Herunterladen Inhalt Inhalt Diese Seite drucken

Sicheren Uefi-Start Aktivieren - Lenovo ThinkSystem SR250 V2 Wartungshandbuch

Vorschau ausblenden Andere Handbücher für ThinkSystem SR250 V2:
Inhaltsverzeichnis

Werbung

7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock. Wenn der Wert
„Enabled" und der imm.TpmTcmPolicy-Wert gültig ist, sperrt UEFI die Einstellung TPM_TCM_
POLICY.
Anmerkung: Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm",
„TpmOnly" und „NationZTPM20Only".
Wenn die imm.TpmTcmPolicyLock auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber
ungültig ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicyLock wieder
in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird, Befehl
wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist. Andere
Werte sind nicht zulässig.

Sicheren UEFI-Start aktivieren

Sie können optional den sicheren UEFI-Start aktivieren.
Es gibt zwei Möglichkeiten zur Aktivierung des sicheren UEFI-Starts:
• Von Lenovo XClarity Provisioning Manager
So aktivieren Sie den sicheren UEFI-Start von Lenovo XClarity Provisioning Manager:
1. Starten Sie den Server und drücken Sie die in den Anweisungen auf dem Bildschirm angegebene
Taste, um die Schnittstelle Lenovo XClarity Provisioning Manager anzuzeigen. (Weitere Informationen
finden Sie im Abschnitt „Start" in der LXPM-Dokumentation für Ihren Server unter
sysmgt.lenovofiles.com/help/topic/lxpm_frontend/lxpm_product_page.html
2. Wenn das Administratorkennwort erforderlich ist, geben Sie das Kennwort ein.
3. Klicken Sie auf der UEFI-Konfigurationsseite auf Systemeinstellungen ➙ Sicherheit ➙ Sicheres
Booten.
4. Aktivieren Sie „Sicheres Booten" und speichern Sie die Einstellungen.
• Vom Lenovo XClarity Essentials OneCLI
So aktivieren Sie den sicheren UEFI-Start von Lenovo XClarity Essentials OneCLI:
1. Laden Sie herunter und installieren Sie Lenovo XClarity Essentials OneCLI.
Rufen Sie die folgende Website auf, um Lenovo XClarity Essentials OneCLI herunterzuladen:
https://datacentersupport.lenovo.com/solutions/HT116433
2. Führen Sie den folgenden Befehl aus, um einen sicheren Start zu aktivieren:
OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled
--bmc <userid>:<password>@<ip_address>
140
ThinkSystem SR250 V2 Wartungshandbuch
https://
.) .

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7d7q7d7r

Inhaltsverzeichnis