跳到主要内容

(可选)切换 TPM 版本

请按本主题中的说明设置 TPM 版本。

需要安装相应的 UEFI 固件版本,才能将 TPM 固件升级到某个版本。在下表查找不同 UEFI 固件版本和处理器支持的升级路径。
UEFI 固件处理器TPM 1.2 <-> TPM 2.0

(7.4.0.0<->7.2.1.0)1

TPM 2.0 升级

(7.2.1.0->7.2.2.0)

版本 2.0.2 之前的版本

7002 系列

2 

版本 2.0.2 及更高版本

7002 系列

 3

版本 2.0.2 及更高版本

7003 系列

 3
  1. 最多支持 128 次切换。

  2. 仅当同时满足以下要求时才支持在 TPM 1.2 和 TPM 2.0(7.4.0.0<->7.2.1.0)之间进行切换。

    • 已安装版本 2.02 之前的 UEFI 固件版本。

    • 已安装 7002 系列处理器。

    • 原始 TPM 固件版本为 7.4.0.0 或 7.2.1.0。

  3. TPM 固件版本一旦升级,将无法回滚。

重要
  • 在更改安全设置之前,请检查您的 UEFI 固件版本,以决定是否需要使物理现场授权生效。
    • 版本 2.02 之前的 UEFI 固件版本

      需要使物理现场授权生效。

    • UEFI 固件版本 2.02 及更高版本

      不再需要使物理现场授权生效,所有本地帐户和部分已授权的远程帐户都可以直接更改设置。

  • 请注意,必须在 Lenovo XClarity Controller 中设置用于远程访问目标系统的 IPMI 用户和密码。

建议工具:

Lenovo XClarity Essentials OneCLI 命令

使用 Lenovo XClarity Essentials OneCLI 命令

使用以下命令切换 TPM 固件版本。

TPM 2.0 (7.2.1.0) -> TPM 2.0 (7.2.2.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM 2.0 firmware version 7.2.2.0" --bmc <userid>:<password>@<ip_address>

TPM 2.0 (7.2.1.0) -> TPM 1.2 (7.4.0.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM1.2 compliant" --bmc <userid>:<password>@<ip_address>

TPM 1.2 (7.4.0.0) -> TPM 2.0 (7.2.1.0):

OneCli.exe config set TrustedComputingGroup.DeviceOperation "Update to TPM2.0 compliant" --bmc <userid>:<password>@<ip_address>
其中:
  • <userid>:<password> 是用于访问服务器 BMC(Lenovo XClarity Controller 界面)的凭证。默认用户 ID 是 USERID,默认密码是 PASSW0RD(包含数字零,而非大写字母 O)。

  • <ip_address> 是 BMC 的 IP 地址。