Herunterladen Diese Seite drucken

Lenovo ThinkSystem SE350 Wartungshandbuch Seite 153

Vorschau ausblenden Andere Handbücher für ThinkSystem SE350:

Werbung

imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenfolge „NationZTPM20Only", was NationZ_TPM20_ALLOWED
bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock. Wenn der Wert
„Enabled" und der imm.TpmTcmPolicy-Wert gültig ist, sperrt UEFI die Einstellung TPM_TCM_
POLICY.
Anmerkung: Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm",
„TpmOnly" und „NationZTPM20Only".
Wenn die imm.TpmTcmPolicyLock auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber
ungültig ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicyLock wieder
in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die Sperre akzeptiert oder abgelehnt wird. Befehl
siehe unten:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist. Andere
Werte sind nicht zulässig.
Physische Präsenz bestätigen
Bevor Sie die physische Präsenz bestätigen können, muss die Richtlinie für die physische Präsenz aktiviert
sein. Standardmäßig ist die Richtlinie für die physische Präsenz mit einem Zeitlimit von 30 Minuten aktiviert.
Es gibt zwei Möglichkeiten, die physische Präsenz zu bestätigen:
1. Wenn die Richtlinie zur physischen Präsenz aktiviert ist, können Sie die physische Präsenz über den
Lenovo XClarity Provisioning Manager oder den Lenovo XClarity Controller bestätigen..
2. Schalten Sie die Hardware-Brücken auf der Systemplatine ein.
.
Kapitel 3
Prozeduren beim Hardwareaustausch
145

Werbung

loading