Dell EMC Secured Component Verification 服 务器参考指南 10 2020 Rev.
注意、小心和警告 注: “注意”表示帮助您更好地使用该产品的重要信息。 小心: “小心”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警告: “警告”表示可能会导致财产损失、人身伤害甚至死亡。 © 2020 Dell Inc. 或其子公司。保留所有权利。Dell、EMC 和其他商标是 Dell Inc.
目录 章 1: 概览........................................................................................................................................ 4 Secured Component Verification.........................................................................................................................................4 系统要求.................................................................................................................................................................................
1 概览 本部分概述 Secured Component Verification (SCV) 以及在系统上运行应用程序的系统要求。 主题: • • Secured Component Verification 系统要求 Secured Component Verification Secured Component Verification (SCV) 是一款供应链保证产品,让您能够验证您收到的 PowerEdge 服务器是否与工厂生产的服务器 匹配。为了验证组件,将在出厂组装过程中生成包含唯一系统组件 ID 的证书。此证书在 Dell 工厂中进行签名,并存储在 SCV 应用程 序稍后使用的 iDRAC9 中。SCV 应用程序会根据 SCV 证书验证系统资源清册。 该应用程序将生成一份验证报告,详细说明针对 SCV 证书的资源清册匹配和不匹配情况。此外,它还会验证证书和信任链以及 iDRAC9 SCV 私钥的拥有证明。当前实施支持直接发货客户,不包括 VAR 或部件更换情况。 Secure Component Verification (SCV) 应用程序执行以下功能: ● 通过 RACADM 下载
类别 要求 需要 iDRAC 许可证 Secured Component Verification 许可证 注: 仅本地 RACADM 接口启用 SCV 支持。 支持的组件 主板 处理器 OEM 内存 电源 硬盘驱动器 网卡 iDRAC TPM 系统信息 概览 5
2 WinPE 上的 Secured Component Verification 本部分提供有关以下内容的信息: 主题: • • • • • 创建 ISO 映像以使用 WinPE 运行 SCV 将 SCV 添加到自定义 ISO 映像 将 RACADM 添加到 ISO 映像 在 WinPE 上运行 SCV 如何使用 WinPE 检查 SCV 日志 创建 ISO 映像以使用 WinPE 运行 SCV 要创建 ISO 映像以使用 WinPE 运行 SCV,请执行以下操作: 1. 从 https://www.dell.com/support 的系统驱动程序和下载页面下载 iDRAC 工具。 注: SCV 在 iDRAC 工具版本 9.5.1 或更高版本上受支持。 2. 确保已在系统中为 WinPE 10.x 安装 Windows ADK 和 Windows PE ADK 加载项。要下载并安装文件,请转至 https:// docs.microsoft.com/en-us/windows-hardware/get-started/adk-install。 3.
图 2: 确认已成功创建 ISO 映像 6. 使用此 ISO 映像在服务器中引导 SCV 环境。 将 SCV 添加到自定义 ISO 映像 要将 SCV 添加到您的自定义 ISO 映像,请执行以下操作: 1. 从 https://www.dell.com/support 的系统驱动程序和下载页面下载 iDRAC 工具。 注: SCV 在 iDRAC 工具版本 9.5.1 或更高版本上受支持。 2. 确保已在系统中为 WinPE 10.x 安装 Windows ADK 和 Windows PE ADK 加载项。要下载并安装文件,请转至 https:// docs.microsoft.com/en-us/windows-hardware/get-started/adk-install。 3. 为 iDRAC 工具运行自解压缩程序文件,然后单击解压缩将文件解压缩到默认位置。 注: 要将文件提取到指定的位置,请单击浏览并选择需要提取文件的文件夹,然后依次单击确定和解压缩。 4. 将以下文件夹复制到自定义 ISO 映像中的相应文件夹路径: a. scv 至 X:\Dell b. Toolkit\Python27, To
2. 3. 4. 5. 6. 7. 启动虚拟控制台,然后单击连接虚拟介质。 单击虚拟介质,在映射 CD/DVD 下单击浏览,选择 SCV 的 ISO 映像,然后单击映射设备并关闭窗口。 在虚拟控制台窗口中,单击引导,选择虚拟 CD/DVD/ISO,然后在提示符处单击是以确认新的引导设备。 单击电源并打开系统电源,然后让其引导至 ISO 映像。 系统引导至 ISO 映像后,等待命令提示符窗口加载到目录 X:\Dell> 中 导航至 X:\Dell\scv 并运行命令 scv validateSystemInventory 以启动验证进程。 图 3: 运行验证命令 8. 系统成功运行 SCV 应用程序后,它应提供结果 Validating System Inventory: Match 图 4: 运行验证命令且结果成功 9.
图 5: 不匹配组件预期和检测到的详细信息 如何使用 WinPE 检查 SCV 日志 1. 在 WinPE 中运行 SCV 之后,创建的日志将存储在 X:\Dell\scv\scvapp\logs 下方 2. 要检查日志,请导航至日志文件夹并使用命令 notepad SCVLog_%service-tag%_%timestamp%.
3 Linux 上的 Secured Component Verification 本部分提供有关以下内容的信息: 主题: • • 在 Linux 上运行 SCV 如何使用 Linux 检查 SCV 日志 在 Linux 上运行 SCV 1. 从 https://www.dell.com/support 的系统“驱动程序和下载”页面下载 iDRAC 工具。 2. 在终端中,导航至将 iDRAC 工具文件下载到的目录,并使用命令 tar -zxvf DellEMC-iDRACTools-Web-LX-X.X.XXXXX_XXX.tar.gz 解压缩文件 图 7: 在 Linux 中提取 iDRAC 工具 3. 提取文件后导航至目录 iDRACTools/scv,然后使用命令 sh install_scv.sh 执行 install_scv.sh 脚本。 注: 要卸载 SCV,您可以使用命令 sh uninstall_scv.sh 执行 uninstall_scv.
图 8: 执行 SCV 安装脚本 4. 安装 SCV 后,运行命令 scv validateSystemInventory 以启动验证进程。 注: 使用命令 scv help 获取有关 SCV 及其运行方式的更多信息。 5. 系统成功运行 SCV 应用程序后,它应提供结果 Validating System Inventory: Match 图 9: 运行验证命令且结果成功 6.
图 11: 不匹配组件预期和检测到的详细信息 如何使用 Linux 检查 SCV 日志 1. 在 Linux 中运行 SCV 之后,创建的日志将存储在 scvapp\logs 下方 2. 要检查日志,请导航至日志文件夹并使用命令 vi SCVLog_%service-tag%_%timestamp%.
4 获取帮助 主题: 联系 Dell EMC 支持文档和资源 说明文件反馈 • • • 联系 Dell EMC Dell EMC 提供多种在线和基于电话的支持和服务选项。如果没有可用的互联网连接,可在购货发票、装箱单、帐单或 Dell 产品目录 上查找联系信息。具体的服务随您所在国家/地区以及产品的不同而不同,某些服务在您所在的地区可能不提供。如要联系 Dell EMC 解决有关销售、技术支持或客户服务问题: 步骤 1. 访问 www.dell.com/support/home。 2. 从页面右下角的下拉菜单中选择您所在的国家/地区。 3. 对于定制的支持: a. 在输入您的服务标签字段中,输入您的系统服务标签。 b. 单击提交。 此时将显示其中列出各种支持类别的支持页面。 4. 对于一般支持: a. 选择您的产品类别。 b. 选择您的产品领域。 c. 选择您的产品。 此时将显示其中列出各种支持类别的支持页面。 5. 有关联系 Dell 全局技术支持的详细信息: a. 单击 全球技术支持。 b.