FQXSFPU0023G : セキュア・ブートのイメージ検証失敗の警告。
セキュア・ブートのイメージ検証失敗の警告。
重大度
警告
ユーザー処置
次の手順を実行してください。
- セキュア・ブートが有効でありセキュア・ブート・モードがユーザー・モードであるときに、ユーザーが無許可の UEFI イメージまたは OS からブートしようとすると表示されるセキュリティー警告メッセージです。お客様が無許可の UEFI イメージまたは OS をブートすることを希望しない場合は、その起動可能デバイスを取り外してください。
- お客様が無許可の UEFI イメージまたは OS をブートすることを希望する場合、この無許可のイメージからのシステム・ブートを許可するには、2 つの方法があります。セキュア・ブートを無効にする方法と、無許可のイメージを DB (Authorized Signature Database) に登録する方法です。
- セキュア・ブートを無効にする: 物理プレゼンスを検出し、セキュア・ブート設定を無効に変更します (F1 セットアップ -> 「システム設定」 -> 「セキュリティー」 -> 「セキュリティー・ブート構成」 -> 「セキュリティー・ブート設定」)。
- 無許可の UEFI イメージを登録します。物理プレゼンスを検出して、セキュア・ブート・ポリシーをカスタム・ポリシーに変更します (「セットアップ」 -> 「システム設定」 -> 「セキュリティー」 -> 「セキュリティー・ブート構成」 -> 「セキュリティー・ブート・ポリシー」)。次に、「セキュリティー・ブート・カスタム・ポリシー」メニューに入り、「Efi イメージの登録」ボタンを押して、ポップアップ・ボックスから無許可の UEFI イメージを選択します。
- 注: 物理プレゼンスを検出する方法は 2 つあります。
- 物理プレゼンス・ジャンパーを ON に切り替える
- 物理プレゼンス・ポリシーが有効に設定されている場合 (F1 セットアップ -> 「システム設定」 -> 「セキュリティー」 -> 「物理プレゼンス・ポリシーの構成」)、IPMI ツールでリモート物理プレゼンスを検出できます。
- 問題が解決しない場合は、サービス・データ・ログを収集し、Lenovo サポートに連絡してください。
フィードバックを送る