Lenovo ThinkLMI BIOS орнотууну колдонуу Linux WMI Колдонуучу колдонмосу
Биринчи чыгарылыш (январь, 2023-жыл)
© Copyright Lenovo
ЧЕКТЕЛГЕН ЖАНА ЧЕКТЕЛГЕН УКУКТАР ЭСКЕРТҮҮ: Эгерде маалыматтар же программалык камсыздоо Жалпы Кызматтар Администрациясына ылайык жеткирилсе
"GSA" келишими, колдонуу, кайра чыгаруу же ачыкка чыгаруу № GS-35F-05925 Келишимде белгиленген чектөөлөргө дуушар болот.
Кириш сөз
Бул колдонмонун максаты - Lenovo колдонуучу мейкиндиги интерфейси (ThinkLMI) аркылуу Linux башкаруу инструментациясынын (LMI) жардамы менен BIOS жөндөөлөрүн жана жүктөө тартибин кантип өзгөртүү керектигин түшүндүрүү. Бул колдонмо өз уюмдарындагы компьютерлерде BIOS жөндөөлөрүн конфигурациялоону жакшы билген тажрыйбалуу IT администраторлору үчүн арналган.
Сунуштарыңыз, комментарийлериңиз же суроолоруңуз болсо, биздин форумда биз менен сүйлөшүңүз! Жайгаштыруу боюнча инженерлердин тобу (анын ичинде бул документтин автору) ар кандай жайгаштыруу боюнча жардам берүүгө даяр
сиз туш болгон кыйынчылыктар: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
Бүттүview
IT администраторлору ар дайым сырсөздөрдү, аппараттык орнотууларды жана жүктөө тартибин камтыган кардар компьютеринин BIOS жөндөөлөрүн башкаруунун оңой жолдорун издешет. Lenovo BIOS LMI интерфейси бул орнотууларды өзгөртүүнүн жөнөкөйлөштүрүлгөн жолун камсыз кылат. Lenovo Linux WMI аркылуу башкара турган BIOS интерфейсин иштеп чыкты. Lenovo BIOS башкаруу интерфейси ThinkLMI IT администраторлоруна учурдагы BIOS жөндөөлөрү боюнча суроо берүүгө, жалгыз жөндөөлөрдү өзгөртүүгө, супервайзердин сырсөзүн өзгөртүүгө жана кардар компьютерлеринде же алыстан жүктөө тартибин өзгөртүүгө мүмкүндүк берет.
ThinkLMI колдонуу
ThinkLMI колдонуучуларга компьютерлерди башкарууга мүмкүндүк берген суроого негизделген маалыматты издөө жана окуя тууралуу кабарлоо сыяктуу функциялардын күчтүү топтомун камсыз кылат. Lenovo ThinkLMI интерфейси BIOS орнотууларын башкарууга мүмкүндүк берүү үчүн Linux WMI мүмкүнчүлүктөрүн кеңейтет. Төмөнкү сүрөттө ThinkLMI кантип Lenovo BIOS Орнотууларына кирүү үчүн колдонулушу мүмкүн
Негизги артыкчылыктары
Lenovo BIOS Linux WMI интерфейси төмөнкү артыкчылыктарды камсыз кылат:
- Ийкемдүү BIOS конфигурациясы, анын ичинде бир BIOS жөндөөсүн же бардык BIOS жөндөөлөрүн өзгөртүү мүмкүнчүлүгү
- BIOS сырсөзүн башкаруу, анын ичинде супервайзердин сырсөздөрүн жана күйгүзүлгөн сырсөздөрдү жаңыртуу
Колдоого алынган компьютерлер
ThinkLMI аркылуу BIOS орнотуу 2020-жылдан баштап бардык Lenovo Linux тастыкталган платформаларында колдоого алынат. Биз ал эски платформаларда иштешин күткөнүбүз менен, ал жерде колдоого алынбайт.
Типтүү колдонуу
ThinkLMI колдонуп, BIOS орнотууларын төмөнкү жолдор менен конфигурациялоого болот:
- BIOS орнотууларын тизмеси
- BIOS орнотууларын өзгөртүү
- Жүктөө тартибин өзгөртүү (кээде баштоо ырааттуулугу деп аталат)
- BIOS сырсөзүн өзгөртүү (Супервайзердин сырсөзү жана күйгүзүлгөн сырсөз)
Жеткиликтүү BIOS орнотууларынын тизмеси
Белгилүү бир компьютерде Linux WMI аркылуу өзгөртө турган бардык жеткиликтүү BIOS орнотууларынын тизмеси үчүн төмөнкү буйрукту колдонуңуз.
ls /sys/class/firmware-attributes/thinklmi/attributes
Жогорудагы буйрук BIOS'тан жеткиликтүү болгон бардык орнотууларды чыгарат. ThinkPad Z16 Gen 1 чыгаруунун бир бөлүгү төмөндө көрсөтүлгөн:
BIOS орнотууларын өзгөртүү
BIOS жөндөөлөрүн өзгөртүү үчүн, төмөнкү буйрукту колдонуңуз:
echo [маани] > /sys/class/firmware-attributes/thinklmi/attributes/ [BIOS Setting]
/current_value
Мисалы үчүнample - WakeOnLANDock үчүн учурдагы маанини өзгөртүү үчүн:
Sampтерминалдык киргизүү
Эскертүү: BIOS орнотуулары жана баалуулуктары регистрге сезимтал.
[BIOS Орнотуу] үчүн уруксат берилген [маани] табуу үчүн төмөнкү буйрукту колдонуңуз.
cat /sys/class/firmware-attributes/thinklmi/attributes/[BIOS Setting]/possible_values
Мисалы үчүнample - WakeOnLANDock жөндөөлөрүнүн мүмкүн болгон маанилерин табуу үчүн:
Sampтерминалдын чыгышы
Жүктөө тартибин өзгөртүү
Жүктөө тартибин өзгөртүү үчүн, төмөнкү кадамдарды колдонуңуз:
- Төмөнкү буйрукту колдонуу менен "BootOrder" үчүн учурдагы жөндөөнү аныктаңыз.
cat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - Жаңы жүктөө тартибин орнотуңуз, төмөнкү буйрукту колдонуңуз echo [Жүктөө тартиби сабы] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
Жүктөө түзмөктөрүн эки чекит менен бөлүнгөн иретте тизмелөө менен жаңы жүктөө тартибин көрсөтүңүз.
Көрсөтүлбөгөн түзмөктөр жүктөө тартибинен чыгарылат.
Кийинки эксample, CD-диск 0 биринчи жүктөөчү түзүлүш жана катуу диск 0 экинчи баштоо түзмөгү:
Sampтерминалдын чыгышы
Сырсөздүн аныктыгын текшерүү
Эгерде Supervisor сырсөзү коюлган болсо, анда BIOS жөндөөлөрүн өзгөртүүдөн мурун аутентификация жүргүзүлүшү керек. Төмөнкү буйруктар сырсөз аутентификациясын аткарат.
echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/current_password
echo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/коддоо
echo [Клавиатура тили] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/kbdlang
Ар бир параметр боюнча маалымат алуу үчүн төмөнкү таблицага кайрылыңыз
Эгерде супервайзердин сырсөзү ascii коддоосу менен салам катары коюлса жана баскычтоптун түрү АКШ болсо, төмөнкү буйрук example BIOS жөндөөлөрүнүн аныктыгын текшерет. Аныктыгын текшергенден кийин, ал кийинки кайра иштетүүгө чейин күчүндө болот. Коддоштуруу үчүн демейки маани ascii жана Баскычтоп тили АКШ болуп саналат. Аларды демейкиден башкача болгондо гана коюңуз.
Sampтерминалдын чыгышы
[Сырсөз түрү] үчүн кийинки беттеги таблицаны караңыз.
Учурдагы BIOS сырсөзүн өзгөртүү
Сырсөздү жаңыртуу үчүн төмөнкү буйруктарды колдонуңуз
echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/current_password
echo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/коддоо
echo [Клавиатура тили] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/kbdlang
echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/new_password
Ар бир параметр боюнча маалымат алуу үчүн төмөнкү таблицага кайрылыңыз
Эгерде супервайзердин сырсөзү “салам” деп коюлса, жаңы сырсөз “hello123”, сырсөз түрү супервайзер (б.а. “Админ”), ascii коддоосу жана клавиатура түрү АКШ болсо, төмөндөгү буйруктар супервайзердин сырсөзүн өзгөртөт. Аныктыгын текшергенден кийин, ал кийинки кайра иштетүүгө чейин күчүндө болот.
Sampтерминалдын чыгышы
Чектөөлөр жана эскертүүлөр
- Сырсөз буга чейин жок болгон учурда бул ыкманы колдонуу менен коюу мүмкүн эмес. Сырсөздөрдү гана жаңыртса же тазаласа болот.
- Колдонуучу/Мастер катуу диск сырсөзү (HDD) түрү ThinkPad ноутбуктарында гана колдоого алынат.
- BIOS орнотуулары күйгүзүлгөн сырсөздөр (POP) жана катуу диск сырсөздөрү (HDP) менен бир эле жүктөөдө өзгөртүлбөйт. Эгерде сиз BIOS, POP жана HDP жөндөөлөрүн өзгөрткүңүз келсе, алардын ар бирин өзгөрткөндөн кийин системаны кайра жүктөшүңүз керек.
- Жетекчинин сырсөзү коюлганда күйгүзүлгөн сырсөздү алып салуу үчүн, ал үч кадам менен аткарылышы керек:
а. Көзөмөлчүнүн сырсөзүн өзгөртүңүз. Эгер сиз аны өзгөртүүнү каалабасаңыз, учурдагы жана жаңы параметрлер үчүн бирдей сырсөздү көрсөтүңүз, бирок бул кадамды жасашыңыз керек.
б. Учурдагы сырсөздү жана жаңы сырсөз катары NULL сапты көрсөтүү менен күйгүзүлгөн сырсөздү өзгөртүңүз
в. Системаны кайра жүктөө (a жана b кадамдарынын ортосунда кайра жүктөө керек). - Коопсуздукка байланыштуу кээ бир орнотууларды ThinkLMI өчүрө албайт. Мисалы үчүнample, төмөнкү BIOS орнотууларын Иштетүүдөн Өчүрүүгө өзгөртүү мүмкүн эмес:
а. SecureBoot
б. SecureRollbackPrevention
в. PhysicalPresneceForTpmClear
г. PhysicalPresenceForTpmProvision - Коопсуздук чипинин тандоосун өзгөртүү мүмкүн эмес (мисалы, Discrete TPM же Intel PTT)
- Discrete TPM үчүн эскертүү: SecurityChip үчүн төмөнкү маанилер колдоого алынат:
а. Активдүү
б. Жигерсиз
в. Өчүрүү - Intel PTT үчүн эскертүү: SecurityChip үчүн төмөнкү маанилер колдоого алынат:
а. Иштетүү
б. Өчүрүү
Соода белгилери
Төмөнкү терминдер Lenovoнун Америка Кошмо Штаттарында, башка өлкөлөрдө же экөөндө тең соода белгилери болуп саналат:
Lenovo
Lenovo логотиби
ThinkPad
Башка компаниянын, продуктунун же кызматтын аталыштары башкалардын соода белгилери же тейлөө белгилери болушу мүмкүн.
© Copyright Lenovo
Документтер / Ресурстар
![]() |
Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуу [pdf] Колдонуучунун колдонмосу Linux WMI аркылуу ThinkLMI BIOS орнотуу |