Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem SR650 Wartungshandbuch Seite 285

Vorschau ausblenden Andere Handbücher für ThinkSystem SR650:
Inhaltsverzeichnis

Werbung

• Für Kunden außerhalb des chinesischen Kontinents:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
• Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie
steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenkette „TcmOnly", was TCM_ALLOWED bedeutet.
• Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei
der Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl
wie unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss
gesetzt werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock"Enabled"--override --imm <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten
beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock, wenn der Wert
„Enabled" ist und der imm.TpmTcmPolicy-Wert ungültig ist und UEFI sperrt die Einstellung
TPM_TCM_POLICY.
Der gültige Wert für imm.TpmTcmPolicy beinhaltet „NeitherTpmNorTcm", „TpmOnly" und
„TpmOnly".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber
ungültig ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy
wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird,
Befehl wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies,
dass die TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine
Richtlinie freizuschalten, sobald sie einmal festgelegt wurde, außer dem Ersetzen der
Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
.
Kapitel 3
Prozeduren beim Hardwareaustausch
277

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7x057x06

Inhaltsverzeichnis