Lenovo ThinkLMI BIOS орнотууну колдонуу 
Linux WMI Колдонуучу колдонмосу

Linux WMI Колдонуучу колдонмосун колдонуу менен Lenovo ThinkLMI BIOS орнотуу

Биринчи чыгарылыш (январь, 2023-жыл)

© Copyright Lenovo

ЧЕКТЕЛГЕН ЖАНА ЧЕКТЕЛГЕН УКУКТАР ЭСКЕРТҮҮ: Эгерде маалыматтар же программалык камсыздоо Жалпы Кызматтар Администрациясына ылайык жеткирилсе
"GSA" келишими, колдонуу, кайра чыгаруу же ачыкка чыгаруу № GS-35F-05925 Келишимде белгиленген чектөөлөргө дуушар болот.

Кириш сөз

Бул колдонмонун максаты - Lenovo колдонуучу мейкиндиги интерфейси (ThinkLMI) аркылуу Linux башкаруу инструментациясынын (LMI) жардамы менен BIOS жөндөөлөрүн жана жүктөө тартибин кантип өзгөртүү керектигин түшүндүрүү. Бул колдонмо өз уюмдарындагы компьютерлерде BIOS жөндөөлөрүн конфигурациялоону жакшы билген тажрыйбалуу IT администраторлору үчүн арналган.

Сунуштарыңыз, комментарийлериңиз же суроолоруңуз болсо, биздин форумда биз менен сүйлөшүңүз! Жайгаштыруу боюнча инженерлердин тобу (анын ичинде бул документтин автору) ар кандай жайгаштыруу боюнча жардам берүүгө даяр
сиз туш болгон кыйынчылыктар: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.

Бүттүview

IT администраторлору ар дайым сырсөздөрдү, аппараттык орнотууларды жана жүктөө тартибин камтыган кардар компьютеринин BIOS жөндөөлөрүн башкаруунун оңой жолдорун издешет. Lenovo BIOS LMI интерфейси бул орнотууларды өзгөртүүнүн жөнөкөйлөштүрүлгөн жолун камсыз кылат. Lenovo Linux WMI аркылуу башкара турган BIOS интерфейсин иштеп чыкты. Lenovo BIOS башкаруу интерфейси ThinkLMI IT администраторлоруна учурдагы BIOS жөндөөлөрү боюнча суроо берүүгө, жалгыз жөндөөлөрдү өзгөртүүгө, супервайзердин сырсөзүн өзгөртүүгө жана кардар компьютерлеринде же алыстан жүктөө тартибин өзгөртүүгө мүмкүндүк берет.

ThinkLMI колдонуу

ThinkLMI колдонуучуларга компьютерлерди башкарууга мүмкүндүк берген суроого негизделген маалыматты издөө жана окуя тууралуу кабарлоо сыяктуу функциялардын күчтүү топтомун камсыз кылат. Lenovo ThinkLMI интерфейси BIOS орнотууларын башкарууга мүмкүндүк берүү үчүн Linux WMI мүмкүнчүлүктөрүн кеңейтет. Төмөнкү сүрөттө ThinkLMI кантип Lenovo BIOS Орнотууларына кирүү үчүн колдонулушу мүмкүн

Linux WMI менен Lenovo ThinkLMI BIOS орнотуу - ThinkLMI колдонуу

Негизги артыкчылыктары

Lenovo BIOS Linux WMI интерфейси төмөнкү артыкчылыктарды камсыз кылат:

  • Ийкемдүү BIOS конфигурациясы, анын ичинде бир BIOS жөндөөсүн же бардык BIOS жөндөөлөрүн өзгөртүү мүмкүнчүлүгү
  • BIOS сырсөзүн башкаруу, анын ичинде супервайзердин сырсөздөрүн жана күйгүзүлгөн сырсөздөрдү жаңыртуу

Колдоого алынган компьютерлер

ThinkLMI аркылуу BIOS орнотуу 2020-жылдан баштап бардык Lenovo Linux тастыкталган платформаларында колдоого алынат. Биз ал эски платформаларда иштешин күткөнүбүз менен, ал жерде колдоого алынбайт.

Типтүү колдонуу

ThinkLMI колдонуп, BIOS орнотууларын төмөнкү жолдор менен конфигурациялоого болот:

  • BIOS орнотууларын тизмеси
  • BIOS орнотууларын өзгөртүү
  • Жүктөө тартибин өзгөртүү (кээде баштоо ырааттуулугу деп аталат)
  • BIOS сырсөзүн өзгөртүү (Супервайзердин сырсөзү жана күйгүзүлгөн сырсөз)

Жеткиликтүү BIOS орнотууларынын тизмеси

Белгилүү бир компьютерде Linux WMI аркылуу өзгөртө турган бардык жеткиликтүү BIOS орнотууларынын тизмеси үчүн төмөнкү буйрукту колдонуңуз.

ls /sys/class/firmware-attributes/thinklmi/attributes

Жогорудагы буйрук BIOS'тан жеткиликтүү болгон бардык орнотууларды чыгарат. ThinkPad Z16 Gen 1 чыгаруунун бир бөлүгү төмөндө көрсөтүлгөн:

Linux WMI менен Lenovo ThinkLMI BIOS орнотуу - Жогорудагы буйрук BIOS'тан жеткиликтүү болгон бардык орнотууларды алып чыгат

BIOS орнотууларын өзгөртүү

BIOS жөндөөлөрүн өзгөртүү үчүн, төмөнкү буйрукту колдонуңуз:

echo [маани] > /sys/class/firmware-attributes/thinklmi/attributes/ [BIOS Setting]

/current_value

Мисалы үчүнample - WakeOnLANDock үчүн учурдагы маанини өзгөртүү үчүн:

Linux WMI менен Lenovo ThinkLMI BIOS орнотуу - Мисалы үчүнample - WakeOnLANDock үчүн учурдагы маанини өзгөртүү

Sampтерминалдык киргизүү

Эскертүү: BIOS орнотуулары жана баалуулуктары регистрге сезимтал.

[BIOS Орнотуу] үчүн уруксат берилген [маани] табуу үчүн төмөнкү буйрукту колдонуңуз.

cat /sys/class/firmware-attributes/thinklmi/attributes/[BIOS Setting]/possible_values

Мисалы үчүнample - WakeOnLANDock жөндөөлөрүнүн мүмкүн болгон маанилерин табуу үчүн:

Linux WMI менен Lenovo ThinkLMI BIOS орнотуу - Мисалы үчүнample - WakeOnLANDock жөндөөлөрүнүн мүмкүн болгон маанилерин табуу

Sampтерминалдын чыгышы

Жүктөө тартибин өзгөртүү

Жүктөө тартибин өзгөртүү үчүн, төмөнкү кадамдарды колдонуңуз:

  1. Төмөнкү буйрукту колдонуу менен "BootOrder" үчүн учурдагы жөндөөнү аныктаңыз.
    cat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value

     

  2. Жаңы жүктөө тартибин орнотуңуз, төмөнкү буйрукту колдонуңуз echo [Жүктөө тартиби сабы] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value

Жүктөө түзмөктөрүн эки чекит менен бөлүнгөн иретте тизмелөө менен жаңы жүктөө тартибин көрсөтүңүз.
Көрсөтүлбөгөн түзмөктөр жүктөө тартибинен чыгарылат.
Кийинки эксample, CD-диск 0 биринчи жүктөөчү түзүлүш жана катуу диск 0 экинчи баштоо түзмөгү:

Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуусу - Жүктөө түзмөктөрүн эки чекит менен бөлүнгөн иретте тизмелеп, жаңы жүктөө тартибин көрсөтүңүз

Sampтерминалдын чыгышы

Сырсөздүн аныктыгын текшерүү

Эгерде Supervisor сырсөзү коюлган болсо, анда BIOS жөндөөлөрүн өзгөртүүдөн мурун аутентификация жүргүзүлүшү керек. Төмөнкү буйруктар сырсөз аутентификациясын аткарат.

echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/current_password
echo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/коддоо
echo [Клавиатура тили] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/kbdlang

Ар бир параметр боюнча маалымат алуу үчүн төмөнкү таблицага кайрылыңыз

Linux WMI менен Lenovo ThinkLMI BIOS орнотуу - Ар бир параметр боюнча чоо-жайын билүү үчүн төмөнкү таблицага кайрылыңыз

Эгерде супервайзердин сырсөзү ascii коддоосу менен салам катары коюлса жана баскычтоптун түрү АКШ болсо, төмөнкү буйрук example BIOS жөндөөлөрүнүн аныктыгын текшерет. Аныктыгын текшергенден кийин, ал кийинки кайра иштетүүгө чейин күчүндө болот. Коддоштуруу үчүн демейки маани ascii жана Баскычтоп тили АКШ болуп саналат. Аларды демейкиден башкача болгондо гана коюңуз.

Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуусу - Эгерде супервайзердин сырсөзү салам катары коюлса, ascii коддоосу жана баскычтоптун түрү АКШ

Sampтерминалдын чыгышы

[Сырсөз түрү] үчүн кийинки беттеги таблицаны караңыз.

Учурдагы BIOS сырсөзүн өзгөртүү

Сырсөздү жаңыртуу үчүн төмөнкү буйруктарды колдонуңуз

echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/current_password
echo [Encoding] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/коддоо
echo [Клавиатура тили] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/kbdlang
echo [Сырсөз сабы] > /sys/class/firmware-attributes/thinklmi/authentication /[Сырсөз түрү]/new_password

Ар бир параметр боюнча маалымат алуу үчүн төмөнкү таблицага кайрылыңыз

Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуу - Ар бир параметр 2 боюнча чоо-жайын билүү үчүн төмөнкү таблицага кайрылыңыз

Эгерде супервайзердин сырсөзү “салам” деп коюлса, жаңы сырсөз “hello123”, сырсөз түрү супервайзер (б.а. “Админ”), ascii коддоосу жана клавиатура түрү АКШ болсо, төмөндөгү буйруктар супервайзердин сырсөзүн өзгөртөт. Аныктыгын текшергенден кийин, ал кийинки кайра иштетүүгө чейин күчүндө болот.

Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуусу - Эгерде жетекчинин сырсөзү "салам" деп коюлса, жаңы сырсөз "hello123"

Sampтерминалдын чыгышы

Чектөөлөр жана эскертүүлөр

  1. Сырсөз буга чейин жок болгон учурда бул ыкманы колдонуу менен коюу мүмкүн эмес. Сырсөздөрдү гана жаңыртса же тазаласа болот.
  2. Колдонуучу/Мастер катуу диск сырсөзү (HDD) түрү ThinkPad ноутбуктарында гана колдоого алынат.
  3. BIOS орнотуулары күйгүзүлгөн сырсөздөр (POP) жана катуу диск сырсөздөрү (HDP) менен бир эле жүктөөдө өзгөртүлбөйт. Эгерде сиз BIOS, POP жана HDP жөндөөлөрүн өзгөрткүңүз келсе, алардын ар бирин өзгөрткөндөн кийин системаны кайра жүктөшүңүз керек.
  4. Жетекчинин сырсөзү коюлганда күйгүзүлгөн сырсөздү алып салуу үчүн, ал үч кадам менен аткарылышы керек:
    а. Көзөмөлчүнүн сырсөзүн өзгөртүңүз. Эгер сиз аны өзгөртүүнү каалабасаңыз, учурдагы жана жаңы параметрлер үчүн бирдей сырсөздү көрсөтүңүз, бирок бул кадамды жасашыңыз керек.
    б. Учурдагы сырсөздү жана жаңы сырсөз катары NULL сапты көрсөтүү менен күйгүзүлгөн сырсөздү өзгөртүңүз
    в. Системаны кайра жүктөө (a жана b кадамдарынын ортосунда кайра жүктөө керек).
  5. Коопсуздукка байланыштуу кээ бир орнотууларды ThinkLMI өчүрө албайт. Мисалы үчүнample, төмөнкү BIOS орнотууларын Иштетүүдөн Өчүрүүгө өзгөртүү мүмкүн эмес:
    а. SecureBoot
    б. SecureRollbackPrevention
    в. PhysicalPresneceForTpmClear
    г. PhysicalPresenceForTpmProvision
  6. Коопсуздук чипинин тандоосун өзгөртүү мүмкүн эмес (мисалы, Discrete TPM же Intel PTT)
  7. Discrete TPM үчүн эскертүү: SecurityChip үчүн төмөнкү маанилер колдоого алынат:
    а. Активдүү
    б. Жигерсиз
    в. Өчүрүү
  8. Intel PTT үчүн эскертүү: SecurityChip үчүн төмөнкү маанилер колдоого алынат:
    а. Иштетүү
    б. Өчүрүү

Соода белгилери

Төмөнкү терминдер Lenovoнун Америка Кошмо Штаттарында, башка өлкөлөрдө же экөөндө тең соода белгилери болуп саналат:

Lenovo
Lenovo логотиби
ThinkPad

Башка компаниянын, продуктунун же кызматтын аталыштары башкалардын соода белгилери же тейлөө белгилери болушу мүмкүн.

 

 

 

© Copyright Lenovo

 

Документтер / Ресурстар

Linux WMI аркылуу Lenovo ThinkLMI BIOS орнотуу [pdf] Колдонуучунун колдонмосу
Linux WMI аркылуу ThinkLMI BIOS орнотуу

Шилтемелер

Комментарий калтырыңыз

Сиздин электрондук почта дарегиңиз жарыяланбайт. Талап кылынган талаалар белгиленген *