Test ok aktiv mit:

esxcli system settings encryption get



deaktivieren mit:

esxcli system settings encryption set --require-secure-boot=F



aktivieren mit:

esxcli system settings encryption set --require-secure-boot=T



immer speichern mit:

/bin/backup.sh 0



------------


Wenn Sie bei der Installation von oder beim Upgrade auf vSphere 7.0 Update 2 oder höher kein TPM aktivieren, ist dies zu einem späteren Zeitpunkt mithilfe des folgenden Befehls möglich.  :


esxcli system settings encryption set --mode=TPM


-------------------------



/usr/lib/vmware/secureboot/bin/secureBoot.py -s

  • Enabled → ESXi läuft im UEFI‑Modus mit Secure Boot aktiv.

  • Disabled → ESXi läuft im UEFI‑Modus, aber Secure Boot deaktiviert.




Test ob SecureBoot möglich ist ......

/usr/lib/vmware/secureboot/bin/secureBoot.py -c