Instalar o firmware e módulo de segurança RoT
Siga as instruções nesta seção para instalar a ThinkSystem V3 Firmware and Root of Trust Security Module (firmware e módulo de segurança RoT).
Sobre esta tarefa
Essa tarefa deve ser realizada por técnicos treinados e certificados pelo Serviço Lenovo. Não tente removê-lo ou instalá-lo sem treinamento e qualificação adequados.
(Apenas técnicos treinados da Lenovo) Depois de substituir o firmware e módulo de segurança RoT, atualize o firmware do UEFI, do XCC e do LXPM para a versão específica compatível com o servidor. Para obter informações detalhadas sobre como atualizar o firmware, consulte Dica para substituir um firmware e módulo de segurança RoT.
Leia Diretrizes de instalação e Lista de verificação de inspeção de segurança para garantir que esteja trabalhando de forma segura.
Desligue o servidor e os dispositivos periféricos e desconecte os cabos de alimentação e todos os cabos externos. Consulte o Desligar o servidor.
Previna a exposição à eletricidade estática, que pode resultar em encerramento do sistema e perda de dados, mantendo componentes sensíveis em suas embalagens antiestáticas até a instalação, e manipulando esses dispositivos com uma pulseira antiestática ou outro sistema de aterramento.
Vá para Site de download de drivers e software para ThinkSystem SR655 V3 para ver as atualizações de firmware e driver mais recentes para o seu servidor.
Acesse Atualizar o firmware para obter mais informações sobre ferramentas de atualização de firmware.
Procedimento
Depois de concluir
- Instale os componentes que você removeu:
Conclua a substituição de peças. Consulte Concluir a substituição de peças.
Atualize o firmware do UEFI, do XCC e do LXPM para a versão específica compatível com o servidor. Consulte o Tip for replacing a firmware and RoT security module.
Execute os comandos OneCLI para restaurar as configurações UEFI. Consulte Comandos OneCLI que restauram as configurações.
Execute os comandos OneCLI e ações do XCC para restaurar as configurações do XCC. Consulte Comandos OneCLI que restauram as configurações e Uso do XCC para restaurar a configuração do BMC.
- Se houver uma chave de software (SW), por exemplo, chave FoD XCC, instalada no sistema, injete a chave novamente para assegurar que ela funcione corretamente. Consulte o Using Lenovo Features on Demand.NotaSe você precisar substituir a placa do processador com o
firmware e módulo de segurança RoT, atualize o VPD antes de injetar a chave. Consulte Atualizar os Dados Vitais do Produto (VPD). - Opcionalmente, faça o seguinte, se necessário:
Oculte o TPM. Consulte Oculte o TPM.
Atualize o firmware do TPM. Consulte Atualizar o firmware do TPM.
Habilite a Inicialização Segura do UEFI. Consulte Habilitar Inicialização Segura do UEFI.
Vídeo de demonstração