Herunterladen Diese Seite drucken

Lenovo ThinkEdge SE455 V3 Benutzerhandbuch Seite 231

Vorschau ausblenden Andere Handbücher für ThinkEdge SE455 V3:

Werbung

a.
Senken Sie das Firmware- und RoT-Sicherheitsmodul auf die Systemplatine und stellen Sie
sicher, dass der Anschluss am Modul ordnungsgemäß im Steckplatz auf der Systemplatine
eingesetzt ist.
b.
Ziehen Sie die zwei Schrauben fest, um das Firmware- und RoT-Sicherheitsmodul zu
befestigen.
Nach Abschluss dieser Aufgabe
1. Schließen Sie den Austausch von Komponenten ab. (Siehe
auf Seite
240.)
2. Aktualisieren Sie die UEFI-, XCC- und LXPM-Firmware auf die spezifische Version, die vom Server
unterstützt wird. Siehe
System%20related/
How%20to%20do%20RoT%20Module%20FW%20update%20on%20ThinkSystem%20V3%20machines/
3. Führen Sie OneCLI-Befehle aus, um die UEFI-Einstellungen wiederherzustellen. Siehe
pubs.lenovo.com/lxce-onecli/onecli_r_restore_command
4. Führen Sie sowohl OneCLI-Befehle als auch XCC-Aktionen aus, um die XCC-Einstellungen
wiederherzustellen. Siehe
pubs.lenovo.com/xcc2/NN1ia_c_restorethexcc.html
5. Führen Sie bei Bedarf die folgenden Schritte aus:
• Blenden Sie das TPM aus. Siehe
• Aktualisieren Sie die TPM-Firmware. (siehe
• Aktivieren Sie den sicheren UEFI-Start. Informationen dazu finden Sie im Abschnitt
Start aktivieren" auf Seite
Authentifizierungsschlüssel für selbstverschlüsselnde Festplatten (SED AK)
verwalten
Für ThinkEdge SE455 V3 mit installiertem SED kann der SED AK in Lenovo XClarity Controller verwaltet
werden. Nachdem Sie den Server eingerichtet oder dessen Konfiguration geändert haben, müssen Sie eine
Sicherungskopie des SED AK erstellen, um bei Ausfall der Hardware Datenverluste zu vermeiden.
Verwaltung des SED-Authentifizierungsschlüssels
Melden Sie sich an der Lenovo XClarity Controller-Webschnittstelle an und wechseln Sie zu BMC-
Konfiguration ➙ Sicherheit ➙ Verwaltung des SED-Authentifizierungsschlüssels, um die SED AK zu
verwalten.
Anmerkungen: Der Betrieb des SED AK Managers ist unter den folgenden Bedingungen nicht zulässig:
• Der Systemsperrmodus befindet sich im Zustand Aktiv. SED AK ist gesperrt, bis das System aktiviert oder
entsperrt wird. Informationen zum Aktivieren oder Entsperren des Systems finden Sie im Abschnitt
„System aktivieren oder entsperren" auf Seite
• Der aktuelle Benutzer verfügt nicht über die Berechtigung zur Verwaltung des SED AK.
– Für das Generieren, Sichern und Wiederherstellen von SED AK mit Passphrase oder Sicherungsdatei
muss die Rolle des XCC Benutzers Administrator sein.
– Für das Wiederherstellen von SED AK aus der automatischen Sicherung muss die Rolle des XCC
Benutzers Administrator+ sein.
SED-Verschlüsselung
Der Status der SED-Verschlüsselung kann von „Deaktiviert" in „Aktiviert" geändert werden. Gehen Sie wie
folgt vor, um die SED-Verschlüsselung abzuschließen.
https://glosse4lenovo.lenovo.com/wiki/glosse4lenovo/view/How%20To/
https://pubs.lenovo.com/lxce-onecli/onecli_r_restore_command
„TPM ausblenden" auf Seite
„TPM-Firmware aktualisieren" auf Seite
236.
274.
„Austausch von Komponenten abschließen"
.
.
234.
.
Kapitel 5
Prozeduren beim Hardwareaustausch
.
https://
und
https://
235).
„Sicheren UEFI-
223

Werbung

loading

Diese Anleitung auch für:

7dby