Zum Hauptinhalt springen

Sicheren UEFI-Start aktivieren

Sie können optional das sichere UEFI-Booten aktivieren.

Es gibt zwei Möglichkeiten zur Aktivierung des sicheren UEFI-Bootens:
  • Über Lenovo XClarity Provisioning Manager

    So aktivieren Sie den sicheren UEFI-Start über Lenovo XClarity Provisioning Manager:
    1. Starten Sie den Server und drücken Sie die in den Bildschirmanweisungen angegebene Taste, um die Schnittstelle Lenovo XClarity Provisioning Manager anzuzeigen. Weitere Informationen finden Sie im Abschnitt Start in der LXPM-Dokumentation für Ihren Server unter Portalseite für Lenovo XClarity Provisioning Manager.

    2. Wenn das Administratorkennwort erforderlich ist, geben Sie das Kennwort ein.

    3. Klicken Sie auf der UEFI-Einrichtungsseite auf Systemeinstellungen > Sicherheit > Konfiguration für sicheres Booten > Sicheres Booten.

    4. Aktivieren Sie „Sicheres Booten“ und speichern Sie die Einstellungen.

  • Über Lenovo XClarity Essentials OneCLI

    So aktivieren Sie den sicheren UEFI-Start über Lenovo XClarity Essentials OneCLI:
    1. Laden Sie herunter und installieren Sie Lenovo XClarity Essentials OneCLI.

      Rufen Sie die folgende Website auf, um Lenovo XClarity Essentials OneCLI herunterzuladen:

      XClarity Essentials OneCLI-Website

    2. Führen Sie den folgenden Befehl aus, um sicheres Booten zu aktivieren:

      OneCli.exe config set UEFI.SecureBootConfiguration_SecureBootSetting Enabled --bmc <userid>:<password>@<ip_address>
      Dabei gilt Folgendes:
      • <userid>:<password> sind die Anmeldeinformationen, die verwendet werden, um auf den BMC (Lenovo XClarity Controller-Schnittstelle) Ihres Servers zuzugreifen. Die Standard-Benutzer-ID lautet USERID und das Standardkennwort PASSW0RD (eine Null, kein o in Großschreibung)

      • <ip_address> ist die IP-Adresse des BMC-Servers.

      Weitere Informationen zum Lenovo XClarity Essentials OneCLI-Befehl set finden Sie unter:

      Lenovo XClarity Essentials-Befehl set

    Anmerkung
    Wenn der sichere UEFI-Start deaktiviert werden muss, führen Sie den folgenden Befehl aus:
    OneCli.exe config set UEFI.SecureBootConfiguration_SecureBootSetting Disabled --bmc <userid>:<password>@<ip_address>