Herunterladen Inhalt Inhalt Diese Seite drucken

Physische Präsenz Bestätigen - Lenovo ThinkSystem ST250 Wartungshandbuch

Vorschau ausblenden Andere Handbücher für ThinkSystem ST250:
Inhaltsverzeichnis

Werbung

– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie
steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenkette „TcmOnly", was TCM_ALLOWED bedeutet.
• Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei
der Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl
wie unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss
gesetzt werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten
beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock, wenn der Wert
„Enabled" ist und der imm.TpmTcmPolicy-Wert ungültig ist und UEFI sperrt die Einstellung
TPM_TCM_POLICY.
Der gültige Wert für imm.TpmTcmPolicy beinhaltet „NeitherTpmNorTcm", „TpmOnly" und
„TpmOnly".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber
ungültig ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy
wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird,
Befehl wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies,
dass die TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine
Richtlinie freizuschalten, sobald sie einmal festgelegt wurde, außer dem Ersetzen der
Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist.
Andere Werte sind nicht zulässig.
Die Prozedur erfordert auch, dass die physische Präsenz aktiviert ist. Der Standardwert für
FRU wird aktiviert.
PhysicalPresencePolicyConfiguration.PhysicalPresencePolicy=Enable
Physische Präsenz bestätigen
Bevor Sie die physische Präsenz bestätigen können, muss die Richtlinie für die physische Präsenz aktiviert
sein. Standardmäßig ist die Richtlinie für die physische Präsenz mit einem Zeitlimit von 30 Minuten aktiviert.
Es gibt zwei Möglichkeiten, die physische Präsenz zu bestätigen:
.
Kapitel 3
Prozeduren beim Hardwareaustausch
161

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

A-12003A-120027y457y46

Inhaltsverzeichnis