Nota: Los valores válidos para imm.TpmTcmPolicy incluyen 'NeitherTpmNorTcm', 'TpmOnly' y
'NationZTPM20Only'.
Si imm.TpmTcmPolicyLock está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no
es válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicyLock de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. Dé las instrucciones que se indican
a continuación:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Nota: Si se cambia el valor de espera de lectura de "Desactivado" a "Habilitado", esto significa que
TPM_TCM_POLICY se bloqueó correctamente. No hay ningún método para desbloquear una política
una vez que se ha establecido como distinta de sustituir la placa del sistema.
imm.TpmTcmPolicyLock está definido del siguiente modo:
El valor 1 usa la cadena "Enabled", lo que significa bloquear la política. No se admiten otros valores.
Habilitación del arranque seguro de UEFI
Opcionalmente, puede habilitar el arranque seguro de UEFI.
Existen dos métodos disponibles para habilitar el arranque seguro de UEFI:
• Desde Lenovo XClarity Provisioning Manager
Para habilitar el arranque seguro de UEFI desde Lenovo XClarity Provisioning Manager:
1. Inicie el servidor y presione la tecla especificada en las instrucciones en pantalla para mostrar la
interfaz de Lenovo XClarity Provisioning Manager. (Para obtener más información, consulte la sección
"Arranque" en la documentación de LXPM compatible con su servidor en
.)
lxpm-overview/
2. Si se requiere la contraseña de administrador de encendido, ingrese la contraseña.
3. En la página de configuración de UEFI, haga clic en Valores del sistema ➙ Seguridad ➙ Arranque
seguro.
4. Habilite la opción Secure Boot y guarde la configuración.
• Desde Lenovo XClarity Essentials OneCLI
Para habilitar el arranque seguro de UEFI desde Lenovo XClarity Essentials OneCLI:
1. Descargue e instale Lenovo XClarity Essentials OneCLI.
Para descargar un Lenovo XClarity Essentials OneCLI, visite el siguiente sitio:
https://datacentersupport.lenovo.com/solutions/HT116433
2. Ejecute el siguiente comando para habilitar el arranque seguro:
OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled --bmc <userid>:<password>@<ip_
address>
donde:
– <userid>:<password> son las credenciales que se utilizan para acceder a BMC (interfaz Lenovo
XClarity Controller) del servidor. El Id. de usuario predeterminado es USERID, y la contraseña
predeterminada es PASSW0RD (cero, no una letra "o" mayúscula).
– <ip_address> es la dirección IP de BMC.
Para obtener más información acerca del comando Lenovo XClarity Essentials OneCLI
https://pubs.lenovo.com/lxce-onecli/onecli_r_set_command
240
Manual de mantenimiento de ThinkSystem SR630 V2
https://pubs.lenovo.com/
set
, consulte: