3. Mettez à jour le microprogramme UEFI à la version spécifique prise en charge par le serveur. Voir
pour le remplacement d'un module de microprogramme et de sécurité RoT
4. S'il existe une clé logicielle, par exemple une clé XCC FoD, installée dans le système, injectez à nouveau
la clé afin de vous assurer que celle-ci fonctionne correctement. Pour plus d'informations, voir
Lenovo Features on
Remarque : Si vous devez remplacer la carte de processeur avec module de microprogramme et de
sécurité RoT, mettez à jour les données techniques essentielles avant d'injecter la clé. Voir
des données techniques essentielles
5. Suivez les étapes facultatives suivantes, si nécessaire :
• Masquez le TPM. Pour plus d'informations, voir
• Mettez à jour le microprogramme TPM. Pour plus d'informations, voir
microprogramme TPM » à la page
• Activez l'amorçage sécurisé UEFI. Pour plus d'informations, voir
UEFI » à la page
Masquer le TPM
La stratégie TPM est activée par défaut afin de chiffrer les transferts de données pour le fonctionnement du
système. En option, il est possible de désactiver le TPM à l'aide de Lenovo XClarity Essentials OneCLI.
Pour désactiver le TPM, procédez comme suit :
1. Téléchargez et installez Lenovo XClarity Essentials OneCLI.
Pour télécharger Lenovo XClarity Essentials OneCLI, accédez au site suivant :
https://datacentersupport.lenovo.com/solutions/HT116433
2. Exécutez la commande suivante :
OneCli.exe config set TrustedComputingGroup.HideTPMfromOS "Yes" --imm <userid>:<password>@<ip_address>
--override
où :
• <userid>:<password> correspond aux données d'identification utilisés pour accéder au BMC
(interfaceLenovo XClarity Controller) de votre serveur. L'ID utilisateur par défaut est USERID, et le mot
de passe par défaut est PASSW0RD (avec un zéro, et non la lettre o majuscule)
• <ip_address> correspond à l'adresse IP du serveur BMC.
Exemple :
3. Réamorcez le système.
Si vous souhaitez à nouveau activer le TPM, exécutez la commande ci-après, puis redémarrez le système :
OneCli.exe config set TrustedComputingGroup.HideTPMfromOS "No" --imm <userid>:<password>@<ip_address> --override
Exemple :
196
ThinkSystem SR650 V3 Guide de maintenance du matériel
Demand.
(VPD).
197.
197.
.
« Masquer le TPM » à la page
« Mise à jour du
« Activation de l'amorçage sécurisé
Conseil
Using
Mise à jour
196.