Поделиться через


SecureBootUEFIOverPXE

Этот тест вручную проверяет, поддерживает ли тестовый компьютер загрузку из сети в режиме безопасной загрузки.

Сведения о тесте

   
Характеристики
  • System.Server.AzureStack.Security.SecureBootUEFIOverPXE
Платформы
  • Windows Server 2016 (x64)
Поддерживаемые выпуски
  • Windows 10
  • Windows 10 версии 1511
  • Windows 10, версия 1607
  • Windows 10 версии 1703
  • Windows 10 версии 1709
  • Windows 10 версии 1803
  • Windows 10, версия 1809
  • Windows 10 версии 1903
  • Следующее обновление до Windows 10
Ожидаемое время выполнения (в минутах) 60
Категория Сценарий
Время ожидания (в минутах) 3600
Требуется перезагрузка false
Требуется специальная конфигурация false
Тип automatic

 

Дополнительная документация

Тесты в этой области функций могут содержать дополнительную документацию, включая предварительные требования, сведения о настройке и устранении неполадок, которые можно найти в следующих разделах:

Выполнение теста

Требования к оборудованию

Для тестирования безопасной загрузки через PXE требуется следующее оборудование:

  • Сервер под управлением контроллера HLK и тестового компьютера, который будет выступать в качестве прокси-сервера HLK. Дополнительные сведения см. в разделе Предварительные требования Windows HLK.

  • Тестируемый сервер системы (SUT), соответствующий следующим требованиям.

    • Необходимо настроить сервер в соответствии с тестом SecureBootUEFI, и сервер должен пройти тест.
    • На сервере должен быть установлен сетевой адаптер, поддерживающий PXE-загрузку.
    • Необходимо настроить параметры BIOS сервера, чтобы разрешить загрузку из сети с помощью сетевого адаптера.
  • Один или два сервера в сети для запуска dhcp и служб развертывания Windows (WDS).

  • Необходимо подключить все компьютеры к одной физической сети.

На следующей схеме показано, как настроить оборудование для тестирования безопасной загрузки через PXE.

конфигурация оборудования для безопасной загрузки через PXE

Требования к программному обеспечению

Для тестирования безопасной загрузки через PXE требуется следующее программное обеспечение.

  • Последняя версия Windows HLK.
  • Windows Server 2016 установочный носитель или ISO-файл.

Тестовое выполнение

  1. Убедитесь, что DHCP-сервер работает на сервере DHCP-WDS (или отдельном DHCP-сервере) и имеет активную область DHCP для сети с доступными IP-адресами.

  2. Убедитесь, что службы развертывания Windows (WDS) установлены на сервере DHCP-WDS (или отдельном сервере WDS).

  3. На сервере WDS выполните следующие действия.

    1. Откройте консоль служб развертывания Windows. Разверните узел Серверы > Имя сервера. Щелкните правой кнопкой мыши загрузочные образы и выберите команду Добавить загрузочный образ.
    2. В мастере добавления образа перейдите к расположению установочного носителя Windows Server в папке X:\sources\boot.wim, где X — буква диска DVD-диска или подключенного ISO-образа. Примите все значения по умолчанию.
    3. Щелкните правой кнопкой мыши сервер WDS и выберите пункт Свойства.
    4. На вкладке PXE-ответ щелкните Ответить всем клиентским компьютерам (известным и неизвестным).
    5. На вкладке Загрузка щелкните Всегда продолжать загрузку PXE в разделе Известные клиенты и Неизвестные клиенты.
    6. Если DHCP-сервер установлен на одном компьютере, на вкладке DHCP выберите оба поля проверка.
  4. Перезапустите компьютер с тестовой системой (SUT) и принудительно загрузите его с PXE. Как правило, можно нажать клавишу F12 на этапе post загрузки сервера. Однако это может отличаться в зависимости от изготовителя оборудования.

  5. Отслеживайте ход выполнения на клиентском компьютере. При успешной загрузке должен отобразиться экран программы установки Windows с сообщением Службы развертывания Windows .

    Экран установки Windows с сообщением служб развертывания Windows, указывающим на успешную загрузку

  6. Нажмите клавиши SHIFT+F10 , чтобы отобразить командную строку, а затем введите следующую команду:

    reg query HKLM\System\CurrentControlSet\Control\SecureBoot\State
    

    Отобразится значение реестра UEFISecureBootEnabled . Ожидаемые данные значения 0x1.

  7. При получении положительных результатов теста можно запустить тест HLK на тестовом компьютере прокси-сервера HLK (клиент HLK). Вам будет предложено вручную подтвердить успешное завершение теста.

Дополнительные сведения

Параметры

Имя параметра Описание параметра
HasVerified Введите ДА, если вы проверили сценарий.

 

Устранение неполадок

Общие сведения об устранении неполадок при тестировании HLK см. в разделе Устранение неполадок при тестировании Windows HLK.