– Les 4 étapes ci-dessous doivent également être utilisées pour « verrouiller » TPM_TCM_POLICY
lors de l'utilisation des commandes OneCli/ASU :
5. Lisez TpmTcmPolicyLock pour vérifier si TPM_TCM_POLICY a été verrouillé, commande comme ci-
dessous :
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
La valeur doit être « Désactivée », ce qui signifie que TPM_TCM_POLICY n'est PAS verrouillé et doit
être défini.
6. Verrouillez TPM_TCM_POLICY :
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Problème de commande de réinitialisation pour la réinitialisation du système, commande ci-dessous :
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Lors de la réinitialisation, l'UEFI lira la valeur à partir du module imm.TpmTcmPolicyLock, si la valeur
est « Activée » et si la valeur du module imm.TpmTcmPolicy est valide, l'UEFI verrouillera le
paramètre TPM_TCM_POLICY.
Remarque : Les valeurs valides pour imm.TpmTcmPolicy incluent « NeitherTpmNorTcm »,
« TpmOnly » et « NationZTPM20Only ».
Si imm.TpmTcmPolicyLock est défini sur « Activé », mais que la valeur imm.TpmTcmPolicy n'est pas
valide, UEFI va rejeter la demande de « verrouillage » et définir imm.TpmTcmPolicyLock sur
« Désactivé ».
8. Relisez la valeur pour vérifier si le « Verrouillage » est accepté ou rejeté. Commande ci-dessous :
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Remarque : Si la valeur a changé de « Désactivée » à « Activée », cela signifie que TPM_TCM_
POLICY a été verrouillé avec succès. Une fois qu'une stratégie a été définie, il n'existe aucune autre
méthode que le remplacement de la carte mère pour la déverrouiller.
imm.TpmTcmPolicyLock est défini comme suit :
La valeur 1 utilise la chaîne « Activé », ce qui signifie verrouiller la stratégie. Les autres valeurs ne sont
pas acceptées.
Détection de la présence physique
Pour pouvoir valider la présence physique, il est nécessaire que la stratégie de présence physique soit
activée. Par défaut, la présence physique est activée avec un délai de 30 minutes.
Il existe deux méthodes pour valider la présence physique :
1. Si la politique de présence physique est activée, vous pouvez détecter la présence physique via le
Lenovo XClarity Provisioning Manager ou via le Lenovo XClarity Controller.
2. Commutez les cavaliers matériels sur la carte mère.
Remarques : Si la stratégie de présence physique a été désactivée :
1. Réglez le cavalier de présence physique matériel sur la carte mère afin de valider la présence physique.
2. Activez la stratégie de présence physique à partir de l'invite F1 (Paramètres UEFI) ou Lenovo XClarity
Essentials OneCLI.
Valider la présence physique via Lenovo XClarity Controller
Procédez comme suit pour valider la présence physique via Lenovo XClarity Controller :
1. Connectez-vous à l'interface Lenovo XClarity Controller.
142
ThinkSystem SR850 Guide de maintenance