Lenovo ThinkLMI BIOS-от се поставува со користење Упатство за користење на Linux WMI
Прво издание (јануари 2023 г.)
© Авторски права Lenovo
ИЗВЕСТУВАЊЕ ЗА ОГРАНИЧЕНИ И ОГРАНИЧЕНИ ПРАВА: Ако податоците или софтверот се испорачуваат во согласност со Администрацијата за општи услуги
Договорот, употребата, репродукцијата или обелоденувањето „GSA“ е предмет на ограничувања наведени во Договорот бр. GS-35F-05925
Предговор
Целта на овој водич е да објасни како да ги менувате поставките на BIOS-от и редоследот на подигање со користење на Linux Management Instrumentation (LMI) преку корисничкиот простор на Lenovo (ThinkLMI). Овој водич е наменет за вешти ИТ администратори кои се запознаени со конфигурирање на поставките на BIOS-от на компјутерите во нивните организации.
Ако имате предлози, коментари или прашања, ве молиме разговарајте со нас на нашиот форум! Тим од инженери за распоредување (вклучувајќи го и авторот на овој документ) стои на страна, подготвен да помогне при секое распоредување
предизвици со кои се соочувате: https://forums.lenovo.com/t5/Enterprise-Client-Management/bd-p/sa01_egorganizations.
Во текот наview
ИТ администраторите секогаш бараат полесни начини за управување со поставките на BIOS-от на клиентскиот компјутер, кои вклучуваат лозинки, хардверски поставки и редослед за подигање. Интерфејсот Lenovo BIOS LMI обезбедува поедноставен начин за промена на овие поставки. Lenovo разви интерфејс за BIOS-от со кој може да се манипулира преку Linux WMI. Интерфејсот за управување со Lenovo BIOS-от ThinkLMI им овозможува на IT администраторите да поставуваат прашања за тековните поставки на BIOS-от, да менуваат поединечни поставки, да ја менуваат лозинката на супервизорот и да го менуваат редоследот за подигање или на клиентските компјутери или на далечина.
Користење на ThinkLMI
ThinkLMI обезбедува моќен сет на функции, како што е барање информации засновано на барање и известување за настани, што им овозможува на корисниците да управуваат со компјутерите. Интерфејсот Lenovo ThinkLMI ги проширува можностите на Linux WMI за да овозможи управување со поставките на BIOS-от. Следната илустрација покажува како ThinkLMI може да се користи за пристап до поставките на Lenovo BIOS-от
Клучни придобивки
Интерфејсот Lenovo BIOS Linux WMI ги обезбедува следниве придобивки:
- Флексибилна конфигурација на BIOS-от, вклучувајќи ја и можноста за промена на една поставка на BIOS-от или сите поставки на BIOS-от
- Управување со лозинки на BIOS-от, вклучително и ажурирање на лозинките на надзорникот и лозинките за вклучување
Поддржани компјутери
Поставувањето на BIOS-от преку ThinkLMI е поддржано на сите сертифицирани платформи на Lenovo Linux од 2020 година наваму. Иако очекуваме да работи на постари платформи, таму не е поддржан.
Типична употреба
Со помош на ThinkLMI, поставките на BIOS-от може да се конфигурираат на следниве начини:
- Наведете ги поставките на BIOS-от
- Променете ги поставките на BIOS-от
- Променете го редоследот на подигање (понекогаш се нарекува низа за стартување)
- Променете ја лозинката на BIOS-от (лозинка за супервизор и лозинка за вклучување)
Список Достапни поставки за BIOS-от
За список на сите достапни поставки на BIOS-от што може да се променат преку Linux WMI на одреден компјутер, користете ја следнава команда.
ls /sys/class/firmware-attributes/thinklmi/attributes
Горенаведената команда ги враќа сите поставки достапни од BIOS-от. Дел од излезот од ThinkPad Z16 Gen 1 е прикажан подолу:
Промена на поставките на BIOS-от
За да промените поставка на BIOS-от, користете ја следнава команда:
ехо [вредност] > /sys/class/firmware-attributes/thinklmi/attributes/ [Поставување BIOS]
/current_value
За прample – за промена на моменталната вредност за WakeOnLANDock:
Sampвлезен терминал
Забелешка: Поставките и вредностите на BIOS-от се осетливи на букви.
За да ја пронајдете дозволената [вредност] за [BIOS Setting] користете ја следнава команда.
cat /sys/class/firmware-attributes/thinklmi/attributes/[Поставување BIOS]/possible_values
За прample – за да ги пронајдете можните вредности на поставката WakeOnLANDock:
Sampизлезот на терминалот
Промена на редоследот на подигање
За да го промените редоследот на подигање, користете ги следниве чекори:
- Одредете ја тековната поставка за „BootOrder“ со користење на следнава команда.
cat /sys/class/firmware-attributes/thinklmi/attributes/BootOrder/current_value - Поставете нов редослед за подигање, користете ја следнава команда echo [Низа на редослед на подигање] > /sys/class/firmware-attributes/ thinklmi/attributes/BootOrder/current_value
Наведете нов ред за подигање со наведување на уредите за подигање по редослед, одделени со две точки.
Уредите што не се наведени се исклучени од нарачката за подигање.
Во следните прampтака, ЦД-уредот 0 е првиот уред за подигање, а хард дискот 0 е вториот уред за стартување:
Sampизлезот на терминалот
Автентикација на лозинка
Ако е поставена лозинка за супервизор, треба да се изврши автентикација пред да се смени поставката на BIOS-от. Следниве команди вршат автентикација на лозинка.
ехо [Низа на лозинка] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/current_password
ехо [Енкодирање] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/кодирање
ехо [Јазик на тастатурата] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/kbdlang
Погледнете ја табелата подолу за детали за секој параметар
Ако лозинката на супервизорот е поставена како hello, со ascii кодирање и типот на тастатурата е US, командата подолу пр.ampќе ја потврди автентичноста на поставката за BIOS-от. Откако ќе се автентицира, тој останува валиден до следното рестартирање. Стандардната вредност за кодирање е ascii, а јазикот на тастатурата е US. Поставете ги само ако е различно од стандардното.
Sampизлезот на терминалот
За [Тип на лозинка], погледнете ја табелата на следната страница.
Промена на постоечка лозинка на BIOS-от
За да ажурирате лозинка, користете ги следните команди
ехо [Низа на лозинка] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/current_password
ехо [Енкодирање] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/кодирање
ехо [Јазик на тастатурата] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/kbdlang
ехо [Низа на лозинка] > /sys/class/firmware-attributes/thinklmi/автентикација /[Тип на лозинка]/new_password
Погледнете ја табелата подолу за детали за секој параметар
Ако супервизорската лозинка е поставена како „здраво“, новата лозинка е „здраво123“, типот на лозинка е супервизор (т.е. „Админ“), со ascii кодирање и типот на тастатурата е US, долунаведените команди ќе ја сменат лозинката на надзорникот. Откако ќе се автентицира, тој останува валиден до следното рестартирање.
Sampизлезот на терминалот
Ограничувања и белешки
- Не може да се постави лозинка со овој метод кога веќе не постои. Лозинките може само да се ажурираат или исчистат.
- Типот на корисничка/главна лозинка за хард диск (HDD) е поддржан само на лаптопите ThinkPad.
- Поставките на BIOS-от не можат да се променат истовремено со лозинките за вклучување (POP) и лозинките за хард диск (HDP). Ако сакате да ги промените поставките на BIOS-от, POP и HDP, мора да го рестартирате системот откако ќе го промените секое од нив.
- За да ја отстраните лозинката за вклучување кога е поставена лозинка за надзор, тоа мора да се направи во три чекори:
а. Променете ја лозинката на надзорникот. Ако не сакате да го промените, наведете ја истата лозинка и за тековните и за новите параметри, но мора да го направите овој чекор.
б. Променете ја лозинката за вклучување со наведување на тековната лозинка и NULL низа како нова лозинка
в. Рестартирајте го системот (не се рестартира помеѓу чекорите а и б). - Некои поставки поврзани со безбедноста не може да се оневозможат од ThinkLMI. За прampтака, следните поставки на BIOS-от не може да се променат од Овозможи во Оневозможи:
а. SecureBoot
б. SecureRollbackPrevention
в. Physical PresneceForTpmClear
г. Physical PresenceForTpmProvision - Не е можно да се промени изборот на безбедносниот чип (на пр. Дискретна TPM или Intel PTT)
- Забелешка за Дискретниот TPM: следните вредности се поддржани за SecurityChip:
а. Активен
б. Неактивен
в. Оневозможи - Забелешка за Intel PTT: следните вредности се поддржани за SecurityChip:
а. Овозможи
б. Оневозможи
Заштитни знаци
Следниве услови се заштитни знаци на Lenovo во Соединетите Американски Држави, други земји или и двете:
Леново
Логото на Леново
ThinkPad
Други имиња на компании, производи или услуги може да бидат заштитни знаци или услужни марки на други.
© Авторски права Lenovo
Документи / ресурси
![]() |
Леново ThinkLMI BIOS-от се поставува со користење на Linux WMI [pdf] Упатство за корисникот ThinkLMI BIOS-от поставете го користејќи Linux WMI |