– NationZ TPM 2.0 activé - Chine uniquement. Les clients de Chine continentale doivent choisir ce
paramètre si un adaptateur NationZ TPM 2.0 est installé.
– TPM activé - Reste du monde. Les clients en dehors de la Chine continentale doivent choisir ce
paramètre.
– Définitivement désactivé. Les clients en Chine continentale doivent utiliser ce paramètre si aucun
adaptateur TPM n'est installé.
Remarque : Bien que le paramètre non défini est disponible sous forme de paramètre de stratégie,
il ne doit pas être utilisé.
• À partir de Lenovo XClarity Essentials OneCLI
Remarque : Veuillez noter qu'un utilisateur IPMI local et un mot de passe doivent être définis dans
Lenovo XClarity Controller pour avoir accès à distance au système cible.
Pour définir la stratégie TPM à partir de Lenovo XClarity Essentials OneCLI :
1. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Remarque : La valeur du module imm.TpmTcmPolicyLock doit être « Désactivée », ce qui signifie
que TPM_TCM_POLICY n'est PAS verrouillé et que les modifications apportées à TPM_TCM_
POLICY sont autorisées. Si le code de retour est « Activé », aucune modification apportée à la
stratégie n'est autorisée. La carte peut néanmoins être utilisée si le paramètre souhaité est correct
pour le système à remplacer.
2. Configurez le TPM_TCM_POLICY dans XCC :
– À l'attention des clients en Chine continentale sans TPM, ou des clients devant désactiver le TPM :
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_
address>
– À l'attention des clients en Chine continentale devant activer le TPM :
OneCli.exe config set imm.TpmTcmPolicy "NationZTPM20Only" --override --imm <userid>:<password>@<ip_
address>
– À l'attention des clients en dehors de la Chine continentale devant activer le TPM :
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Lancez une commande de réinitialisation pour la réinitialisation du système :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Relisez la valeur pour vérifier si la modification a été acceptée :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarques :
– Si la valeur correspond, cela signifie que TPM_TCM_POLICY a été défini correctement.
Le module imm.TpmTcmPolicy est défini comme suit :
– La valeur 0 utilise la chaîne « Non définie », ce qui signifie stratégie UNDEFINED.
– La valeur 1 utilise la chaîne « NeitherTpmNorTcm », ce qui signifie TPM_PERM_DISABLED.
– La valeur 2 utilise la chaîne « TpmOnly », ce qui signifie TPM_ALLOWED.
– La valeur 4 utilise la chaîne « NationZTPM », ce qui veut dire NationZ_TPM20_ALLOWED.
– Les 4 étapes ci-dessous doivent également être utilisées pour « verrouiller » TPM_TCM_POLICY
lors de l'utilisation des commandes OneCli/ASU :
5. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé, commande comme ci-
dessous :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
242
ThinkSystem SR630 V2 Guide de maintenance