Lenovo ThinkSystem ST250 V2 Manual De Mantenimiento página 203

Ocultar thumbs Ver también para ThinkSystem ST250 V2:
Notas:
– Si el valor de lectura coincide significa que TPM_TCM_POLICY se estableció correctamente.
imm.TpmTcmPolicy está definido del siguiente modo:
– El valor 0 usa la cadena "Undefined", lo que significa una política UNDEFINED.
– El valor 1 usa la cadena "NeitherTpmNorTcm", lo que significa TPM_PERM_DISABLED.
– El valor 2 usa la cadena "TpmOnly", lo que significa TPM_ALLOWED.
– El valor 4 utilice la cadena "NationZTPM20Only", lo que significa NationZ_TPM20_ALLOWED.
– Los siguientes 4 pasos también debe utilizarse para 'bloquear' TPM_TCM_POLICY al utilizar los
comandos OneCli/ASU:
5. Lea TpmTcmPolicyLock para comprobar si se bloqueó TPM_TCM_POLICY, el comando es el
siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe estar "Deshabilitado", significa que TPM_TCM_POLICY NO está bloqueado y debe
configurarse.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Emita el comando de restablecimiento para restablecer el sistema, el comando es el siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, la UEFI lee el valor desde imm.TpmTcmPolicyLock, si el valor está
"Habilitado" y el valor imm.TpmTcmPolicy es válido, UEFI bloqueará el valor TPM_TCM_POLICY.
Nota: Los valores válidos para imm.TpmTcmPolicy incluyen 'NeitherTpmNorTcm', 'TpmOnly' y
'NationZTPM20Only'.
Si imm.TpmTcmPolicyLock está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no
es válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicyLock de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. El comando es el siguiente:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Nota: Si se cambia el valor de espera de lectura de "Desactivado" a "Habilitado", esto significa que
TPM_TCM_POLICY se bloqueó correctamente. No hay ningún método para desbloquear una política
una vez que se ha establecido como distinta de sustituir la placa del sistema.
imm.TpmTcmPolicyLock está definido del siguiente modo:
El valor 1 usa la cadena "Enabled", lo que significa bloquear la política. No se admiten otros valores.
Habilitación del arranque seguro de UEFI
Opcionalmente, puede habilitar el arranque seguro de UEFI.
Existen dos métodos disponibles para habilitar el arranque seguro de UEFI:
• Desde Lenovo XClarity Provisioning Manager
Para habilitar el arranque seguro de UEFI desde Lenovo XClarity Provisioning Manager:
1. Inicie el servidor y presione la tecla especificada en las instrucciones en pantalla para mostrar la
interfaz de Lenovo XClarity Provisioning Manager. (Para obtener más información, consulte la sección
.
Capítulo 3
Procedimientos de sustitución del hardware
193
loading