可以使用 ESXCLI 显示 ESXi 安全配置恢复密钥的内容。

此任务仅适用于具有 TPM 的 ESXi 主机。通常,您可以列出 ESXi 安全配置恢复密钥的内容以创建备份或轮换恢复密钥。

前提条件

  • 有权访问 ESXCLI 命令集。可以远程或在 ESXi Shell 中运行 ESXCLI 命令。
  • 具有使用 ESXCLI 独立版本或 PowerCLI 所需的特权:主机.配置.设置

过程

  1. ESXi 主机上运行以下命令。
    esxcli system settings encryption recovery list
  2. 将输出保存在安全的远程位置作为备份,以防出现必须恢复安全配置的情况。

结果

将显示恢复密钥 ID 和密钥。

示例: 列出 ESXi 安全配置恢复密钥

[root@host1] esxcli system settings encryption recovery list

Recovery ID                             Key
--------------------------------------  ---
{2DDD5424-7F3F-406A-8DA8-D62630F6C8BC}  478269-039194-473926-430939-686855-231401-642208-184477-602511
-225586-551660-586542-338394-092578-687140-267425