Перейти к основному содержимому

Установка модуля безопасности микропрограммы и RoT

Следуйте инструкциям в этом разделе, чтобы установить компонент «ThinkSystem V3 Firmware and Root of Trust Security Module» (модуль безопасности микропрограммы и RoT).

Об этой задаче

Важное замечание

Эта задача должна выполняться квалифицированными специалистами, сертифицированными службой Lenovo. Не пытайтесь снять или установить его, если у вас нет соответствующей квалификации или вы не прошли соответствующее обучение.

(Только для квалифицированных специалистов Lenovo) После замены компонента «Firmware and RoT Security Module» обновите микропрограмму UEFI до определенной версии, поддерживаемой сервером. Подробные сведения об обновлении микропрограммы см. в разделе Рекомендация по замене модуля безопасности микропрограммы и RoT.

Внимание
  • Ознакомьтесь с разделами Инструкции по установке и Контрольный список по проверке безопасности, чтобы обеспечить безопасность работы.

  • Выключите сервер и периферийные устройства и отсоедините шнуры питания и все внешние кабели. См. раздел Выключение сервера.

  • Коснитесь антистатической упаковкой, в которой находится компонент, любой неокрашенной металлической поверхности на сервере, а затем извлеките его из упаковки и разместите его на антистатической поверхности.

  • Если сервер установлен в стойку, извлеките его оттуда.

  • После замены компонента «Firmware and RoT Security Module» обновите микропрограмму до определенной версии, поддерживаемой сервером. Перед продолжением убедитесь в наличии необходимой версии микропрограммы или копии исходной версии.

Загрузка микропрограммы и драйвера: после замены компонента, возможно, потребуется обновить микропрограмму или драйвер.

Процедура

  1. Снимите блок платы-адаптера Riser PCIe. См. раздел Снятие блока платы-адаптера Riser.
  2. Коснитесь антистатической упаковкой, в которой находится компонент, любой неокрашенной металлической поверхности на сервере, а затем извлеките его из упаковки и разместите его на антистатической поверхности.
  3. Установите компонент «Firmware and RoT Security Module».
    Рис. 1. Установка модуля безопасности микропрограммы и RoT
    Firmware and RoT Security Module installation
    1. Опустите Firmware and RoT Security Module в материнскую плату и убедитесь, что разъем модуля правильно вставлен в гнездо на материнской плате.
    2. Зафиксируйте компонент «Firmware and RoT Security Module» двумя винтами.

После завершения

  1. Установите блок платы-адаптера Riser PCIe. См. раздел Установка блока платы-адаптера Riser PCIe.

  2. Установите верхний кожух. См. раздел Установка верхнего кожуха.

  3. Завершите замену компонентов. См. раздел Завершение замены компонентов.

  4. Обновите микропрограммы UEFI, XCC и LXPM до определенной версии, поддерживаемой сервером. См. раздел Рекомендация по замене модуля безопасности микропрограммы и RoT.

  5. Для восстановления параметров UEFI выполните команды OneCLI. См. раздел Команды OneCLI для восстановления параметров конфигурации.

  6. Для восстановления параметров XCC выполните команды OneCLI и действия XCC. См. разделы Команды OneCLI для восстановления параметров конфигурации и Использование XCC для восстановления конфигурации BMC.

  7. Если в системе установлен программный ключ, например FoD XCC, введите его еще раз, чтобы убедиться в правильности его работы. См. раздел Using Lenovo Features on Demand.
    Прим.
    Если требуется заменить материнскую плату вместе с Firmware and RoT Security Module, перед вводом ключа обновите VPD. См. раздел Обновление важных сведений о продукте (VPD).
  8. При необходимости выполните следующее:

Демонстрационное видео

Посмотрите видео процедуры на YouTube