Jak povolit čip Trusted Platform Module pomocí pořadí úkolů ConfigMgr 2007
Résumé: Při vytváření pořadí úkolů pro povolení čipu TPM v systému podnikových klientů Dell (pracovní stanice Latitude, OptiPlex nebo Precision) postupujte podle těchto kroků.
Instructions
Dotčené platformy:
- OptiPlex
- Pracovní stanice Precision
- Latitude
Při vytváření pořadí úkolů pro povolení čipu TPM v systému podnikových klientů Dell (pracovní stanice Latitude, OptiPlex nebo Precision) postupujte podle těchto kroků.
V tomto příkladu se v pořadí úkolů ConfigMgr používá sada Dell Client Configuration Toolkit. Pokud potřebujete povolit čip TPM v počítačích s nainstalovaným nástrojem Dell OpenManage Client Instrumentation, můžete volat ukázkové skripty VBScript přímo z pořadí úkolů.
Následující kroky popisují, jak připravit pořadí úkolů ConfigMgr 2007 pro aktivaci čipu TPM a povolení nástroje BitLocker Drive Encryption. Jedná se o ukázkové pořadí úkolů, které lze použít s tradiční distribucí softwaru a může být integrováno do pořadí úkolů nasazení operačního systému. Aby bylo možné čip TPM povolit a aktivovat, z dokumentu whitepaper Povolení čipu TPM v systémech podnikových klientů Dell je nutné zadat heslo systému BIOS. Toto pořadí úkolů automatizuje požadované kroky.
- Stáhněte si a nainstalujte nejnovější verzi sady Dell Client Configuration Toolkit (CCTK).
- Přejděte na stránku Ovladače a soubory Dell ke stažení.
- Vyberte model podnikového klienta (Latitude, OptiPlex atd.) nebo zadejte výrobní číslo.
- V části Správa systémů vyberte sadu Dell Client Configuration Toolkit.
- Extrahujte soubory a nainstalujte nástroj do podporovaného operačního systému.
- Vytvořte balíčky ConfigMgr pro x86 a x64 CCTK a importujte pořadí úkolů „Dell Enable TPM“
- Vytvořte balíčky ConfigMgr pro x86 a x64 CCTK a importujte pořadí úkolů „Dell Enable TPM“
- Zkopírujte soubor %ProgramFiles%\Dell\CCTK\* do umístění, které se používá pro nástroj Configuration Manager. Máte zde dvě podsložky, x86 a x86_64
- Vytvořte dva balíčky ConfigMgr pomocí zdrojového adresáře pro složku x86 a x86_64. Odešlete je distribučním bodům
- Importujte soubor DellEnableTPM.xml pořadí úkolů.
- Spusťte pořadí úkolů
- Všimněte si, že pořadí úkolů bylo rozděleno do dvou skupin – jedna pro platformy x86 a jedna pro platformy x64. Skupina používá filtry WMI k zajištění toho, aby se kroky pořadí úkolů spouštěly pouze na klientech Dell s příslušnou architekturou operačního systému. Podle potřeby si je můžete prohlédnout nebo upravit
- Pro každý z kroků v pořadí úkolů zadejte příslušný balíček. (všechny kroky x86 vyžadují balíček x86 CCTK a kroky x64 vyžadují balíček x64 CCTK)

- Všimněte si, že na předchozím obrázku je nastavené heslo systému BIOS. Upravte jej podle svých potřeb. Pokud již máte heslo k systému BIOS, můžete tento krok zakázat. Nezapomeňte zobrazit/upravit ostatní kroky v tomto pořadí úkolů podle potřeby.
- Všimněte si také, že krok Restart Computer byl zakázán pro verzi x86 i x64. V závislosti na modelu počítače Dell může být mezi povolením a aktivací čipu TPM vyžadován další restart.
- Posledním krokem je povolení nástroje BitLocker – prostudujte si dokumentaci k webu Microsoft TechNet v článku společnosti Microsoft Povolení nástroje BitLocker
pro informace o požadavcích nástroje BitLocker. Z dokumentu je patrné, že nástroj BitLocker vyžaduje dva oddíly. Před povolením nástroje BitLocker můžete jednotky překonfigurovat pomocí nástroje BitLocker Drive Preparation Tool (BdeHdCfg.exe). Další informace najdete na adrese https://technet.microsoft.com/en-us/library/ee732026(WS.10).aspx
.