware.Vim.CryptoSpecEncrypt
    $cryptoSpec.CryptoKeyId = $cm.ListKeys($null) | where {$_.KeyId -eq $KeyName}

    $spec = New-Object VMware.Vim.VirtualMachineConfigSpec

    # Set VM encryption key
    $spec.Crypto = $cryptoSpec

    # Add TPM device
    $spec.deviceChange = New-Object VMware.Vim.VirtualDeviceConfigSpec
    $spec.deviceChange[0].operation = 'add'
    $spec.deviceChange[0].device = New-Object VMware.Vim.VirtualTPM
    $spec.DeviceChange[0].Device.Key = 11000

    # Reconfigure VM
    Write-Host -ForegroundColor Yellow "Adding vTPM to ${VMName} using encryption key ${KeyName} ..."
    $task = $vm.ExtensionData.ReconfigVM_Task($spec)
    $task1 = Get-Task -Id ("Task-$($task.value)")
    $task1 | Wait-Task
}

1.在PowerShell里運(yùn)行vTPMStandaloneESXiFunctions.ps1腳本文件以獲取指令;

. .\Desktop\vTPMStandaloneESXiFunctions.psl  //腳本存放的絕對(duì)位置

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

2.使用Connect-VIServer連接到獨(dú)立的ESXi主機(jī);

Connect-VIServer 192.168.32.1 -User root -Password xxxxxx //ESXi用戶名和密碼

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

3. 運(yùn)行Prepare-VMHostForEncryption命令,該命令將為ESXi主機(jī)進(jìn)行加密做準(zhǔn)備;

Prepare-VMHostForEncryption

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

4.運(yùn)行New-InitialVMHostKey命令,為主機(jī)生成一個(gè)加密密鑰并取一個(gè)名字;

New-InitialVMHostKey -Operation CREATE -KeyName "host-key-1"

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

注:這個(gè)操作只需要在主機(jī)上執(zhí)行一次就行。

5.運(yùn)行New-VMTPMKey命令,為需要vTPM的虛擬機(jī)創(chuàng)建一個(gè)加密密鑰并取一個(gè)名字;

New-VMTPMKey -Operation CREATE -KeyName "windows-11-key"

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

6.運(yùn)行Get-VMHostTPMKeys命令,可以列出所有主機(jī)和虛擬機(jī)的加密密鑰;

Get-VMHostTPMKeys

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

7.最后,運(yùn)行Reconfigure-VMWithvTPM命令,將剛創(chuàng)建的虛擬機(jī)加密密鑰附加給需要vTPM的虛擬機(jī);

Reconfigure-VMWithvTPM -KeyName "windows-11-key" -VMName "win11"

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

注:-VMName后面的名字為環(huán)境中實(shí)際創(chuàng)建的虛擬機(jī)名字。

如果一切順利,這時(shí)你登陸VMware Host Client,找到剛剛完成加密的虛擬機(jī)(win11),右擊編輯設(shè)置,可以看到“可信平臺(tái)模塊”已被添加?,F(xiàn)在,你應(yīng)該可以打開(kāi)虛擬機(jī)電源,正常安裝Windows 11操作系統(tǒng)了。

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

Windows 11 23H2首次啟動(dòng)時(shí)可使用Shift + F10或Shift + Fn + F10調(diào)出CMD運(yùn)行oobe\BypassNRO.cmd命令跳過(guò)微軟賬戶強(qiáng)制登錄。

進(jìn)入系統(tǒng)后,打開(kāi)Win + R運(yùn)行窗口運(yùn)行tpm.msc進(jìn)入TPM管理,可以看到虛擬機(jī)的TPM制造商為VMW發(fā)布的vTPM,規(guī)范版本為2.0。

【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。

如果需要?jiǎng)h除虛擬機(jī)的加密密鑰,運(yùn)行Remove-VMTPMKey命令即可進(jìn)行刪除,可以添加-Force $true選項(xiàng)進(jìn)行強(qiáng)制刪除。

Remove-VMTPMKey -KeyName "windows-11-key" -Force $true

?

默認(rèn)情況下,ESXi不會(huì)在重新引導(dǎo)時(shí)存儲(chǔ)或保存任何加密密鑰!您需要重新添加已分配給虛擬機(jī)的所有主機(jī)和任何虛擬機(jī)加密密鑰,否則將無(wú)法打開(kāi)虛擬機(jī)電源。這是vCenter Server通過(guò)管理由SKP或NKP置備到相應(yīng)ESXi主機(jī)的加密密鑰以確保其可用而提供的主要優(yōu)勢(shì)和功能之一。

這就是擁有物理TPM非常有用的地方!如果您具有符合AND標(biāo)準(zhǔn)的物理TPM 2.0芯片(需要FIFO而不是CRB協(xié)議),則可以按文章開(kāi)頭的警告說(shuō)明在ESXi中啟用密鑰持久性功能,然后已添加到ESXi主機(jī)的所有加密密鑰將會(huì)自動(dòng)保留。

如果您沒(méi)有符合物理且兼容TPM 2.0的芯片,作為解決方法,在上面的腳本(vTPMStandaloneESXiFunctions.psl)里實(shí)現(xiàn)了每次使用PowerCLI函數(shù)生成主機(jī)或虛擬機(jī)加密密鑰時(shí)的自動(dòng)加密密鑰備份。默認(rèn)情況下,加密密鑰會(huì)自動(dòng)保存到名為tpm-keys.csv的CSV文件中(你可以在你腳本所在的目錄找到它)。與上面ESXi主機(jī)創(chuàng)建加密密鑰類似的過(guò)程,使用加密密鑰備份文件,我們可以輕松地將所有加密密鑰重新導(dǎo)入到ESXi主機(jī)上。這樣就不用重新生成新的主機(jī)或虛擬機(jī)加密密鑰了。

同上面的方式一樣,運(yùn)行腳本,連接到ESXi主機(jī),使用IMPORT操作從給定的CSV文件里導(dǎo)入指定名稱的加密密鑰:

. .\vTPMStandaloneESXiFunctions.psl
Connect-VIServer xx.xx.xx.xx -User root -Password xxxxxx
Prepare-VMHostForEncryption
New-InitialVMHostKey -Operation IMPORT -KeyName "host-key-1" -CSVTPMKeyFile tpm-keys.csv
New-VMTPMKey -Operation IMPORT -KeyName "windows-11-key" -CSVTPMKeyFile tpm-keys.csv
Get-VMHostTPMKeys

如果密鑰已成功導(dǎo)入,您現(xiàn)在應(yīng)該能夠打開(kāi)已分配了生成的虛擬機(jī)加密密鑰的任何虛擬機(jī)的電源!

按理來(lái)說(shuō),如果沒(méi)錯(cuò),上述方法應(yīng)該同樣也適用于不受vCenter Server管理的獨(dú)立ESXi-Arm主機(jī)。

參考:Support for Virtual Trusted Platform Module (vTPM) on ESXi without vCenter Server?文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-837779.html

到了這里,關(guān)于【VMware ESXi】如何在獨(dú)立的ESXi主機(jī)上配置vTPM并安裝Windows 11操作系統(tǒng)。的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • vmware esxi 虛擬系統(tǒng)安裝以及虛擬機(jī)網(wǎng)絡(luò)配置

    vmware esxi 虛擬系統(tǒng)安裝以及虛擬機(jī)網(wǎng)絡(luò)配置

    **注:**根據(jù)服務(wù)器型號(hào)選擇esxi 版本,否則會(huì)出現(xiàn)不兼容現(xiàn)象 進(jìn)入系統(tǒng)硬件boiss設(shè)置引導(dǎo)為u盤(pán)啟動(dòng) 開(kāi)始安裝 選擇同意協(xié)議 選擇安裝路徑 默認(rèn)選擇鍵盤(pán) 設(shè)置密碼 進(jìn)行安裝 重啟系統(tǒng) 等待重啟成功后F2進(jìn)入基礎(chǔ)設(shè)置 登錄系統(tǒng) 輸入密碼F2回車(chē)進(jìn)行網(wǎng)絡(luò)配置 進(jìn)行網(wǎng)絡(luò)配置,設(shè)置靜

    2024年02月11日
    瀏覽(35)
  • #VMware#ESXI 修改主機(jī)的控制臺(tái)HTTP/HTTPS端口

    #VMware#ESXI 修改主機(jī)的控制臺(tái)HTTP/HTTPS端口

    目錄 一、開(kāi)啟SSH服務(wù) 二、修改控制臺(tái)的默認(rèn)端口 1、關(guān)閉防火墻的情境下: 1.1、遠(yuǎn)程進(jìn)入ESXI的后臺(tái),修改HTTP端口配置文件 1.2、關(guān)閉ESXI防火墻 1.3、重啟服務(wù)器 2、不關(guān)閉防火墻的情景下: 2.1、修改HTTP端口配置文件 2.2、重啟服務(wù) 2.3、創(chuàng)建配置文件 ?2.4、復(fù)制規(guī)則配置文件到

    2023年04月10日
    瀏覽(20)
  • VMware(6):如何配置虛擬機(jī)與宿主機(jī)的端口映射

    VMware(6):如何配置虛擬機(jī)與宿主機(jī)的端口映射

    在VM中點(diǎn)擊編輯-虛擬網(wǎng)絡(luò)編輯器,然后找到類型為NAT模式的網(wǎng)絡(luò),點(diǎn)擊右下角的NAT設(shè)置: 會(huì)打開(kāi)如下界面: 填寫(xiě)主機(jī)端口,虛擬機(jī)IP,虛擬機(jī)端口,保存即可。這樣我們就可以將虛擬機(jī)的8008端口映射到宿主機(jī)的8008端口上: 然后配置宿主機(jī)防火墻,開(kāi)放8008端口,即可通過(guò)宿

    2024年02月12日
    瀏覽(20)
  • #VMware#ESXI ESXI虛擬機(jī)安裝

    #VMware#ESXI ESXI虛擬機(jī)安裝

    目錄 一、下載鏡像 二、安裝ESXI平臺(tái) 1、可以通過(guò)使用VMware workstation軟件,在自己電腦進(jìn)行安裝虛擬機(jī),也可以在服務(wù)器上安裝;本次環(huán)境步驟跳過(guò)虛擬機(jī)安裝時(shí)的配置,后續(xù)心情好或有空再做這個(gè),很簡(jiǎn)單,就是掛載鏡像而已。 2、虛擬機(jī)開(kāi)機(jī),進(jìn)入安裝界面 ?3、進(jìn)入安裝

    2024年02月04日
    瀏覽(18)
  • #VMware#ESXI ESXI如何修改管理IP

    #VMware#ESXI ESXI如何修改管理IP

    目錄 一、修改方法 1、進(jìn)入硬件管理平臺(tái) 2、登錄虛擬控制臺(tái) 二、實(shí)際操作 1、在主界面按“F2”并輸入控制臺(tái)界面root的密碼,進(jìn)入設(shè)置界面 2、找到“configure Management Network”選項(xiàng)并按“Enter”鍵進(jìn)入 3、如果需要修改綁定的物理網(wǎng)卡,需要選擇“Network Adapter” 4、本次演示不

    2024年01月25日
    瀏覽(17)
  • 在電腦上安裝VMware ESXi 8

    在電腦上安裝VMware ESXi 8

    下載ISO鏡像。官網(wǎng)需要登錄賬戶并且有權(quán)限才能下載,這里非常感謝這位大佬提供的下載分享: 原網(wǎng)站:https://sysin.org/blog/vmware-vsphere-8-u2/ 網(wǎng)盤(pán)鏈接:https://pan.baidu.com/s/1ETmef12-LSvfjvr9wgCf9A?pwd=u16d 我用的是 ESXi-8.0U2b-23305546-standard.iso 準(zhǔn)備裝系統(tǒng)。需要U盤(pán)或移動(dòng)硬盤(pán)一只。推薦使

    2024年04月24日
    瀏覽(22)
  • VMware--ESXi8.0安裝教程

    VMware--ESXi8.0安裝教程

    一 、百度搜索vmware workstation,下載VMware虛擬機(jī),并安裝VMware虛擬機(jī),推薦使用最新版本。 (先安裝esxi之前,建議先安裝VMware虛擬機(jī),這樣你不想要這臺(tái)虛擬機(jī),也可輕易刪除啦!是不是很便捷呢?) VMware虛擬機(jī)安裝操作步驟如下: (此圖片僅供參考,不是唯一) 1. 百度搜索

    2024年02月06日
    瀏覽(19)
  • 安裝虛擬機(jī)(VMware)保姆級(jí)教程及配置虛擬網(wǎng)絡(luò)編輯器和安裝WindowsServer以及宿主機(jī)訪問(wèn)虛擬機(jī)和配置服務(wù)器環(huán)境

    安裝虛擬機(jī)(VMware)保姆級(jí)教程及配置虛擬網(wǎng)絡(luò)編輯器和安裝WindowsServer以及宿主機(jī)訪問(wèn)虛擬機(jī)和配置服務(wù)器環(huán)境

    目錄 一、操作系統(tǒng) 1.1.什么是操作系統(tǒng) 1.2.常見(jiàn)操作系統(tǒng) 1.3.個(gè)人版本和服務(wù)器版本的區(qū)別 1.4.Linux的各個(gè)版本 二、VMware Wworkstation Pro虛擬機(jī)的安裝 1.下載與安裝 注意:VMWare虛擬網(wǎng)卡 2.配置虛擬網(wǎng)絡(luò)編輯器 三、安裝配置 WindowsServer 1.創(chuàng)建虛擬機(jī) 2.配置windows鏡像 3.安裝WindowsServ

    2024年02月08日
    瀏覽(27)
  • VMware Workstation安裝ESXI8.0

    VMware Workstation安裝ESXI8.0

    ?? 作者: 互聯(lián)網(wǎng)-小啊宇 ?? 簡(jiǎn)介: CSDN 運(yùn)維領(lǐng)域創(chuàng)作者、阿里云專家博主。目前從事 Kubernetes運(yùn)維相關(guān)工作,擅長(zhǎng)Linux系統(tǒng)運(yùn)維、開(kāi)源監(jiān)控軟件維護(hù)、Kubernetes容器技術(shù)、CI/CD持續(xù)集成、自動(dòng)化運(yùn)維、開(kāi)源軟件部署維護(hù)等領(lǐng)域。 ?? 博客首頁(yè):CSDN【互聯(lián)網(wǎng)-小阿宇】 、阿里云

    2024年02月03日
    瀏覽(23)
  • 使用vmware ESXi安裝和復(fù)制虛擬機(jī)

    使用vmware ESXi安裝和復(fù)制虛擬機(jī)

    1、配置虛擬機(jī) ? ? ? 此頁(yè)面的下面需要選擇ISO文件(ISO如果沒(méi)有現(xiàn)成的需要自己上傳到服務(wù)器): ? 可以使用ip address或者ip link show查看當(dāng)前接口(ifconfig要等環(huán)境配好才可以用) 使用ip address添加一個(gè)IP 修改完后ping x.x.x.x(dns服務(wù)器)看是否通。 systemctl stop systemd-resolved Names

    2024年02月08日
    瀏覽(27)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包