Herunterladen Inhalt Inhalt Diese Seite drucken

Lenovo ThinkSystem SN850 7X15 Wartungshandbuch Seite 122

Rechenknoten
Vorschau ausblenden Andere Handbücher für ThinkSystem SN850 7X15:
Inhaltsverzeichnis

Werbung

• TCM (nur China). Kunden in der Volksrepublik China sollten diese Einstellung auswählen, wenn
ein TCM-Adapter installiert ist.
• NationZ TPM 2.0 aktiviert – (nur China). Kunden in der Volksrepublik China sollten diese
Einstellung auswählen, wenn ein NationZ TPM 2.0-Adapter installiert ist.
• TPM aktiviert – restliche Welt. Kunden außerhalb der Volksrepublik China sollten diese
Einstellung auswählen.
• Permanent deaktiviert. Kunden in der Volksrepublik China sollten diese Einstellung nutzen,
wenn kein TPM- oder TCM-Adapter installiert ist.
Obwohl die Einstellung Nicht definiert als Richtlinieneinstellung verfügbar ist, sollte sie nicht
verwendet werden.
Anmerkungen: Sie können Lenovo XClarity Essentials OneCLI verwenden, um die TPM/TCM-
Richtlinie festzulegen. Hinweis: Ein lokaler IPMI-Benutzer mit Kennwort muss in Lenovo XClarity
Controller konfiguriert sein, damit der Fernzugriff auf das Zielsystem funktioniert.
1. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob die TPM_TCM_POLICY gesperrt wurde:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Anmerkung: Der Wert imm.TpmTcmPolicyLock muss „Disabled" sein, d. h. TPM_TCM_
POLICY ist NICHT gesperrt, und Änderungen an der TPM_TCM_POLICY sind erlaubt. Wenn
der Rückgabewert „Enabled" ist, sind keine Änderungen an der Richtlinie erlaubt. Die Platine
kann weiterhin verwendet werden, wenn die gewünschte Einstellung für das zu ersetzende
System korrekt ist.
2. Konfigurieren Sie die TPM_TCM_POLICY in XCC:
• Für Kunden in China ohne TCM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
• Für Kunden in China, die das TCM-Modul auf dem Originalsystem installiert haben (das
TCM-Modul sollte vor einer Änderung der Richtlinie in die FRU verschoben werden)
OneCli.exe config set imm.TpmTcmPolicy "TcmOnly" --override --imm <userid>:<password>@<ip_address>
• Für Kunden außerhalb von China:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Anmerkungen:
• Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie
steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenkette „TcmOnly", was TCM_ALLOWED bedeutet.
• Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei
der Verwendung von OneCli/ASU-Befehlen zu „sperren":
114
ThinkSystem SN850-Rechenknoten Wartungshandbuch

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis