SecureBootUEFIOverPXE
此手動測試會驗證測試電腦是否能夠以安全開機模式從網路開機。
測試詳細資料
規格 |
|
平台 |
|
支援的版本 |
|
預期的執行時間 (以分鐘為單位) | 60 |
類別 | 案例 |
以分鐘為單位的逾時 () | 3600 |
需要重新開機 | false |
需要特殊設定 | false |
類型 | automatic |
其他檔
此功能區域中的測試可能會有其他檔,包括必要條件、設定和疑難排解資訊,可在下列主題中找到 () :
執行測試
硬體需求
測試透過 PXE 的安全開機需要下列硬體:
執行 HLK 控制器和測試電腦的伺服器,作為 HLK Proxy。 如需詳細資訊,請參閱 Windows HLK 必要條件。
測試中的系統 (SUT) 伺服器,符合下列需求。
- 您必須根據 SecureBootUEFI 測試來設定伺服器,而且伺服器必須通過測試。
- 伺服器必須安裝能夠進行 PXE 開機的網路介面卡。
- 您必須設定伺服器的 BIOS 設定,以允許使用網路介面卡從網路開機。
網路上執行 DHCP 和 Windows 部署服務 (WDS) 的一或兩部伺服器。
您必須將所有電腦連線到相同的實體網路。
下圖顯示如何設定硬體以進行透過 PXE 安全開機測試。
軟體需求
測試透過 PXE 進行安全開機時,需要下列軟體。
- 最新版的 Windows HLK。
- Windows Server 2016安裝媒體或 ISO 檔案。
測試執行
請確定 DHCP 伺服器在 DHCP-WDS 伺服器上執行 (或個別的 DHCP 伺服器) ,並且具有具有可用 IP 位址的網路作用中 DHCP 範圍。
請確定 DHCP-WDS 伺服器 (或個別的 WDS 伺服器) 上安裝 Windows 部署服務 (WDS) 。
在 WDS 伺服器上,執行下列動作:
- 開啟 Windows 部署服務主控台。 展開 [伺服器 > 伺服器名稱]。 以滑鼠右鍵按一下 [開機映射],然後按一下 [ 新增開機映射]。
- 在 [ 新增映射精靈] 中,流覽至 X:\sources\boot.wim 中 Windows Server 安裝媒體的位置,其中 X 是 DVD 或掛接 ISO 映像的磁碟機號。 接受所有預設值。
- 以滑鼠右鍵按一下 WDS 伺服器,然後按一下 [ 屬性]。
- 在 [ PXE 回應 ] 索引標籤上,按一下 [ 回應所有用戶端電腦], (已知且未知) 。
- 在 [開機] 索引標籤上,按一下 [已知用戶端] 和 [未知用戶端] 下的 [永遠繼續 PXE 開機]。
- 在 [DHCP ] 索引標籤上,如果 DHCP 伺服器安裝在同一部電腦上,請選取這兩個核取方塊。
重新開機 [測試 (SUT) 電腦中的系統,並強制從 PXE 開機。 一般而言,您可以在伺服器開機的 POST 階段中按 F12 。 不過,這可能會因硬體製造商而異。
監視用戶端電腦上的進度。 成功的開機應該會顯示具有Windows 部署服務訊息的Windows 安裝程式畫面。
按 Shift+F10 以顯示命令提示字元,然後輸入下列命令:
reg query HKLM\System\CurrentControlSet\Control\SecureBoot\State
將會顯示 登錄值 UEFISecureBootEnabled 。 預期的值資料 0x1。
當您取得正面測試結果時,您可以對 HLK Proxy 執行 HLK 測試, (HLK 用戶端) 測試電腦。 系統會提示您手動確認測試已順利完成。
詳細資訊
參數
參數名稱 | 參數描述 |
---|---|
HasVerified | 如果您已驗證案例,請輸入 YES |
疑難排解
如需 HLK 測試失敗的一般疑難排解,請參閱 針對 Windows HLK 測試失敗進行疑難排解。