Перейти к основному содержимому

Включение защищенной загрузки UEFI

Если требуется, можно включить защищенную загрузку UEFI.

Существует два способа включения защищенной загрузки UEFI:
  • Из Lenovo XClarity Provisioning Manager

    Для включения защищенной загрузки UEFI из Lenovo XClarity Provisioning Manager выполните следующие действия.
    1. Запустите сервер и нажмите клавишу, указанную в инструкциях на экране, чтобы отобразить интерфейс Lenovo XClarity Provisioning Manager. Дополнительные сведения см. по ссылке разделе Запуск в документации по LXPM для вашего сервера по адресу Страница портала Lenovo XClarity Provisioning Manager.

    2. Если при запуске требуется ввести пароль администратора, введите его.

    3. На странице «Настройка UEFI» выберите Системные параметры > Безопасность > Конфигурация безопасной загрузки > Настройка безопасной загрузки.

    4. Включите защищенную загрузку и сохраните параметры.

  • Из Lenovo XClarity Essentials OneCLI

    Для включения защищенной загрузки UEFI из Lenovo XClarity Essentials OneCLI выполните следующие действия:
    1. Загрузите и установите Lenovo XClarity Essentials OneCLI.

      Чтобы загрузить Lenovo XClarity Essentials OneCLI, перейдите на следующий сайт:

      Веб-сайт XClarity Essentials OneCLI

    2. Для включения защищенной загрузки выполните следующую команду:

      OneCli.exe config set UEFI.SecureBootConfiguration_SecureBootSetting Enabled --bmc <userid>:<password>@<ip_address>
      где:
      • <userid>:<password> — это учетные данные, используемые для доступа к BMC (интерфейсу Lenovo XClarity Controller) сервера. По умолчанию идентификатор пользователя — «USERID», а пароль «PASSW0RD» (цифра «0», а не большая буква «О»).

      • <ip_address> — IP-адрес BMC

      Дополнительные сведения о команде Lenovo XClarity Essentials OneCLI set см. в разделе:

      Команда Lenovo XClarity Essentials set

    Прим.
    Если требуется отключить защищенную загрузку UEFI, выполните следующую команду:
    OneCli.exe config set UEFI.SecureBootConfiguration_SecureBootSetting Disabled --bmc <userid>:<password>@<ip_address>