22.02.2013 Views

HP Smart Update Manager 用户指南 - HP Business Support Center

HP Smart Update Manager 用户指南 - HP Business Support Center

HP Smart Update Manager 用户指南 - HP Business Support Center

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

要使每个服务器上无需键入 TPM 密码即可进行固件更新,必须临时禁用 BitLocker 驱动器加密。<br />

禁用 BitLocker 驱动器加密将使硬盘驱动器数据保持加密状态。 但是,BitLocker 使用存储在硬盘<br />

驱动器上的一个纯文本解密密钥读取信息。 完成固件更新后,可重新启用 BitLocker 驱动器加密。<br />

重新启用 BitLocker 驱动器加密后,即删除纯文本密钥,而 BitLocker 将再次保护驱动器。<br />

注意: 临时禁用 BitLocker 驱动器加密可能会影响驱动器安全性,因此只应在安全的环境中尝<br />

试此操作。 如果无法提供安全的环境,则 <strong>HP</strong> 建议提供引导密码,并在整个固件更新过程中使<br />

BitLocker 驱动器加密保持启用状态。 这样需要对 <strong>HP</strong> SUM 设置 /tpmbypass 参数,否则将阻止<br />

固件更新。<br />

要临时禁用 BitLocker 支持以允许进行固件更新,请执行以下操作:<br />

1. 单击开始,然后在“搜索”文本框中搜索 gpedit.msc。<br />

2. 启动本地组策略编辑器后,单击本地计算机策略。<br />

3. 单击计算机配置→管理模板→Windows 组件→Bitlocker 驱动器加密。<br />

4. 显示 BitLocker 设置后,双击控制面板设置: 启用高级启动选项。<br />

5. 出现对话框时,单击已禁用。<br />

6. 关闭所有窗口,然后开始进行固件更新。<br />

要启用高级启动选项,请执行以下操作:<br />

1. 输入 cscript manage-bde.wsf -protectors -disable c:<br />

2. 完成固件更新过程后,可通过执行步骤 1 至 4,但在步骤 5 中改为单击已启用,重新启用<br />

BitLocker 驱动器加密支持。 以下命令可用于在完成固件部署后重新启用 BitLocker 驱动器加<br />

密。<br />

3. 输入 cscript manage-bde.wsf -protectors -enable c:<br />

下表介绍可能遇到的 TPM 检测情况。<br />

方案<br />

如果检测到并启用了 TPM,则安装时将出现提示,并且必<br />

须更新系统 ROM。<br />

如果检测到并启用了 TPM,则安装时不出现提示,不提供<br />

/tpmbypass 开关,并且必须将任何更新的固件应用于<br />

服务器。<br />

如果通过“可选 ROM 评估”检测到并启用了 TPM,则安装<br />

时将出现提示,并且必须更新系统 ROM。<br />

如果通过“可选 ROM 评估”检测到并启用了 TPM,则安装<br />

时不出现提示,不提供 /tpmbypass 开关,必须适用于<br />

任何固件更新服务器。<br />

如果检测到并启用了 TPM,则安装时不出现提示,将进行<br />

安装,并提供 /tpmbypass 开关。<br />

结果<br />

此时会出现警告信息。 选择 OK(确定)继续。 不会取<br />

消安装。<br />

不显示任何警告。 生成一个新的日志文件<br />

(%systemdrive%\cpqsystem\log\cpqstub.log)。<br />

由于安装时不出现提示,因此安装终止,并且无法继续。<br />

此时会出现警告信息。 选择 OK(确定)后,可继续更<br />

新。 不会取消安装。<br />

不显示任何警告。 生成一个新的日志文件<br />

(%systemdrive%\cpqsystem\log\cpqstub.log)。<br />

由于安装时不出现提示,因此安装终止,并且无法继续。<br />

将进行安装。<br />

Trusted Platform Module(可信平台模块) 13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!