Aller au contenu principal

Installation du module de microprogramme et de sécurité RoT

Suivez les instructions de la présente section pour installer le ThinkSystem V3 Firmware and Root of Trust Security Module (Firmware and RoT Security Module).

À propos de cette tâche

Important

Cette tâche doit être effectuée par des techniciens qualifiés et certifiés par le service de maintenance Lenovo. N’essayez pas de le retirer ou de l’installer si vous ne possédez pas de formation ou de qualification appropriée.

(Technicien qualifié Lenovo uniquement) Après avoir remplacé le Firmware and RoT Security Module, mettez à jour le microprogramme UEFI, XCC, et LXPM à la version spécifique prise en charge par le serveur. Pour obtenir des informations détaillées sur la mise à jour du microprogramme, voir Conseil pour le remplacement d’un module de microprogramme et de sécurité RoT.

Avertissement
  • Lisez Conseils d'installation et Liste de contrôle d'inspection de sécurité pour vous assurer de travailler en toute sécurité.

  • Mettez le serveur et tous les dispositifs périphériques hors tension, puis déconnectez les cordons d’alimentation et tous les câbles externes. Voir Mise hors tension du serveur.

  • Empêchez l’exposition à l’électricité statique, laquelle peut entraîner l’arrêt du système et la perte de données, en conservant les composants sensibles à l’électricité statique dans les emballages antistatiques jusqu’à leur installation, et en manipulant ces dispositifs en portant un bracelet antistatique ou un autre système de mise à la terre.

  • Après avoir remplacé le Firmware and RoT Security Module, mettez à jour le microprogramme à la version spécifique prise en charge par le serveur. Assurez-vous de disposer de la version du microprogramme requise, ou d’une copie du microprogramme existant.

  • Si le serveur est installé dans une armoire, retirez le serveur dans l'armoire. Voir Retrait du serveur des glissières.

Téléchargement du microprogramme et du pilote : Après le remplacement d’un composant, il est possible que la mise à jour du microprogramme ou du pilote soit requise.

Procédure

  1. Mettez l’emballage antistatique contenant le nouveau composant contre une zone non peinte externe du serveur, puis déballez et posez le composant sur une surface de protection électrostatique.
  2. Installez le Firmware and RoT Security Module.
    Figure 1. Installation du module de microprogramme et de sécurité RoT
    Firmware and RoT Security Module installation
    1. Abaissez le Firmware and RoT Security Module sur la carte d’E-S système et assurez-vous que le connecteur du module est correctement inséré dans l’emplacement de la carte d’E-S système.
    2. Serrez les deux vis pour fixer le Firmware and RoT Security Module en position.

Après avoir terminé

  1. Pour le châssis principal uniquement, réinstallez le bloc de carte d’E-S système et de carte d’interposition. Voir Installation de la carte d’E-S système et de la carte d’interposition.

  2. Réinstallez le support. Voir Installation du support.

  3. Réinstallez la carte supérieure de processeur (BD CPU). Voir Installation de la carte supérieure de processeur (BD CPU).

  4. Réinstallez la grille d’aération de la carte supérieure de processeur (BD CPU). Voir Installation de la grille d’aération de la carte supérieure de processeur (BD CPU).

  5. Réinstallez le carter supérieur avant. Voir Installation du carter supérieur avant.

  6. Terminez de remplacer les composants. Voir Fin du remplacement des composants.

  7. Mettez à jour le microprogramme UEFI, XCC et LXPM à la version spécifique prise en charge par le serveur. Voir Conseil pour le remplacement d’un module de microprogramme et de sécurité RoT.

  8. Exécutez les commandes OneCLI pour restaurer les paramètres UEFI. Voir Commandes OneCLI pour restaurer les paramètres de configuration.

  9. Exécutez à la fois les commandes OneCLI et des actions XCC pour restaurer les paramètres XCC. Pour plus d’informations, voir Commandes OneCLI pour restaurer les paramètres de configuration et Utiliser XCC pour restaurer la configuration BMC.

  10. S’il existe une clé logicielle, par exemple une clé XCC FoD, installée dans le système, injectez à nouveau la clé afin de vous assurer que celle-ci fonctionne correctement. Voir Using Lenovo Features on Demand.
    Remarque
    Si vous devez remplacer la carte inférieure de processeur (MB) ou la carte supérieure de processeur (BD CPU) avec le Firmware and RoT Security Module, mettez à jour les données techniques essentielles avant d’injecter la clé. Voir Mise à jour des données techniques essentielles (VPD).
  11. Suivez les étapes facultatives suivantes, si nécessaire :

Vidéo de démonstration

Découvrez la procédure sur YouTube