Instalación de firmware y módulo de seguridad de RoT
Siga las instrucciones que aparecen en esta sección para instalar el ThinkSystem V3 Firmware and Root of Trust Security Module (firmware y módulo de seguridad de RoT).
Acerca de esta tarea
Importante
Esta tarea debe ser realizada por técnicos de servicio expertos certificados por el servicio de Lenovo. No intente extraerlo o instalarlo sin la capacitación y calificación adecuada.
Atención
- Lea Directrices de instalación y Lista de comprobación de inspección de seguridad para asegurarse de que trabaja con seguridad.
- Apague el servidor y los dispositivos periféricos y desconecte los cables de alimentación y todos los cables externos. Consulte Apagado del servidor.
- Evite la exposición a la electricidad estática, que podría producir fallas en el sistema y la pérdida de datos; para ello, mantenga los componentes sensibles a la estática en sus envases antiestáticos hasta la instalación y manipule estos dispositivos con una muñequera de descarga electrostática u otro sistema de descarga a tierra.
Procedimiento
Después de finalizar
- Vuelva a instalar las expansiones PCIe. Consulte Instalación de una tarjeta de expansión PCIe.
- Realice la sustitución de piezas. Consulte Completar la sustitución de piezas.
- Actualice el firmware de la UEFI, XCC y LXPM a la versión específica que el servidor admite. Consulte Consejo para sustituir un firmware y un módulo de seguridad de RoT.
- Realice los comandos de OneCLI para restaurar los valores de UEFI. Consulte Comandos de OneCLI para restaurar los valores de configuración.
- Realice tanto los comandos de OneCLI como acciones de XCC para restaurar los valores de XCC. Consulte Comandos de OneCLI para restaurar los valores de configuración y Uso de XCC para restaurar la configuración de BMC.
- Si hay una clave de software (SW) (por ejemplo, la clave FoD de XCC) instalada en el sistema, vuelva a insertar la clave para asegurarse de que funciona correctamente. Consulte Using Lenovo Features on Demand.NotaSi necesita reemplazar la placa del procesador junto con el
firmware y módulo de seguridad de RoT, actualice el VPD antes de insertar la clave. Consulte Actualización de los datos de producto fundamentales (VPD). - Opcionalmente, haga lo siguiente si es necesario:
- Ocultar TPM. Consulte Ocultar/observar TPM.
- Actualizar el firmware de TPM. Consulte Actualizar el firmware de TPM.
- Habilitar el arranque seguro de UEFI. Consulte la sección Habilitación del arranque seguro de UEFI.
Vídeo de demostración
Entregar comentarios