Aller au contenu principal

Masquage/observation de TPM

La stratégie TPM est activée par défaut afin de chiffrer les transferts de données pour le fonctionnement du système. En option, vous pouvez désactiver TPM à l’aide de l’Unified Extensible Firmware Interface (UEFI) ou de Lenovo XClarity Essentials OneCLI.

Utilisation d’UEFI

Pour plus d’informations, voir « Module TPM » dans le Guide d’utilisation UEFI sur Serveur ThinkSystem - Manuel UEFI.

Utilisation de Lenovo XClarity Essentials OneCLI

Pour désactiver le TPM, procédez comme suit :
  1. Téléchargez et installez Lenovo XClarity Essentials OneCLI.

    Pour télécharger Lenovo XClarity Essentials OneCLI, accédez au site suivant :

    Site Web XClarity Essentials OneCLI

  2. Exécutez la commande suivante :

    OneCli.exe config set UEFI.TrustedComputingGroup_TPMDevice "Disabled" -b <userid>:<password>@<ip_address>
    où :
    • <userid>:<password> correspond aux données d'identification utilisées pour accéder au BMC (interfaceLenovo XClarity Controller) de votre serveur. L'ID utilisateur par défaut est USERID, et le mot de passe par défaut est PASSW0RD (avec un zéro, et non la lettre o majuscule)

    • <ip_address> correspond à l'adresse IP du serveur BMC.

    Exemple : 


  3. Réamorcez le système.

Si vous souhaitez à nouveau activer le TPM, exécutez la commande ci-après, puis redémarrez le système :
OneCli.exe config set UEFI.TrustedComputingGroup_TPMDevice "Enabled" --bmc <userid>:<password>@<ip_address>
Exemple :