Descargar Imprimir esta página

Lenovo ThinkSystem SD650-I V3 Neptune DWC Guia Del Usuario página 250

Publicidad

5. Lea TpmTcmPolicyLock para comprobar si se bloqueó TPM_TCM_POLICY, el comando es el
siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe estar "Deshabilitado", significa que TPM_TCM_POLICY NO está bloqueado y debe
configurarse.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Emita el comando de restablecimiento para restablecer el sistema, el comando es el siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, la UEFI lee el valor desde imm.TpmTcmPolicyLock, si el valor está
"Habilitado" y el valor imm.TpmTcmPolicy es válido, UEFI bloqueará el valor TPM_TCM_POLICY.
Nota: Los valores válidos para imm.TpmTcmPolicy incluyen 'NeitherTpmNorTcm', 'TpmOnly' y
'NationZTPM20Only'.
Si imm.TpmTcmPolicyLock está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no
es válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicyLock de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. Dé las instrucciones que se indican
a continuación:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Nota: Si se cambia el valor de espera de lectura de "Desactivado" a "Habilitado", esto significa que
TPM_TCM_POLICY se bloqueó correctamente. No hay ningún método para desbloquear una política
una vez que se ha establecido como distinta de sustituir la placa del sistema.
imm.TpmTcmPolicyLock está definido del siguiente modo:
El valor 1 usa la cadena "Enabled", lo que significa bloquear la política. No se admiten otros valores.
Ocultar/observar TPM
TPM está habilitado de manera predeterminada para cifrar la transferencia de datos para la operación del
sistema. De manera opcional, puede deshabilitar TPM utilizando Lenovo XClarity Essentials OneCLI.
Para deshabilitar TPM, haga lo siguiente:
1. Descargue e instale Lenovo XClarity Essentials OneCLI.
Para descargar un Lenovo XClarity Essentials OneCLI, visite el siguiente sitio:
https://datacentersupport.lenovo.com/solutions/HT116433
2. Ejecute el siguiente comando:
OneCli.exe config set TrustedComputingGroup.HideTPMfromOS "Yes" --imm <userid>:<password>@<ip_address>
--override
donde:
• <userid>:<password> son las credenciales que se utilizan para acceder a BMC (interfaz Lenovo
XClarity Controller) del servidor. El Id. de usuario predeterminado es USERID, y la contraseña
predeterminada es PASSW0RD (cero, no una letra "o" mayúscula)
• <ip_address> es la dirección IP de BMC.
Ejemplo:
242
Guía del usuario de la bandeja ThinkSystem SD650-I V3 Neptune DWC

Publicidad

loading

Este manual también es adecuado para:

7d7l