Перейти к основному содержимому

Параметры безопасности

Убедитесь, что параметры безопасности системы настроены должным образом.

Конфигурацию политики физического присутствия следует временно изменить, чтобы подтвердить удаленное физическое присутствие (RPP), необходимое для включения или отключения защищенной загрузки. Для систем, в которых используются графические или текстовые меню настроек системы, представлены отдельные разделы.

Графическое меню настройки системы

Чтобы изменить параметры безопасности с помощью графических меню настроек системы, выполните указанные ниже действия.
  1. Продолжайте с экрана настройки системы, используемого для настройки Параметры процессора, при необходимости перезагрузите сервер и войдите в меню UEFI, нажав клавишу F1 при появлении соответствующего запроса внизу экрана.
  2. Выберите Настройка UEFI > Системные параметры > Безопасность > Защищенная загрузка > Конфигурация.
    Рис. 1. Графический экран «Системные параметры» с доступными категориями параметров безопасности на сервере SR650 V3

  3. При необходимости измените значение в поле «Настройка защищенной загрузки» на Включено. Отобразится предупреждение о том, что при включении защищенной загрузки устаревшая система BIOS будет отключена. Нажмите ОК, чтобы закрыть это предупреждение. Отобразится сообщение о состоянии с указанием о том, что настройка защищенной загрузки изменена. Нажмите ОК, чтобы закрыть сообщение об успешном изменении. Если эта настройка изменилась, в верхней части экрана появится примечание с указанием о том, что для вступления новой настройки в силу требуется перезагрузка (см. следующий рисунок). После проверки настройки нажмите значок Сохранить, а затем нажмите Да, чтобы подтвердить.
    Рис. 2. Графический экран «Системные параметры» с информацией о том, что защищенная загрузка будет включена после перезагрузки сервера SR650 V3

  4. После включения защищенной загрузки нажмите значок Сохранить, а затем — Да, чтобы подтвердить сохранение параметров.
  5. Нажмите Выйти из настройки UEFI. Отобразится предупреждение с запросом подтверждения выхода из настройки UEFI и перезагрузки сервера. Нажмите Да, чтобы подтвердить и перезагрузить систему. Для внесения изменений в конфигурацию система может перезагрузиться несколько раз.

Текстовое меню настройки системы

Чтобы изменить параметры безопасности с помощью текстовых меню настроек системы, выполните указанные ниже действия.
  1. Продолжайте с экрана настройки системы, используемого для настройки Параметры процессора, или при необходимости перезагрузите сервер и войдите в меню UEFI, нажав клавишу F1 при появлении соответствующего запроса внизу экрана.
  2. Выберите Системные параметры > Безопасность > Конфигурация безопасной загрузки.
  3. Если настройку защищенной загрузки требуется изменить, выберите с помощью клавиш со стрелками поле Настройка защищенной загрузки и нажмите Ввод. С помощью клавиш со стрелками выберите Включено и нажмите клавишу Ввод. Отобразится предупреждение о том, что при включении защищенной загрузки устаревшая система BIOS будет отключена. Нажмите клавишу Ввод, чтобы закрыть это предупреждение. Отобразится сообщение о состоянии с указанием о том, что настройка защищенной загрузки изменена. Нажмите клавишу Ввод, чтобы закрыть сообщение об успешном изменении. На открывшемся экране системных параметров должно быть показано, что защищенная загрузка включена. Обратите внимание, что, если эта настройка изменилась, в нижней части экрана появится примечание с указанием о том, что для вступления новой настройки в силу требуется перезагрузка (см. следующий рисунок).
    Рис. 3. Текстовый экран «Системные параметры», на котором показано, что защищенная загрузка будет включена после перезагрузки этого сервера SR650 V3

  4. После включения защищенной загрузки нажмите клавишу Esc несколько раз, пока не будет предложено сохранить параметры. Нажмите клавишу Y, чтобы сохранить параметры системы, выйти из экрана системных параметров и перезагрузить систему.

На этом процесс настройки параметров UEFI в узлах ThinkAgile MX на основе серверов Lenovo V3 завершается. Выполните указанные выше действия для всех узлов, которые войдут в кластер Azure Stack HCI.