Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem SN550 V2 Wartungshandbuch Seite 142

Rechenknoten
Vorschau ausblenden Andere Handbücher für ThinkSystem SN550 V2:
Inhaltsverzeichnis

Werbung

OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:
<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
– Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenfolge „NationZTPM20Only", was NationZ_TPM20_ALLOWED
bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_
address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock, wenn der Wert
„Enabled" ist und der imm.TpmTcmPolicy-Wert ungültig ist und UEFI sperrt die Einstellung TPM_
TCM_POLICY.
Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm", „TpmOnly" und
„NationZTPM20Only".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber ungültig
ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die Sperre akzeptiert oder abgelehnt wird. Befehl
siehe unten:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
134
ThinkSystem SN550 V2 Rechenknoten Wartungshandbuch

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7z69

Inhaltsverzeichnis