Installation du module de microprogramme et de sécurité RoT
Suivez les instructions de la présente section pour installer le ThinkSystem V3 Firmware and Root of Trust Security Module (Firmware and RoT Security Module).
À propos de cette tâche
Cette tâche doit être effectuée par des techniciens qualifiés et certifiés par le service de maintenance Lenovo. N’essayez pas de le retirer ou de l’installer si vous ne possédez pas de formation ou de qualification appropriée.
(Technicien qualifié Lenovo uniquement) Après avoir remplacé le Firmware and RoT Security Module, mettez à jour le microprogramme UEFI, XCC, et LXPM à la version spécifique prise en charge par le serveur. Pour obtenir des informations détaillées sur la mise à jour du microprogramme, voir Conseil pour le remplacement d’un module de microprogramme et de sécurité RoT.
Lisez Conseils d'installation et Liste de contrôle d'inspection de sécurité pour vous assurer de travailler en toute sécurité.
Mettez le serveur et tous les dispositifs périphériques hors tension, puis déconnectez les cordons d’alimentation et tous les câbles externes. Voir Mise hors tension du serveur.
Empêchez l’exposition à l’électricité statique, laquelle peut entraîner l’arrêt du système et la perte de données, en conservant les composants sensibles à l’électricité statique dans les emballages antistatiques jusqu’à leur installation, et en manipulant ces dispositifs en portant un bracelet antistatique ou un autre système de mise à la terre.
Après avoir remplacé le Firmware and RoT Security Module, mettez à jour le microprogramme à la version spécifique prise en charge par le serveur. Assurez-vous de disposer de la version du microprogramme requise, ou d’une copie du microprogramme existant.
Si le serveur est installé dans une armoire, retirez le serveur dans l'armoire. Voir Retrait du serveur des glissières.
Accédez à Site Web de téléchargement des pilotes et logiciels pour ThinkSystem SR950 V3 pour consulter les dernières mises à jour de microprogramme et de pilote disponibles pour votre serveur.
Accédez à Mise à jour du microprogramme pour obtenir plus d’informations sur les outils de mise à jour du microprogramme.
Procédure
Après avoir terminé
Pour le châssis principal uniquement, réinstallez le bloc de carte d’E-S système et de carte d’interposition. Voir Installation de la carte d’E-S système et de la carte d’interposition.
Réinstallez le support. Voir Installation du support.
Réinstallez la carte supérieure de processeur (BD CPU). Voir Installation de la carte supérieure de processeur (BD CPU).
Réinstallez la grille d’aération de la carte supérieure de processeur (BD CPU). Voir Installation de la grille d’aération de la carte supérieure de processeur (BD CPU).
Réinstallez le carter supérieur avant. Voir Installation du carter supérieur avant.
Terminez de remplacer les composants. Voir Fin du remplacement des composants.
Mettez à jour le microprogramme UEFI, XCC et LXPM à la version spécifique prise en charge par le serveur. Voir Conseil pour le remplacement d’un module de microprogramme et de sécurité RoT.
Exécutez les commandes OneCLI pour restaurer les paramètres UEFI. Voir Commandes OneCLI pour restaurer les paramètres de configuration.
Exécutez à la fois les commandes OneCLI et des actions XCC pour restaurer les paramètres XCC. Pour plus d’informations, voir Commandes OneCLI pour restaurer les paramètres de configuration et Utiliser XCC pour restaurer la configuration BMC.
- S’il existe une clé logicielle, par exemple une clé XCC FoD, installée dans le système, injectez à nouveau la clé afin de vous assurer que celle-ci fonctionne correctement. Voir Using Lenovo Features on Demand.RemarqueSi vous devez remplacer la carte inférieure de processeur (MB) ou la carte supérieure de processeur (BD CPU) avec le
Firmware and RoT Security Module, mettez à jour les données techniques essentielles avant d’injecter la clé. Voir Mise à jour des données techniques essentielles (VPD). - Suivez les étapes facultatives suivantes, si nécessaire :
Masquez le TPM. Pour plus d’informations, voir Masquage/observation de TPM.
Mettez à jour le microprogramme TPM. Voir Mise à jour du microprogramme TPM.
Activez l’amorçage sécurisé UEFI. Voir Activation de l'amorçage sécurisé UEFI.
Vidéo de démonstration