Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem SD650 7X58 Wartungshandbuch Seite 224

Dwc-einbaurahmen mit zwei knoten und nextscale n1200 dwcgehäuse
Inhaltsverzeichnis

Werbung

4. Legen Sie die Richtlinie auf eine der folgenden Einstellungen fest.
– TPM 2.0 aktiviert – nur China. Kunden auf dem chinesischen Kontinent sollten diese Einstellung
auswählen, wenn ein NationZ TPM 2.0-Adapter installiert ist.
– TPM aktiviert – restliche Welt. Kunden außerhalb des chinesischen Kontinents sollten diese
Einstellung auswählen.
– Permanent deaktiviert. Kunden auf dem chinesischen Kontinent sollten diese Einstellung
verwenden, wenn kein TPM-Adapter installiert ist.
Anmerkung: Obwohl die Einstellung Nicht definiert als Richtlinieneinstellung verfügbar ist, sollte sie
nicht verwendet werden.
• Vom Lenovo XClarity Essentials OneCLI
Anmerkung: Hinweis: Ein lokaler IPMI-Benutzer mit Kennwort muss in Lenovo XClarity Controller
konfiguriert sein, damit der Fernzugriff auf das Zielsystem funktioniert.
So legen Sie die TPM-Richtlinie mit Lenovo XClarity Essentials OneCLI fest:
1. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob die TPM_TCM_POLICY gesperrt wurde:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Anmerkung: Der Wert imm.TpmTcmPolicyLock muss „Disabled" sein, d. h. TPM_TCM_POLICY ist
NICHT gesperrt und Änderungen an der TPM_TCM_POLICY sind erlaubt. Wenn der Rückgabewert
„Enabled" ist, sind keine Änderungen an der Richtlinie erlaubt. Die Platine kann weiterhin verwendet
werden, wenn die gewünschte Einstellung für das zu ersetzende System korrekt ist.
2. Konfigurieren Sie die TPM_TCM_POLICY in XCC:
– Für Kunden auf dem chinesischen Kontinent ohne TCM/TPM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
– Für Kunden auf dem chinesischen Kontinent, die das TCM/TPM-Modul auf dem Originalsystem
installiert haben (das TCM/TPM-Modul sollte vor einer Änderung der Richtlinie in die FRU
verschoben werden)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
– Für Kunden außerhalb des chinesischen Kontinents:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
– Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenkette „TcmOnly", was TCM_ALLOWED bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
216
ThinkSystem SD650 DWC-Einbaurahmen mit zwei Knoten und NeXtScale n1200 DWC-Gehäuse Wartungshandbuch

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Thinksystem sd650 5468

Inhaltsverzeichnis