(Facultatif) Basculement entre les versions TPM
Cette section indique comment procéder à la définition de la version TPM.
L’installation de la version de microprogramme UEFI correspondante est nécessaire avant de pouvoir mettre à niveau le microprogramme TPM vers une certaine version. Regardez le tableau ci-après pour connaître les voies de mise à niveau prises en charge pour différentes versions de microprogramme UEFI et processeurs.
Microprogramme UEFI | Processeur | TPM 1.2 <-> TPM 2.0 (7.4.0.0<->7.2.1.0)1 | Mise à niveau TPM 1.2 (7.4.0.0->7.4.0.1) | Mise à niveau TPM 2.0 (7.2.1.0->7.2.2.0) |
Avant v2.0.2 | Série 7002 | √2 | ||
v2.0.2 et versions ultérieures | Série 7002 | √3 | √3 | |
v2.0.2 et versions ultérieures | Série 7003 | √3 | ||
Remarque
|
- Consultez la version de microprogramme UEFI dont vous disposez en vue de déterminer si la détection de la présence physique doit être effectuée avant d’apporter toute modification aux paramètres de sécurité.
Microprogramme UEFI, pré-v2.02
La détection de la présence physique est requise.
Microprogramme UEFI, v2.02 et ultérieures
La détection de la présence physique n’est plus obligatoire ; tous les comptes locaux et certains comptes à distance autorisés peuvent apporter directement des modifications aux paramètres.
Remarque : un utilisateur IPMI local et un mot de passe doivent être définis dans Lenovo XClarity Controller pour avoir accès au système cible à distance.
Outils recommandés :
Commandes Lenovo XClarity Essentials OneCLI
Utilisation des commandes Lenovo XClarity Essentials OneCLI
Utilisez les commandes suivantes pour basculer la version de microprogramme TPM.
TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>
TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
<userid>:<password> correspond aux données d’identification utilisées pour accéder au BMC (interface Lenovo XClarity Controller) de votre serveur. L’ID utilisateur par défaut est USERID, et le mot de passe par défaut est PASSW0RD (avec un zéro, et non la lettre O majuscule).
<ip_address> correspond à l'adresse IP du serveur BMC.