Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem D2 Wartungshandbuch Seite 86

Vorschau ausblenden Andere Handbücher für ThinkSystem D2:
Inhaltsverzeichnis

Werbung

– Wert 4 verwendet die Zeichenfolge „NationZTPM20Only", was NationZ_TPM20_ALLOWED
bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock. Wenn der Wert
„Enabled" und der imm.TpmTcmPolicy-Wert gültig ist, sperrt UEFI die Einstellung TPM_TCM_
POLICY.
Anmerkung: Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm",
„TpmOnly" und „NationZTPM20Only".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber ungültig
ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird, Befehl
wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist. Andere
Werte sind nicht zulässig.
Physische Präsenz bestätigen
Bevor Sie die physische Präsenz bestätigen können, muss die Richtlinie für die physische Präsenz aktiviert
sein. Standardmäßig ist die Richtlinie für die physische Präsenz mit einem Zeitlimit von 30 Minuten aktiviert.
Es gibt zwei Möglichkeiten, die physische Präsenz zu bestätigen:
1. Wenn die Richtlinie zur physischen Präsenz aktiviert ist, können Sie die physische Präsenz über den
Lenovo XClarity Provisioning Manager oder den Lenovo XClarity Controller bestätigen..
2. Schalten Sie die Hardware-Brücken auf der Systemplatine ein.
Anmerkungen: Bei deaktivierter Richtlinie für die physische Präsenz:
1. Richten Sie die Brücke für die physische Präsenz der Hardware auf der Systemplatine ein, um die
physische Präsenz zu bestätigen.
2. Aktivieren Sie die Richtlinie zur physischen Präsenz entweder mit F1 (UEFI-Einstellungen) oder Lenovo
XClarity Essentials OneCLI.
78
ThinkSystem D2 Gehäuse, Modulares Gehäuse, Modulares Gehäuse für 6U-Konfiguration und ThinkSystem SD530
Rechenknoten Wartungshandbuch

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7x207x217x227x85

Inhaltsverzeichnis