3. Si le problème persiste, collectez les journaux des données de maintenance, puis contactez le
support Lenovo.
• FQXSFPU0021I : L'état de la présence physique TPM a été effacé.
Gravité : Info
Action utilisateur :
Message d'information uniquement ; aucune action n'est requise.
• FQXSFPU0022G : La configuration TPM n'est pas verrouillée.
Gravité : Avertissement
Action utilisateur :
Procédez comme suit :
1. Réamorcez le système.
2. Si le problème persiste, collectez le journal des données de maintenance, puis contactez le support
Lenovo.
• FQXSFPU0023G : Avertissement d'échec de la vérification de l'image de l'amorçage sécurisé.
Gravité : Avertissement
Action utilisateur :
Procédez comme suit :
1. Il s'agit d'un message d'avertissement de sécurité qui s'affiche lorsque l'utilisateur souhaite démarrer
à partir d'une image UEFI ou d'un système d'exploitation non autorisé alors que l'amorçage sécurisé
est activé et que le mode d'amorçage sécurisé est en mode utilisateur. Si le client ne souhaite pas
amorcer d'image UEFI ou un SE non autorisé, retirez ce périphérique amorçable.
2. Si le client souhaite amorcer cette image UEFI ou SE non autorisée, il existe deux méthodes pour
permettre l'amorçage du système depuis cette image non autorisée. La première consiste à
désactiver l'amorçage sécurisé. La deuxième consiste à enregistrer l'image non autorisée dans une
base de données (base de données des signatures autorisées).
a. Désactivation de l'amorçage sécurisé : validez la présence physique, puis changez le paramètre
d'amorçage sécurisé en Désactiver (dans F1 Configuration -> Paramètres système -> Sécurité ->
Configuration d'amorçage de sécurité -> Paramètre d'amorçage de sécurité).
b. Enregistrez l'image UEFI non autorisée. Validez la présence physique puis modifiez la stratégie
d'amorçage sécurisé en Stratégie personnalisée (dans Configuration -> Paramètres système ->
Sécurité -> Configuration d'amorçage de sécurité -> Stratégie d'amorçage de sécurité), puis
ouvrez le menu « Stratégie personnalisée d'amorçage de sécurité », appuyez sur le bouton
« Inscrire image Efi », sélectionnez l'image UEFI non autorisée dans la boîte contextuelle.
c. REMARQUE : Il existe deux méthodes pour valider la présence physique :
1) Mettez le cavalier de présence physique en position Activé ;
2) Si la stratégie de présence physique a été définie sur Activée (F1 Configuration -> Paramètres
système -> Sécurité -> Configuration de la stratégie relative à la présence physique),
l'utilisateur est autorisé à valider la présence physique à distance via l'outil IPMI.
3. Si le problème persiste, collectez le journal des données de maintenance, puis contactez le support
Lenovo.
• FQXSFPU0023I : L'échec de la vérification d'image d'amorçage sécurisé a été effacé il n'y a aucun
échec dans cet amorçage.
Gravité : Info
Action utilisateur :
.
Chapitre 3
Événements du module UEFI
171