Configuración de BIOS Lenovo ThinkLMI usando Guía de usuario de Linux WMI
Primeira edición (xaneiro de 2023)
© Copyright Lenovo
AVISO DE DEREITOS LIMITADOS E RESTRIXIDOS: se os datos ou o software se entregan de acordo cunha Administración de Servizos Xerais
O contrato, uso, reprodución ou divulgación "GSA" está suxeito ás restricións establecidas no contrato n.º GS-35F-05925
Prefacio
O propósito desta guía é explicar como modificar a configuración da BIOS e a orde de arranque mediante Linux Management Instrumentation (LMI) a través da interface de espazo de usuario de Lenovo (ThinkLMI). Esta guía está destinada a administradores de TI expertos que estean familiarizados coa configuración da BIOS nos ordenadores das súas organizacións.
Se tes suxestións, comentarios ou preguntas, fala connosco no noso foro! Un equipo de enxeñeiros de implantación (incluído o autor deste documento) está preparado para axudar con calquera implantación
retos aos que te enfrontas: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
Acabadoview
Os administradores de TI sempre buscan formas máis sinxelas de xestionar a configuración da BIOS do ordenador cliente, que inclúe contrasinais, configuración de hardware e orde de inicio. A interface Lenovo BIOS LMI ofrece un xeito simplificado de cambiar esta configuración. Lenovo desenvolveu unha interface de BIOS que se pode manipular a través de Linux WMI. A interface de xestión de BIOS de Lenovo ThinkLMI permite aos administradores de TI realizar consultas sobre a configuración actual da BIOS, cambiar a configuración única, cambiar o contrasinal do supervisor e modificar a orde de arranque nos ordenadores cliente ou de forma remota.
Usando ThinkLMI
ThinkLMI ofrece un potente conxunto de funcións, como a recuperación de información baseada en consultas e a notificación de eventos, que permite aos usuarios xestionar ordenadores. A interface Lenovo ThinkLMI amplía as capacidades de Linux WMI para permitir a xestión da configuración da BIOS. A seguinte ilustración mostra como se pode usar ThinkLMI para acceder á configuración da BIOS de Lenovo
Beneficios clave
A interface Lenovo BIOS Linux WMI ofrece as seguintes vantaxes:
- Configuración flexible da BIOS, incluíndo a posibilidade de cambiar unha única configuración da BIOS ou todas as configuracións da BIOS
- Xestión de contrasinais da BIOS, incluíndo a actualización dos contrasinais do supervisor e dos contrasinais de acendido
Ordenadores compatibles
A configuración da BIOS a través de ThinkLMI é compatible con todas as plataformas certificadas Lenovo Linux a partir de 2020. Aínda que esperamos que funcione en plataformas máis antigas, alí non é compatible.
Uso típico
Usando ThinkLMI, a configuración da BIOS pódese configurar das seguintes formas:
- Listar a configuración da BIOS
- Cambiar a configuración da BIOS
- Cambiar a orde de arranque (ás veces denominada secuencia de inicio)
- Cambiar o contrasinal da BIOS (contrasinal do supervisor e contrasinal de acendido)
Lista de configuracións da BIOS dispoñibles
Para obter unha lista de todas as opcións dispoñibles do BIOS que se poden cambiar mediante Linux WMI nun ordenador específico, use o seguinte comando.
ls /sys/class/firmware-attributes/thinklmi/attributes
O comando anterior recupera todas as opcións dispoñibles na BIOS. Parte da saída do ThinkPad Z16 Gen 1 móstrase a continuación:
Cambio da configuración da BIOS
Para cambiar a configuración da BIOS, use o seguinte comando:
echo [valor] > /sys/class/firmware-attributes/thinklmi/attributes/ [Configuración do BIOS]
/valor_actual
Por example – para cambiar o valor actual de WakeOnLANDock:
Sampentrada de terminal le
Nota: A configuración e os valores da BIOS distinguen entre maiúsculas e minúsculas.
Para atopar o [valor] permitido para unha [Configuración do BIOS], use o seguinte comando.
cat /sys/class/firmware-attributes/thinklmi/attributes/[Configuración do BIOS]/posible_values
Por example – para atopar posibles valores da configuración de WakeOnLANDock:
Sampsaída do terminal le
Cambiando a orde de arranque
Para cambiar a orde de inicio, siga os seguintes pasos:
- Determine a configuración actual para "BootOrder" mediante o seguinte comando.
cat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - Estableza unha nova orde de arranque, use o seguinte comando echo [Cadea de orde de arranque] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
Especifique unha nova orde de arranque enumerando os dispositivos de arranque por orde, separados por dous puntos.
Os dispositivos que non se especifican están excluídos da orde de inicio.
No seguinte example, a unidade de CD 0 é o primeiro dispositivo de inicio e a unidade de disco duro 0 é o segundo dispositivo de inicio:
Sampsaída do terminal le
Autenticación de contrasinal
Se se estableceu un contrasinal de supervisor, debe realizarse a autenticación antes de poder cambiar a configuración da BIOS. Os seguintes comandos realizan a autenticación de contrasinal.
echo [Cadea de contrasinal] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/contrasinal_actual
echo [Codificación] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/codificación
echo [Idioma do teclado] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/kbdlang
Consulte a seguinte táboa para obter detalles sobre cada parámetro
Se o contrasinal do supervisor está definido como ola, con codificación ASCII e o tipo de teclado é EU, o seguinte comando ex.ample autenticará a configuración da BIOS. Unha vez autenticado, permanecerá válido ata o seguinte reinicio. O valor predeterminado para Codificación é ascii e o idioma do teclado é US. Establece estes só se é diferente do predeterminado.
Sampsaída do terminal le
Para o [Tipo de contrasinal], consulte a táboa da páxina seguinte.
Cambiando un contrasinal da BIOS existente
Para actualizar un contrasinal, use os seguintes comandos
echo [Cadea de contrasinal] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/contrasinal_actual
echo [Codificación] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/codificación
echo [Idioma do teclado] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/kbdlang
echo [Cadea de contrasinal] > /sys/class/firmware-attributes/thinklmi/authentication /[Tipo de contrasinal]/new_password
Consulte a seguinte táboa para obter detalles sobre cada parámetro
Se o contrasinal do supervisor está definido como "ola", o novo contrasinal é "ola123", o tipo de contrasinal é supervisor (é dicir, "Administrador"), con codificación ASCII e o tipo de teclado é EU, os seguintes comandos cambiarán o contrasinal do supervisor. Unha vez autenticado, permanecerá válido ata o seguinte reinicio.
Sampsaída do terminal le
Limitacións e notas
- Non se pode establecer un contrasinal usando este método se aínda non existe. Os contrasinais só se poden actualizar ou borrar.
- O tipo de contrasinal de disco duro de usuario/mestre (HDD) só se admite nos portátiles ThinkPad.
- A configuración da BIOS non se pode cambiar no mesmo inicio que os contrasinais de acendido (POP) e os contrasinais do disco duro (HDP). Se queres cambiar a configuración da BIOS, POP e HDP debes reiniciar o sistema despois de cambiar cada un deles.
- Para eliminar o contrasinal de acendido cando se establece un contrasinal de supervisor, débese facer en tres pasos:
a. Cambia o contrasinal do supervisor. Se non queres cambialo, especifique o mesmo contrasinal tanto para os parámetros actuais como para os novos, pero debes facer este paso.
b. Cambie o contrasinal de acendido especificando o contrasinal actual e unha cadea NULL como novo contrasinal
c. Reinicie o sistema (non reinicie entre os pasos a e b). - ThinkLMI non pode desactivar algunhas opcións de configuración relacionadas coa seguridade. Por example, a seguinte configuración do BIOS non se pode cambiar de Activar a Desactivar:
a. SecureBoot
b. SecureRollbackPrevention
c. PhysicalPresneceForTpmClear
d. PhysicalPresenceForTpmProvision - Non é posible cambiar a selección do chip de seguridade (por exemplo, TPM discreto ou PTT de Intel)
- Nota para o TPM discreto: os seguintes valores son compatibles con SecurityChip:
a. Activo
b. Inactivo
c. Desactivar - Nota para Intel PTT: os seguintes valores son compatibles con SecurityChip:
a. Activar
b. Desactivar
Marcas comerciais
Os seguintes termos son marcas comerciais de Lenovo nos Estados Unidos, noutros países ou ambos:
Lenovo
O logotipo de Lenovo
ThinkPad
Outros nomes de empresas, produtos ou servizos poden ser marcas comerciais ou marcas de servizo doutros.
© Copyright Lenovo
Documentos/Recursos
![]() |
Lenovo ThinkLMI BIOS Setup usando Linux WMI [pdfGuía do usuario ThinkLMI BIOS Setup usando Linux WMI |