Zum Hauptinhalt springen

Firmware‑ und RoT-Sicherheitsmodul installieren

Führen Sie die Anweisungen in diesem Abschnitt aus, um das ThinkSystem V3 Firmware and Root of Trust Security Module (Firmware‑ und RoT-Sicherheitsmodul) zu installieren. Der Vorgang muss von einem qualifizierten Kundendiensttechniker ausgeführt werden.

Zu dieser Aufgabe

Wichtig
  • Diese Aufgabe muss von qualifizierten Kundendiensttechnikern durchgeführt werden, die von Lenovo Service zertifiziert sind. Versuchen Sie nicht, sie ohne eine passende Schulung und Qualifikation zu entfernen oder zu installieren.
  • (Nur für qualifizierte Lenovo Kundendiensttechniker) Aktualisieren Sie nach dem Austausch des Firmware‑ und RoT-Sicherheitsmoduls die UEFI‑, XCC‑ und LXPM-Firmware auf die spezifische Version, die vom Server unterstützt wird. Ausführliche Informationen zum Aktualisieren der Firmware finden Sie unter Tipp für den Austausch eines Firmware- und RoT-Sicherheitsmoduls.
Achtung
  • Lesen Sie Installationsrichtlinien und Sicherheitsprüfungscheckliste, um sicherzustellen, dass Sie sicher arbeiten.
  • Schalten Sie den Server und die Peripheriegeräte aus und trennen Sie alle Netzkabel und externen Kabel. Informationen dazu finden Sie im Abschnitt Server ausschalten.
  • Vermeiden Sie den Kontakt mit statischen Aufladungen. Diese können zu einem Systemstopp und Datenverlust führen. Belassen Sie elektrostatisch empfindliche Komponenten bis zur Installation in ihren antistatischen Schutzhüllen. Handhaben Sie diese Einheiten mit einem Antistatikarmband oder einem anderen Erdungssystem.
Firmware‑ und Treiberdownload: Möglicherweise müssen Sie nach dem Austausch einer Komponente die Firmware oder den Treiber aktualisieren.

Vorgehensweise

  1. Berühren Sie mit der antistatischen Schutzhülle, in der sich die neue Komponente befindet, eine unlackierte Oberfläche an der Außenseite des Servers. Nehmen Sie anschließend die neue Komponente aus der Schutzhülle und legen Sie sie auf eine antistatische Oberfläche.
  2. Installieren Sie das Firmware‑ und RoT-Sicherheitsmodul.
    1. Senken Sie das Firmware‑ und RoT-Sicherheitsmodul auf die System-E/A-Platine und stellen Sie sicher, dass der Anschluss am Modul ordnungsgemäß im Steckplatz auf der System-E/A-Platine eingesetzt ist.
    2. Ziehen Sie die zwei Schrauben fest, um das Firmware‑ und RoT-Sicherheitsmodul zu befestigen.
    Abbildung 1. Installieren des Firmware‑ und RoT-Sicherheitsmodul
    Firmware‑ und RoT-Sicherheitsmodul installation

Nach dieser Aufgabe

  1. Falls zutreffend, installieren Sie die PCIe-Adapterkartenbaugruppe 2 wieder. Siehe PCIe-Adapterkartenbaugruppe installieren.
  2. Installieren Sie das 2U-Compute-Shuttle erneut. Siehe 2U-Compute-Shuttle installieren.
  3. Schließen Sie den Austausch der Komponenten ab. Informationen dazu finden Sie im Abschnitt Austausch von Komponenten abschließen.
  4. (Nur Lenovo Kundendiensttechniker) Aktualisieren Sie die UEFI‑, XCC‑ und LXPM-Firmware auf die vom Server unterstützte spezifische Version. Siehe Tipp für den Austausch eines Firmware- und RoT-Sicherheitsmoduls.
  5. Führen Sie OneCLI-Befehle aus, um die UEFI-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen.
  6. Führen Sie sowohl OneCLI-Befehle als auch XCC-Aktionen aus, um die XCC-Einstellungen wiederherzustellen. Siehe OneCLI-Befehle zum Wiederherstellen der Konfigurationseinstellungen und XCC zum Wiederherstellen der BMC-Konfiguration verwenden.
  7. Wenn im System ein Software-Schlüssel (SW-Schlüssel) installiert ist, z. B. der XCC FoD-Schlüssel, setzen Sie den Schlüssel erneut im System ein, um sicherzustellen, dass er ordnungsgemäß funktioniert. Siehe Using Lenovo Features on Demand.
    Anmerkung
    Wenn Sie die Prozessorplatine zusammen mit dem Firmware‑ und RoT-Sicherheitsmodul ersetzen müssen, aktualisieren Sie die VPD, bevor Sie den Schlüssel einsetzen. Siehe VPD (Elementare Produktdaten) aktualisieren.
  8. Führen Sie bei Bedarf die folgenden Schritte aus: