Firmware‑ und RoT-Sicherheitsmodul installieren
Mithilfe der Informationen in diesem Abschnitt können Sie das Firmware‑ und RoT-Sicherheitsmodul installieren.
Diese Aufgabe muss von qualifizierten Kundendiensttechnikern durchgeführt werden, die von Lenovo Service zertifiziert sind. Versuchen Sie nicht, die Komponente ohne eine passende Schulung und Qualifikation zu entfernen oder zu installieren.
(Nur qualifizierte Lenovo Kundendiensttechniker) Aktualisieren Sie nach dem Austausch des Firmware‑ und RoT-Sicherheitsmodul die UEFI‑, XCC‑ und LXPM-Firmware auf die vom Server unterstützte spezifische Version. Ausführliche Informationen zur Aktualisierung der Firmware finden Sie unter Tipp zum Austausch eines Firmware‑ und RoT-Sicherheitsmoduls (nur Lenovo Kundendiensttechniker).
Lesen Sie Installationsrichtlinien und Sicherheitsprüfungscheckliste, um sicherzustellen, dass Sie sicher arbeiten.
Schalten Sie den Server und die Peripheriegeräte aus und trennen Sie alle Netzkabel und alle externen Kabel. Siehe Server ausschalten.
Vermeiden Sie den Kontakt mit statischen Aufladungen. Diese können zu einem Systemstopp und Datenverlust führen. Belassen Sie elektrostatisch empfindliche Komponenten bis zur Installation in ihren antistatischen Schutzhüllen. Handhaben Sie diese Einheiten mit einem Antistatikarmband oder einem anderen Erdungssystem.
Unter Website zum Herunterladen von Treibern und Software für ThinkSystem SR630 V3 finden Sie die aktuelle Firmware und Treiberupdates für Ihren Server.
Weitere Informationen zu den Tools für die Firmwareaktualisierung finden Sie unter Firmware aktualisieren.
Vorgehensweise
Nach dieser Aufgabe
- Installieren Sie alle Komponenten, die Sie entfernt haben:
Schließen Sie den Austausch von Komponenten ab, Siehe Austausch von Komponenten abschließen.
Führen Sie OneCLI-Befehle aus, um die UEFI-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Speichern von Konfigurationseinstellungen.
Führen Sie sowohl OneCLI-Befehle als auch XCC-Aktionen aus, um die XCC-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Speichern von Konfigurationseinstellungen und XCC zum Sichern der BMC-Konfiguration verwenden.
Aktualisieren Sie die UEFI-Firmware auf die spezifische Version, die vom Server unterstützt wird. Siehe Tipp zum Austausch eines Firmware‑ und RoT-Sicherheitsmoduls.
- Wenn im System ein Software-Schlüssel (SW-Schlüssel) installiert ist, z. B. der XCC FoD-Schlüssel, setzen Sie den Schlüssel erneut im System ein, um sicherzustellen, dass er ordnungsgemäß funktioniert. Siehe Using Lenovo Features on Demand.AnmerkungWenn Sie die Prozessorplatine zusammen mit dem
Firmware‑ und RoT-Sicherheitsmodul ersetzen müssen, aktualisieren Sie die VPD, bevor Sie den Schlüssel einsetzen. Siehe VPD (Elementare Produktdaten) aktualisieren. Führen Sie bei Bedarf die folgenden Schritte aus:
Blenden Sie das TPM aus (siehe TPM ausblenden).
Aktualisieren Sie die TPM-Firmware (siehe TPM-Firmware aktualisieren).
Aktivieren Sie den sicheren UEFI-Start (siehe Sicheren UEFI-Start aktivieren).
Demo-Video