Users Guide

Table Of Contents
À la demande (initiée par lutilisateur)
Le résultat réussi de lanalyse en temps réel est enregistré dans le journal LC. Le résultat déchec est enregistré dans les
journaux LCL et SEL.
Récupération du BIOS et Root of Trust (RoT) du
matériel
Pour le serveur PowerEdge, il est nécessaire deffectuer une récupération à partir d’une image BIOS corrompue ou endommagée
par des attaques malveillantes, des surtensions ou tout autre événement imprévisible. Une autre réserve dimage BIOS serait
nécessaire pour récupérer le BIOS afin de faire rebasculer le serveur PowerEdge du mode fonctionnel sur le mode non
amorçable. Ce BIOS alternatif ou de récupération est stoc dans un deuxième SPI (combiné au SPI BIOS principal).
La séquence de récupération peut être lancée via lune des approches suivantes, iDRAC étant lorchestrateur principal de la
tâche de récupération du BIOS :
1. Récupération automatique de limage principale/de récupération du BIOS : limage BIOS est récupérée
automatiquement au cours du processus de démarrage de lhôte une fois la corruption du BIOS détectée par le BIOS
lui-même.
2. Récupération forcée de limage principale/de récupération du BIOS : lutilisateur lance une demande OOB pour mettre
à jour le BIOS, soit parce quil dispose dun nouveau BIOS mis à jour, soit parce que le BIOS na pas pu samorcer.
3. Mise à jour de la mémoire ROM principale du BIOS : la mémoire ROM principale est divisée en ROM de données et en
ROM de code. iDRAC dispose dun accès/contrôle complet à la ROM de code. Il commute MUX pour accéder à la mémoire
ROM de code chaque fois que nécessaire.
4. Root of Trust (RoT) du matériel BIOS : cette fonctionnalité est disponible dans les serveurs portant le numéro de modèle
RX5X, CX5XX et TX5X. Au cours de chaque amorçage de lhôte (uniquement pour le démarrage à froid ou le cycle marche/
arrêt, pas au cours du redémarrage à chaud), liDRAC sassure que RoT est exécuté. RoT sexécute automatiquement et
lutilisateur ne peut pas le lancer à laide dune interface. Cette règle damorçage en premier diDRAC vérifie le contenu de la
mémoire ROM du BIOS hôte à chaque cycle de marche/arrêt et chaque cycle CC hôte. Ce processus permet dassurer un
Secure Boot du BIOS et de sécuriser le processus de démarrage de lhôte.
REMARQUE :
Pour plus dinformations sur la fonctionnalité RoT du mariel, reportez-vous au lien suivant : https://
downloads.dell.com/Manuals/Common/dell-emc-idrac9-security-root-of-trust-bios-live-scanning.pdf
298 Paramètres du BIOS