HP Sure Recover User Guide
A Fehlerbeseitigung
Laufwerkpartitionierung fehlgeschlagen
Die Laufwerkpartitionierung kann fehlschlagen, wenn die Partition SR_AED oder SR_IMAGE mit BitLocker
verschlüsselt ist. Diese Partitionen werden normalerweise mit einem GPT-Attribut erstellt, das verhindert,
dass sie von BitLocker verschlüsselt werden. Wenn aber ein Benutzer die Partitionen löscht und neu erstellt
oder sie manuell auf einem Bare-Metal-Laufwerk erstellt, kann der Sure Recover-Agent sie nicht löschen und
wird mit einem Fehler bei der Neupartitionierung des Laufwerks beendet. Der Benutzer muss sie manuell
löschen, indem er „diskpart“ ausführt, das Volume auswählt und einen Befehl wie
del vol zum
Überschreiben ausgibt.
Firmware-Überwachungsprotokoll
Informationen zur EFI-Variablen lauten wie folgt:
● GUID:{0xec8feb88, 0xb1d1, 0x4f0f, {0xab, 0x9f, 0x86, 0xcd, 0xb5, 0x3e,
0xa4, 0x45}}
● Name: OsRecoveryInfoLog
APIs sind unter Windows zum Lesen von EFI-Variablen vorhanden. Sie können aber auch Variableninhalt
mithilfe des UEFI-Shell-Dienstprogramms „dmpstore“ in eine Datei ausgeben.
Sie können das Überwachungsprotokoll mithilfe des Befehls Get-HPFirmwareAuditLog aus der HP
Client Management Script Library ausgeben.
Windows Ereignisprotokoll
Sure Recover-Start- und -Stoppereignisse werden an das BIOS-Überwachungsprotokoll gesendet, das Sie in
der Windows Ereignisanzeige im Sure Start-Protokoll anzeigen können, wenn HP Notications installiert ist.
Zu diesen Ereignissen gehören Datum und Uhrzeit, Quell-ID, Ereignis-ID und ein ereignisspezischer Code.
Beispiel: [fe 00 40 26 02 27 06 18 84 2a 02 01 00 30 f2 c3] gibt an, dass die
Wiederherstellung fehlgeschlagen ist, da das Manifest nicht mit dem ereignisspezischen Code c3f 23000
authentiziert werden konnte, der um 2:26:40 am 6/27/18 protokolliert wurde.
HINWEIS: Diese Protokolle folgen dem US-Datumsformat Monat/Tag/Jahr.
HP Secure Platform Management (Quell-ID = 84h)
Tabelle
A-1 HP Secure Platform Management
Ereignis-ID Geräteanzahl
(Alle/DaaS)
Ereignisanzahl
(Alle/DaaS)
Beschreibung Hinweise
40 256/178 943/552 Der Wiederherstellungsprozess für das
Betriebssystem der Plattform wurde von
der Firmware gestartet.
Plattform-Wiederherstellung
gestartet
Laufwerkpartitionierung fehlgeschlagen 17