Introdução
Este documento descreve o processo para instalar o módulo TPM em servidores SNS3700 que tiveram uma substituição do chassi.
Considerações
O Trusted Platform Module (TPM) é um componente de hardware que melhora a segurança do servidor ao armazenar chaves de criptografia.
No entanto, o servidor pode executar o Identity Services Engine (ISE) sem sua presença.
Caution: Se você tiver o aplicativo ISE instalado e em execução em um servidor sem um TPM, será necessário executar o processo documentado aqui para instalar o módulo e torná-lo utilizável pelo sistema.
-
Este servidor dá suporte ao TPMversion 2.0 (UCSX-TPM-002C) conforme definido pelo TCG (Trusted Computing Group). O TPM também é baseado em SPI.
-
Não há suporte à substituição de campo de um TPM; você pode instalar umTPMafter-fatory somente se o servidor ainda não tiver umTPMinstalado.
-
Se um servidor com umTPMé retornado, o servidor de substituição deve ser solicitado com um novoTPM.
-
Se o TPM2.0 não responder, reinicialize o servidor.
Problema
SNS série 3700 ou superior, enviado da Cisco Manufacturing, tem um TPM incluído.
No entanto, as substituições de chassi da série SNS 3700, fornecidas pelos Cisco Service Depots, não têm esse dispositivo incluído.
O próximo processo deve ser executado para instalar o TPM e permitir que o hardware e o software aproveitem os benefícios do módulo.
Imagem 1. Local do Módulo TPM no Dispositivo SNS 3700 Series
Solução
Execute as próximas etapas na ordem especificada para instalar o módulo, inicializá-lo e aproveitar os recursos de segurança fornecidos por ele.
-
Instale oHardware TPMH.
-
Habilite oTPM no BIOS.
- Reinstale o ISE.
Use este artigo para concluir as Etapas 1, 2 e 3: Guia de instalação e serviço do servidor Cisco UCS C220 M6 - Manutenção do servidor
O processo é concluído após a conclusão das etapas do capítulo Habilitação do TPM no BIOS.
Para concluir a Etapa 4, navegue até o próximo link e acesse o guia de instalação da versão do ISE que você precisa instalar no servidor:
Guias de instalação e atualização - Instalar o Cisco ISE
No guia de instalação, navegue até a seção Instalar o Cisco ISE.
Verificação
Após concluir esta etapa, você deve ter o ISE instalado e em execução.
Abra a linha de comando do ISE e execute o próximo comando. Se você obtiver a saída apresentada aqui, isso significa que você tem um TPM instalado corretamente.
ISE/user#show tech-support | incluir TPM
TPM: Módulo presente