Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem ST650 V2 Wartungshandbuch Seite 229

Vorschau ausblenden Andere Handbücher für ThinkSystem ST650 V2:
Inhaltsverzeichnis

Werbung

– Für Kunden auf dem chinesischen Kontinent ohne TPM oder Kunden, die TPM deaktivieren
müssen:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm
<userid>:<password>@<ip_address>
– Für Kunden auf dem chinesischen Kontinent, die TPM aktivieren müssen:
imm.TpmTcmPolicy "NationZTPM20Only" --override --imm <userid>:<password>@<ip_address>
– Für Kunden außerhalb des chinesischen Kontinents, die TPM aktivieren müssen:
set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
<userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
– Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenfolge „NationZTPM20Only", was NationZ_TPM20_ALLOWED
bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
<userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten
beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock, wenn der Wert
„Enabled" ist und der imm.TpmTcmPolicy-Wert ungültig ist und UEFI sperrt die Einstellung TPM_
TCM_POLICY.
Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm", „TpmOnly" und
„NationZTPM20Only".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber ungültig
ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird, Befehl
wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm
Kapitel 4
OneCli.exe config set
OneCli.exe config
OneCli.exe misc ospower reboot --imm
OneCli.exe config show
.
Prozeduren beim Hardwareaustausch
219

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7z747z75A-12009A-12008

Inhaltsverzeichnis