Firmware‑ und RoT-Sicherheitsmodul installieren
Führen Sie die Anweisungen in diesem Abschnitt aus, um das Firmware and Root of Trust Security Module (Firmware‑ und RoT-Sicherheitsmodul) zu installieren.
Zu dieser Aufgabe
Diese Aufgabe muss von qualifizierten Kundendiensttechnikern durchgeführt werden, die von Lenovo Service zertifiziert sind. Versuchen Sie nicht, sie ohne eine passende Schulung und Qualifikation zu entfernen oder zu installieren.
Lesen Sie Installationsrichtlinien und Sicherheitsprüfungscheckliste, um sicherzustellen, dass Sie sicher arbeiten.
Schalten Sie den Server und die Peripheriegeräte aus und ziehen Sie alle Netzkabel und alle externen Kabel ab. Informationen dazu finden Sie im Abschnitt Server ausschalten.
Vermeiden Sie den Kontakt mit statischen Aufladungen. Diese können zu einem Systemstopp und Datenverlust führen. Belassen Sie elektrostatisch empfindliche Komponenten bis zur Installation in ihren antistatischen Schutzhüllen. Handhaben Sie diese Einheiten mit einem Antistatikarmband oder einem anderen Erdungssystem.
Berühren Sie mit der antistatischen Schutzhülle, in der sich die Komponente befindet, eine unlackierte Metalloberfläche am Server. Entnehmen Sie die Komponente anschließend aus der Schutzhülle und legen Sie sie auf eine antistatische Oberfläche.
Aktualisieren Sie nach dem Austausch des Firmware‑ und RoT-Sicherheitsmodul die Firmware auf die vom Server unterstützte spezifische Version. Stellen Sie sicher, dass Sie über die erforderliche Firmware oder eine Kopie der zuvor vorhandenen Firmware verfügen, bevor Sie den Vorgang fortsetzen.
Unter Website zum Herunterladen von Treibern und Software für ThinkEdge SE455 V3 finden Sie die aktuelle Firmware und Treiberupdates für Ihren Server.
Weitere Informationen zu den Tools für die Firmwareaktualisierung finden Sie unter Firmware aktualisieren.
Vorgehensweise
- Senken Sie das Firmware‑ und RoT-Sicherheitsmodul auf die Systemplatine und stellen Sie sicher, dass der Anschluss am Modul ordnungsgemäß im Steckplatz auf der Systemplatine eingesetzt ist.
- Ziehen Sie die zwei Schrauben fest, um das Firmware‑ und RoT-Sicherheitsmodul zu befestigen.
Nach Abschluss dieser Aufgabe
Schließen Sie den Austausch von Komponenten ab. (Siehe Austausch von Komponenten abschließen.)
Aktualisieren Sie die UEFI‑, XCC‑ und LXPM-Firmware auf die spezifische Version, die vom Server unterstützt wird. Siehe Tipp für den Austausch eines Firmware- und RoT-Sicherheitsmoduls.
Führen Sie OneCLI-Befehle aus, um die UEFI-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen.
Führen Sie sowohl OneCLI-Befehle als auch XCC-Aktionen aus, um die XCC-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen und XCC zum Wiederherstellen der BMC-Konfiguration verwenden.
- Führen Sie bei Bedarf die folgenden Schritte aus:
Blenden Sie das TPM aus. Siehe TPM ausblenden/einblenden.
Aktualisieren Sie die TPM-Firmware. (siehe TPM-Firmware aktualisieren).
Aktivieren Sie den sicheren UEFI-Start. Informationen dazu finden Sie im Abschnitt Sicheren UEFI-Start aktivieren.
Demo-Video