Aller au contenu principal

(Facultatif) Basculement entre les versions TPM

Cette section indique comment procéder à la définition de la version TPM.

L’installation de la version de microprogramme UEFI correspondante est nécessaire avant de pouvoir mettre à niveau le microprogramme TPM vers une certaine version. Regardez le tableau ci-après pour connaître les voies de mise à niveau prises en charge pour différentes versions de microprogramme UEFI et processeurs.

Microprogramme UEFIProcesseurTPM 1.2 <-> TPM 2.0

(7.4.0.0<->7.2.1.0)1

Mise à niveau TPM 1.2

(7.4.0.0->7.4.0.1)

Mise à niveau TPM 2.0

(7.2.1.0->7.2.2.0)

Avant v2.0.2

Série 7002

2  

v2.0.2 et versions ultérieures

Série 7002

 33

v2.0.2 et versions ultérieures

Série 7003

  3
Remarque
  1. Prise en charge du basculement un maximum de 128 fois.

  2. Le basculement entre le TPM 1.2 et le TPM 2.0 (7.4.0.0<->7.2.1.0) n'est pris en charge que si les conditions matérielles suivantes sont réunies en même temps.

    • Le microprogramme UEFI avec une version antérieure à la v2.02 est installé.

    • Des processeurs de série 7002 sont installés.

    • La version initiale du microprogramme TPM est 7.4.0.0 ou 7.2.1.0.

  3. Une fois la version du microprogramme TPM mise à jour, elle ne peut pas être restaurée.

Important
  • Consultez la version de microprogramme UEFI dont vous disposez en vue de déterminer si la détection de la présence physique doit être effectuée avant d’apporter toute modification aux paramètres de sécurité.
    • Microprogramme UEFI, pré-v2.02

      La détection de la présence physique est requise.

    • Microprogramme UEFI, v2.02 et ultérieures

      La détection de la présence physique n’est plus obligatoire ; tous les comptes locaux et certains comptes à distance autorisés peuvent apporter directement des modifications aux paramètres.

  • Remarque : un utilisateur IPMI local et un mot de passe doivent être définis dans Lenovo XClarity Controller pour avoir accès au système cible à distance.

Outils recommandés :

Commandes Lenovo XClarity Essentials OneCLI

Utilisation des commandes Lenovo XClarity Essentials OneCLI

Utilisez les commandes suivantes pour basculer la version de microprogramme TPM.

TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>

TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
où :
  • <userid>:<password> correspond aux données d’identification utilisées pour accéder au BMC (interface Lenovo XClarity Controller) de votre serveur. L’ID utilisateur par défaut est USERID, et le mot de passe par défaut est PASSW0RD (avec un zéro, et non la lettre O majuscule).

  • <ip_address> correspond à l'adresse IP du serveur BMC.