跳至主要内容

(選用)啟用 UEFI 安全開機

使用本主題來啟用 UEFI 安全開機。

重要
  • 檢查您的 UEFI 韌體版本,以決定是否需要先使物理現場授權生效才能對安全性設定進行任何變更。
    • v2.02 之前的 UEFI 韌體

      物理現場授權必須生效。

    • UEFI 韌體 v2.02 和更新版本

      物理現場授權生效不再是必要,所有本端帳戶和某些授權的遠端帳戶都可以直接變更設定。

  • 請注意,您必須在 Lenovo XClarity Controller 中設定本端 IPMI 使用者及密碼後才能從遠端存取目標系統。

建議的工具:

  • Lenovo XClarity Provisioning Manager

  • Lenovo XClarity Essentials OneCLI

使用 Lenovo XClarity Provisioning Manager

步驟:

  1. 啟動伺服器,然後按下畫面上指示的按鍵以顯示 Lenovo XClarity Provisioning Manager 介面。(如需相關資訊,請參閱與您伺服器相容的 LXPM 文件中的「啟動」一節,網址為 Lenovo XClarity Provisioning Manager 入口網站頁面

  2. 如果需要開機管理者密碼,請輸入密碼。

  3. 在 UEFI 設定頁面中,按一下系統設定 > 安全性 > 安全開機

  4. 啟用安全開機並儲存設定。

使用 Lenovo XClarity Essentials OneCLI

執行下列指令,以啟用安全開機:

OneCli.exe config set SecureBootConfiguration.SecureBootSetting Enabled --bmc <userid>:<password>@<ip_address>
其中:
  • <userid>:<password> 是用來存取伺服器 BMC(Lenovo XClarity Controller 介面)的認證。預設使用者 ID 為 USERID,而預設密碼為 PASSW0RD(零,非大寫的 o)

  • <ip_address> 是 BMC 的 IP 位址。