Users Guide

Table Of Contents
Recuperación del BIOS y raíz de hardware de confianza
(RoT)
Para el servidor PowerEdge, es obligatorio recuperarse de una imagen de BIOS dañada, ya sea debido a ataques maliciosos o a
sobrecargas de alimentación, o bien a otros eventos imprevisibles. Una reserva alternativa de la imagen del BIOS sería necesaria para
recuperar el BIOS a fin de que el servidor PowerEdge regrese al modo funcional desde el modo sin arranque. Este BIOS alternativo o de
recuperación se almacena en un segundo SPI (combinado con el SPI del BIOS principal).
La secuencia de recuperación se puede iniciar a través de cualquiera de los siguientes enfoques con iDRAC como el orquestador principal
de la tarea de recuperación del BIOS:
1. Recuperación automática de la imagen principal o la imagen de recuperación del BIOS: la imagen del BIOS se recupera
automáticamente durante el proceso de inicio del host después de que Intelboot Guard o el mismo BIOS detecten los daños en el BIOS.
2. Recuperación forzada de la imagen principal o la imagen de recuperación del BIOS: el usuario inicia una solicitud de OOB para
actualizar el BIOS, ya sea porque tenga un BIOS nuevo actualizado o que el BIOS se acaba de bloquear mediante un error al iniciarse.
3. Actualización de ROM de BIOS principal: la única ROM principal se divide en la ROM de datos y la ROM de código. iDRAC tiene
acceso o control completo sobre la ROM del código. Cambia el MUX para acceder a la ROM de código siempre que sea necesario.
4. Raíz de confianza (RoT) del hardware del BIOS: esta función está disponible en los servidores con el número de modelo RX5X,
CX5XX y TX5X. Durante cada arranque del host (solo para el arranque en frío o el ciclo de CA, no durante el reinicio en caliente),
iDRAC garantiza que se realice la RoT. La RoT se ejecuta automáticamente y el usuario no puede iniciarla mediante ninguna interfaz.
Esta política de primer arranque del iDRAC verifica los contenidos de la ROM del BIOS en cada ciclo de CA y ciclo de CC del host. Este
proceso garantiza el arranque seguro del BIOS y protege aún más el proceso de arranque del host.
NOTA: Para obtener más información sobre la RoT de hardware, consulte este enlace: https://downloads.dell.com/Manuals/
Common/dell-emc-idrac9-security-root-of-trust-bios-live-scanning.pdf
286 Configuración de BIOS