Установка модуля безопасности микропрограммы и RoT
Следуйте инструкциям в этом разделе, чтобы установить компоненты «Firmware and Root of Trust Security Module» (модуль безопасности микропрограммы и RoT).
Об этой задаче
Эта задача должна выполняться квалифицированными специалистами, сертифицированными службой Lenovo. Не пытайтесь снять или установить его, если у вас нет соответствующей квалификации или вы не прошли соответствующее обучение.
Прочитайте разделы Инструкции по установке и Контрольный список по проверке безопасности, чтобы обеспечить безопасность работы.
Выключите сервер и периферийные устройства и отсоедините шнуры питания и все внешние кабели. См. раздел Выключение сервера.
Не допускайте воздействия статического электричества на устройство, поскольку это может привести к остановке системы и потере данных. Для этого храните компоненты, чувствительные к статическому электричеству, в антистатической упаковке до самой установки. При работе с такими устройствами обязательно используйте антистатический браслет или другую систему заземления.
Коснитесь антистатической упаковкой, в которой находится компонент, любой неокрашенной металлической поверхности на сервере, а затем извлеките его из упаковки и разместите его на антистатической поверхности.
После замены компонента «модуль безопасности микропрограммы и RoT» обновите микропрограмму до определенной версии, поддерживаемой сервером. Перед продолжением убедитесь в наличии необходимой версии микропрограммы или копии исходной версии.
Чтобы получить доступ к последним обновлениям микропрограммы и драйверов вашего сервера, перейдите по ссылке Веб-сайт скачивания драйверов и программного обеспечения для сервера ThinkEdge SE455 V3.
Дополнительные сведения об инструментах обновления микропрограммы см. в разделе Обновление микропрограммы.
Процедура
- Опустите модуль безопасности микропрограммы и RoT в материнскую плату и убедитесь, что разъем модуля правильно вставлен в гнездо на материнской плате.
- Зафиксируйте компонент «модуль безопасности микропрограммы и RoT» двумя винтами.
После завершения этой задачи
Завершите замену компонентов. См. раздел Завершение замены компонентов.
Обновите микропрограммы UEFI, XCC и LXPM до определенной версии, поддерживаемой сервером. См. раздел Рекомендация по замене модуля безопасности микропрограммы и RoT.
Для восстановления параметров UEFI выполните команды OneCLI. См. раздел Команды OneCLI для восстановления параметров конфигурации.
Для восстановления параметров XCC выполните команды OneCLI и действия XCC. См. разделы Команды OneCLI для восстановления параметров конфигурации и Использование XCC для восстановления конфигурации BMC.
- При необходимости выполните следующее:
Скройте TPM. См. раздел Скрытие/отображение TPM.
Обновите микропрограмму TPM. См. раздел Обновление микропрограммы TPM.
Включите защищенную загрузку UEFI. См. раздел Включение защищенной загрузки UEFI.
Демонстрационное видео