Lenovo ThinkLMI BIOS Setup pomocí Linuxová uživatelská příručka WMI
První vydání (leden 2023)
© Copyright Lenovo
UPOZORNĚNÍ NA OMEZENÁ A OMEZENÁ PRÁVA: Pokud jsou data nebo software dodávány v souladu s General Services Administration
Smlouva, použití, reprodukce nebo zveřejnění „GSA“ podléhá omezením uvedeným ve smlouvě č. GS-35F-05925
Předmluva
Účelem této příručky je vysvětlit, jak upravit nastavení systému BIOS a pořadí spouštění pomocí Linux Management Instrumentation (LMI) prostřednictvím rozhraní uživatelského prostoru Lenovo (ThinkLMI). Tato příručka je určena pro zkušené správce IT, kteří jsou obeznámeni s konfigurací nastavení systému BIOS na počítačích ve svých organizacích.
Máte-li návrhy, připomínky nebo dotazy, kontaktujte nás na našem fóru! Tým techniků nasazení (včetně autora tohoto dokumentu) je připraven pomoci s jakýmkoli nasazením
výzvy, kterým čelíte: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
Nadview
Správci IT vždy hledají jednodušší způsoby správy nastavení BIOSu klientského počítače, která zahrnují hesla, nastavení hardwaru a pořadí spouštění. Rozhraní Lenovo BIOS LMI poskytuje zjednodušený způsob, jak tato nastavení změnit. Lenovo vyvinulo rozhraní BIOSu, které lze ovládat pomocí Linux WMI. Rozhraní Lenovo BIOS pro správu ThinkLMI umožňuje správcům IT provádět dotazy na aktuální nastavení systému BIOS, měnit jednotlivá nastavení, měnit heslo správce a upravovat pořadí zavádění buď na klientských počítačích nebo vzdáleně.
Pomocí ThinkLMI
ThinkLMI poskytuje výkonnou sadu funkcí, jako je vyhledávání informací na základě dotazů a upozornění na události, které uživatelům umožňují spravovat počítače. Rozhraní Lenovo ThinkLMI rozšiřuje možnosti Linux WMI a umožňuje správu nastavení systému BIOS. Následující obrázek ukazuje, jak lze ThinkLMI použít pro přístup k nastavení Lenovo BIOS
Klíčové výhody
Rozhraní Lenovo BIOS Linux WMI poskytuje následující výhody:
- Flexibilní konfigurace systému BIOS, včetně možnosti změnit jedno nastavení systému BIOS nebo všechna nastavení systému BIOS
- Správa hesel systému BIOS, včetně aktualizace hesel správce a hesel při zapnutí
Podporované počítače
Nastavení systému BIOS prostřednictvím ThinkLMI je podporováno na všech certifikovaných platformách Lenovo Linux od roku 2020. I když očekáváme, že bude fungovat na starších platformách, není tam podporován.
Typické použití
Pomocí ThinkLMI lze nastavení systému BIOS konfigurovat následujícími způsoby:
- Seznam nastavení systému BIOS
- Změňte nastavení systému BIOS
- Změna pořadí spouštění (někdy označované jako spouštěcí sekvence)
- Změnit heslo systému BIOS (heslo supervizora a heslo pro spuštění)
Výpis dostupných nastavení systému BIOS
Chcete-li zobrazit seznam všech dostupných nastavení systému BIOS, která lze změnit prostřednictvím rozhraní Linux WMI na konkrétním počítači, použijte následující příkaz.
ls /sys/class/firmware-attributes/thinklmi/attributes
Výše uvedený příkaz načte všechna nastavení dostupná z BIOSu. Část výstupu z ThinkPad Z16 Gen 1 je zobrazena níže:
Změna nastavení systému BIOS
Chcete-li změnit nastavení systému BIOS, použijte následující příkaz:
echo [hodnota] > /sys/class/firmware-attributes/thinklmi/attributes/ [Nastavení BIOSu]
/aktuální_hodnota
Napřample – pro změnu aktuální hodnoty pro WakeOnLANDock:
Sample terminálový vstup
Poznámka: Nastavení a hodnoty BIOSu rozlišují velká a malá písmena.
Chcete-li zjistit povolenou [hodnotu] pro [Nastavení BIOSu], použijte následující příkaz.
cat /sys/class/firmware-attributes/thinklmi/attributes/[Nastavení BIOSu]/možné_hodnoty
Napřample – pro nalezení možných hodnot nastavení WakeOnLANDock:
Sample terminálový výstup
Změna pořadí spouštění
Chcete-li změnit pořadí spouštění, postupujte takto:
- Určete aktuální nastavení pro „BootOrder“ pomocí následujícího příkazu.
cat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - Nastavte nové pořadí spouštění, použijte následující příkaz echo [Řetězec pořadí spouštění] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
Zadejte nové pořadí spouštění seřazením zaváděcích zařízení oddělených dvojtečkami.
Zařízení, která nejsou specifikována, jsou vyloučena z pořadí spouštění.
V následujícím example, jednotka CD 0 je první spouštěcí zařízení a jednotka pevného disku 0 je druhé spouštěcí zařízení:
Sample terminálový výstup
Ověření hesla
Pokud bylo nastaveno heslo správce, je třeba před změnou nastavení systému BIOS provést ověření. Následující příkazy provádějí ověření heslem.
echo [řetězec hesla] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/aktuální_heslo
echo [Kódování] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/encoding
echo [Jazyk klávesnice] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/kbdlang
Podrobnosti o jednotlivých parametrech naleznete v tabulce níže
Pokud je heslo správce nastaveno jako hello, s kódováním ascii a typ klávesnice je US, příkaz níže example ověří nastavení BIOSu. Po ověření zůstává v platnosti až do dalšího restartu. Výchozí hodnota pro kódování je ascii a jazyk klávesnice je US. Nastavte je pouze v případě, že se liší od výchozího nastavení.
Sample terminálový výstup
Pro [Typ hesla] viz tabulka na následující straně.
Změna stávajícího hesla systému BIOS
Chcete-li aktualizovat heslo, použijte následující příkazy
echo [řetězec hesla] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/aktuální_heslo
echo [Kódování] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/encoding
echo [Jazyk klávesnice] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/kbdlang
echo [řetězec hesla] > /sys/class/firmware-attributes/thinklmi/authentication /[Typ hesla]/nové_heslo
Podrobnosti o jednotlivých parametrech naleznete v tabulce níže
Pokud je heslo správce nastaveno na „hello“, nové heslo je „hello123“, typ hesla je správce (tj. „Admin“) s kódováním ascii a typ klávesnice je US, níže uvedené příkazy změní heslo správce. Po ověření zůstává v platnosti až do dalšího restartu.
Sample terminálový výstup
Omezení a poznámky
- Heslo nelze pomocí této metody nastavit, pokud ještě neexistuje. Hesla lze pouze aktualizovat nebo vymazat.
- Typ uživatelského/hlavního hesla pevného disku (HDD) je podporován pouze u notebooků ThinkPad.
- Nastavení systému BIOS nelze změnit při stejném spouštění jako hesla pro spuštění (POP) a hesla pevného disku (HDP). Pokud chcete změnit nastavení BIOSu, POP a HDP, musíte po změně každého z nich restartovat systém.
- Chcete-li odstranit heslo pro spuštění, když je nastaveno heslo správce, musíte to provést ve třech krocích:
A. Změňte heslo správce. Pokud jej nechcete změnit, zadejte stejné heslo pro aktuální i nové parametry, ale musíte provést tento krok.
b. Změňte heslo pro spuštění zadáním aktuálního hesla a řetězce NULL jako nového hesla
C. Restartujte systém (nerestartujte mezi kroky a a b). - Některá nastavení související se zabezpečením nelze pomocí ThinkLMI deaktivovat. Napřample, následující nastavení systému BIOS nelze změnit z Povolit na Zakázat:
A. SecureBoot
b. SecureRollbackPrevention
C. PhysicalPresneceForTpmClear
d. PhysicalPresenceForTpmProvision - Není možné změnit výběr bezpečnostního čipu (např. Discrete TPM nebo Intel PTT)
- Poznámka pro Discrete TPM: pro SecurityChip jsou podporovány následující hodnoty:
A. Aktivní
b. Neaktivní
C. Zakázat - Poznámka pro Intel PTT: pro SecurityChip jsou podporovány následující hodnoty:
A. Umožnit
b. Zakázat
ochranné známky
Následující termíny jsou ochrannými známkami společnosti Lenovo ve Spojených státech a případně v dalších jiných zemích:
Lenovo
Logo Lenovo
ThinkPad
Ostatní názvy společností, produktů nebo služeb mohou být ochrannými známkami nebo servisními známkami jiných společností.
© Copyright Lenovo
Dokumenty / zdroje
![]() |
Lenovo ThinkLMI BIOS Setup pomocí Linux WMI [pdfUživatelská příručka Nastavení ThinkLMI BIOS pomocí Linux WMI |