– La valeur 4 utilise la chaîne « TcmOnly », ce qui signifie TCM_ALLOWED.
• Les 4 étapes ci-dessous doivent également être utilisées pour « verrouiller » TPM_TCM_
POLICY lors de l'utilisation des commandes OneCli/ASU :
5. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé, commande
comme ci-dessous :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
La valeur doit être « Désactivée », ce qui signifie que TPM_TCM_POLICY n'est PAS verrouillé
et doit être défini.
6. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Problème de commande de réinitialisation pour la réinitialisation du système, commande ci-
dessous :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la
valeur est « Activée » et si la valeur du module imm.TpmTcmPolicy n'est pas valide, l'UEFI
verrouillera le paramètre TPM_TCM_POLICY.
La valeur valide pour le module imm.TpmTcmPolicy inclut « NeitherTpmNorTcm »,
« TpmOnly » et « TpmOnly ».
Si le module imm. TpmTcmPolicy est défini comme « NeitherTpmNorTcm », mais la valeur du
module imm.TpmTcmPolicy n'est pas valide, l'UEFI refuse la demande de « verrouillage » et le
module imm.TpmTcmPolicy repasse à « Désactivé ».
8. Relisez la valeur pour vérifier si le « Verrouillage » est accepté ou rejeté. Commande comme
ci-dessous :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarque : Si la valeur a changé de « Désactivée » à « Activée », cela signifie que TPM_
TCM_POLICY a été verrouillé avec succès. Une fois qu'une stratégie a été définie, il n'existe
aucune autre méthode que le remplacement de la carte mère pour la déverrouiller.
imm.TpmTcmPolicyLock est défini comme suit :
La valeur 1 utilise la chaîne « Activée », ce qui signifie verrouiller la stratégie. Les autres valeurs
ne sont pas acceptées.
La procédure nécessite également que la présence physique soit activée. La valeur par défaut
pour la FRU est activée.
PhysicalPresencePolicyConfiguration.PhysicalPresencePolicy=Enable
Détection de la présence physique
Pour pouvoir valider la présence physique, il est nécessaire que la stratégie de présence physique soit
activée. Par défaut, la présence physique est activée avec un délai de 30 minutes.
Il existe deux méthodes pour valider la présence physique :
1. Si la présence physique est activée, vous pouvez valider la présence physique via le Lenovo XClarity
Provisioning Manager ou via le Lenovo XClarity Controller..
2. Commutez les cavaliers matériels sur la carte mère.
Remarques : Si la stratégie de présence physique a été désactivée :
1. Réglez le cavalier de présence physique matériel sur la carte mère afin de valider la présence physique.
.
Chapitre 3
Procédures de remplacement de matériel
161