Lenovo ThinkLMI BIOS-opstelling met behulp van Linux WMI-gebruikersgids
Eerste uitgawe (Januarie 2023)
© Kopiereg Lenovo
BEPERKTE EN BEPERKTE REGTE KENNISGEWING: Indien data of sagteware gelewer word ingevolge 'n Algemene Dienste-administrasie
"GSA"-kontrak, gebruik, reproduksie of openbaarmaking is onderhewig aan beperkings soos uiteengesit in Kontrak No. GS-35F-05925
Voorwoord
Die doel van hierdie gids is om te verduidelik hoe om BIOS-instellings en selflaaivolgorde te wysig deur Linux Management Instrumentation (LMI) deur die Lenovo-gebruikersruimte-koppelvlak (ThinkLMI) te gebruik. Hierdie gids is bedoel vir bekwame IT-administrateurs wat vertroud is met die opstel van BIOS-instellings op rekenaars in hul organisasies.
As jy voorstelle, opmerkings of vrae het, praat asseblief met ons op ons forum! 'n Span ontplooiingsingenieurs (insluitend die skrywer van hierdie dokument) staan by, gereed om te help met enige ontplooiing
uitdagings wat jy in die gesig staar: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
verbyview
IT-administrateurs is altyd op soek na makliker maniere om kliëntrekenaar-BIOS-instellings te bestuur, wat wagwoorde, hardeware-instellings en die opstartvolgorde insluit. Die Lenovo BIOS LMI-koppelvlak bied 'n vereenvoudigde manier om hierdie instellings te verander. Lenovo het 'n BIOS-koppelvlak ontwikkel wat deur Linux WMI gemanipuleer kan word. Die Lenovo BIOS-bestuurskoppelvlak ThinkLMI stel IT-administrateurs in staat om navrae oor huidige BIOS-instellings te maak, enkele instellings te verander, toesighouerwagwoord te verander en die selflaaivolgorde óf by kliëntrekenaars óf op afstand te verander.
Gebruik ThinkLMI
ThinkLMI bied 'n kragtige stel funksies, soos navraaggebaseerde inligtingherwinning en gebeurteniskennisgewing, wat gebruikers in staat stel om rekenaars te bestuur. Die Lenovo ThinkLMI-koppelvlak brei die vermoëns van Linux WMI uit om die bestuur van BIOS-instellings moontlik te maak. Die volgende illustrasie wys hoe ThinkLMI gebruik kan word om toegang tot Lenovo BIOS-instellings te verkry
Sleutelvoordele
Die Lenovo BIOS Linux WMI-koppelvlak bied die volgende voordele:
- Buigsame BIOS-konfigurasie, insluitend die vermoë om 'n enkele BIOS-instelling of alle BIOS-instellings te verander
- BIOS-wagwoordbestuur, insluitend die opdatering van toesighouerwagwoorde en aanskakelwagwoorde
Ondersteunde rekenaars
BIOS-opstelling deur ThinkLMI word vanaf 2020 op alle Lenovo Linux-gesertifiseerde platforms ondersteun. Alhoewel ons verwag dat dit op ouer platforms sal werk, word dit nie daar ondersteun nie.
Tipiese gebruik
Deur ThinkLMI te gebruik, kan die BIOS-instellings op die volgende maniere gekonfigureer word:
- Lys BIOS-instellings
- Verander BIOS-instellings
- Verander die opstartvolgorde (soms na verwys as die opstartvolgorde)
- Verander BIOS-wagwoord (toesighouerwagwoord en aanskakelwagwoord)
Lys van beskikbare BIOS-instellings
Vir 'n lys van alle beskikbare BIOS-instellings wat deur Linux WMI op 'n spesifieke rekenaar verander kan word, gebruik die volgende opdrag.
ls /sys/class/firmware-attributes/thinklmi/attributes
Die bogenoemde opdrag haal al die instellings beskikbaar vanaf die BIOS. 'n Deel van die uitset van ThinkPad Z16 Gen 1 word hieronder getoon:
Verander BIOS-instellings
Om 'n BIOS-instelling te verander, gebruik die volgende opdrag:
eggo [waarde] > /sys/class/firmware-attributes/thinklmi/attributes/ [BIOS-instelling]
/huidige waarde
Byvoorbeeldample – om die huidige waarde vir WakeOnLANDock te verander:
Sample terminale invoer
Let wel: BIOS-instellings en -waardes is hooflettersensitief.
Gebruik die volgende opdrag om die toegelate [waarde] vir 'n [BIOS-instelling] te vind.
kat /sys/class/firmware-attributes/thinklmi/attributes/[BIOS-instelling]/possible_values
Byvoorbeeldample – om moontlike waardes van die WakeOnLANDock-instelling te vind:
Sample terminale uitset
Verander die opstartvolgorde
Gebruik die volgende stappe om die opstartvolgorde te verander:
- Bepaal die huidige instelling vir "BootOrder" deur die volgende opdrag te gebruik.
kat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - Stel 'n nuwe opstartvolgorde, gebruik die volgende opdrag eggo [Boot Order String] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
Spesifiseer 'n nuwe opstartvolgorde deur die opstarttoestelle in volgorde te lys, geskei deur dubbelpunte.
Toestelle wat nie gespesifiseer is nie, word uitgesluit van die selflaaivolgorde.
In die volgende example, die CD-aandrywer 0 is die eerste opstarttoestel en hardeskyfstasie 0 is die tweede opstarttoestel:
Sample terminale uitset
Wagwoordverifikasie
As 'n toesighouerwagwoord ingestel is, moet verifikasie uitgevoer word voordat 'n BIOS-instelling verander kan word. Die volgende opdragte voer wagwoordverifikasie uit.
eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/huidige_wagwoord
eggo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/encoding
eggo [Keyboard Language] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/kbdlang
Verwys na die tabel hieronder vir besonderhede oor elke parameter
As die toesighouerwagwoord as hallo gestel is, met ascii-kodering en die sleutelbordtipe US is, die onderstaande opdrag bv.ample sal die BIOS-instelling verifieer. Sodra dit geverifieer is, bly dit geldig tot die volgende herbegin. Die verstekwaarde vir enkodering is ascii en die sleutelbordtaal is US. Stel hierdie slegs as dit verskil van die verstek.
Sample terminale uitset
Vir die [Wagwoordtipe], verwys die tabel op die volgende bladsy.
Verander 'n bestaande BIOS-wagwoord
Om 'n wagwoord op te dateer, gebruik die volgende opdragte
eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/huidige_wagwoord
eggo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/encoding
eggo [Keyboard Language] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/kbdlang
eggo [Wagwoordstring] > /sys/class/firmware-attributes/thinklmi/authentication /[Wagwoordtipe]/new_password
Verwys na die tabel hieronder vir besonderhede oor elke parameter
As die toesighouerwagwoord gestel is as "hallo", die nuwe wagwoord is "hello123", wagwoordtipe is toesighouer (dws "Admin"), met ascii-enkodering en die sleutelbordtipe US is, sal die onderstaande opdragte die toesighouerwagwoord verander. Sodra dit geverifieer is, bly dit geldig tot die volgende herbegin.
Sample terminale uitset
Beperkings en notas
- 'n Wagwoord kan nie met hierdie metode ingestel word as een nie reeds bestaan nie. Wagwoorde kan slegs opgedateer of uitgevee word.
- Tipe gebruiker/hoofhardeskyfwagwoord (HDD) word slegs op ThinkPad-skootrekenaars ondersteun.
- BIOS-instellings kan nie tydens dieselfde selflaai verander word as aanskakelwagwoorde (POP) en hardeskyfwagwoorde (HDP). As jy BIOS-instellings, POP en HDP wil verander, moet jy die stelsel herlaai nadat jy elkeen van hulle verander het.
- Om die aanskakelwagwoord te verwyder wanneer 'n toesighouerwagwoord gestel is, moet dit in drie stappe gedoen word:
a. Verander die toesighouer wagwoord. As jy dit nie wil verander nie, spesifiseer dieselfde wagwoord vir beide die huidige en die nuwe parameters, maar jy moet hierdie stap doen.
b. Verander die aanskakelwagwoord deur die huidige wagwoord en 'n NULL-string as die nuwe wagwoord te spesifiseer
c. Herlaai die stelsel (moenie tussen stappe a en b herlaai nie). - Sommige sekuriteitverwante instellings kan nie deur ThinkLMI gedeaktiveer word nie. Byvoorbeeldample, kan die volgende BIOS-instellings nie van Aktiveer na Deaktiveer verander word nie:
a. SecureBoot
b. Veilige Terugrolvoorkoming
c. Fisiese Presnece ForTpmClear
d. Fisiese TeenwoordigheidVirTpmVoorsiening - Dit is nie moontlik om die Sekuriteitskyfie-seleksie te verander nie (bv. Diskrete TPM of Intel PTT)
- Nota vir Diskrete TPM: die volgende waardes word vir SecurityChip ondersteun:
a. Aktief
b. Onaktief
c. Deaktiveer - Nota vir Intel PTT: die volgende waardes word vir SecurityChip ondersteun:
a. Aktiveer
b. Deaktiveer
Handelsmerke
Die volgende terme is handelsmerke van Lenovo in die Verenigde State, ander lande, of albei:
Lenovo
Die Lenovo-logo
ThinkPad
Ander maatskappy-, produk- of diensname kan handelsmerke of diensmerke van ander wees.
© Kopiereg Lenovo
Dokumente / Hulpbronne
![]() |
Lenovo ThinkLMI BIOS-opstelling met Linux WMI [pdf] Gebruikersgids ThinkLMI BIOS-opstelling met Linux WMI |