(Opcional) Alternar a versão do TPM
Use este tópico para configurar a versão do TPM.
É necessário instalar a versão do firmware UEFI correspondente para que você possa atualizar o firmware do TPM para uma determinada versão. Verifique a tabela a seguir para ver os caminhos de atualização compatíveis com diferentes versões e processadores de firmware UEFI.
Firmware UEFI | Processador | TPM 1.2 <-> TPM 2.0 (7.4.0.0<->7.2.1.0)1 | Atualização do TPM 1.2 (7.4.0.0->7.4.0.1) | Atualização do TPM 2.0 (7.2.1.0->7.2.2.0) |
Antes de v2.0.2 | Série 7002 | √2 | ||
v2.0.2 e posterior | Série 7002 | √3 | √3 | |
v2.0.2 e posterior | Série 7003 | √3 | ||
Nota
|
- Verifique sua versão de firmware UEFI para decidir se a declaração da presença física é necessária antes de qualquer alteração nas configurações de segurança.
Firmware UEFI antes de v2.02
É obrigatório declarar a presença física.
Firmware UEFI v2.02 e posterior
Não é mais necessário declarar a presença física. Todas as contas locais e algumas contas remotas autorizadas podem alterar diretamente as configurações.
Um usuário do IPMI Local e uma senha devem ser configurados no Lenovo XClarity Controller para acesso remoto ao sistema de destino.
Ferramentas recomendadas:
Comandos Lenovo XClarity Essentials OneCLI
Usando comandos Lenovo XClarity Essentials OneCLI
Use os seguintes comandos para alternar a versão do firmware do TPM.
TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>
TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
<userid>:<password> são as credenciais usadas para acessar o BMC (interface do Lenovo XClarity Controller) do servidor. O ID do usuário padrão é USERID, e a senha padrão é PASSW0RD (zero, não um O maiúsculo).
<ip_address> é o endereço IP do BMC.