Lenovo ThinkSystem SR860 Manual De Mantenimiento página 158

Ocultar thumbs Ver también para ThinkSystem SR860:
2. Configure TPM_TCM_POLICY en XCC:
• Para los clientes en China sin TCM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
• Para los clientes en China que hayan instalado el módulo TCM en el sistema original (es
necesario cambiar el módulo TCM a la FRU antes de cambiar la política)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
• Para los clientes fuera de China:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Utilice el comando de reinicio para reiniciar el sistema:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Vuelva a leer el valor para comprobar si se ha aceptado la modificación:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Notas:
• Si el valor leído coincide, significa que se ha configurado TPM_TCM_POLICY
correctamente.
imm.TpmTcmPolicy se define de la forma siguiente:
– El valor 0 utiliza la cadena "Undefined", que significa política NO DEFINIDA.
– El valor 1 utiliza la cadena "NeitherTpmNorTcm", que significa TPM_PERM_DISABLED.
– El valor 2 utiliza la cadena "TpmOnly", que significa TPM_ALLOWED.
– El valor 4 utiliza la cadena "TcmOnly", que significa TCM_ALLOWED.
• También se deben seguir los 4 pasos siguientes para "bloquear" la TPM_TCM_POLICY
cuando se utilizan comandos OneCli/ASU:
5. Lea TpmTcmPolicyLock para comprobar si se ha bloqueado la TPM_TCM_POLICY; utilice el
comando siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe ser "Disabled" (Desactivado), lo cual significa que TPM_TCM_POLICY NO está
bloqueado y es necesario establecerlo.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock"Enabled"--override --imm <userid>:<password>@<ip_address>
7. Utilice el comando de reinicio para reiniciar el sistema; utilice el comando siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, UEFI leerá el valor de imm.TpmTcmPolicyLock. Si el valor es
"Enabled" (Activado) y el valor de imm.TpmTcmPolicy no es válido, UEFI bloqueará el ajuste
TPM_TCM_POLICY.
El valor válido de imm.TpmTcmPolicy incluye "NeitherTpmNorTcm", "TpmOnly" y "TpmOnly".
Si imm.TpmTcmPolicy está configurada con "Enabled" (Activado) pero el valor de imm.
TpmTcmPolicy no es válido, UEFI rechazará la petición de bloqueo y volverá a cambiar el valor
de imm.TpmTcmPolicy a "Disabled" (Desactivado).
8. Vuelva a leer el valor para comprobar si se ha aceptado o rechazado el comando de bloqueo.
Utilice el comando siguiente:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Nota: Si el valor leído ha cambiado de "Disabled" (Desactivado) a "Enabled" (Activado);
significa que se ha bloqueado TPM_TCM_POLICY correctamente. No hay ningún método para
desbloquear una política después de configurarla, excepto sustituir la placa del sistema.
150
Manual de mantenimiento de ThinkSystem SR860
loading

Este manual también es adecuado para:

7x697x70