Compartilhar via


SecureBootUEFIOverPXE

Este teste manual valida se um computador de teste é capaz de inicializar da rede no modo inicialização segura.

Detalhes do teste

   
Especificações
  • System.Server.AzureStack.Security.SecureBootUEFIOverPXE
Plataformas
  • Windows Server 2016 (x64)
Versões com suporte
  • Windows 10
  • Windows 10, versão 1511
  • Windows 10, versão 1607
  • Windows 10, versão 1703
  • Windows 10, versão 1709
  • Windows 10, versão 1803
  • Windows 10, versão 1809
  • Windows 10, versão 1903
  • Próxima atualização para Windows 10
Tempo de execução esperado (em minutos) 60
Categoria Cenário
Tempo limite (em minutos) 3600
Requer reinicialização false
Requer configuração especial false
Tipo automático

 

Documentação adicional

Os testes nessa área de recursos podem ter documentação adicional, incluindo pré-requisitos, configuração e informações de solução de problemas, que podem ser encontrados nos tópicos a seguir:

Executando o teste

Requisitos de hardware

O hardware a seguir é necessário para testar a Inicialização Segura por PXE:

  • Um servidor que está executando o controlador HLK e um computador de teste para atuar como o proxy HLK. Consulte os pré-requisitos do Windows HLK para obter mais detalhes.

  • Um servidor SUT (Sistema em Teste) que atende aos seguintes requisitos.

    • Você deve configurar o servidor de acordo com o teste SecureBootUEFI e o servidor deve passar no teste.
    • O servidor deve ter um adaptador de rede instalado que seja capaz de inicializar PXE.
    • Você deve definir as configurações de BIOS do servidor para permitir a inicialização da rede usando o adaptador de rede.
  • Um ou dois servidores na rede para executar o DHCP e o WDS (Serviços de Implantação do Windows).

  • Você deve conectar todos os computadores à mesma rede física.

O diagrama a seguir mostra como configurar seu hardware para Inicialização Segura por meio de teste PXE.

configuração de hardware para inicialização segura por pxe

Requisitos de software

O software a seguir é necessário para testar a Inicialização Segura por PXE.

  • A versão mais recente do Windows HLK.
  • Windows Server 2016 mídia de instalação ou arquivo ISO.

Execução de teste

  1. Verifique se o servidor DHCP está em execução no servidor DHCP-WDS (ou em um servidor DHCP separado) e se tem um escopo DHCP ativo para a rede com endereços IP disponíveis.

  2. Verifique se os Serviços de Implantação do Windows (WDS) estão instalados no servidor DHCP-WDS (ou em um servidor WDS separado).

  3. No servidor WDS, faça o seguinte:

    1. Abra o console dos Serviços de Implantação do Windows. Expanda Nome do Servidor de Servidores>. Clique com o botão direito do mouse em Imagens de Inicialização e clique em Adicionar Imagem de Inicialização.
    2. No Assistente para Adicionar Imagem, navegue até o local da mídia de instalação do Windows Server em X:\sources\boot.wim, em que X é a letra da unidade do DVD ou da imagem ISO montada. Aceite todos os valores padrão.
    3. Clique com o botão direito do mouse no servidor WDS e clique em Propriedades.
    4. Na guia Resposta PXE , clique em Responder a todos os computadores cliente (conhecidos e desconhecidos).
    5. Na guia Inicialização , clique em Sempre continuar inicialização PXE em clientes conhecidos e clientes desconhecidos.
    6. Na guia DHCP, se o servidor DHCP estiver instalado no mesmo computador, selecione ambas as caixas marcar.
  4. Reinicie o computador Sistema em Teste (SUT) e force-o a inicializar do PXE. Normalmente, você pode pressionar F12 durante o estágio POST da inicialização do servidor. No entanto, isso pode ser diferente dependendo do fabricante do hardware.

  5. Monitore o progresso no computador cliente. Uma inicialização bem-sucedida deve exibir uma tela de Instalação do Windows com uma mensagem dos Serviços de Implantação do Windows .

    tela de instalação do Windows mostrando uma mensagem dos serviços de implantação do Windows, indicando uma inicialização bem-sucedida

  6. Pressione Shift+F10 para exibir o prompt de comando e digite o seguinte comando:

    reg query HKLM\System\CurrentControlSet\Control\SecureBoot\State
    

    O valor do registro UEFISecureBootEnabled será exibido. Os dados de valor esperados são 0x1.

  7. Ao obter os resultados positivos do teste, você pode executar o teste HLK no computador de teste do proxy HLK (cliente HLK). Você será solicitado a confirmar manualmente que o teste foi concluído com êxito.

Mais informações

Parâmetros

Nome do parâmetro Descrição do parâmetro
HasVerified Insira SIM se você tiver verificado o cenário

 

Solucionando problemas

Para solucionar problemas genéricos de falhas de teste do HLK, consulte Solução de problemas de falhas de teste do Windows HLK.