跳到主要内容

(可选)启用 UEFI 安全引导

请按本主题中的说明启用 UEFI 安全引导。

重要
  • 在更改安全设置之前,请检查您的 UEFI 固件版本,以决定是否需要使物理现场授权生效。
    • 版本 2.02 之前的 UEFI 固件版本

      需要使物理现场授权生效。

    • UEFI 固件版本 2.02 及更高版本

      不再需要使物理现场授权生效,所有本地帐户和部分已授权的远程帐户都可以直接更改设置。

  • 请注意,必须在 Lenovo XClarity Controller 中设置用于远程访问目标系统的 IPMI 用户和密码。

建议工具:

  • Lenovo XClarity Provisioning Manager

  • Lenovo XClarity Essentials OneCLI

使用 Lenovo XClarity Provisioning Manager

步骤:

  1. 启动服务器并按下屏幕说明中指定的键,以显示 Lenovo XClarity Provisioning Manager 界面。(如需更多信息,请参阅 Lenovo XClarity Provisioning Manager 门户页面 上适用于您的服务器的 LXPM 文档中的“启动”一节。

  2. 如果需要开机管理员密码,请输入密码。

  3. 在 UEFI 设置页面中,单击系统设置 > 安全性 > 安全引导

  4. 启用安全引导并保存设置。

使用 Lenovo XClarity Essentials OneCLI

运行以下命令来启用安全引导:

OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled --bmc <userid>:<password>@<ip_address>
其中:
  • <userid>:<password> 是用于访问服务器 BMC(Lenovo XClarity Controller 界面)的凭证。默认用户 ID 是 USERID,默认密码是 PASSW0RD(包含数字零,而非大写字母 O)

  • <ip_address> 是 BMC 的 IP 地址。