Condividi tramite


SecureBootUEFIOverPXE

Questo test manuale convalida se un computer di test è in grado di eseguire l'avvio dalla rete in modalità di avvio protetto.

Dettagli del test

   
Specifiche
  • System.Server.AzureStack.Security.SecureBootUEFIOverPXE
Piattaforme
  • Windows Server 2016 (x64)
Versioni supportate
  • Windows 10
  • Windows 10 versione 1511
  • Windows 10 versione 1607
  • Windows 10 versione 1703
  • Windows 10, versione 1709
  • Windows 10, versione 1803
  • Windows 10, versione 1809
  • Windows 10, versione 1903
  • Eseguire quindi l'aggiornamento a Windows 10
Tempo di esecuzione previsto (in minuti) 60
Categoria Scenario
Timeout (in minuti) 3600
Richiede il riavvio false
Richiede una configurazione speciale false
Tipo automatic

 

Documentazione aggiuntiva

I test in questa area di funzionalità potrebbero avere documentazione aggiuntiva, inclusi i prerequisiti, la configurazione e le informazioni sulla risoluzione dei problemi, disponibili negli argomenti seguenti:

Esecuzione del test

Requisiti hardware

L'hardware seguente è necessario per testare l'avvio protetto su PXE:

  • Un server che esegue il controller HLK e un computer di test per fungere da proxy HLK. Per altri dettagli, vedere Prerequisiti di Windows HLK.

  • Un server System under Test (SUT) che soddisfa i requisiti seguenti.

    • È necessario configurare il server in base al test SecureBootUEFI e il server deve superare il test.
    • Il server deve avere una scheda di rete installata in grado di avviare PXE.
    • È necessario configurare le impostazioni BIOS del server per consentire l'avvio dalla rete usando la scheda di rete.
  • Uno o due server nella rete per eseguire DHCP e Servizi di distribuzione Windows (WDS).

  • È necessario connettere tutti i computer alla stessa rete fisica.

Il diagramma seguente illustra come configurare l'hardware per il test di avvio protetto su PXE.

configurazione hardware per l'avvio protetto tramite pxe

Requisiti software

Il software seguente è necessario per testare l'avvio protetto su PXE.

  • La versione più recente di Windows HLK.
  • Windows Server 2016 supporto di installazione o file ISO.

Esecuzione di test

  1. Assicurarsi che il server DHCP sia in esecuzione nel server DHCP-WDS (o in un server DHCP separato) e abbia un ambito DHCP attivo per la rete con indirizzi IP disponibili.

  2. Assicurarsi che Servizi di distribuzione Windows (WDS) sia installato nel server DHCP-WDS (o in un server WDS separato).

  3. Nel server WDS eseguire le operazioni seguenti:

    1. Aprire la console servizi di distribuzione Windows. Espandere Server > Name (Nome server server). Fare clic con il pulsante destro del mouse su Immagini d'avvio, quindi scegliere Aggiungi immagine d'avvio.
    2. Nella Procedura guidata Aggiungi immagine passare al percorso del supporto di installazione di Windows Server in X:\sources\boot.wim, dove X è la lettera di unità del DVD o dell'immagine ISO montata. Accettare tutti i valori predefiniti.
    3. Fare clic con il pulsante destro del mouse sul server WDS e quindi scegliere Proprietà.
    4. Nella scheda Risposta PXE fare clic su Rispondi a tutti i computer client (noti e sconosciuti).
    5. Nella scheda Avvio fare clic su Continua sempre l'avvio PXE in client noti e client sconosciuti.
    6. Nella scheda DHCP , se il server DHCP è installato nello stesso computer, selezionare entrambe le caselle di controllo.
  4. Riavviare il computer System under Test (SUT) e forzarlo all'avvio da PXE. In genere, è possibile premere F12 durante la fase POST dell'avvio del server. Tuttavia, questo può variare a seconda del produttore dell'hardware.

  5. Monitorare lo stato di avanzamento nel computer client. Un avvio riuscito dovrebbe visualizzare una schermata di installazione di Windows con un messaggio di Servizi di distribuzione Windows .

    schermata di installazione di Windows che mostra un messaggio di servizi di distribuzione Windows, che indica un avvio riuscito

  6. Premere MAIUSC+F10 per visualizzare il prompt dei comandi e quindi digitare il comando seguente:

    reg query HKLM\System\CurrentControlSet\Control\SecureBoot\State
    

    Verrà visualizzato il valore del Registro di sistema UEFISecureBootEnabled . I dati del valore previsto sono 0x1.

  7. Quando si ottengono i risultati positivi del test, è possibile eseguire il test HLK sul computer di test del proxy HLK (client HLK). Verrà richiesto di confermare manualmente che il test è stato completato correttamente.

Altre informazioni

Parametri

Nome parametro Descrizione dei parametri
HasVerified Immettere SÌ se lo scenario è stato verificato

 

Risoluzione dei problemi relativi

Per la risoluzione generica degli errori di test HLK, vedere Risoluzione dei problemi di test di Windows HLK.