Pular para o conteúdo principal

(Opcional) Alternar a versão do TPM

Use este tópico para configurar a versão do TPM.

É necessário instalar a versão do firmware UEFI correspondente para que você possa atualizar o firmware do TPM para uma determinada versão. Verifique a tabela a seguir para ver os caminhos de atualização compatíveis com diferentes versões e processadores de firmware UEFI.

Firmware UEFIProcessadorTPM 1.2 <-> TPM 2.0

(7.4.0.0<->7.2.1.0)1

Atualização do TPM 1.2

(7.4.0.0->7.4.0.1)

Atualização do TPM 2.0

(7.2.1.0->7.2.2.0)

Antes de v2.0.2

Série 7002

2  

v2.0.2 e posterior

Série 7002

 33

v2.0.2 e posterior

Série 7003

  3
Nota
  1. Suporta no máximo 128 vezes a alternância.

  2. A alternância entre TPM 1.2 e TPM 2.0 (7.4.0.0<->7.2.1.0) será suportada quando os seguintes requisitos forem atendidos ao mesmo tempo.

    • Firmware UEFI antes de v2.02 instalado.

    • Dois processadores série 7002 instalados.

    • A versão original do firmware do TPM é 7.4.0.0 ou 7.2.1.0.

  3. Depois que a versão de firmware TPM for atualizada, ela não poderá ser revertida.

Importante
  • Verifique sua versão de firmware UEFI para decidir se a declaração da presença física é necessária antes de qualquer alteração nas configurações de segurança.
    • Firmware UEFI antes de v2.02

      É obrigatório declarar a presença física.

    • Firmware UEFI v2.02 e posterior

      Não é mais necessário declarar a presença física. Todas as contas locais e algumas contas remotas autorizadas podem alterar diretamente as configurações.

  • Um usuário do IPMI Local e uma senha devem ser configurados no Lenovo XClarity Controller para acesso remoto ao sistema de destino.

Ferramentas recomendadas:

Comandos Lenovo XClarity Essentials OneCLI

Usando comandos Lenovo XClarity Essentials OneCLI

Use os seguintes comandos para alternar a versão do firmware do TPM.

TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>

TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
onde:
  • <userid>:<password> são as credenciais usadas para acessar o BMC (interface do Lenovo XClarity Controller) do servidor. O ID do usuário padrão é USERID, e a senha padrão é PASSW0RD (zero, não um O maiúsculo).

  • <ip_address> é o endereço IP do BMC.