メインコンテンツまでスキップ

FQXSFPU0023G : セキュア・ブートのイメージ検証失敗の警告。

セキュア・ブートのイメージ検証失敗の警告。

重大度

警告

ユーザー処置

次の手順を実行してください。

  1. セキュア・ブートが有効でありセキュア・ブート・モードがユーザー・モードであるときに、ユーザーが無許可の UEFI イメージまたは OS からブートしようとすると表示されるセキュリティー警告メッセージです。お客様が無許可の UEFI イメージまたは OS をブートすることを希望しない場合は、その起動可能デバイスを取り外してください。
  2. お客様が無許可の UEFI イメージまたは OS をブートすることを希望する場合、この無許可のイメージからのシステム・ブートを許可するには、2 つの方法があります。セキュア・ブートを無効にする方法と、無許可のイメージを DB (Authorized Signature Database) に登録する方法です。
    1. セキュア・ブートを無効にする: 物理プレゼンスを検出し、セキュア・ブート設定を無効に変更します (F1 セットアップ -> 「システム設定」 -> 「セキュリティー」 -> 「セキュリティー・ブート構成」 -> 「セキュリティー・ブート設定」)。
    2. 無許可の UEFI イメージを登録します。物理プレゼンスを検出して、セキュア・ブート・ポリシーをカスタム・ポリシーに変更します (「セットアップ」 -> 「システム設定」 -> 「セキュリティー」 -> 「セキュリティー・ブート構成」 -> 「セキュリティー・ブート・ポリシー」)。次に、「セキュリティー・ブート・カスタム・ポリシー」メニューに入り、「Efi イメージの登録」ボタンを押して、ポップアップ・ボックスから無許可の UEFI イメージを選択します。
    3. 注: 物理プレゼンスを検出する方法は 2 つあります。
      1. 物理プレゼンス・ジャンパーを ON に切り替える
      2. 物理プレゼンス・ポリシーが有効に設定されている場合 (F1 セットアップ -> 「システム設定」 -> 「セキュリティー」 -> 「物理プレゼンス・ポリシーの構成」)、IPMI ツールでリモート物理プレゼンスを検出できます。
  3. 問題が解決しない場合は、サービス・データ・ログを収集し、Lenovo サポートに連絡してください。