C220M — обнаружена недействительная подпись SNS-3595-K9
-
Здравствуйте, Наш старый ISE
C220M - SNS-3595-K9 был заменен на новый, и я пытаюсь использовать его для лабораторных работ, установив ESXI на старом ISE. Но каждый раз, когда я пытаюсь загрузиться с USB, появляется сообщение «Обнаружена недействительная подпись - проверьте настройки безопасной загрузки в настройках». Когда я перехожу в CIMC/Compute/Bios/Configure boot order, я вижу, что безопасная загрузка UEFI не активирована. Мой вопрос: Могу ли я установить Esxi на ISE C220M - SNS-3595? Если да, как я могу отключить обнаруженную подпись? Спасибо -
Похоже, что функция «CIMC secure boot» включена и заблокирована для образов устройств ISE/SNS. Если система легко позволяет загрузиться с альтернативного образа, это представляет собой серьезную угрозу безопасности. Перепрофилирование устройств безопасности не поддерживается. Кирк...
-
Я знаю, что это старая тема, но если у вас есть доступ к CCO, вы можете перепрошить BIOS с помощью обычной прошивки ucs-c вместо прошивки ise, и тогда вы сможете использовать сервер как обычный «голый» сервер или так, как раньше. У нас есть несколько старых серверов, которые мы превратили в серверы Linux Jump.
-
Как я могу попасть в CCO и перепрошить BIOS? В CIMC нет возможности это сделать.
-
Конечно, есть. На моем 3595 я получаю следующую информацию при входе в CIMC. ![Screenshot 2024-03-25 145436.png] В версии BIOS можно увидеть, что тип сервера — C220 M4. Если я перейду на support.cisco.com и войду в систему, в поле поиска вверху я могу ввести 220 m4, и первым вариантом, который появится, будет
UCS C220 M4 Rack Server, затем нажмите на опцию «Загрузки». Вы должны попасть на страницу загрузок. Если вы не попадаете прямо на страницу 220, просто введите 220 m4 в поле поиска еще раз, а затем выберите «Программное обеспечение для сервера UCS C220 M4 Rack». Когда откроется страница с типом, выберите «Прошивка сервера». Там вы найдете ISO-образ для загрузки, а в примечаниях к выпуску на этой странице будут указаны инструкции по перепрошивке BIOS/CIMC на хосте. Это загрузит прошивку устройства, не относящуюся к ISE, и это все, что вам нужно сделать. Технически вы не прошиваете ее в CIMC, но именно так вы загрузите ISO, чтобы это сделать. Я сделал это и сделал это удаленно. Я живу в 1500 милях от своих центров обработки данных, где расположены мои серверы.
-
Я успешно запустил CIMC и BIOS из HUU.ISO. Затем я обновил SNS-3595 до последней версии 4.1.x. Однако я не смог загрузиться ни с одного программного обеспечения, кроме ISE. На сервере отобразилось окно с сообщением (загрузка защищена).
-
Вы имеете в виду скачать (
ucs-c220m4-huu-4.1.2m.iso) и использовать его? ![AminRamadan_0-1713437431978.png]
-
Привет, Майк, нормальный iso-файл «ucs-c220m4-huu-4.1.2m.iso» работал без сбоев на сервере UCS C220 M4 Rack Server на SNS-3595-K9?
-
Похоже, в какой-то момент Cisco изменила прошивку UCS, чтобы по умолчанию включить безопасную загрузку, и нет возможности ее отключить. Полная трата времени. По-моему, именно поэтому люди сейчас буквально раздают это оборудование на eBay, так как оно практически бесполезно. Рад, что я покупал оборудование Dell для своей домашней лаборатории. Думаю, буду и дальше им пользоваться.
-
Часть того, что вы говорите, верна. С другой стороны, сервер UCS не заблокирован.
-
Амин возвращается к этому вопросу. Я получаю ту же ошибку: «Обнаружена недействительная подпись. Проверьте политику безопасной загрузки в настройках». Похоже, нет способа перевести систему на версию 4.1 с помощью образа прошивки .iso, о котором говорит Майк выше. Так что, мы все согласны, что это невозможно?
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти