So legen Sie die TPM-Richtlinie mit Lenovo XClarity Essentials OneCLI fest:
1. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob die TPM_TCM_POLICY gesperrt wurde:
OneCli.exe config show imm.TpmTcmPolicyLock --override --bmc <userid>:<password>@<ip_address>
Anmerkung: Der Wert imm.TpmTcmPolicyLock muss „Disabled" sein, d. h. TPM_TCM_POLICY ist
NICHT gesperrt und Änderungen an der TPM_TCM_POLICY sind erlaubt. Wenn der Rückgabewert
„Enabled" ist, sind keine Änderungen an der Richtlinie erlaubt. Die Platine kann weiterhin verwendet
werden, wenn die gewünschte Einstellung für das zu ersetzende System korrekt ist.
2. Konfigurieren Sie die TPM_TCM_POLICY in XCC:
– Für Kunden auf dem chinesischen Kontinent ohne TPM oder Kunden, die TPM deaktivieren
müssen:
OneCli.exe config set imm.TpmTcmPolicy "NeitherTpmNorTcm" --override --bmc <userid>:<password>@<ip_
address>
– Für Kunden auf dem chinesischen Kontinent, die TPM aktivieren müssen:
OneCli.exe config set imm.TpmTcmPolicy "NationZTPM20Only" --override --bmc <userid>:<password>@<ip_
address>
– Für Kunden außerhalb des chinesischen Kontinents, die TPM aktivieren müssen:
OneCli.exe config set imm.TpmTcmPolicy "TpmOnly" --override --bmc <userid>:<password>@<ip_address>
3. Erteilen Sie den Reset-Befehl, um das System zurückzusetzen:
OneCli.exe misc ospower reboot --bmc <userid>:<password>@<ip_address>
4. Lesen Sie den Wert zurück, um zu überprüfen, ob die Änderung akzeptiert wurde:
OneCli.exe config show imm.TpmTcmPolicy --override --bmc <userid>:<password>@<ip_address>
Anmerkungen:
– Wenn der Rücklesewert übereinstimmt, bedeutet das, dass die TPM_TCM_POLICY korrekt
festgelegt wurde.
imm.TpmTcmPolicy ist wie folgt definiert:
– Wert 0 verwendet die Zeichenkette „Undefined", was für die UNDEFINED-Richtlinie steht.
– Wert 1 verwendet die Zeichenkette „NeitherTpmNorTcm", was TPM_PERM_DISABLED
bedeutet.
– Wert 2 verwendet die Zeichenkette „TpmOnly", was TPM_ALLOWED bedeutet.
– Wert 4 verwendet die Zeichenfolge „NationZTPM20Only", was NationZ_TPM20_ALLOWED
bedeutet.
– Die folgenden 4 Schritte müssen auch verwendet werden, um die TPM_TCM_POLICY bei der
Verwendung von OneCli/ASU-Befehlen zu „sperren":
5. Lesen Sie TpmTcmPolicyLock, um zu überprüfen, ob TPM_TCM_POLICY gesperrt ist, Befehl wie
unten:
OneCli.exe config show imm.TpmTcmPolicyLock --override --bmc <userid>:<password>@<ip_address>
Der Wert muss „Disabled" sein, d. h. TPM_TCM_POLICY ist NICHT gesperrt und muss gesetzt
werden.
6. Sperren Sie die TPM_TCM_POLICY:
OneCli.exe config set imm.TpmTcmPolicyLock "Enabled" --override --bmc <userid>:<password>@<ip_address>
7. Geben Sie den Reset-Befehl zum Zurücksetzen des Systems aus, Befehl wie unten beschrieben:
OneCli.exe misc ospower reboot --bmc <userid>:<password>@<ip_address>
.
Kapitel 4
Prozeduren beim Hardwareaustausch
241