(可选)切换 TPM 版本
请按本主题中的说明设置 TPM 版本。
需要安装相应的 UEFI 固件版本,才能将 TPM 固件升级到某个版本。在下表查找不同 UEFI 固件版本和处理器支持的升级路径。
UEFI 固件 | 处理器 | TPM 1.2 <-> TPM 2.0 (7.4.0.0<->7.2.1.0)1 | TPM 1.2 升级 (7.4.0.0->7.4.0.1) | TPM 2.0 升级 (7.2.1.0->7.2.2.0) |
版本 2.0.2 之前的版本 | 7002 系列 | √2 | ||
版本 2.0.2 及更高版本 | 7002 系列 | √3 | √3 | |
版本 2.0.2 及更高版本 | 7003 系列 | √3 | ||
注
|
- 在更改安全设置之前,请检查您的 UEFI 固件版本,以决定是否需要使物理现场授权生效。
版本 2.02 之前的 UEFI 固件版本
需要使物理现场授权生效。
UEFI 固件版本 2.02 及更高版本
不再需要使物理现场授权生效,所有本地帐户和部分已授权的远程帐户都可以直接更改设置。
请注意,必须在 Lenovo XClarity Controller 中设置用于远程访问目标系统的 IPMI 用户和密码。
建议工具:
Lenovo XClarity Essentials OneCLI 命令
使用 Lenovo XClarity Essentials OneCLI 命令
使用以下命令切换 TPM 固件版本。
TPM 1.2 (7.4.0.0) -> TPM 1.2 (7.4.0.1):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 1.2 firmware version 7.4.0.1" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>
TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>
TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):
OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
<userid>:<password> 是用于访问服务器 BMC(Lenovo XClarity Controller 界面)的凭证。默认用户 ID 是 USERID,默认密码是 PASSW0RD(包含数字零,而非大写字母 O)。
<ip_address> 是 BMC 的 IP 地址。