Installation du module de microprogramme et de sécurité RoT
Suivez les instructions de la présente section pour installer le ThinkSystem V3 Firmware and Root of Trust Security Module (module de microprogramme et de sécurité RoT).
À propos de cette tâche
Important
Cette tâche doit être effectuée par des techniciens qualifiés et certifiés par le service de maintenance Lenovo. N’essayez pas de le retirer ou de l’installer si vous ne possédez pas de formation ou de qualification appropriée.
Avertissement
- Lisez Conseils d'installation et Liste de contrôle d'inspection de sécurité pour vous assurer que vous travaillez en toute sécurité.
- Mettez le serveur et tous les dispositifs périphériques hors tension, puis déconnectez les cordons d’alimentation et tous les câbles externes. Voir Mise hors tension du serveur.
- Empêchez l’exposition à l’électricité statique, laquelle peut entraîner l’arrêt du système et la perte de données, en conservant les composants sensibles à l’électricité statique dans les emballages antistatiques jusqu’à leur installation, et en manipulant ces dispositifs en portant un bracelet antistatique ou un autre système de mise à la terre.
Procédure
Après avoir terminé
- Réinstallez les cartes mezzanines PCIe. Voir Installation d’une carte mezzanine PCIe.
- Terminez le remplacement de composants. Pour plus d'informations, voir Fin du remplacement des composants.
- Mettez à jour le microprogramme UEFI, XCC et LXPM à la version spécifique prise en charge par le serveur. Voir Conseil pour le remplacement d’un module de microprogramme et de sécurité RoT.
- Exécutez les commandes OneCLI pour restaurer les paramètres UEFI. Voir Commandes OneCLI pour restaurer les paramètres de configuration.
- Exécutez à la fois les commandes OneCLI et des actions XCC pour restaurer les paramètres XCC. Voir Commandes OneCLI pour restaurer les paramètres de configuration et Utiliser XCC pour restaurer la configuration BMC.
- S’il existe une clé logicielle, par exemple une clé XCC FoD, installée dans le système, injectez à nouveau la clé afin de vous assurer que celle-ci fonctionne correctement. Voir Using Lenovo Features on Demand.RemarqueSi vous devez remplacer la carte de processeur avec
module de microprogramme et de sécurité RoT, mettez à jour les données techniques essentielles avant d’injecter la clé. Voir Mise à jour des données techniques essentielles (VPD). - Suivez les étapes facultatives suivantes, si nécessaire :
- Masquez le TPM. Pour plus d’informations, voir Masquage/observation de TPM.
- Mettez à jour le microprogramme TPM. Voir Mise à jour du microprogramme TPM.
- Activez l’amorçage sécurisé UEFI. Voir Activation de l'amorçage sécurisé UEFI.
Vidéo de démonstration
Envoyer des commentaires