Télécharger Imprimer la page

Lenovo ThinkSystem SR665 7D2V Guide De Maintenance page 442

Publicité

• La valeur 0 utilise la chaîne « Undefined », ce qui signifie stratégie UNDEFINED.
• La valeur 1 utilise la chaîne « NeitherTpmNorTcm », ce qui signifie TPM_PERM_DISABLED.
• La valeur 2 utilise la chaîne « TpmOnly », ce qui signifie TPM_ALLOWED.
• La valeur 4 utilise la chaîne « NationZTPM20Only », ce qui signifie NationZTPM20_ALLOWED.
Verrouillage de la stratégie TPM
Étapes :
1. Consultez TpmTcmPolicyLock afin de voir si l'élément TPM_TCM_POLICY a été verrouillé :
OneCli.exe config show imm.TpmTcmPolicyLock --override
--bmc <userid>:<password>@<ip_address>
Remarque : La valeur doit être « Désactivé », ce qui signifie que TPM_TCM_POLICY n'est PAS
verrouillé et doit être défini.
2. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled" --override
--bmc <userid>:<password>@<ip_address>
3. Lancez une commande de réinitialisation pour la réinitialisation du système, commande ci-dessous :
OneCli.exe misc ospower reboot --bmc
<userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la valeur est
« Activé » et si la valeur du module imm.TpmTcmPolicy est valide, l'UEFI verrouillera le paramètre TPM_
TCM_POLICY.
La valeur valide pour imm.TpmTcmPolicy comprend « NeitherTpmNorTcm », « TpmOnly » et
« NationZTPM20Only ».
Si imm.TpmTcmPolicyLock est défini sur « Activé », mais que la valeur imm.TpmTcmPolicy n'est pas
valide, UEFI va rejeter la demande de « verrouillage » et définir imm.TpmTcmPolicyLock sur
« Désactivé ».
4. Relisez la valeur pour vérifier si le « Verrouillage » est accepté ou rejeté. Commande comme ci-dessous :
OneCli.exe config show imm.TpmTcmPolicy --override
--bmc <userid>:<password>@<ip_address>
Remarque : Si la valeur est passée de « Désactivé » à « Activé », cela signifie que TPM_TCM_POLICY a
été verrouillé avec succès. Une fois qu'une stratégie a été définie, il n'existe aucune autre méthode que
le remplacement de la carte mère pour la déverrouiller.
imm.TpmTcmPolicyLock est défini comme suit :
La valeur 1 utilise la chaîne « Activé », ce qui signifie verrouiller la stratégie. Les autres valeurs ne sont
pas acceptées.
434
ThinkSystem SR665 Guide de maintenance

Publicité

loading

Ce manuel est également adapté pour:

Thinksystem sr665 7d2wThinksystem sr6657d2v7d2w