Remarque : Veuillez noter qu'un utilisateur IPMI local et un mot de passe doivent être définis dans
Lenovo XClarity Controller pour avoir accès à distance au système cible.
Pour définir la stratégie TPM à partir de Lenovo XClarity Essentials OneCLI :
1. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Remarque : La valeur du module imm.TpmTcmPolicyLock doit être « Désactivée », ce qui signifie
que TPM_TCM_POLICY n'est PAS verrouillé et que les modifications apportées à TPM_TCM_
POLICY sont autorisées. Si le code de retour est « Activé », aucune modification apportée à la
stratégie n'est autorisée. La carte peut néanmoins être utilisée si le paramètre souhaité est correct
pour le système à remplacer.
2. Configurez le TPM_TCM_POLICY dans XCC :
– Pour les clients de Chine continentale sans TCM/TPM :
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
– Pour les clients de Chine continentale qui ont installé le module TCM/TPM sur le système d'origine
(le module TCM/TPM doit être passé en FRU avant de modifier la stratégie)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
– Pour les clients en dehors de la Chine continentale :
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Lancez une commande de réinitialisation pour la réinitialisation du système :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Relisez la valeur pour vérifier si la modification a été acceptée :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarques :
– Si la valeur correspond, cela signifie que TPM_TCM_POLICY a été défini correctement.
Le module imm.TpmTcmPolicy est défini comme suit :
– La valeur 0 utilise la chaîne « Non définie », ce qui signifie stratégie UNDEFINED.
– La valeur 1 utilise la chaîne « NeitherTpmNorTcm », ce qui signifie TPM_PERM_DISABLED.
– La valeur 2 utilise la chaîne « TpmOnly », ce qui signifie TPM_ALLOWED.
– La valeur 4 utilise la chaîne « TcmOnly », ce qui signifie TCM_ALLOWED.
– Les 4 étapes ci-dessous doivent également être utilisées pour « verrouiller » TPM_TCM_POLICY
lors de l'utilisation des commandes OneCli :
5. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé, commande comme ci-
dessous :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
La valeur doit être « Désactivée », ce qui signifie que TPM_TCM_POLICY n'est PAS verrouillé et doit
être défini.
6. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Problème de commande de réinitialisation pour la réinitialisation du système, commande ci-dessous :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la valeur
est « Activée » et si la valeur du module imm.TpmTcmPolicy n'est pas valide, l'UEFI verrouillera le
paramètre TPM_TCM_POLICY.
.
Chapitre 3
Procédures de remplacement de matériel
199