はじめに
本記事では UCS C シリーズサーバでの TPM 搭載の有無、TPM 有効 / 無効の確認方法について記載します。
CIMC GUI で TPM 搭載、TPM 有効 / 無効の確認方法
1. CIMC へログインします。
2. 左上の 3 本線をクリックし、シャーシ > インベントリ をクリックします。
3. TPM タブをクリックすることで、TPM の搭載の有無を確認することができます。
[TPM 搭載されており、TPM が有効] の場合は、TPM 情報が表示され、プレゼンス equipped と表示されます。
![Screenshot 2024-11-28 at 16.54.16.png Screenshot 2024-11-28 at 16.54.16.png](/t5/image/serverpage/image-id/234722i5C33F114C89599C9/image-dimensions/599x326?v=v2)
[TPM 搭載無し] もしくは [TPM が搭載されているが、TPM が無効] の場合は、TPM の情報は表示されません。
![Screenshot 2024-11-28 at 17.23.13.png Screenshot 2024-11-28 at 17.23.13.png](/t5/image/serverpage/image-id/234725i9E3AA1D71D1359F4/image-dimensions/601x327?v=v2)
CIMC CLI で TPM 搭載、TPM 有効 / 無効の確認方法
1. CIMC CLI へ SSH で接続します。
コンピュータ名 # ssh admin@[CIMCのIPアドレス]
2. [scope chassis] コマンドと [show tpm-inventory] コマンドを実行します。
[TPM 搭載されており、TPM が有効] の場合は、TPM 情報が表示されます。
Server # scope chassis
Server /chassis # show tpm-inventory
Version Presence Enabled-Status Active-Status Ownership Revision Model Vendor Serial Firmare Version
----------- ------------ ------------------ ----------------- --------- ------------ ---------------- -------------------- ---------------- ----------------
2.0 equipped enabled activated owned 1 UCSX-TPM-002C Cisco Systems Inc FCH26217E6Y 7.85
Server /chassis #
[TPM 搭載無し] もしくは [TPM が搭載されているが、TPM が無効] の場合は、TPM の情報は表示されません。
Server # scope chassis
Server /chassis # show tpm-inventory
Server /chassis #
BIOS Setup で TPM 搭載、TPM 有効 / 無効の確認方法
1. サーバを起動します。
2. Cisco のロゴマークが出てきたら F2 キーを押して、BIOS Setup へ入ります。
![Screenshot 2024-11-29 at 16.07.48.png Screenshot 2024-11-29 at 16.07.48.png](/t5/image/serverpage/image-id/234790i80ADEF9FBBC5E77A/image-dimensions/600x450?v=v2)
3. Advanced タブへ移動し、Trusted Computing へ入ります。
![Screenshot 2024-11-29 at 11.15.16.png Screenshot 2024-11-29 at 11.15.16.png](/t5/image/serverpage/image-id/234795iFCD78D1F4B5F010C/image-dimensions/600x441?v=v2)
[TPM 搭載されており、TPM が有効] の場合は、TPM2.0 Device Found と表示されます。
![Screenshot 2024-11-29 at 11.16.15 copy.png Screenshot 2024-11-29 at 11.16.15 copy.png](/t5/image/serverpage/image-id/234899i8C7D1152CF45F2AF/image-dimensions/600x441?v=v2)
[TPM 搭載無し] の場合は、Security Dev. Support が Enable で、NO Security Device Found と表示されます。
![Screenshot 2024-11-29 at 14.39.57.png Screenshot 2024-11-29 at 14.39.57.png](/t5/image/serverpage/image-id/234900i3C8F12AEAE39BAFD/image-dimensions/601x443?v=v2)
[TPM が搭載されているが、TPM が無効] の場合は、Security Dev. Support が Disable で、NO Security Device Found と表示されます。
![Screenshot 2024-12-02 at 10.33.09.png Screenshot 2024-12-02 at 10.33.09.png](/t5/image/serverpage/image-id/234901i25BB266081565499/image-dimensions/601x445?v=v2)
※ Security Dev. Support の設定を変更された場合は、TPM 未搭載でも Security Dev. Support が Disable の場合があります。
Security Dev. Support が Disable で TPM 搭載を確認する場合は、TPM の設定で Enable に変更してください。
[UCS C]TPM 2.0の設定方法
参考情報
Cisco UCS C シリーズ Integrated Management Controller リリース 4.3 GUI コンフィギュレーション ガイド
Cisco UCS C シリーズ サーバ Integrated Management Controller リリース 4.3 CLI 設定ガイド
TPM に関連するその他のコミュニティ記事は以下を確認してください。
UCS Cシリーズ - TPMの設定方法
[UCS C]TPM 2.0の設定方法
[UCS] TPM 交換前に ESXi リカバリーキーをバックアップする必要性について