跳到主要内容

安装固件和 RoT 安全模块

按照本节中的说明安装 ThinkSystem V3 Firmware and Root of Trust Security Module固件和 RoT 安全模块)。

关于本任务

重要
  • 本任务必须由经过 Lenovo 服务机构认证的训练有素的技术人员执行。如果没有经过相关培训或不具备相应资质,请勿尝试拆卸或安装此组件。
  • (仅限经过培训的 Lenovo 技术人员)更换固件和 RoT 安全模块后,将 UEFI、XCC 和 LXPM 固件更新到服务器支持的特定版本。如需关于如何更新固件的详细信息,请参阅 有关更换固件和 RoT 安全模块的提示
注意
  • 请阅读安装准则安全检查核对表以确保操作安全。
  • 关闭服务器和外围设备的电源,然后拔下电源线和所有外部线缆。请参阅关闭服务器电源
  • 为避免静电导致的系统中止和数据丢失,请在安装前将容易被静电损坏的组件放在防静电包装中,并在操作设备时使用静电释放腕带或其他接地系统。
固件和驱动程序下载:更换组件后,可能需要更新固件或驱动程序。

过程

  1. 以装有新部件的防静电包装接触服务器外部任何未上漆的表面。然后,从包装中取出新部件,并将其放在防静电平面上。
  2. 安装固件和 RoT 安全模块
    1. 固件和 RoT 安全模块向下放到系统 I/O 板上,并确保该模块上的接头正确插入系统 I/O 板上的插槽。
    2. 拧紧两颗螺钉以将固件和 RoT 安全模块固定到位。
    图 1. 安装固件和 RoT 安全模块
    固件和 RoT 安全模块 installation

完成之后

  1. 如有必要,请装回 PCIe 转接件 2。请参阅安装 PCIe 转接卡
  2. 完成部件更换。请参阅完成部件更换
  3. (仅限 Lenovo 技术服务人员)将 UEFI、XCC 和 LXPM 固件更新到服务器支持的特定版本。请参阅 有关更换固件和 RoT 安全模块的提示
  4. 执行 OneCLI 命令或 XCC 操作以恢复 UEFI 和 XCC 设置。请参阅 用于恢复配置设置的 OneCLI 命令使用 XCC 恢复 BMC 配置
  5. 如果系统中安装了软件(SW)密钥,例如 XCC FoD 密钥,请再次注入密钥以确保密钥可正常使用。请参阅 Using Lenovo Features on Demand
    如果需要一并更换处理器板以及固件和 RoT 安全模块,请在注入密钥之前更新 VPD。请参阅更新重要产品数据(VPD)
  6. 设置 TPM 策略。请参阅Enable TPM
  7. 如果需要,可以选择执行以下操作:

演示视频

在 YouTube 上观看操作过程