Herunterladen Inhalt Inhalt Diese Seite drucken

Sicheren Uefi-Start Aktivieren - Lenovo ThinkSystem SD650 V2 Neptune Wartungshandbuch

Dwc einbaurahmen und dw612 neptune dwc gehäuse
Vorschau ausblenden Andere Handbücher für ThinkSystem SD650 V2 Neptune:
Inhaltsverzeichnis

Werbung

7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock. Wenn der Wert
„Enabled" und der imm.TpmTcmPolicy-Wert gültig ist, sperrt UEFI die Einstellung TPM_TCM_
POLICY.
Anmerkung: Die gültigen Werte für imm.TpmTcmPolicy beinhalten „NeitherTpmNorTcm",
„TpmOnly" und „NationZTPM20Only".
Wenn die imm.TpmTcmPolicyLock auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber
ungültig ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicyLock wieder
in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird, Befehl
wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist. Andere
Werte sind nicht zulässig.

Sicheren UEFI-Start aktivieren

Sie können optional den sicheren UEFI-Start aktivieren.
Es gibt zwei Möglichkeiten zur Aktivierung des sicheren UEFI-Starts:
• Von Lenovo XClarity Provisioning Manager
So aktivieren Sie den sicheren UEFI-Start von Lenovo XClarity Provisioning Manager:
1. Starten Sie den Server und drücken Sie die in den Anweisungen auf dem Bildschirm angegebene
Taste, um die Schnittstelle Lenovo XClarity Provisioning Manager anzuzeigen. (Weitere Informationen
finden Sie im Abschnitt „Start" in der LXPM mit Ihrem Server kompatiblen Dokumentation unter
https://sysmgt.lenovofiles.com/help/topic/lxpm_frontend/lxpm_product_page.html
2. Wenn das Administratorkennwort erforderlich ist, geben Sie das Kennwort ein.
3. Klicken Sie auf der UEFI-Konfigurationsseite auf Systemeinstellungen ➙ Sicherheit ➙ Sicheres
Booten.
4. Aktivieren Sie „Sicheres Booten" und speichern Sie die Einstellungen.
• Vom Lenovo XClarity Essentials OneCLI
So aktivieren Sie den sicheren UEFI-Start von Lenovo XClarity Essentials OneCLI:
1. Laden Sie herunter und installieren Sie Lenovo XClarity Essentials OneCLI.
Rufen Sie die folgende Website auf, um Lenovo XClarity Essentials OneCLI herunterzuladen:
https://datacentersupport.lenovo.com/solutions/HT116433
2. Führen Sie den folgenden Befehl aus, um einen sicheren Start zu aktivieren:
OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled
--bmc <userid>:<password>@<ip_address>
.) .
.
Kapitel 3
Prozeduren beim Hardwareaustausch
275

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Thinksystem sd650-n v2 neptune7d1m7d1n7d1l

Inhaltsverzeichnis