Descargar Imprimir esta página

Lenovo ThinkSystem SR630 7X01 Manual De Mantenimiento página 198

Publicidad

Para especificar la política de TPM desde Lenovo XClarity Essentials OneCLI:
1. Lea TpmTcmPolicyLock para comprobar si se bloqueó el TPM_TCM_POLICY:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Nota: El valor imm.TpmTcmPolicyLock debe estar "Deshabilitado", lo que significa que TPM_TCM_
POLICY NO está bloqueado y se permite realizar cambios en TPM_TCM_POLICY. Si el código de
retorno está "Habilitado", no se permiten cambios en la política. La placa puede usarse si la
configuración deseada es correcta para el sistema que se sustituye.
2. Configurar TPM_TCM_POLICY en el XCC:
– Para clientes en China continental sin TCM/TPM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
– Para clientes en China continental que tienen instalado el módulo TCM/TPM en el sistema original
(el módulo TCM/TPM debe modificarse para la FRU antes de cambiar la política)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
– Para clientes fuera de China continental:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Emita el comando de restablecimiento para restablecer el sistema:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lea el valor para comprobar si se aceptó el cambio:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Notas:
– Si el valor de lectura coincide significa que TPM_TCM_POLICY se estableció correctamente.
imm.TpmTcmPolicy está definido del siguiente modo:
– El valor 0 usa la cadena "Undefined", lo que significa una política UNDEFINED.
– El valor 1 usa la cadena "NeitherTpmNorTcm", lo que significa TPM_PERM_DISABLED.
– El valor 2 usa la cadena "TpmOnly", lo que significa TPM_ALLOWED.
– El valor 4 usa la cadena "TcmOnly", lo que significa TCM_ALLOWED.
– Los siguientes 4 pasos también debe utilizarse para 'bloquear' TPM_TCM_POLICY al utilizar los
comandos OneCli:
5. Lea TpmTcmPolicyLock para comprobar si se bloqueó TPM_TCM_POLICY, el comando es el
siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe estar "Deshabilitado", significa que TPM_TCM_POLICY NO está bloqueado y debe
configurarse.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Emita el comando de restablecimiento para restablecer el sistema, el comando es el siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, la UEFI lee el valor desde imm.TpmTcmPolicyLock, si el valor está
"Habilitado" y el valor imm.TpmTcmPolicy no es válido, UEFI bloqueará el valor TPM_TCM_POLICY.
El valor válido para imm.TpmTcmPolicy incluye 'NeitherTpmNorTcm', 'TpmOnly' y 'TpmOnly'.
Si imm.TpmTcmPolicy está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no es
válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicy de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. El comando es el siguiente:
188
ThinkSystem SR630 Manual de mantenimiento

Publicidad

loading

Este manual también es adecuado para:

Thinksystem sr630 7x02