跳到主要内容

安全设置

确保系统安全设置按计划配置。

必须临时修改“物理现场授权策略配置”,以使“远程物理现场授权(RPP)”生效,这是启用或禁用“安全引导”所必需的设置。同样,根据系统使用的是图形还是基于文本的系统设置菜单,分别提供不同的主题。

图形系统设置

要使用图形系统设置菜单修改安全设置,请按照下列步骤操作:
  1. 从用于配置处理器设置的“系统设置”界面继续,在必要时重新启动服务器,然后在屏幕底部出现提示时,按 F1 键进入 UEFI 菜单界面。
  2. 导航至 UEFI 设置 > 系统设置 > 安全 > 安全引导 > 配置
    图 1. 图形系统设置界面 - 显示 SR650 V3 服务器上可用的安全设置类别

  3. 如有必要,将“安全引导设置”字段更改为已启用。一条警告消息将会显示,表明启用安全引导后,Legacy BIOS 将禁用。单击确定关闭此警告消息。一条状态消息将会显示,表示“安全引导设置”已成功更改。单击确定关闭此成功消息。如果设置已更改,屏幕顶部将显示一条额外的说明,指示需要重新启动才能使新设置生效,如下图所示。此设置经过验证后,单击右侧的保存图标,然后单击确认。
    图 2. 图形系统设置界面 - 显示“安全引导”将在重新启动 SR650 V3 服务器后启用

  4. 启用“安全引导”后,单击保存图标,然后单击,确认设置应已保存。
  5. 单击退出 UEFI 设置。将会显示一条警告消息,询问是否确认退出 UEFI 设置并重新启动服务器。单击确认并重新启动系统。系统可能会重新启动多次,以完成配置更改。

基于文本的系统设置

要使用基于文本的系统设置菜单修改安全设置,请按照下列步骤操作:
  1. 从用于配置处理器设置的“系统设置”界面继续,或者在必要时重新启动服务器,然后在屏幕底部出现提示时,按 F1 键进入 UEFI 菜单界面。
  2. 导航至 系统设置 > 安全 > 安全引导配置
  3. 如果需要更改安全引导设置,请使用方向键选择安全引导设置字段,然后按 Enter。使用方向键选择已启用,然后按 Enter。一条警告消息将会显示,表明启用安全引导后,Legacy BIOS 将禁用。按 Enter 关闭此警告消息。一条状态消息将会显示,表示“安全引导设置”已成功更改。按 Enter 关闭此成功消息。出现的系统设置界面应显示“安全引导”已启用。请注意,如果设置已更改,屏幕底部将显示一条额外的说明,指示需要重新启动才能使新设置生效,如下图所示。
    图 3. 基于文本的系统设置界面 - 显示“安全引导”将在重新启动此 SR650 V3 服务器后启用

  4. 启用“安全引导”后,反复按 Esc 键,直到提示保存设置。按 Y 键保存系统设置,退出系统设置,然后重新启动系统。

这样就完成了在使用 Lenovo V3 服务器的 ThinkAgile MX 节点上配置 UEFI 设置的过程。确保对所有将加入 Azure Stack HCI 集群的节点都执行以下步骤。