المقدمة
يوضح هذا المستند عملية تثبيت وحدة TPM على خوادم SNS3700 التي حصلت على بديل للهيكل.
الإعتبارات
الوحدة النمطية للنظام الأساسي الموثوق به (TPM) هي مكون أجهزة يعمل على تحسين أمان الخادم عن طريق تخزين مفاتيح التشفير.
ومع ذلك، يمكن للخادم تشغيل محرك خدمات الهوية (ISE) بدون وجوده.
تحذير: إذا كان لديك تطبيق ISE مثبت ويتم تشغيله على خادم بدون TPM، فأنت بحاجة إلى تنفيذ العملية الموثقة هنا لتثبيت الوحدة النمطية وجعلها قابلة للاستخدام بواسطة النظام.
-
يدعم هذا الخادم TPM الإصدار 2.0 (UCSX-TPM-002C) كما هو محدد بواسطة مجموعة الحوسبة الموثوق بها (TCG). كما تستند TPMis إلى SPI.
- لا يمكن إستبدال TPM. يعني، في حالة تثبيت الوحدة النمطية بالفعل، لا يمكن إزالتها واستبدالها نظرا لتثبيتها ببرغي مضاد للعبث.
- إذا كانت وحدة النظام الأساسي الموثوق (TPM) مفقودة في اللوحة الأم، فيمكن تثبيت وحدة.
-
في حالة إرجاع خادم مزود ب TPM، يجب طلب شراء الخادم البديل باستخدام TPM جديدة.
-
إذا أصبح TPM2.0 غير مستجيب، فقم بإعادة تمهيد الخادم.
المشكلة
يتم تضمين الوحدة النمطية للنظام الأساسي الموثوق به (TPM) الخاصة بسلسلة SNS 3700 أو إصدار أعلى، التي يتم شحنها من عملية التصنيع من Cisco.
ومع ذلك، لا تتضمن عمليات إستبدال هيكل سلسلة SNS 3700، التي يتم شحنها من مستودعات خدمات Cisco، هذا الجهاز.
يجب تنفيذ العملية التالية لتثبيت الوحدة النمطية للنظام الأساسي الموثوق به (TPM) وتمكين كل من الأجهزة والبرامج من الاستفادة من فوائد الوحدة النمطية.
الصورة 1. موقع وحدة TPM في جهاز SNS 3700 Series
الحل
قم بتنفيذ الخطوات التالية بالترتيب المحدد لتثبيت الوحدة النمطية وتهيئتها والاستفادة من ميزات الأمان التي توفرها.
قم بتثبيت جهاز TPM وتمكينه في BIOS
أستخدم هذه المقالة لإكمال الخطوات 1: دليل خدمة وتثبيت خادم Cisco UCS C220 M6 - صيانة الخادم
تنتهي العملية بمجرد الانتهاء من خطوات تمكين TPM في فصل BIOS.
تمكين الوحدة النمطية في CIMC
سجل الدخول إلى CIMC.
انقر على أيقونة القائمة > حساب > تكوين BIOS > التأمين > تغيير حالة الوحدة النمطية للنظام الأساسي الموثوق به إلى ممكن.
انقر فوق حفظ.

الصورة 2. تمكين TPM في CIMC
قم بتشغيل الخادم وإعادة ضبط CIMC
في أعلى واجهة CIMC، انقر فوق طاقة المضيف.
حدد دورة الطاقة.
انتظر 5 دقائق.
في أعلى واجهة CIMC، انقر فوق إعادة تمهيد CIMC.
انتظر حتى يعود مركز إدارة الاتصالات.
تحقق من أن يقوم CIMC باكتشاف الوحدة النمطية كمزودة ومنشطة
بمجرد عودة CIMC، انقر أيقونة القائمة وانتقل إلى: الهيكل > المخزون > الوحدة النمطية للنظام الأساسي الموثوق به (TPM).
يجب الكشف عن TPM ويجب عرض المعلومات التالية.
الحضور: مجهز
الحالة الممكنة: ممكن
الحالة النشطة: منشط

الصورة 3. تم تحديد TPM وتمكينها وتنشيطها من منظور CIMC
إعادة تثبيت تطبيق ISE
لإكمال الخطوة 5، انتقل إلى الارتباط التالي والوصول إلى دليل التثبيت لإصدار ISE الذي تحتاج إلى تثبيته على الخادم:
أدلة المميزات - تثبيت Cisco ISE
مرة في دليل التثبيت، انتقل إلى قسم تثبيت Cisco ISE.
التحقق
وبمجرد اكتمال هذه الخطوة، يجب تثبيت ISE وتشغيله.
أدخل واجهة سطر الأوامر (CLI) الخاصة بالعقدة واستخدم الأمر التالي لإنشاء ملف show tech.
ISE/user#show tech-support file <filename>
يمكنك بعد ذلك نسخ الملف إلى repo باستخدام الأمر copy أو يمكنك تنزيل الملف عن طريق الوصول إلى واجهة المستخدم الرسومية (GUI) والانتقال إلى:
الإدارة > النظام > الصيانة > الإدارة المحلية للقرص
بمجرد أن يتوفر لديك الملف، افتحه باستخدام محرر نصوص وقم بالتحقق من أن الإخراج التالي يظهر TPM كما هو موجود.
*****************************************
عرض ملف تعريف ISE ...
*****************************************
ملف التعريف : sns3755
الوحدة النمطية للنظام الأساسي الموثوق به: الوحدة التعليمية موجودة