Users Guide

Table Of Contents
Recuperación del BIOS y raíz de hardware de
confianza (RoT)
Para el servidor PowerEdge, es obligatorio recuperarse de una imagen de BIOS dañada, ya sea debido a ataques maliciosos o a
sobrecargas de alimentación, o bien a otros eventos imprevisibles. Una reserva alternativa de la imagen del BIOS sería necesaria
para recuperar el BIOS a fin de que el servidor PowerEdge regrese al modo funcional desde el modo sin arranque. Este BIOS
alternativo o de recuperación se almacena en un segundo SPI (combinado con el SPI del BIOS principal).
La secuencia de recuperación se puede iniciar a través de cualquiera de los siguientes enfoques con iDRAC como el orquestador
principal de la tarea de recuperación del BIOS:
1. Recuperación automática de la imagen principal o la imagen de recuperación del BIOS: la imagen del BIOS se
recupera automáticamente durante el proceso de arranque del host después de que el mismo BIOS detecte los daños en el
BIOS.
2. Recuperación forzada de la imagen principal o la imagen de recuperación del BIOS: el usuario inicia una solicitud de
OOB para actualizar el BIOS, ya sea porque tenga un BIOS nuevo actualizado o que el BIOS se acaba de bloquear mediante
un error al iniciarse.
3. Actualización de ROM de BIOS principal: la única ROM principal se divide en la ROM de datos y la ROM de código. iDRAC
tiene acceso o control completo sobre la ROM del código. Cambia el MUX para acceder a la ROM de código siempre que sea
necesario.
4. Raíz de confianza (RoT) del hardware del BIOS: esta funcn está disponible en los servidores con el número de modelo
RX5X, CX5XX y TX5X. Durante cada arranque del host (solo para el arranque en frío o el ciclo de CA, no durante el reinicio
en caliente), iDRAC garantiza que se realice la RoT. La RoT se ejecuta automáticamente y el usuario no puede iniciarla
mediante ninguna interfaz. Esta política de primer arranque del iDRAC verifica los contenidos de la ROM del BIOS en cada
ciclo de CA y ciclo de CC del host. Este proceso garantiza el arranque seguro del BIOS y protege aún más el proceso de
arranque del host.
NOTA:
Para obtener más información sobre la RoT de hardware, consulte este enlace: https://downloads.dell.com/
Manuals/Common/dell-emc-idrac9-security-root-of-trust-bios-live-scanning.pdf
Configuración de BIOS 297