Installationsschritte für von Intel unterzeichnete Zertifikate
Intel-unterzeichnete Zertifikate können nicht installiert werden.
Es ist erforderlich, die Secure Boot-Einstellungen des Serverknotens zu ändern und das USB-Laufwerk mit Intel Schlüsseln zu verwenden, die zuvor von Intel bereitgestellt wurden.
- Gehen zur Option Erweitert/Sicherheit im BIOS
- Deaktivierte die Option namens CSM Support
- Speichern Sie die Änderungen und führen Sie einen Neustart des Systems durch.
- Gehen erneut zur Option Erweitert/Sicherheit im BIOS
- Veränderung Sichern Sie den Boot-Modus auf den Standard, speichern Sie die Änderungen und führen Sie einen Neustart des Systems durch.
Der vorherige Schritt aktiviert Secure Boot.
- Gehen zum Erweitert/Sicherheit Option im BIOS
- Wiederherstellen Sicherer Boot-Modus zurück auf Benutzerdefinierte
- Auswählen Schlüsselverwaltung
Aus dem neuen Popup-Fenster
- Wählen Sie "In Setup-Modus zurücksetzen"
Wählen Sie aus dem neuen Fenster Ja aus.
- Speichern Sie das System und führen Sie einen Neustart durch.
Laden Sie den Intel Schlüsselprozess:
- Gehen Sie zur Option Erweitert/Sicherheit im BIOS
- Auswählen Schlüsselverwaltung
- Scrollen Sie zur Plattformtaste (PK) und drücken Sie die Eingabetaste
- Wählen Sie Update
Wählen Sie im neuen Popup-Fenster "Load Keys" (Schlüssel laden) aus dem USB-Laufwerk aus.
- Wählen Sie das USB-Laufwerk mit den Schlüsseln aus.
- Wählen Sie pk1.der
- Wählen Sie Zertifikat für öffentlichen Schlüssel
- Wählen Sie GUID, dann Ja und endlich OK.
Wählen Sie im neuen Popup-Fenster mit den Worten Reset Without Saving (Zurücksetzen ohne Speichern) die Option Nein aus.
- Wiederholen Sie die vorherigen Schritte für:
Key Exchange Keys – kek1.der
Autorisierte Signatur – dbk1.der - Gehen zurück zum BIOS-Hauptbildschirm, nach Drücken der "Ausseh-Schlüssel"
- Auswählen Advanced/Trusted Computing
- Veränderung Ausstehender Betrieb auf TPM löschen
- Veränderung TXT-Unterstützung aktiviert
- Gehen zurück zum BIOS-Hauptbildschirm
- Öffnen Boot-Registerkarte und Überprüfung:
- Der Boot-Modus ist UEFI
- Boot-Option 1 ist UEFI USB
- Speichern BIOS-Einstellungen
- Starten Sie das System neu und gehen Sie erneut in das BIOS.
- Gehen zur Registerkarte Boot (Boot)
- Deaktivieren Sie Boot UEFI USB
- BIOS-Einstellungen speichern
Der Server wird vom USB mit der Intel® Smart Edge Software aus neu gestartet.
Der Vorgang dauert etwa 7 Minuten. Sobald das System neu gestartet wird, entfernen Sie den Intel® Smart Edge-Software-USB.
Das System startet von der Festplatte. Einige automatische Neustarts sind erforderlich, bis das System die Intel® Smart Edge Knotenkonsole anzeigt.