L'utilisateur peut réaliser un instantané à tout moment, même lorsque la fonctionnalité est désactivée. La
génération d'un instantané prend environ une minute. L'utilisateur peut sélectionner un sous-ensemble de
composants matériels à appliquer et sélectionner une mesure correspondante à prendre en cas de détection
d'écart.
Remarque : La détection de l'écart se produit au moment de l'alimentation du serveur (POST), ou du
redémarrage du système. Par exemple, lorsque le SE est en cours d'exécution, si un disque est retiré, puis
inséré à nouveau, la protection du système ne va pas enregistrer d'événement, ou lancer d'action. Si le
disque retiré demeure absent jusqu'au prochain redémarrage, alors la protection du système va agir.
Remarques : Lors de la restauration de l'alimentation en courant alternatif suivie de la première mise sous
tension, XCC peut ne pas avertir l'UEFI d'empêcher l'amorçage du SE si les conditions suivantes sont
remplies :
• Protection du système activé avec :
– Matériel UC ou DIMM sélectionné
– Option « Empêcher l'amorçage du SE » activée
• Modification de la configuration matérielle qui ne correspond pas à un instantané fiable
Le XCC signale une non-concordance de configuration après POST et cette limitation ne persiste pas au
prochain redémarrage du système d'exploitation.
Activation de la protection du système
Les informations de cette rubrique vous permettent d'activer la protection du système.
Par défaut, les fonctionnalités System Guard sont désactivées. Toutefois, elles sont activées avant la
livraison si l'utilisateur final l'exige.
L'option de réinitialisation des valeurs par défaut de XCC désactive la protection du système et efface les
paramètres, sauf l'historique des instantanés.
Lors de l'activation de System Guard, l'utilisateur doit confirmer les paramètres, utiliser un instantané
existant et fiable, ou capturer l'inventaire afin de créer un nouvel instantané fiable avant d'activer System
Guard. Une fois cette fonctionnalité activée :
• Si l'alimentation système est désactivée, la protection du système commence immédiatement à collecter
l'inventaire matériel.
• Si l'alimentation système est activée, alors la fonctionnalité de protection du système compare les
données d'inventaire du composant avec l'instantané fiable.
Si le résultat de la comparaison indique un écart par rapport à l'instantané fiable, XCC affiche un
avertissement de non-conformité relatif à une non-concordance de la configuration matérielle. Les
détails de la non-concordance énumèrent chaque composant manquant/modifié/les nouveaux composants,
ainsi que leurs attributs d'emplacement/d'identification/leurs descriptions, en les comparant avec
l'instantané fiable.
L'utilisateur peut configurer la portée et l'action de la protection du système. Il peut en outre décider les
mesures à prendre lorsque le système devient non conforme par le biais du panneau Portée et action.
Prise en charge de la version TLS
Les informations de cette rubrique vous permettent de comprendre les différents versions TLS prises en
charge.
.
Chapitre 3
Configuration de XClarity Controller
53