Herunterladen Inhalt Inhalt Diese Seite drucken

Physische Präsenz Bestätigen - Lenovo ThinkSystem SR630 Wartungshandbuch

Vorschau ausblenden Andere Handbücher für ThinkSystem SR630:
Inhaltsverzeichnis

Werbung

OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
– Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenkette „TcmOnly", was TCM_ALLOWED bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Während des Zurücksetzens liest UEFI den Wert von imm.TpmTcmPolicyLock, wenn der Wert
„Enabled" ist und der imm.TpmTcmPolicy-Wert ungültig ist und UEFI sperrt die Einstellung TPM_
TCM_POLICY.
Der gültige Wert für imm.TpmTcmPolicy beinhaltet „NeitherTpmNorTcm", „TpmOnly" und
„TpmOnly".
Wenn die imm.TpmTcmPolicy auf „Enabled" gesetzt ist, der Wert imm.TpmTcmPolicy aber ungültig
ist, lehnt UEFI die Anforderung zum Sperren ab und ändert imm.TpmTcmPolicy wieder in „Disabled".
8. Lesen Sie den Wert zurück, um zu überprüfen, ob die „Sperre" akzeptiert oder abgelehnt wird, Befehl
wie unten beschrieben:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkung: Wird der Rücklesewert von „Disabled" auf „Enabled" geändert, bedeutet dies, dass die
TPM_TCM_POLICY erfolgreich gesperrt wurde. Es gibt keine Methode, eine Richtlinie freizuschalten,
sobald sie einmal festgelegt wurde, außer dem Ersetzen der Systemplatine.
imm.TpmTcmPolicyLock ist wie folgt definiert:
Wert 1 verwendet die Zeichenkette „Enabled", was bedeutet, dass die Richtlinie gesperrt ist. Andere
Werte sind nicht zulässig.
Die Prozedur erfordert auch, dass die physische Präsenz aktiviert ist. Der Standardwert für FRU wird
aktiviert.
PhysicalPresencePolicyConfiguration.PhysicalPresencePolicy=Enable
Physische Präsenz bestätigen
Bevor Sie die physische Präsenz bestätigen können, muss die Richtlinie für die physische Präsenz aktiviert
sein. Standardmäßig ist die Richtlinie für die physische Präsenz mit einem Zeitlimit von 30 Minuten aktiviert.
190
ThinkSystem SR630 Wartungshandbuch

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

7x017x02

Inhaltsverzeichnis