Instalar o firmware e módulo de segurança RoT
Siga as instruções nesta seção para instalar a ThinkSystem V3 Firmware and Root of Trust Security Module (firmware e módulo de segurança RoT).
Sobre esta tarefa
Essa tarefa deve ser realizada por técnicos treinados e certificados pelo Serviço Lenovo. Não tente removê-lo nem instalá-lo sem treinamento e qualificação adequados sobre a peça.
(Apenas técnicos treinados da Lenovo) Depois de substituir o firmware e módulo de segurança RoT, atualize o firmware do UEFI, do XCC e do LXPM para a versão específica compatível com o servidor. Para obter informações detalhadas sobre como atualizar o firmware, consulte Dica para substituir um firmware e módulo de segurança RoT.
Leia Diretrizes de instalação e Lista de verificação de inspeção segurança para garantir que esteja trabalhando de forma segura.
Desligue o servidor e os dispositivos periféricos e desconecte os cabos de alimentação e todos os cabos externos. Consulte o Desligar o servidor.
Previna a exposição à eletricidade estática, que pode resultar em encerramento do sistema e perda de dados, mantendo componentes sensíveis em suas embalagens antiestáticas até a instalação, e manipulando esses dispositivos com uma pulseira antiestática ou outro sistema de aterramento.
Vá para Site de download de drivers e software para ThinkSystem SR635 V3 para ver as atualizações de firmware e driver mais recentes para o seu servidor.
Acesse Atualizar o firmware para obter mais informações sobre ferramentas de atualização de firmware.
Procedimento
Depois de concluir
- Instale os componentes que você removeu:
Conclua a substituição de peças. Consulte Concluir a substituição de peças.
Atualize o firmware do UEFI, do XCC e do LXPM para a versão específica compatível com o servidor. Consulte Dica para substituir um Firmware e um Módulo RoT de Segurança (apenas para técnicos de serviço da Lenovo).
Execute os comandos OneCLI para restaurar as configurações UEFI. Consulte Comandos OneCLI que restauram as configurações.
Execute os comandos OneCLI e ações do XCC para restaurar as configurações do XCC. Consulte Comandos OneCLI que restauram as configurações e Uso do XCC para restaurar a configuração do BMC.
- Se houver uma chave de software (SW), por exemplo, chave FoD XCC, instalada no sistema, injete a chave novamente para assegurar que ela funcione corretamente. Consulte o Using Lenovo Features on Demand.NotaSe você precisar substituir a placa do processador com o
firmware e módulo de segurança RoT, atualize o VPD antes de injetar a chave. Consulte Atualizar os Dados Vitais do Produto (VPD). - Opcionalmente, faça o seguinte, se necessário:
Oculte o TPM. Consulte o Ocultar/observar TPM.
Atualize o firmware do TPM. Consulte Atualizar o firmware do TPM.
Habilite a Inicialização Segura do UEFI. Consulte Habilitar Inicialização Segura do UEFI.
Vídeo de demonstração