Passa al contenuto principale

Impostazioni di sicurezza

Verificare che le impostazioni di sicurezza del sistema siano configurate come previsto.

È necessario modificare temporaneamente Configurazione criteri di presenza fisica ai fini dell'asserzione della presenza fisica remota (RPP, Remote Physical Presence), necessaria per abilitare o disabilitare l'avvio sicuro. Ancora una volta, vengono forniti argomenti separati, a seconda che il sistema utilizzi i menu di configurazione basata su grafica o basata su testo.

Configurazione del sistema basata su grafica

Per modificare le impostazioni di sicurezza mediante i menu di configurazione del sistema basata su grafica, attenersi alla seguente procedura:
  1. Continuare dalla schermata Configurazione sistema utilizzata per configurare Impostazioni del processore o riavviare il server, se necessario, quindi accedere alla schermata del menu UEFI premendo il tasto F1 quando viene richiesto, nella parte inferiore dello schermo.
  2. Passare a Configurazione UEFI > Impostazioni di sistema > Sicurezza > Avvio sicuro > Configurazione.
    Figura 1. Schermata delle impostazioni di sistema basate su grafica che mostra le categorie delle impostazioni di sicurezza disponibili su un server SR650 V3

  3. Se necessario, modificare il campo Impostazione avvio sicuro in Abilitato. Verrà visualizzato un messaggio di avviso, in cui è indicato che il BIOS legacy verrà disabilitato quando è abilitato l'avvio sicuro. Fare clic su OK per chiudere questo messaggio di avviso. Verrà visualizzato un messaggio di stato in cui è indicato che l'impostazione di avvio sicuro è stata modificata correttamente. Fare clic su OK per chiudere il messaggio di operazione riuscita. Se l'impostazione è stata modificata, nella parte superiore della schermata verrà aggiunta una nota che indica che è necessario un riavvio per rendere effettiva la nuova impostazione, come mostrato nella seguente figura. Dopo aver verificato l'impostazione, fare clic sull'icona Salva sulla destra, quindi su per confermare.
    Figura 2. Schermata delle impostazioni di sistema basate su grafica che mostra che Avvio sicuro verrà abilitato dopo il riavvio su un server SR650 V3

  4. Dopo che Avvio sicuro è stato abilitato, fare clic sull'icona Salva, quindi su per confermare che le impostazioni devono essere salvate.
  5. Fare clic su Esci da configurazione UEFI. Viene visualizzato un messaggio di avviso in cui è richiesto di confermare che si desidera uscire dalla configurazione UEFI e riavviare il server. Fare clic su per confermare e riavviare il sistema. Il sistema potrebbe essere riavviato più volte per completare le modifiche della configurazione.

Configurazione del sistema basata su testo

Per modificare le impostazioni di sicurezza mediante i menu di configurazione del sistema basata su testo, attenersi alla seguente procedura:
  1. Continuare dalla schermata Configurazione sistema utilizzata per configurare Impostazioni del processore o riavviare il server, se necessario, quindi accedere alla schermata del menu UEFI premendo il tasto F1 quando viene richiesto, nella parte inferiore dello schermo.
  2. Passare a Impostazioni di sistema > Sicurezza > Configurazione avvio sicuro.
  3. Se è necessario modificare l'impostazione di avvio sicuro, utilizzare i tasti freccia per selezionare il campo Impostazione avvio sicuro, quindi premere INVIO. Utilizzare i tasti freccia per selezionare Abilitato, quindi premere INVIO. Verrà visualizzato un messaggio di avviso, in cui è indicato che il BIOS legacy verrà disabilitato quando è abilitato l'avvio sicuro. Premere INVIO per chiudere questo messaggio di avviso. Verrà visualizzato un messaggio di stato in cui è indicato che l'impostazione di avvio sicuro è stata modificata correttamente. Premere INVIO per chiudere il messaggio di operazione riuscita. Nella schermata delle impostazioni di sistema visualizzata deve essere indicato che l'avvio sicuro è stato abilitato. Se l'impostazione è stata modificata, nella parte inferiore della schermata verrà aggiunta una nota che indica che è necessario un riavvio per rendere effettiva la nuova impostazione, come mostrato nella seguente figura.
    Figura 3. Schermata delle impostazioni di sistema basate su testo che mostra che l'avvio sicuro verrà abilitato dopo il riavvio del server SR650 V3

  4. Dopo che Avvio sicuro è stato abilitato, premere ripetutamente il tasto ESC finché non viene richiesto di salvare le impostazioni. Premere il tasto S per salvare le impostazioni di sistema. Uscire quindi dalle impostazioni di sistema e riavviare il sistema.

In questo modo viene completato il processo di configurazione delle impostazioni UEFI sui nodi ThinkAgile MX che utilizzano i server Lenovo V3. Assicurarsi di attenersi ai passaggi indicati di seguito per tutti i nodi nel cluster Azure Stack HCI.