PowerEdge R910

Dell PowerEdge R910 取扱説明書

  • こんにちは!Dell PowerEdge R910、R210 II、T110 IIサーバーのSigned BIOSアップデートに関するマニュアルの内容を理解しました。これらのサーバーの機能やSigned BIOSアップデートの使用方法について、ご質問にお答えします。
  • Signed BIOSアップデート機能とは何ですか?
    この機能を有効化するにはどうすればよいですか?
    この機能を有効化したら、無効化できますか?
    どのBIOSバージョンでサポートされていますか?
Signed BIOS
ファームウェアアップ
デート
重要情報
本書には、次の
Dell PowerEdge
システムでサポートされている
Signed BIOS
アップデート機能についての情報が記載されています。
R910
R210 II
T110 II
メモ:
Signed BIOS アップデート機能は、第 12 世代 PowerEdge システムではデフォ
ルトで有効化されています。
Signed BIOS アップデートファームウェア機能
Signed BIOS
アップデートは、公開鍵によって認証されたデジタル署名付きの機
能で、不正な
BIOS
修正を防ぐためのビルトイン機能を備えています。これらの
BIOS
は、
Special Publication 800-147
として知られる
BIOS
保護ガイドライン
に基づいた米国国立標準技術研究所(
NIST
National Institute of Standards
and Technology
)の概説通りに設計および実装されています。
Signed BIOS
アップデートは、認証アップデート、ファームウェアロック、およ
び非バイパス性といった拡張保護機能を提供します。
メモ:
デフォルトで、このオプションは BIOS 設定で無効化されています。この機能
は、一度有効化されると無効化することはできず、
NIST 非準拠の BIOS へのバックフ
ラッシュは許可されません。
1
は、それぞれの
PowerEdge
システムにおける
Signed BIOS
アップデート
機能をサポートする最小
BIOS
バージョンをリストします。
2012 12
セットアップユーティリティオプションアップ
デート
2
は、システムセキュリティ
画面にある
BIOS
設定の新機能をリストします。
Signed BIOS アップデート機能の有効化
お使いのシステムの
Signed BIOS
アップデートは、
BIOS
セットアップ中に、ま
たは
Unified Server Configurator
USC
)を使用して有効化できます。
BIOS セットアップからの Signed BIOS アップデートの有効化
1
<F2>
キーを押して
BIOS
セットアップを起動します。
2
System Security
(システムセキュリティ)オプションに移動します。
メモ:
デフォルトで、Signed BIOS UpdateSigned BIOS アップデート)フィール
ドは
Disabled(無効)になっています。
3
Signed BIOS Update
Signed BIOS
アップデート)オプションを選択し、
右矢印キーを押して
Enabled
(有効)を選択します。
警告メッセージが表示されます。任意のキーを押してメッセージを閉じます。
4
右矢印キーを再度押して
Enabled
(有効)を選択し、
<Enter>
を押します。
Signed BIOS
アップデート
機能が有効化されました。
1 Signed BIOS アップデート機能をサポートする BIOS バージョン
PowerEdge システム BIOS VersionBIOS バージョン)
R910 2.8.2
R210 II 2.2.3
T110 II 2.2.3
2 システムセキュリティ画面オプション
オプション 説明
Signed BIOS UpdateSinged BIOS
アップデート)
システムで
Signed BIOS アップデート機能を
有効化することができます。このオプション
はデフォルトでは無効になっています。
メモ:
現在、この機能は PowerEdge R910
R210 II、および T110 II 11G システムのみで
サポートされています。
USC を使用した Signed BIOS アップデートの有効化
Dell USC-LCE
を使用してお使いのシステム上の
Signed BIOS
アップデート
有効化するには、次の手順を実行します。
1
System BIOS Settings
(システム
BIOS
設定)ページに移動します。
メモ:
デフォルトで、Signed BIOS UpdateSigned BIOS アップデート)フィール
ドは
Disabled(無効)になっています。
2
Signed BIOS Update
Signed BIOS
アップデート)ドロップダウンメ
ニューの
System Security
(システムセキュリティ)で、
Enabled
(有効)
を選択します。
Signed BIOS
アップデート
機能が有効化されました。
____________________
© 2012 Dell Inc.
本書に使用されている商標:DellDELL ロゴ、および PowerEdge Dell Inc. の商標です。
/