Users Guide

バ設定プロファイルSCPのサポ - インポ
トおよびエクスポ
バ設定プロファイルによって、サバ設定ファイルのインポトとエクスポトができるようになります。
は、ロカルの管理ステション、および CIFSNFSHTTPHTTPS のいずれかを介したネットワク共有から、インポ
トおよびエクスポトができます。SCP を使用して、BIOSNICRAID のコンポネントレベルの設定を選し、インポトま
たはエクスポトすることができます。SCP は、ロカル管理ステションまたはネットワク共有(CIFSNFSHTTP、または
HTTPS)にインポトおよびエクスポトできます。iDRACBIOSNIC、および RAID のプロファイルを個にインポトおよび
エクスポトすることも、それらすべてを 1 つのファイルとしてインポトおよびエクスポトすることもできます。
は、SCP のインポトまたはエクスポトのプレビュを指定できます。ここではジョブが行され、設定結果が生成され
ますが、いずれの設定も適用されてはいません。
インポトまたはエクスポトが GUI を介して開始されると、ジョブが作成されます。ジョブ態は、ジョブキュジで見るこ
とができます。
メモ: ホスト名または IP アドレスのみが送信先アドレスとして受け入れられます。
メモ: 特定の場所を照してサバ設定ファイルをインポトすることもできます。インポトするサバ設定ファイルを正
しく選する必要があります。たとえば、import.xml です。
メモ: エクスポトした(選した)ファイル形式によっては、張子が自動的に追加されます。例えば、
export_system_config.xml のように入力します。
BIOS 設定からのセキュア起動構成(F2
UEFI セキュア起動は、UEFI ファムウェアと UEFI のオペレティングシステムOS間のハンドオフ時に生する可能性のある
重大なセキュリティ上の欠点を解決するテクノロジです。UEFI セキュア起動では、ロドまたは行が許可される前に、チェ
の各コンポネントが特定の証明書にして証および承認されます。セキュア起動は脅威を取り除くための方法で、起動の各
ステップ(プラットフォムファムウェア、オプションカド、および OS トロダ)でソフトウェア ID の確認が行われま
す。
プリブトソフトウェアの標準を開する業界体である UEFIUnified Extensible Firmware Interface)フォラムは、UEFI
セキュア起動を定義しています。コンピュタシステムのベンダ張カドのベンダおよびオペレティングシステムのプ
ロバイダは、この仕に基づいて相互運用性を促進しています。UEFI の一部として、セキュア起動は、プリブト環境におけ
るセキュリティの業界標準となっています。
UEFI セキュア起動を有にすると、署名されていない UEFI デバイスドライバのロドは拒否され、エラメッセジが表示され、
デバイスは機能しません。署名されていないデバイスドライバをロドするには、セキュア起動を無にする必要があります。
14 世代以降の Dell PowerEdge バでは、異なるインタフェス(RACADMWSMANREDFISH、および LC-UI)を使用して
セキュア起動機能を有または無にすることができます。
なファイル形式
セキュアブトポリシでは、PK 1 つのキのみが含まれ、KEK には複のキが存在する場合があります。公開 PK 対応する
秘密キは、プラットフォムの製造元またはプラットフォムの所有者のいずれかが保持し、KEK の公開キ対応する秘密キ
は、第三者OS プロバイダやデバイスプロバイダなど)が保持することをおめします。このようにして、プラットフォムの所
有者や第三者は、特定のシステムの db または dbx のエントリを追加または削除できます。
セキュアブトポリシは、db または dbx を使用してプリブトイメジファイルの行を許可します。イメジファイルを行す
るには、イメジファイルを db のキまたはハッシュ値に連付ける必要がありますが、dbx のキまたはハッシュ値に
付ける必要はありません。db または dbx 容をアップデトするには、秘密 PK または秘密 KEK によって署名される必要があり
ます。PK または KEK 容をアップデトするには、秘密 PK によって署名される必要があります。
ポリシ
コンポネント
なファイル形式 なファイル張子 許可された最大レコ
PK X.509 証明書(バイナリ DER
式のみ)
1. .cer
2. .der
3. .crt
1
管理下システムのセットアップ 79