Durante el restablecimiento, la UEFI lee el valor desde imm.TpmTcmPolicyLock, si el valor está
"Habilitado" y el valor imm.TpmTcmPolicy es válido, UEFI bloqueará el valor TPM_TCM_POLICY.
Los valores válidos para imm.TpmTcmPolicy incluyen 'NeitherTpmNorTcm', 'TpmOnly' y
'NationZTPM20Only'.
Si imm.TpmTcmPolicy está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no es
válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicy de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. El comando es el siguiente:
OneCli.exe config show imm.TpmTcmPolicy
--override --bmc <userid>:<password>@<ip_address>
Nota: Si se cambia el valor de espera de lectura de "Desactivado" a "Habilitado", esto significa que
TPM_TCM_POLICY se bloqueó correctamente. No hay ningún método para desbloquear una política
una vez que se ha establecido como distinta de sustituir la placa del sistema.
imm.TpmTcmPolicyLock está definido del siguiente modo:
El valor 1 usa la cadena "Enabled", lo que significa bloquear la política. No se admiten otros valores.
Habilitación del arranque seguro de UEFI
Opcionalmente, puede habilitar el arranque seguro de UEFI.
Existen dos métodos disponibles para habilitar el arranque seguro de UEFI:
• Desde Lenovo XClarity Provisioning Manager
Para habilitar el arranque seguro de UEFI desde Lenovo XClarity Provisioning Manager:
1. Inicie el servidor y presione la tecla especificada en las instrucciones en pantalla para mostrar la
interfaz de Lenovo XClarity Provisioning Manager. (Para obtener más información, consulte la sección
"Arranque" en la documentación de LXPM compatible con su servidor en
sysmgt.lenovofiles.com/help/topic/lxpm_frontend/lxpm_product_page.html
2. Si se requiere la contraseña de administrador de encendido, ingrese la contraseña.
3. En la página de configuración de UEFI, haga clic en Valores del sistema ➙ Seguridad ➙ Arranque
seguro.
4. Habilite la opción Secure Boot y guarde la configuración.
• Desde Lenovo XClarity Essentials OneCLI
Para habilitar el arranque seguro de UEFI desde Lenovo XClarity Essentials OneCLI:
1. Descargue e instale Lenovo XClarity Essentials OneCLI.
Para descargar un Lenovo XClarity Essentials OneCLI, visite el siguiente sitio:
https://datacentersupport.lenovo.com/solutions/HT116433
2. Ejecute el siguiente comando para habilitar el arranque seguro:
OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled
--bmc <userid>:<password>@<ip_address>
donde:
– <userid>:<password> son las credenciales que se utilizan para acceder a BMC (interfaz Lenovo
XClarity Controller) del servidor. El Id. de usuario predeterminado es USERID, y la contraseña
predeterminada es PASSW0RD (cero, no una letra "o" mayúscula).
– <ip_address> es la dirección IP de BMC.
.)
.
Capítulo 4
Procedimientos de sustitución del hardware
https://
445