Descargar Imprimir esta página

Lenovo ThinkSystem SR950 7X12 Guía De Configuración página 365

Ocultar thumbs Ver también para ThinkSystem SR950 7X12:

Publicidad

1. Lea TpmTcmPolicyLock para comprobar si se bloqueó el TPM_TCM_POLICY:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
Nota: El valor imm.TpmTcmPolicyLock debe estar "Deshabilitado", lo que significa que TPM_TCM_
POLICY NO está bloqueado y se permite realizar cambios en TPM_TCM_POLICY. Si el código de
retorno está "Habilitado", no se permiten cambios en la política. La placa puede usarse si la
configuración deseada es correcta para el sistema que se sustituye.
2. Configurar TPM_TCM_POLICY en el XCC:
– Para los clientes en China continental sin clientes TPM, o clientes que requieren deshabilitar TPM:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --imm <userid>:<password>@<ip_address>
– Para los clientes en China continental que requieren habilitar TPM:
OneCli.exe config set imm.TpmTcmPolicy "NationZTPM20Only" --override --imm <userid>:<password>@<ip_address>
– Para los clientes fuera de China continental que requieren habilitar TPM:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --imm <userid>:<password>@<ip_address>
3. Emita el comando de restablecimiento para restablecer el sistema:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
4. Lea el valor para comprobar si se aceptó el cambio:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Notas:
– Si el valor de lectura coincide significa que TPM_TCM_POLICY se estableció correctamente.
imm.TpmTcmPolicy está definido del siguiente modo:
– El valor 0 usa la cadena "Undefined", lo que significa una política UNDEFINED.
– El valor 1 usa la cadena "NeitherTpmNorTcm", lo que significa TPM_PERM_DISABLED.
– El valor 2 usa la cadena "TpmOnly", lo que significa TPM_ALLOWED.
– El valor 4 utilice la cadena "NationZTPM20Only", lo que significa NationZ_TPM20_ALLOWED.
– Los siguientes 4 pasos también debe utilizarse para 'bloquear' TPM_TCM_POLICY al utilizar los
comandos OneCli/ASU:
5. Lea TpmTcmPolicyLock para comprobar si se bloqueó TPM_TCM_POLICY, el comando es el
siguiente:
OneCli.exe config show imm.TpmTcmPolicyLock --override --imm <userid>:<password>@<ip_address>
El valor debe estar "Deshabilitado", significa que TPM_TCM_POLICY NO está bloqueado y debe
configurarse.
6. Bloquee TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled"--override --imm <userid>:<password>@<ip_address>
7. Emita el comando de restablecimiento para restablecer el sistema, el comando es el siguiente:
OneCli.exe misc ospower reboot --imm <userid>:<password>@<ip_address>
Durante el restablecimiento, la UEFI lee el valor desde imm.TpmTcmPolicyLock, si el valor está
"Habilitado" y el valor imm.TpmTcmPolicy es válido, UEFI bloqueará el valor TPM_TCM_POLICY.
Nota: Los valores válidos para imm.TpmTcmPolicy incluyen 'NeitherTpmNorTcm', 'TpmOnly' y
'NationZTPM20Only'.
Si imm.TpmTcmPolicyLock está establecido como "Habilitado" pero el valor imm.TpmTcmPolicy no
es válido, UEFI rechazará la solicitud de "bloqueo" y cambiará el imm.TpmTcmPolicyLock de vuelta a
"Deshabilitado".
8. Lea el valor para comprobar si el "Bloqueo" se aceptó o rechazó. El comando es el siguiente:
OneCli.exe config show imm.TpmTcmPolicy --override --imm <userid>:<password>@<ip_address>
Apéndice B. Referencia de componentes
361

Publicidad

loading

Este manual también es adecuado para:

Thinksystem sr950 7x11Thinksystem sr950 7x13