Aller au contenu principal

Commande syslock

Utilisez cette commande pour afficher et configurer les paramètres de verrouillage du système.

Syntaxe :
syslock [-options]
Tableau 1. Options syslock
OptionDescriptionValeurs
-enActiver ou désactiver la fonction de verrouillage de la configuration système.
Remarque
Activer avec l’option -e peut promouvoir l’inventaire actuel en tant qu’instantané de confiance.
enabled, disabled
-eActiver les paramètres de verrouillage de la configuration système avec ou sans application de l’inventaire actuel dans un instantané fiable.
Remarque
Une valeur par défaut sera définie s’il n’y a pas d’option -e.
enabled, disabled
-l [x]Répertorier l’inventaire d’un instantané spécifique à l’index x.Le numéro d’index, x, est spécifié sous la forme d’un entier dans l’option de commande.
-mPrendre un instantané manuel. 
-dDescription de l’instantané manuel.Chaîne pouvant comprendre jusqu’à 32 caractères.
-cRépertorier la différence d’inventaire par rapport à l’instantané de confiance. 
-poDéfinir une politique de verrouillage.
Remarque
Cette action empêche l’amorçage du serveur si la protection du système est dans un état non conforme.
none, osboot, pperm
-cpuDéfinir le verrouillage de l’UC.on, off
-dimmDéfinir le verrouillage DIMM.on, off
-pciDéfinir le verrouillage PCI.on, off
-driveDéfinir le verrouillage de l’unité.on, off
-riserDéfinir le verrouillage de la carte mezzanine.on, off
-bpDéfinissez le verrouillage du fond de panier.on, off
To show current status and snapshot list (trusted and history)
system> syslock
Current status: disabled
Policy: none
cpu: off
dXCC: off
pci: off
drive: off
riser: off
bp: off

No snapshot.

System changes have been detected!
Index In Use Date Description
----- -------- ------------------- ----------------
1 Yes 28/01/2022 15:32:59 Enforced by XCCroot.
2 No 28/01/2022 15:28:16 Boot by BMC.

system> syslock
Current status: disabled
Policy: none
cpu: off
dXCC: off
pci: off
drive: off
riser: off
bp: off

To list inventory of specific snapshot
system> syslock -l 1
Location Component ID Description
--------- -------------- ----------------
To enable/disable function.(enable with passphrase, and/or promote current inventory as trusted snapshot):
system> syslock -en enabled
ok
system> syslock -en disabled
ok
system> syslock -en disabled -p Passw0rd12 -e disabled
ok
To take manual snapshot:
system> syslock -m -d xyz
ok
To list inventory difference from trusted snapshot
System>syslock -c
system configuration changes have been detected:

Difference Location ID Description
-------------- ---------- --------------- ----------------------------------------------------------------
New device Drive 13 S0K2QRYC Drive 13, IBM-ESXS, 300GB 10K 6Gbps SAS 2.5"

To set lockdown policy:
system> syslock -po none/pperm/osboot

To set lockdown components:
system>syslock -cpu <on | off>
system>syslock -dXCC <on | off>
system>syslock -pci <on | off>
system>syslock -drive <on | off>
system>syslock -tpm <on | off>
system>syslock -riser <on | off>
system>syslock -bp <on | off>
system>syslock -board <on | off>
system>syslock -psu <on | off>
system>syslock -fan <on | off>
system>syslock -xccfw <on | off>
system>syslock -uefifw <on | off>