2. Configure TPM_TCM_POLICY en XCC:
• Para los clientes en China sin TCM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
• Para los clientes en China que hayan instalado el módulo TCM en el sistema original (es
necesario cambiar el módulo TCM a la FRU antes de cambiar la política)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
• Para los clientes fuera de China:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Utilice el comando de reinicio para reiniciar el sistema:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Vuelva a leer el valor para comprobar si se ha aceptado la modificación:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Notas:
• Si el valor leído coincide, significa que se ha configurado TPM_TCM_POLICY
correctamente.
imm.TpmTcmPolicy se define de la forma siguiente:
– El valor 0 utiliza la cadena "Undefined", que significa política NO DEFINIDA.
– El valor 1 utiliza la cadena "NeitherTpmNorTcm", que significa TPM_PERM_DISABLED.
– El valor 2 utiliza la cadena "TpmOnly", que significa TPM_ALLOWED.
– El valor 4 utiliza la cadena "TcmOnly", que significa TCM_ALLOWED.
• También se deben seguir los 4 pasos siguientes para "bloquear" la TPM_TCM_POLICY
cuando se utilizan comandos OneCli/ASU:
5. Lea TpmTcmPolicyLock para comprobar si se ha bloqueado la TPM_TCM_POLICY; utilice el
comando siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe ser "Disabled" (Desactivado), lo cual significa que TPM_TCM_POLICY NO está
bloqueado y es necesario establecerlo.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock"Enabled"--override --imm <userid>:<password>@<ip_address>
7. Utilice el comando de reinicio para reiniciar el sistema; utilice el comando siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, UEFI leerá el valor de imm.TpmTcmPolicyLock. Si el valor es
"Enabled" (Activado) y el valor de imm.TpmTcmPolicy no es válido, UEFI bloqueará el ajuste
TPM_TCM_POLICY.
El valor válido de imm.TpmTcmPolicy incluye "NeitherTpmNorTcm", "TpmOnly" y "TpmOnly".
Si imm.TpmTcmPolicy está configurada con "Enabled" (Activado) pero el valor de imm.
TpmTcmPolicy no es válido, UEFI rechazará la petición de bloqueo y volverá a cambiar el valor
de imm.TpmTcmPolicy a "Disabled" (Desactivado).
8. Vuelva a leer el valor para comprobar si se ha aceptado o rechazado el comando de bloqueo.
Utilice el comando siguiente:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Nota: Si el valor leído ha cambiado de "Disabled" (Desactivado) a "Enabled" (Activado);
significa que se ha bloqueado TPM_TCM_POLICY correctamente. No hay ningún método para
desbloquear una política después de configurarla, excepto sustituir la placa del sistema.
150
Manual de mantenimiento de ThinkSystem SR860