Instalación del firmware y del módulo de seguridad de RoT
Siga las instrucciones que aparecen en esta sección para instalar el ThinkSystem V3 Firmware and Root of Trust Security Module (Firmware and RoT Security Module).
Acerca de esta tarea
Esta tarea debe ser realizada por técnicos de servicio expertos certificados por el servicio de Lenovo. No intente extraerlo o instalarlo sin la capacitación y calificación adecuada.
(Solo técnico de servicio especializado de Lenovo) Después de sustituir el servidor Firmware and RoT Security Module, actualice el firmware de la UEFI, XCC y LXPM a la versión específica admitida por el servidor. Para obtener información detallada sobre cómo actualizar el firmware, consulte Consejo para sustituir el firmware y el módulo de seguridad de RoT.
Lea Directrices de instalación y Lista de comprobación de inspección de seguridad para asegurarse de que trabaja con seguridad.
Apague el servidor y los dispositivos periféricos y desconecte los cables de alimentación y todos los cables externos. Consulte Apagado del servidor.
Evite la exposición a la electricidad estática, que podría producir fallas en el sistema y la pérdida de datos; para ello, mantenga los componentes sensibles a la estática en sus envases antiestáticos hasta la instalación y manipule estos dispositivos con una muñequera de descarga electrostática u otro sistema de descarga a tierra.
Después de sustituir el Firmware and RoT Security Module, actualice el firmware a la versión específica admitida por el servidor. Asegúrese de tener el firmware requerido o una copia del firmware preexistente antes de continuar.
Si el servidor se instala en un bastidor, extraiga el servidor del bastidor. Consulte Extracción del servidor de los rieles.
Vaya a Sitio web de descarga de controladores y software para ThinkSystem SR950 V3 para ver las actualizaciones más recientes de firmware y controlador para su servidor.
Vaya a Actualización del firmware para obtener más información sobre las herramientas de actualización de firmware.
Procedimiento
Después de finalizar
Solo para el chasis principal, vuelva a instalar el conjunto de la placa de E/S y de interposición del sistema. Consulte Instalación de la placa de E/S y de interposición del sistema.
Vuelva a instalar la abrazadera de soporte. Consulte Instalación de la abrazadera de soporte.
Vuelva a instalar la placa del procesador superior (CPU BD). Consulte Instalación de la placa del procesador superior (CPU BD).
Vuelva a instalar el deflector de aire de la placa del procesador superior (CPU BD). Consulte Instalación del deflector de aire de la placa del procesador superior (CPU BD).
Vuelva a instalar la cubierta superior frontal. Consulte Instalación de la cubierta superior frontal.
Complete la sustitución de piezas. Consulte Completar la sustitución de piezas.
Actualice el firmware de la UEFI, XCC y LXPM a la versión específica que el servidor admite. Consulte Consejo para sustituir un firmware y un módulo de seguridad de RoT.
Realice los comandos de OneCLI para restaurar los valores de UEFI. Consulte Comandos de OneCLI para restaurar los valores de configuración.
Realice tanto los comandos de OneCLI como acciones de XCC para restaurar los valores de XCC. Consulte Comandos de OneCLI para restaurar los valores de configuración y Uso de XCC para restaurar la configuración de BMC.
- Si hay una clave de software (SW) (por ejemplo, la clave FoD de XCC) instalada en el sistema, vuelva a insertar la clave para asegurarse de que funciona correctamente. Consulte Using Lenovo Features on Demand.NotaSi necesita sustituir la placa del procesador inferior (MB) o la placa del procesador superior (CPU BD) junto con el
Firmware and RoT Security Module, actualice el VPD antes de insertar la clave. Consulte Actualización de los datos de producto fundamentales (VPD). - Opcionalmente, haga lo siguiente si es necesario:
Ocultar TPM. Consulte Ocultar/observar TPM.
Actualizar el firmware de TPM. Consulte Actualizar el firmware de TPM.
Habilitar el arranque seguro de UEFI. Consulte la sección Habilitación del arranque seguro de UEFI.
Vídeo de demostración