– À l'attention des clients en dehors de la Chine continentale devant activer le TPM :
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" b --imm <userid>:<password>@<ip_address>
3. Problème de commande de réinitialisation pour la réinitialisation du système :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Relisez la valeur pour vérifier si la modification a été acceptée :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarques :
– Si la valeur correspond, cela signifie que TPM_TCM_POLICY a été défini correctement.
Le module imm.TpmTcmPolicy est défini comme suit :
– La valeur 0 utilise la chaîne « Non définie », ce qui signifie stratégie UNDEFINED.
– La valeur 1 utilise la chaîne « NeitherTpmNorTcm », ce qui signifie TPM_PERM_DISABLED.
– La valeur 2 utilise la chaîne « TpmOnly », ce qui signifie TPM_ALLOWED.
– La valeur 4 utilise la chaîne « NationZTPM », ce qui veut dire NationZ_TPM20_ALLOWED.
– Les 4 étapes ci-dessous doivent également être utilisées pour « verrouiller » TPM_TCM_POLICY
lors de l'utilisation des commandes OneCli/ASU :
5. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé, commande comme ci-
dessous :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
La valeur doit être « Désactivée », ce qui signifie que TPM_TCM_POLICY n'est PAS verrouillé et doit
être défini.
6. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Problème de commande de réinitialisation pour la réinitialisation du système, commande ci-dessous :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la valeur
est « Activée » et si la valeur du module imm.TpmTcmPolicy est valide, l'UEFI verrouillera le
paramètre TPM_TCM_POLICY.
Remarque : Les valeurs valides pour imm.TpmTcmPolicy incluent « NeitherTpmNorTcm »,
« TpmOnly » et « NationZTPM20Only ».
Si imm.TpmTcmPolicyLock est défini sur « Activé », mais que la valeur imm.TpmTcmPolicy n'est pas
valide, UEFI va rejeter la demande de « verrouillage » et définir imm.TpmTcmPolicyLock sur
« Désactivé ».
8. Relisez la valeur pour vérifier si le « Verrouillage » est accepté ou rejeté. Commande ci-dessous :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarque : Si la valeur a changé de « Désactivée » à « Activée », cela signifie que TPM_TCM_
POLICY a été verrouillé avec succès. Une fois qu'une stratégie a été définie, il n'existe aucune autre
méthode que le remplacement de la carte mère pour la déverrouiller.
imm.TpmTcmPolicyLock est défini comme suit :
La valeur 1 utilise la chaîne « Activé », ce qui signifie verrouiller la stratégie. Les autres valeurs ne sont
pas acceptées.
Activation de l'amorçage sécurisé UEFI
Si vous le souhaitez, vous pouvez activer l'amorçage sécurisé UEFI.
Il existe deux méthodes pour activer l'amorçage sécurisé UEFI :
.
Chapitre 5
Procédures de remplacement de matériel
297