Sie können ESXCLI verwenden, um den Inhalt des Wiederherstellungsschlüssels für die sichere ESXi-Konfiguration anzuzeigen.

Diese Aufgabe gilt nur für einen ESXi-Host, der über ein TPM verfügt. Im Allgemeinen listen Sie den Inhalt des Wiederherstellungsschlüssels für die sichere ESXi-Konfiguration auf, um eine Sicherung zu erstellen, oder als Teil der rotierenden Wiederherstellungsschlüssel.

Voraussetzungen

  • Zugriff auf den ESXCLI-Befehlssatz. Sie können ESXCLI-Befehle remote oder in der ESXi-Shell ausführen.
  • Notwendige Berechtigung zur Verwendung der eigenständigen ESXCLI-Version oder über PowerCLI: Host.Config.Settings

Prozedur

  1. Führen Sie den folgenden Befehl auf dem ESXi-Host aus.
    esxcli system settings encryption recovery list
  2. Speichern Sie die Ausgabe an einem sicheren Remotespeicherort als Sicherung, falls Sie die sichere Konfiguration wiederherstellen müssen.

Ergebnisse

Die Wiederherstellungsschlüssel-ID und der Schlüssel werden angezeigt.

Beispiel: Auflisten des Wiederherstellungsschlüssels für die sichere ESXi-Konfiguration

[root@host1] esxcli system settings encryption recovery list

Recovery ID                             Key
--------------------------------------  ---
{2DDD5424-7F3F-406A-8DA8-D62630F6C8BC}  478269-039194-473926-430939-686855-231401-642208-184477-602511
-225586-551660-586542-338394-092578-687140-267425