Перейти к основному содержимому

(Необязательно) Переключение версии TPM

Воспользуйтесь информацией из этого раздела, чтобы настроить версию TPM.

Перед обновлением версии микропрограммы TPM необходимо установить соответствующую версию микропрограммы UEFI. В таблице ниже перечислены поддерживаемые пути обновления с различными версиями микропрограммы UEFI и процессорами.

Микропрограмма UEFIПроцессорTPM 1.2 <-> TPM 2.0

(7.4.0.0<->7.2.1.0)1

Обновление TPM 1.2

(7.4.0.0->7.4.0.1)

Обновление TPM 2.0

(7.2.1.0->7.2.2.0)

До 2.0.2

Серия 7002

2  

2.0.2 и позже

Серия 7002

 33

2.0.2 и позже

Серия 7003

  3
Прим.
  1. Поддерживает до 128 переключений.

  2. Переключение между TPM 1.2 и TPM 2.0 (7.4.0.0<->7.2.1.0) поддерживается только при одновременном выполнении следующих требований к конфигурации оборудования:

    • Установлена микропрограмма UEFI до версии v2.02.

    • Установлены процессоры серии 7002.

    • Исходной версией микропрограммы TPM является 7.4.0.0 или 7.2.1.0.

  3. После обновления версии микропрограммного ПО TPM возврат до предыдущих версий невозможен.

Важное замечание
  • Проверьте свою версию микропрограммного обеспечения UEFI, чтобы определить, требуется ли подтверждение физического присутствия до внесения изменений в настройки безопасности.
    • Микропрограммное обеспечение UEFI до версии 2.02.

      Требуется подтверждение физического присутствия.

    • Микропрограммное обеспечение UEFI версии 2.02 или более поздней

      Подтверждение физического присутствия более не требуется, все локальные учетные записи и некоторые авторизованные удаленные учетные записи могут менять настройки напрямую.

  • Обратите внимание, что для удаленного доступа к целевой системе необходимо в Lenovo XClarity Controller настроить локального пользователя и пароль IPMI.

Рекомендуемые инструменты:

Команды Lenovo XClarity Essentials OneCLI

С помощью команд Lenovo XClarity Essentials OneCLI

Используйте следующие команды для переключения версии микропрограммы TPM.

TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>

TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
где:
  • <userid>:<password> — это учетные данные, используемые для доступа к BMC (интерфейсу Lenovo XClarity Controller) сервера. По умолчанию идентификатор пользователя — «USERID», а пароль — «PASSW0RD» (цифра «0», а не большая буква «О»).

  • <ip_address> — IP-адрес BMC