获取验证码
William Lam官方实操博文详解vSphere 9.1全新ZTP零接触部署方案,替代老旧PXE TFTP架构,采用UEFI HTTPS网络启动+VCP配置文件实现裸机无介质自动部署ESXi、自动纳管进vSphere集群;以华硕NUC15 Pro家用实验室硬件为例,完整给出证书导入、BIOS HTTP引导配置、vCenter服务开启、部署规则创建全流程,同时解决12/13代Intel混合大小核NUC部署两次PSOD蓝屏崩溃关键痛点,区分支持/不支持HTTP Boot迷你主机型号,嵌套ESXi虚拟机也可完成ZTP测试无实体硬件。
有VMware全系列产品官方资源和定制版资源需求的可以移步:
vSphere 9.1 ZTP是AutoDeploy下一代部署方案,抛弃TFTP改用UEFI HTTPS启动,无需本地PXE服务器;华硕NUC14/15 Pro原生支持UEFI HTTP Boot,Minisforum MS-A2不兼容;部署分NUC证书BIOS配置、vCenter后端配置两大阶段;Intel混合P/E大小核NUC会出现两次ESXi PSOD,分别通过vCenter启动文件、主机内核参数临时/永久规避;整套流程完成后裸机通电自动安装ESXi、应用配置、加入指定集群,适合VCF/VVF批量私有云节点自动化上线。
| 维度 | 旧版AutoDeploy | vSphere 9.1 ZTP零接触部署 |
|---|---|---|
| 网络引导 | PXE+TFTP,明文传输、速率慢 | UEFI HTTPS Boot,加密高速传输 |
| 依赖服务 | 独立TFTP服务器、DHCP配置Option67 | 仅DHCP分配IP,引导镜像由vCenter内置BRS服务提供 |
| 配置载体 | Host Profile主机配置文件 | vSphere Configuration Profiles(VCP)新一代配置规范 |
| 证书安全 | 可选TLS | 强制导入VMCA根证书至主板UEFI信任库 |
| 硬件适配 | BIOS/UEFI双兼容 | 仅纯UEFI设备,淘汰老旧BIOS主机 |
| 批量纳管 | 部署后手动添加集群 | 部署规则绑定集群,装机自动入栈 |
适用场景:企业大规模服务器上架、VCF/VVF私有云扩容、家用实验室批量NUC虚拟化节点部署。
ASUS NUC14 Pro / NUC14 Pro+ / NUC15 Pro / NUC15 Pro+ 全系;部分Intel原厂NUC10/11/12代。
Minisforum MS-A2,无原生UEFI HTTP Boot固件支持,无法完成ZTP引导。
vSphere 8及以上嵌套ESXi虚拟机,开启VirtualEFI虚拟UEFI,可完整复现ZTP流程用于实验学习。
NUC内置网卡不支持802.1Q VLAN标签,VCF多分段网络需交换机侧配置Trunk。
1. SSH登录vCenter,读取根证书:/var/lib/vmware/vmca/root.cer 2. OpenSSL转换DER格式(UEFI仅识别DER):
openssl x509 -outform der -in root.cer -out root.der
3. FAT32格式U盘存入root.der,插入NUC后置USB口。
1. 切换至Boot选项卡,Network Boot选择「HTTP boot」作为首选网络启动; 2. 进入Advanced→Add-in Config TLS认证配置; 3. 选择Enroll Cert Using File,读取U盘root.der,确认导入并保存BIOS变更。
1. 同Add-in Config页面打开HTTP Boot Configuration; 2. 填入描述(自定义启动菜单名称),粘贴vCenter BRS引导URL:
https://vcf01-vc.lab/vmw/brs/vbmx64.efi
3. URL支持FQDN/IP两种格式,推荐域名避免证书校验失败; 4. F10保存BIOS并重启NUC。
1. vCenter导航栏进入「自动部署(Auto Deploy)」; 2. 启用镜像构建器、ZTP引导路由BRS服务; 3. 复制对应集群专属HTTPS引导URL备用。
NUC 12/13代Intel P/E混合大小核CPU,默认CPU一致性校验触发蓝屏PSOD:
1. NUC网络引导进入ESXi安装程序时触发崩溃;
2. SSH登录vCenter,进入路径:/storage/updatemgr/nbs/bootbanks/随机UUID/image-0/boot.cfg
3. 修改kernelopt字段,追加参数:cpuUniformityHardCheckPanic=FALSE4. 保存文件,重启NUC重新走网络引导,可正常进入安装界面。
1. 自动部署→部署规则→新建规则; 2. 匹配条件:主机UUID/硬件型号/NUC MAC地址; 3. 绑定:ESXi镜像版本、VCP配置文件、目标vSphere集群; 4. 激活部署规则,未激活主机不会自动应用配置并入集群。
1. ESXi完成硬盘安装重启时,再次触发CPU校验PSOD; 2. 重启画面按Shift+O临时追加内核参数进入系统; 3. SSH登录ESXi执行永久内核配置命令:
esxcli system settings kernel set -s cpuUniformityHardCheckPanic -v FALSE # 13代酷睿额外补充MSR故障屏蔽 esxcli system settings kernel set -s ignoreMsrFaults -v TRUE
4. 永久写入后重启不再蓝屏,主机自动拉取配置加入指定集群。
- 证书必须DER格式,不可用PEM;U盘分区必须纯FAT32,不支持NTFS/exFAT; - 重新执行openssl转换命令替换证书文件重试。
- DHCP正常分配IPv4,关闭防火墙443拦截; - URL必须HTTPS,NUC UEFI拒绝纯HTTP明文地址; - 域名无法解析则改用vCenter IP填写引导地址。
- 根源:Intel消费级混合大小核CPU,ESXi企业级调度不兼容异构核心; - 临时方案:boot.cfg启动参数;永久方案:ESXi内核命令固化参数; - 备选硬件方案:BIOS内关闭全部E核仅保留P核运行。
- 检查AutoDeploy/BRS服务运行状态; - 确认部署规则已激活,匹配MAC/UUID条件无误。
- NUC网卡固件不支持UEFI阶段802.1Q标签,交换机端口配置Access对应业务VLAN。
企业数据中心:优先服务器级Intel纯P核机型,规避混合CPU PSOD修复成本;
家用实验室NUC:部署脚本固化cpuUniformity参数,ZTP批量自动化装机;
VCF多集群环境:按机架MAC分段创建独立部署规则,自动分配对应vSAN集群;
安全加固:定期更新VMCA根证书至NUC UEFI信任库,防止TLS中间人劫持;
无实体硬件学习:嵌套ESXi+VirtualEFI虚拟机完整复现ZTP全流程。
vSphere/VCF/VVF 9.1推出ZTP零接触部署,淘汰老旧TFTP-PXE架构,采用UEFI HTTPS网络启动实现裸机无介质全自动部署ESXi并纳管集群;华硕NUC14/15 Pro原生支持该特性,Minisforum MS-A2不兼容;实操分为NUC BIOS证书+引导配置、vCenter后端服务与规则创建两大模块,12/13代Intel混合大小核NUC会出现两次CPU一致性PSOD蓝屏,分别通过vCenter启动文件、ESXi内核命令临时/永久规避;整套方案大幅降低私有云、实验室批量节点上架人工成本,是vSphere 9.1自动化运维核心新特性。