Compartir a través de


SecureBootUEFIOverPXE

Esta prueba manual valida si un equipo de prueba es capaz de arrancar desde la red en modo de arranque seguro.

Detalles de las pruebas

   
Especificaciones
  • System.Server.AzureStack.Security.SecureBootUEFIOverPXE
Plataformas
  • Windows Server 2016 (x64)
Versiones admitidas
  • Windows 10
  • Windows 10, versión 1511
  • Windows 10, versión 1607
  • Windows 10, versión 1703
  • Windows 10, versión 1709
  • Windows 10, versión 1803
  • Windows 10, versión 1809
  • Windows 10, versión 1903
  • Siguiente actualización a Windows 10
Tiempo de ejecución esperado (en minutos) 60
Categoría Escenario
Tiempo de espera (en minutos) 3600
Requiere reinicio false
Requiere una configuración especial false
Tipo automatic

 

Documentación adicional

Las pruebas de este área de características pueden tener documentación adicional, incluidos los requisitos previos, la configuración y la información de solución de problemas, que se pueden encontrar en los temas siguientes:

Ejecución de la prueba

Requisitos de hardware

El siguiente hardware es necesario para probar el arranque seguro a través de PXE:

  • Servidor que ejecuta el controlador HLK y un equipo de prueba para actuar como proxy HLK. Consulte Requisitos previos de HLK de Windows para obtener más detalles.

  • Un servidor del Sistema bajo prueba (SUT) que cumpla los siguientes requisitos.

    • Debe configurar el servidor según la prueba SecureBootUEFI y el servidor debe pasar la prueba.
    • El servidor debe tener instalado un adaptador de red que sea capaz de arrancar PXE.
    • Debe configurar la configuración del BIOS del servidor para permitir el arranque desde la red mediante el adaptador de red.
  • Uno o dos servidores de la red para ejecutar SERVICIOS de implementación de DHCP y Windows (WDS).

  • Debe conectar todos los equipos a la misma red física.

En el diagrama siguiente se muestra cómo configurar el hardware para el arranque seguro a través de pruebas PXE.

configuración de hardware para el arranque seguro a través de pxe

Requisitos de software

El siguiente software es necesario para probar el arranque seguro a través de PXE.

  • La versión más reciente de Windows HLK.
  • Windows Server 2016 archivo ISO o medios de instalación.

Ejecución de pruebas

  1. Asegúrese de que el servidor DHCP se ejecuta en el servidor DHCP-WDS (o en un servidor DHCP independiente) y tiene un ámbito DHCP activo para la red con direcciones IP disponibles.

  2. Asegúrese de que los Servicios de implementación de Windows (WDS) estén instalados en el servidor DHCP-WDS (o en un servidor WDS independiente).

  3. En el servidor WDS, haga lo siguiente:

    1. Abra la consola de Servicios de implementación de Windows. Expanda Server Name (Nombre del servidor de servidores>). Haga clic con el botón derecho en Imágenes de arranquey, a continuación, haga clic en Agregar imagen de arranque.
    2. En el Asistente para agregar imágenes, vaya a la ubicación de los medios de instalación de Windows Server en X:\sources\boot.wim, donde X es la letra de unidad del DVD o imagen ISO montada. Acepte todos los valores predeterminados.
    3. Haga clic con el botón derecho en el servidor WDS y, a continuación, haga clic en Propiedades.
    4. En la pestaña Respuesta PXE, haga clic en Responder a todos los equipos cliente (conocidos y desconocidos).
    5. En la pestaña Arranque , haga clic en Continuar siempre el arranque PXE en Clientes conocidos y Clientes desconocidos.
    6. En la pestaña DHCP , si el servidor DHCP está instalado en el mismo equipo, active ambas casillas.
  4. Reinicie el sistema en el equipo de prueba (SUT) y obligue a arrancar desde PXE. Normalmente, puede presionar F12 durante la fase POST del arranque del servidor. Sin embargo, esto puede diferir en función del fabricante del hardware.

  5. Supervise el progreso en el equipo cliente. Un arranque correcto debe mostrar una pantalla de instalación de Windows con un mensaje servicios de implementación de Windows .

    Pantalla de instalación de Windows que muestra un mensaje de servicios de implementación de Windows, que indica un arranque correcto

  6. Presione Mayús+F10 para mostrar el símbolo del sistema y escriba el siguiente comando:

    reg query HKLM\System\CurrentControlSet\Control\SecureBoot\State
    

    Se mostrará el valor del Registro UEFISecureBootEnabled . Los datos de valor esperados se 0x1.

  7. Al obtener los resultados positivos de las pruebas, puede ejecutar la prueba HLK en el equipo de prueba del proxy HLK (cliente HLK). Se le pedirá que confirme manualmente que la prueba se completó correctamente.

Más información

Parámetros

Nombre de parámetro Descripción de los parámetros
HasVerified Escriba Sí si ha comprobado el escenario.

 

Solución de problemas

Para solucionar problemas genéricos de errores de prueba de HLK, consulte Solución de problemas de errores de prueba de HLK de Windows.