Skip to main content

ติดตั้งโมดูลนิรภัยของเฟิร์มแวร์และ RoT

ทำตามคำแนะนำในส่วนนี้เพื่อติดตั้ง ThinkSystem V3 Firmware and Root of Trust Security Module (โมดูลนิรภัยของเฟิร์มแวร์และ RoT)

เกี่ยวกับงานนี้

สำคัญ

งานนี้ต้องดําเนินการโดยช่างเทคนิคผู้ผ่านการฝึกอบรมที่ได้รับการรับรองโดย Lenovo Service ห้ามพยายามถอดหรือติดตั้งส่วนประกอบโดยไม่ได้รับการฝึกอบรมอย่างเหมาะสมหรือขาดคุณสมบัติ

(ช่างเทคนิคของ Lenovo ที่ผ่านการอบรมเท่านั้น) หลังจากเปลี่ยน Firmware and RoT Security Module ให้อัปเดตเฟิร์มแวร์ UEFI, XCC และ LXPM เป็นเวอร์ชันเฉพาะที่เซิร์ฟเวอร์รองรับ สำหรับข้อมูลโดยละเอียดเกี่ยวกับวิธีการอัปเดตเฟิร์มแวร์ โปรดดู เคล็ดลับในการเปลี่ยนโมดูลนิรภัยของเฟิร์มแวร์และ RoT

ข้อควรสนใจ
  • อ่าน คู่มือการติดตั้ง และ รายการตรวจสอบความปลอดภัย เพื่อให้แน่ใจว่าคุณจะทำงานได้อย่างปลอดภัย

  • ปิดเซิร์ฟเวอร์และอุปกรณ์ต่อพ่วง แล้วถอดสายไฟและสายภายนอกทั้งหมดออก ดู ปิดเซิร์ฟเวอร์

  • ป้องกันการสัมผัสไฟฟ้าสถิตที่อาจทำให้ระบบหยุดการทำงานและสูญเสียข้อมูลได้ ด้วยการเก็บส่วนประกอบที่ไวต่อไฟฟ้าสถิตไว้ในบรรจุภัณฑ์แบบมีการป้องกันไฟฟ้าสถิตจนถึงเวลาทำการติดตั้ง และใช้งานอุปกรณ์เหล่านี้ด้วยสายรัดข้อมือป้องกันการคายประจุไฟฟ้าสถิตหรือระบบเดินสายดินอื่นๆ

  • หากเซิร์ฟเวอร์ติดตั้งอยู่ในตู้แร็ค ให้เลื่อนเซิร์ฟเวอร์ออกจากรางเลื่อนของแร็คเพื่อให้มีที่เข้าถึงฝาครอบด้านหลัง หรือถอดเซิร์ฟเวอร์ออกจากแร็ค ดู ถอดเซิร์ฟเวอร์ออกจากราง

การดาวน์โหลดเฟิร์มแวร์และไดรเวอร์: คุณอาจต้องอัปเดตเฟิร์มแวร์หรือไดรเวอร์หลังจากเปลี่ยนส่วนประกอบ

ขั้นตอน

  1. นำบรรจุภัณฑ์แบบมีการป้องกันไฟฟ้าสถิตที่มีชิ้นส่วนใหม่ไปแตะที่พื้นผิวโลหะที่ไม่ทาสีที่ด้านนอกของเซิร์ฟเวอร์ แล้วจึงนำชิ้นส่วนใหม่ออกจากบรรจุภัณฑ์ และวางลงบนพื้นผิวป้องกันไฟฟ้าสถิต
  2. ติดตั้ง โมดูลนิรภัยของเฟิร์มแวร์และ RoT ลงในเซิร์ฟเวอร์
    รูปที่ 1. การติดตั้งโมดูลนิรภัยของเฟิร์มแวร์และ RoT
    Firmware and RoT security module installation
    1. วาง โมดูลนิรภัยของเฟิร์มแวร์และ RoT ลงบนแผง I/O ระบบ และตรวจดูให้แน่ใจว่าขั้วต่อบนโมดูลเสียบเข้ากับช่องเสียบบนแผง I/O ระบบอย่างถูกต้อง
    2. ขันสกรูสองตัวเพื่อยึด โมดูลนิรภัยของเฟิร์มแวร์และ RoT ให้เข้าที่

หลังจากดำเนินการเสร็จ

  1. ติดตั้งตัวยก PCIe กลับเข้าที่ ดู ติดตั้งตัวยก PCIe

  2. ติดตั้งครอสบาร์กลับเข้าที่ ดู ติดตั้งครอสบาร์

  3. ติดตั้งฝาครอบด้านบนด้านหลังกลับเข้าที่ ดู ติดตั้งฝาครอบด้านบนด้านหลัง

  4. ติดตั้งฝาครอบด้านบนด้านหน้ากลับเข้าที่ ดู ติดตั้งฝาครอบด้านบนด้านหน้า

  5. ดำเนินการเปลี่ยนชิ้นส่วนให้เสร็จสมบูรณ์ ดู ดำเนินการเปลี่ยนชิ้นส่วนให้เสร็จสมบูรณ์

  6. อัปเดตเฟิร์มแวร์ UEFI, XCC และ LXPM เป็นเวอร์ชันเฉพาะที่เซิร์ฟเวอร์รองรับ ดู เคล็ดลับในการเปลี่ยนโมดูลนิรภัยของเฟิร์มแวร์และ RoT

  7. ใช้คำสั่ง OneCLI ในการกู้คืนข้อมูลการตั้งค่า UEFI ดู คำสั่ง OneCLI ที่กู้คืนการตั้งค่าการกําหนดค่า

  8. ใช้ทั้งคำสั่ง OneCLI และการดำเนินการ XCC ในการกู้คืนข้อมูลการตั้งค่า XCC ดู คำสั่ง OneCLI ที่กู้คืนการตั้งค่าการกําหนดค่า และ ใช้ XCC เพื่อกู้คืนข้อมูลการกำหนดค่า BMC

  9. หากมีคีย์ซอฟต์แวร์ (SW) ตัวอย่างเช่น คีย์ XCC FoD ติดตั้งอยู่ในระบบ ให้ใช้คีย์นั้นอีกครั้งเพื่อให้แน่ใจว่าคีย์ทำงานอย่างถูกต้อง ดู Using Lenovo Features on Demand
    หมายเหตุ
    หากคุณต้องเปลี่ยนแผงโปรเซสเซอร์พร้อมกับ Firmware and RoT Security Module ให้อัปเดต VPD ก่อนใช้คีย์ ดู อัปเดตข้อมูลสำคัญของผลิตภัณฑ์ (VPD)
  10. หรือทำตามขั้นตอนต่อไปนี้หากจำเป็น

วิดีโอสาธิต

รับชมขั้นตอนบน YouTube