Users Guide

Table Of Contents
Récupération du BIOS et Root of Trust (RoT) du
matériel
Pour le serveur PowerEdge, il est nécessaire d’effectuer une récupération à partir d’une image BIOS corrompue ou endommagée par
des attaques malveillantes, des surtensions ou tout autre événement imprévisible. Une autre réserve d’image BIOS serait nécessaire pour
récupérer le BIOS afin de faire rebasculer le serveur PowerEdge du mode fonctionnel sur le mode non amorçable. Ce BIOS alternatif ou de
récupération est stocké dans un deuxième SPI (combiné au SPI BIOS principal).
La séquence de récupération peut être lancée via l’une des approches suivantes, iDRAC étant l’orchestrateur principal de la tâche de
récupération du BIOS :
1. Récupération automatique de l’image principale/de récupération du BIOS : l’image BIOS est récupérée automatiquement au
cours du processus de démarrage de l’hôte une fois la corruption du BIOS détectée par le BIOS lui-même.
2. Récupération forcée de l’image principale/de récupération du BIOS : l’utilisateur lance une demande OOB pour mettre à jour le
BIOS, soit parce qu’il dispose d’un nouveau BIOS mis à jour, soit parce que le BIOS n’a pas pu s’amorcer.
3. Mise à jour de la mémoire ROM principale du BIOS : la mémoire ROM principale est divisée en ROM de données et en ROM
de code. iDRAC dispose d’un accès/contrôle complet à la ROM de code. Il commute MUX pour accéder à la mémoire ROM de code
chaque fois que nécessaire.
4. Root of Trust (RoT) du matériel BIOS : cette fonctionnalité est disponible dans les serveurs portant le numéro de modèle RX5X,
CX5XX et TX5X. Au cours de chaque amorçage de l’hôte (uniquement pour le démarrage à froid ou le cycle marche/arrêt, pas au
cours du redémarrage à chaud), l’iDRAC s’assure que RoT est exécuté. RoT s’exécute automatiquement et l’utilisateur ne peut pas
le lancer à l’aide d’une interface. Cette règle d’amorçage en premier d’iDRAC vérifie le contenu de la mémoire ROM du BIOS hôte à
chaque cycle de marche/arrêt et chaque cycle CC hôte. Ce processus permet d’assurer un Secure Boot du BIOS et de sécuriser le
processus de démarrage de l’hôte.
REMARQUE :
Pour plus d’informations sur la fonctionnalité RoT du matériel, reportez-vous au lien suivant : https://
downloads.dell.com/Manuals/Common/dell-emc-idrac9-security-root-of-trust-bios-live-scanning.pdf
288 Paramètres du BIOS