Introduzione
Questo documento descrive il processo di installazione del modulo TPM sui server SNS3700 che hanno sostituito lo chassis.
Considerazioni
Il TPM (Trusted Platform Module) è un componente hardware che migliora la sicurezza del server tramite l'archiviazione di chiavi di crittografia.
Tuttavia, il server può eseguire Identity Services Engine (ISE) senza che sia presente.
Attenzione: Se è installata un'applicazione ISE e viene eseguita su un server senza un TPM, è necessario eseguire il processo documentato qui per installare il modulo e renderlo utilizzabile dal sistema.
-
Questo server supporta TPMversion 2.0 (UCSX-TPM-002C) come definito dal Trusted Computing Group (TCG). Il TPM è anche basato su SPI.
- Impossibile sostituire il TPM. Questo significa che, se il modulo è già installato, non può essere rimosso e sostituito poiché è installato con una vite antimanomissione.
- Se nella scheda madre manca il TPM, è possibile installare un modulo.
-
Se viene restituito un server con un TPM, il server sostitutivo deve essere ordinato con un nuovo TPM.
-
Se TPM2.0 non risponde, riavviare il server.
Problema
SNS serie 3700 o superiore, fornito da Cisco Manufacturing, dispone di un TPM incluso.
Tuttavia, le sostituzioni dello chassis della serie SNS 3700, fornite dai Cisco Service Depot, non includono tale dispositivo.
È necessario eseguire il processo successivo per installare il TPM e abilitare sia l'hardware che il software per sfruttare i vantaggi del modulo.
Immagine 1. Posizione del modulo TPM nell'appliance SNS serie 3700
Soluzione
Eseguire i passaggi successivi nell'ordine indicato per installare il modulo, inizializzarlo e utilizzare le funzionalità di protezione da esso fornite.
Installare l'hardware TPM e abilitarlo nel BIOS
Utilizzare questo articolo per completare la fase 1: Guida all'installazione e all'assistenza del server Cisco UCS C220 M6 - Manutenzione del server
Il processo è terminato dopo aver completato i passaggi descritti nel capitolo Attivazione del TPM nel BIOS.
Abilitare il modulo in CIMC
Accedere a CIMC.
Fare clic sull'icona di menu > Calcola > Configura BIOS > Sicurezza > Modifica lo stato del Trusted Platform Module su Attivato.
Fare clic su Save (Salva).

Immagine 2. Abilitazione del TPM in CIMC
Spegnere e riaccendere il server e ripristinare CIMC
Nella parte superiore dell'interfaccia CIMC, fare clic su Alimentazione host.
Selezionare Power Cycle.
Aspettate 5 minuti.
Nella parte superiore dell'interfaccia CIMC, fare clic su CIMC Reboot (Riavvio CIMC).
Attendere il ritorno del CIMC.
Verifica che CIMC rilevi il modulo come Equipped e Activated
Una volta ripristinato il CIMC, fare clic sull'icona menu e passare a: Chassis > Inventario > TPM.
È necessario rilevare il TPM e visualizzare le informazioni successive.
Presenza: Equipaggiato
Stato abilitato: Attivato
Stato attivo: Attivato

Immagine 3. TPM rilevato, attivato e attivato dalla prospettiva CIMC
Reinstalla l'applicazione ISE
Per completare il passaggio 5, passare al collegamento successivo e accedere alla guida all'installazione della versione ISE da installare sul server:
Guide all'installazione e all'aggiornamento - Installare Cisco ISE
Nella guida all'installazione, passare alla sezione Installazione di Cisco ISE.
Verifica
Al termine, ISE deve essere installato e in esecuzione.
Accedere alla CLI del nodo e usare il comando successivo per generare un file show tech.
ISE/user#show tech-support file <nomefile>
È quindi possibile copiare il file in un repository utilizzando il comando copy oppure scaricare il file accedendo alla GUI e andando a:
Amministrazione > Sistema > Manutenzione > Gestione disco locale
Una volta ottenuto il file, aprirlo con un editor di testo e verificare che nell'output successivo venga visualizzato il TPM come presente.
**********************************
Visualizzazione del profilo ISE...
**********************************
Profilo: sns375
TPM: Modulo presente