Lenovo ThinkLMI BIOS-opstelling met behulp van 
Linux WMI-gebruikersgids

Lenovo ThinkLMI BIOS-opstelling met behulp van Linux WMI-gebruikersgids

Eerste uitgawe (Januarie 2023)

© Kopiereg Lenovo

BEPERKTE EN BEPERKTE REGTE KENNISGEWING: Indien data of sagteware gelewer word ingevolge 'n Algemene Dienste-administrasie
"GSA"-kontrak, gebruik, reproduksie of openbaarmaking is onderhewig aan beperkings soos uiteengesit in Kontrak No. GS-35F-05925

Voorwoord

Die doel van hierdie gids is om te verduidelik hoe om BIOS-instellings en selflaaivolgorde te wysig deur Linux Management Instrumentation (LMI) deur die Lenovo-gebruikersruimte-koppelvlak (ThinkLMI) te gebruik. Hierdie gids is bedoel vir bekwame IT-administrateurs wat vertroud is met die opstel van BIOS-instellings op rekenaars in hul organisasies.

As jy voorstelle, opmerkings of vrae het, praat asseblief met ons op ons forum! 'n Span ontplooiingsingenieurs (insluitend die skrywer van hierdie dokument) staan ​​by, gereed om te help met enige ontplooiing
uitdagings wat jy in die gesig staar: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.

verbyview

IT-administrateurs is altyd op soek na makliker maniere om kliëntrekenaar-BIOS-instellings te bestuur, wat wagwoorde, hardeware-instellings en die opstartvolgorde insluit. Die Lenovo BIOS LMI-koppelvlak bied 'n vereenvoudigde manier om hierdie instellings te verander. Lenovo het 'n BIOS-koppelvlak ontwikkel wat deur Linux WMI gemanipuleer kan word. Die Lenovo BIOS-bestuurskoppelvlak ThinkLMI stel IT-administrateurs in staat om navrae oor huidige BIOS-instellings te maak, enkele instellings te verander, toesighouerwagwoord te verander en die selflaaivolgorde óf by kliëntrekenaars óf op afstand te verander.

Gebruik ThinkLMI

ThinkLMI bied 'n kragtige stel funksies, soos navraaggebaseerde inligtingherwinning en gebeurteniskennisgewing, wat gebruikers in staat stel om rekenaars te bestuur. Die Lenovo ThinkLMI-koppelvlak brei die vermoëns van Linux WMI uit om die bestuur van BIOS-instellings moontlik te maak. Die volgende illustrasie wys hoe ThinkLMI gebruik kan word om toegang tot Lenovo BIOS-instellings te verkry

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Gebruik ThinkLMI

Sleutelvoordele

Die Lenovo BIOS Linux WMI-koppelvlak bied die volgende voordele:

  • Buigsame BIOS-konfigurasie, insluitend die vermoë om 'n enkele BIOS-instelling of alle BIOS-instellings te verander
  • BIOS-wagwoordbestuur, insluitend die opdatering van toesighouerwagwoorde en aanskakelwagwoorde

Ondersteunde rekenaars

BIOS-opstelling deur ThinkLMI word vanaf 2020 op alle Lenovo Linux-gesertifiseerde platforms ondersteun. Alhoewel ons verwag dat dit op ouer platforms sal werk, word dit nie daar ondersteun nie.

Tipiese gebruik

Deur ThinkLMI te gebruik, kan die BIOS-instellings op die volgende maniere gekonfigureer word:

  • Lys BIOS-instellings
  • Verander BIOS-instellings
  • Verander die opstartvolgorde (soms na verwys as die opstartvolgorde)
  • Verander BIOS-wagwoord (toesighouerwagwoord en aanskakelwagwoord)

Lys van beskikbare BIOS-instellings

Vir 'n lys van alle beskikbare BIOS-instellings wat deur Linux WMI op 'n spesifieke rekenaar verander kan word, gebruik die volgende opdrag.

ls /sys/class/firmware-attributes/thinklmi/attributes

Die bogenoemde opdrag haal al die instellings beskikbaar vanaf die BIOS. 'n Deel van die uitset van ThinkPad Z16 Gen 1 word hieronder getoon:

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Die bogenoemde opdrag haal al die instellings wat beskikbaar is vanaf die BIOS

Verander BIOS-instellings

Om 'n BIOS-instelling te verander, gebruik die volgende opdrag:

eggo [waarde] > /sys/class/firmware-attributes/thinklmi/attributes/ [BIOS-instelling]

/huidige waarde

Byvoorbeeldample – om die huidige waarde vir WakeOnLANDock te verander:

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Bvample - om die huidige waarde vir WakeOnLANDock te verander

Sample terminale invoer

Let wel: BIOS-instellings en -waardes is hooflettersensitief.

Gebruik die volgende opdrag om die toegelate [waarde] vir 'n [BIOS-instelling] te vind.

kat /sys/class/firmware-attributes/thinklmi/attributes/[BIOS-instelling]/possible_values

Byvoorbeeldample – om moontlike waardes van die WakeOnLANDock-instelling te vind:

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Bvample - om moontlike waardes van die WakeOnLANDock-instelling te vind

Sample terminale uitset

Verander die opstartvolgorde

Gebruik die volgende stappe om die opstartvolgorde te verander:

  1. Bepaal die huidige instelling vir "BootOrder" deur die volgende opdrag te gebruik.
    kat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value

     

  2. Stel 'n nuwe opstartvolgorde, gebruik die volgende opdrag eggo [Boot Order String] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value

Spesifiseer 'n nuwe opstartvolgorde deur die opstarttoestelle in volgorde te lys, geskei deur dubbelpunte.
Toestelle wat nie gespesifiseer is nie, word uitgesluit van die selflaaivolgorde.
In die volgende example, die CD-aandrywer 0 is die eerste opstarttoestel en hardeskyfstasie 0 is die tweede opstarttoestel:

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Spesifiseer 'n nuwe opstartvolgorde deur die opstarttoestelle in volgorde te lys, geskei deur dubbelpunte

Sample terminale uitset

Wagwoordverifikasie

As 'n toesighouerwagwoord ingestel is, moet verifikasie uitgevoer word voordat 'n BIOS-instelling verander kan word. Die volgende opdragte voer wagwoordverifikasie uit.

eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/huidige_wagwoord
eggo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/encoding
eggo [Keyboard Language] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/kbdlang

Verwys na die tabel hieronder vir besonderhede oor elke parameter

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Verwys na die tabel hieronder vir besonderhede oor elke parameter

As die toesighouerwagwoord as hallo gestel is, met ascii-kodering en die sleutelbordtipe US is, die onderstaande opdrag bv.ample sal die BIOS-instelling verifieer. Sodra dit geverifieer is, bly dit geldig tot die volgende herbegin. Die verstekwaarde vir enkodering is ascii en die sleutelbordtaal is US. Stel hierdie slegs as dit verskil van die verstek.

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - As die toesighouerwagwoord as hallo gestel is, met ascii-kodering en die sleutelbordtipe is US

Sample terminale uitset

Vir die [Wagwoordtipe], verwys die tabel op die volgende bladsy.

Verander 'n bestaande BIOS-wagwoord

Om 'n wagwoord op te dateer, gebruik die volgende opdragte

eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/huidige_wagwoord
eggo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/encoding
eggo [Keyboard Language] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/kbdlang
eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/new_password

Verwys na die tabel hieronder vir besonderhede oor elke parameter

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - Verwys na die tabel hieronder vir besonderhede oor elke parameter 2

As die toesighouerwagwoord gestel is as "hallo", die nuwe wagwoord is "hello123", wagwoordtipe is toesighouer (dws "Admin"), met ascii-enkodering en die sleutelbordtipe US is, sal die onderstaande opdragte die toesighouerwagwoord verander. Sodra dit geverifieer is, bly dit geldig tot die volgende herbegin.

Lenovo ThinkLMI BIOS-opstelling met Linux WMI - As die toesighouerwagwoord as "hallo" gestel is, is die nuwe wagwoord "hello123"

Sample terminale uitset

Beperkings en notas

  1. 'n Wagwoord kan nie met hierdie metode ingestel word as een nie reeds bestaan ​​nie. Wagwoorde kan slegs opgedateer of uitgevee word.
  2. Tipe gebruiker/hoofhardeskyfwagwoord (HDD) word slegs op ThinkPad-skootrekenaars ondersteun.
  3. BIOS-instellings kan nie tydens dieselfde selflaai verander word as aanskakelwagwoorde (POP) en hardeskyfwagwoorde (HDP). As jy BIOS-instellings, POP en HDP wil verander, moet jy die stelsel herlaai nadat jy elkeen van hulle verander het.
  4. Om die aanskakelwagwoord te verwyder wanneer 'n toesighouerwagwoord gestel is, moet dit in drie stappe gedoen word:
    a. Verander die toesighouer wagwoord. As jy dit nie wil verander nie, spesifiseer dieselfde wagwoord vir beide die huidige en die nuwe parameters, maar jy moet hierdie stap doen.
    b. Verander die aanskakelwagwoord deur die huidige wagwoord en 'n NULL-string as die nuwe wagwoord te spesifiseer
    c. Herlaai die stelsel (moenie tussen stappe a en b herlaai nie).
  5. Sommige sekuriteitverwante instellings kan nie deur ThinkLMI gedeaktiveer word nie. Byvoorbeeldample, kan die volgende BIOS-instellings nie van Aktiveer na Deaktiveer verander word nie:
    a. SecureBoot
    b. Veilige Terugrolvoorkoming
    c. Fisiese Presnece ForTpmClear
    d. Fisiese TeenwoordigheidVirTpmVoorsiening
  6. Dit is nie moontlik om die Sekuriteitskyfie-seleksie te verander nie (bv. Diskrete TPM of Intel PTT)
  7. Nota vir Diskrete TPM: die volgende waardes word vir SecurityChip ondersteun:
    a. Aktief
    b. Onaktief
    c. Deaktiveer
  8. Nota vir Intel PTT: die volgende waardes word vir SecurityChip ondersteun:
    a. Aktiveer
    b. Deaktiveer

Handelsmerke

Die volgende terme is handelsmerke van Lenovo in die Verenigde State, ander lande, of albei:

Lenovo
Die Lenovo-logo
ThinkPad

Ander maatskappy-, produk- of diensname kan handelsmerke of diensmerke van ander wees.

 

 

 

© Kopiereg Lenovo

 

Dokumente / Hulpbronne

Lenovo ThinkLMI BIOS-opstelling met Linux WMI [pdf] Gebruikersgids
ThinkLMI BIOS-opstelling met Linux WMI

Verwysings

Los 'n opmerking

Jou e-posadres sal nie gepubliseer word nie. Vereiste velde is gemerk *