Zum Hauptinhalt springen

Firmware‑ und RoT-Sicherheitsmodul installieren

Führen Sie die Anweisungen in diesem Abschnitt aus, um das ThinkSystem V3 Firmware and Root of Trust Security Module (Firmware‑ und RoT-Sicherheitsmodul) zu installieren.

Zu dieser Aufgabe

Wichtig

Diese Aufgabe muss von qualifizierten Kundendiensttechnikern durchgeführt werden, die von Lenovo Service zertifiziert sind. Versuchen Sie nicht, sie ohne eine passende Schulung und Qualifikation zu entfernen oder zu installieren.

(Nur qualifizierte Lenovo Kundendiensttechniker) Aktualisieren Sie nach dem Austausch des Firmware and RoT Security Module die UEFI-Firmware auf die vom Server unterstützte spezifische Version. Ausführliche Informationen zur Aktualisierung der Firmware finden Sie unter Tipp zum Austausch eines Firmware‑ und RoT-Sicherheitsmoduls.

Achtung
  • Lesen Sie die Installationsrichtlinien und Sicherheitsprüfungscheckliste, um sicher zu arbeiten.

  • Schalten Sie den Server und die Peripheriegeräte aus und ziehen Sie alle Netzkabel und externen Kabel ab. Informationen dazu finden Sie im Abschnitt Server ausschalten.

  • Berühren Sie mit der antistatischen Schutzhülle, in der sich die Komponente befindet, eine unlackierte Metalloberfläche am Server. Entnehmen Sie die Komponente anschließend aus der Schutzhülle und legen Sie sie auf eine antistatische Oberfläche.

  • Falls der Server in einem Rack installiert ist, entfernen Sie den Server aus dem Rack.

  • Aktualisieren Sie nach dem Austausch des Firmware and RoT Security Module die Firmware auf die vom Server unterstützte spezifische Version. Stellen Sie sicher, dass Sie über die erforderliche Firmware oder eine Kopie der zuvor vorhandenen Firmware verfügen, bevor Sie den Vorgang fortsetzen.

Firmware‑ und Treiberdownload: Möglicherweise müssen Sie nach dem Austausch einer Komponente die Firmware oder den Treiber aktualisieren.

Vorgehensweise

  1. PCIe-Adapterbaugruppe entfernen. Informationen dazu finden Sie im Abschnitt PCIe-Adapterbaugruppe entfernen.
  2. Berühren Sie mit der antistatischen Schutzhülle, in der sich die Komponente befindet, eine unlackierte Metalloberfläche am Server. Entnehmen Sie die Komponente anschließend aus der Schutzhülle und legen Sie sie auf eine antistatische Oberfläche.
  3. Installieren Sie das Firmware and RoT Security Module.
    Abbildung 1. Installieren des Firmware‑ und RoT-Sicherheitsmoduls
    Firmware and RoT Security Module installation
    1. Senken Sie das Firmware and RoT Security Module auf die Systemplatine und stellen Sie sicher, dass der Anschluss am Modul ordnungsgemäß im Steckplatz auf der Systemplatine eingesetzt ist.
    2. Ziehen Sie die zwei Schrauben fest, um das Firmware and RoT Security Module zu befestigen.

Nach dieser Aufgabe

  1. Installieren Sie die PCIe-Adapterkartenbaugruppe. Informationen dazu finden Sie im Abschnitt PCIe-Adapterkartenbaugruppe installieren.

  2. Installieren Sie die obere Abdeckung. Informationen dazu finden Sie im Abschnitt Obere Abdeckung installieren.

  3. Schließen Sie den Austausch der Komponenten ab. Informationen dazu finden Sie im Abschnitt Austausch von Komponenten abschließen.

  4. Aktualisieren Sie die UEFI‑, XCC‑ und LXPM-Firmware auf die spezifische Version, die vom Server unterstützt wird. Siehe Tipp für den Austausch eines Firmware- und RoT-Sicherheitsmoduls.

  5. Führen Sie OneCLI-Befehle aus, um die UEFI-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen.

  6. Führen Sie sowohl OneCLI-Befehle als auch XCC-Aktionen aus, um die XCC-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen und XCC zum Wiederherstellen der BMC-Konfiguration verwenden.

  7. Wenn im System ein Software-Schlüssel (SW-Schlüssel) installiert ist, z. B. der XCC FoD-Schlüssel, setzen Sie den Schlüssel erneut im System ein, um sicherzustellen, dass er ordnungsgemäß funktioniert. Siehe Using Lenovo Features on Demand.
    Anmerkung
    Wenn Sie die Systemplatine zusammen mit dem Firmware and RoT Security Module ersetzen müssen, aktualisieren Sie die VPD, bevor Sie den Schlüssel einsetzen. Siehe VPD (Elementare Produktdaten) aktualisieren.
  8. Führen Sie bei Bedarf die folgenden Schritte aus:

Demo-Video

Sehen Sie sich das Verfahren auf YouTube an.