La valeur doit être « Désactivée », ce qui signifie que TPM_TCM_POLICY n'est PAS verrouillé et doit
être défini.
6. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled" --override --imm <userid>:<password>@<ip_address>
7. Problème de commande de réinitialisation pour la réinitialisation du système, commande ci-dessous :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la valeur
est « Activée » et si la valeur du module imm.TpmTcmPolicy est valide, l'UEFI verrouillera le
paramètre TPM_TCM_POLICY.
Remarque : Les valeurs valides pour imm.TpmTcmPolicy incluent « NeitherTpmNorTcm »,
« TpmOnly » et « NationZTPM20Only ».
Si imm.TpmTcmPolicyLock est défini sur « Activé », mais que la valeur imm.TpmTcmPolicy n'est pas
valide, UEFI va rejeter la demande de « verrouillage » et définir imm.TpmTcmPolicyLock sur
« Désactivé ».
8. Relisez la valeur pour vérifier si le « Verrouillage » est accepté ou rejeté. Commande ci-dessous :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarque : Si la valeur a changé de « Désactivé » à « Activé », cela signifie que TPM_TCM_POLICY
a été verrouillé avec succès. Une fois qu'une stratégie a été définie, il n'existe aucune autre méthode
que le remplacement de la carte mère pour la déverrouiller.
imm.TpmTcmPolicyLock est défini comme suit :
La valeur 1 utilise la chaîne « Activé », ce qui signifie verrouiller la stratégie. Les autres valeurs ne sont
pas acceptées.
Activation de l'amorçage sécurisé UEFI
Si vous le souhaitez, vous pouvez activer l'amorçage sécurisé UEFI.
Il existe deux méthodes pour activer l'amorçage sécurisé UEFI :
• À partir de Lenovo XClarity Provisioning Manager
Pour activer l'amorçage sécurisé UEFI depuis Lenovo XClarity Provisioning Manager :
1. Démarrez le serveur et appuyez sur la touche indiquée dans les instructions à l'écran pour afficher
l'interface Lenovo XClarity Provisioning Manager. (Pour plus de détails, consultez la section
« Démarrage » de la documentation LXPM compatible avec votre serveur à l'adresse
pubs.lenovo.com/lxpm-overview/
2. Si le mot de passe administrateur est obligatoire pour le démarrage, entrez le mot de passe.
3. Dans la page de configuration UEFI, cliquez sur Paramètres système ➙ Sécurité ➙ Amorçage
sécurisé.
4. Activez l'amorçage sécurisé et enregistrez les paramètres.
• À partir de Lenovo XClarity Essentials OneCLI
Pour activer l'amorçage sécurisé UEFI depuis Lenovo XClarity Essentials OneCLI :
1. Téléchargez et installez Lenovo XClarity Essentials OneCLI.
Pour télécharger Lenovo XClarity Essentials OneCLI, accédez au site suivant :
https://datacentersupport.lenovo.com/solutions/HT116433
2. Exécutez la commande suivante pour activer l'amorçage sécurisé :
.)
Chapitre 4
.
Procédures de remplacement de matériel
https://
243