다음을 사용하여 Lenovo ThinkLMI BIOS 설정 Linux WMI 사용 설명서
초판(2023년 XNUMX월)
© 저작권 레노버
제한적 및 제한적 권리 고지: 총무청(GSA)에 따라 데이터 또는 소프트웨어가 제공되는 경우
"GSA" 계약, 사용, 복제 또는 공개는 계약 번호 GS-35F-05925에 명시된 제한 사항을 따릅니다.
머리말
이 가이드의 목적은 Lenovo 사용자 공간 인터페이스(ThinkLMI)를 통해 LMI(Linux Management Instrumentation)를 사용하여 BIOS 설정 및 부팅 순서를 수정하는 방법을 설명하는 것입니다. 이 가이드는 조직 내 컴퓨터의 BIOS 설정 구성에 익숙한 숙련된 IT 관리자를 대상으로 합니다.
제안, 의견 또는 질문이 있는 경우 포럼에서 이야기해 주세요! 배포 엔지니어 팀(이 문서 작성자 포함)이 모든 배포를 지원할 준비가 되어 있습니다.
직면한 문제: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
위에view
IT 관리자는 항상 암호, 하드웨어 설정 및 부팅 순서를 포함하는 클라이언트 컴퓨터 BIOS 설정을 관리하는 더 쉬운 방법을 찾고 있습니다. Lenovo BIOS LMI 인터페이스는 이러한 설정을 변경하는 간단한 방법을 제공합니다. Lenovo는 Linux WMI를 통해 조작할 수 있는 BIOS 인터페이스를 개발했습니다. Lenovo BIOS 관리 인터페이스 ThinkLMI를 통해 IT 관리자는 클라이언트 컴퓨터에서 또는 원격으로 현재 BIOS 설정을 조회하고, 단일 설정을 변경하고, 감독자 암호를 변경하고, 부팅 순서를 수정할 수 있습니다.
ThinkLMI 사용
ThinkLMI는 사용자가 컴퓨터를 관리할 수 있도록 하는 쿼리 기반 정보 검색 및 이벤트 알림과 같은 강력한 기능 집합을 제공합니다. Lenovo ThinkLMI 인터페이스는 Linux WMI의 기능을 확장하여 BIOS 설정 관리를 허용합니다. 다음 그림은 ThinkLMI를 사용하여 Lenovo BIOS 설정에 액세스하는 방법을 보여줍니다.
주요 이점
Lenovo BIOS Linux WMI 인터페이스는 다음과 같은 이점을 제공합니다.
- 단일 BIOS 설정 또는 모든 BIOS 설정을 변경하는 기능을 포함한 유연한 BIOS 구성
- 감독자 암호 및 파워온 암호 업데이트를 포함한 BIOS 암호 관리
지원되는 컴퓨터
ThinkLMI를 통한 BIOS 설정은 2020년부터 모든 Lenovo Linux 인증 플랫폼에서 지원됩니다. 이전 플랫폼에서 작동할 것으로 기대하지만 그곳에서는 지원되지 않습니다.
일반적인 사용법
ThinkLMI를 사용하여 다음과 같은 방법으로 BIOS 설정을 구성할 수 있습니다.
- BIOS 설정 나열
- BIOS 설정 변경
- 부팅 순서 변경(시동 순서라고도 함)
- BIOS 암호 변경(감독자 암호 및 전원 켜기 암호)
사용 가능한 BIOS 설정 나열
특정 컴퓨터에서 Linux WMI를 통해 변경할 수 있는 사용 가능한 모든 BIOS 설정 목록을 보려면 다음 명령을 사용하십시오.
ls /sys/class/firmware-attributes/thinklmi/속성
위의 명령은 BIOS에서 사용 가능한 모든 설정을 검색합니다. ThinkPad Z16 Gen 1 출력의 일부는 다음과 같습니다.
BIOS 설정 변경
BIOS 설정을 변경하려면 다음 명령을 사용하십시오.
echo [값] > /sys/class/firmware-attributes/thinklmi/attributes/ [BIOS 설정]
/현재_값
예를 들어ample – WakeOnLANDock의 현재 값을 변경하려면:
Samp르 터미널 입력
메모: BIOS 설정 및 값은 대소문자를 구분합니다.
[BIOS 설정]에 허용된 [값]을 찾으려면 다음 명령을 사용하십시오.
cat /sys/class/firmware-attributes/thinklmi/attributes/[BIOS 설정]/possible_values
예를 들어ample – WakeOnLANDock 설정의 가능한 값 찾기:
Samp르 터미널 출력
부팅 순서 변경
부팅 순서를 변경하려면 다음 단계를 따르십시오.
- 다음 명령을 사용하여 "BootOrder"의 현재 설정을 결정합니다.
고양이 /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - 새 부팅 순서를 설정하고 다음 명령을 사용하십시오. echo [Boot Order String] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
콜론으로 구분된 순서대로 부팅 장치를 나열하여 새 부팅 순서를 지정합니다.
지정되지 않은 장치는 부팅 순서에서 제외됩니다.
다음 예에서amp파일에서 CD 드라이브 0은 첫 번째 부팅 장치이고 하드 디스크 드라이브 0은 두 번째 시작 장치입니다.
Samp르 터미널 출력
비밀번호 인증
감독자 암호가 설정되어 있으면 BIOS 설정을 변경하기 전에 인증을 수행해야 합니다. 다음 명령은 암호 인증을 수행합니다.
echo [비밀번호 문자열] > /sys/class/firmware-attributes/thinklmi/authentication /[비밀번호 유형]/current_password
echo [인코딩] > /sys/class/firmware-attributes/thinklmi/authentication /[암호 유형]/encoding
echo [키보드 언어] > /sys/class/firmware-attributes/thinklmi/authentication /[암호 유형]/kbdlang
각 매개변수에 대한 자세한 내용은 아래 표를 참조하십시오.
감독자 암호가 ascii 인코딩으로 hello로 설정되어 있고 키보드 유형이 US인 경우 아래 명령 examp파일은 BIOS 설정을 인증합니다. 인증되면 다음에 다시 시작할 때까지 유효합니다. 인코딩의 기본값은 ascii이고 키보드 언어는 US입니다. 기본값과 다른 경우에만 설정하십시오.
Samp르 터미널 출력
[비밀번호 유형]은 다음 페이지의 표를 참조하십시오.
기존 BIOS 암호 변경
비밀번호를 업데이트하려면 다음 명령을 사용하십시오.
echo [비밀번호 문자열] > /sys/class/firmware-attributes/thinklmi/authentication /[비밀번호 유형]/current_password
echo [인코딩] > /sys/class/firmware-attributes/thinklmi/authentication /[암호 유형]/encoding
echo [키보드 언어] > /sys/class/firmware-attributes/thinklmi/authentication /[암호 유형]/kbdlang
echo [비밀번호 문자열] > /sys/class/firmware-attributes/thinklmi/authentication /[비밀번호 유형]/new_password
각 매개변수에 대한 자세한 내용은 아래 표를 참조하십시오.
감독자 암호가 "hello"로 설정되어 있고 새 암호가 "hello123"이고 암호 유형이 감독자(예: "Admin")이고 ASCII 인코딩이 있고 키보드 유형이 US인 경우 아래 명령으로 감독자 암호를 변경할 수 있습니다. 인증되면 다음에 다시 시작할 때까지 유효합니다.
Samp르 터미널 출력
제한 사항 및 참고 사항
- 이미 존재하지 않는 암호는 이 방법을 사용하여 설정할 수 없습니다. 암호는 업데이트하거나 지울 수만 있습니다.
- 사용자/마스터 하드 디스크 암호(HDD) 유형은 ThinkPad 노트북에서만 지원됩니다.
- BIOS 설정은 시동 암호(POP) 및 하드 디스크 암호(HDP)와 동일한 부팅에서 변경할 수 없습니다. BIOS 설정, POP 및 HDP를 변경하려면 각각 변경한 후 시스템을 재부팅해야 합니다.
- 감독자 암호가 설정되어 있을 때 전원 켜기 암호를 제거하려면 다음 세 단계를 거쳐야 합니다.
ㅏ. 감독자 암호를 변경하십시오. 변경하지 않으려면 현재 매개변수와 새 매개변수 모두에 동일한 비밀번호를 지정하지만 이 단계를 수행해야 합니다.
비. 현재 암호와 NULL 문자열을 새 암호로 지정하여 전원 켜기 암호를 변경합니다.
씨. 시스템을 재부팅합니다(a 단계와 b 단계 사이에 재부팅하지 마십시오). - 일부 보안 관련 설정은 ThinkLMI에서 비활성화할 수 없습니다. 예를 들어amp파일에서 다음 BIOS 설정은 활성화에서 비활성화로 변경할 수 없습니다.
ㅏ. 보안 부트
비. 안전한 롤백 방지
씨. PhysicalPresneceForTpm지우기
디. PhysicalPresenceForTpmProvision - Security Chip Selection(예: 개별 TPM 또는 Intel PTT)을 변경할 수 없습니다.
- 개별 TPM에 대한 참고 사항: SecurityChip에 대해 다음 값이 지원됩니다.
ㅏ. 활동적인
비. 비활성
씨. 장애를 입히다 - Intel PTT에 대한 참고 사항: SecurityChip에 대해 다음 값이 지원됩니다.
ㅏ. 할 수 있게 하다
비. 장애를 입히다
상표
다음 용어는 미국 및 기타 국가 또는 두 국가 모두에서 Lenovo의 상표입니다.
레노버
레노버 로고
씽크패드
다른 회사, 제품 또는 서비스 이름은 타인의 상표 또는 서비스 마크일 수 있습니다.
© 저작권 레노버
문서 / 리소스
![]() |
Linux WMI를 사용한 Lenovo ThinkLMI BIOS 설정 [PDF 파일] 사용자 가이드 Linux WMI를 사용하여 ThinkLMI BIOS 설정 |