Konfigurasi Onboard dan Service Jumper pada Intel® Server Board D40AMP

Dokumentasi

Pemecahan Masalah

000087856

19/11/2021

Intel® Server Board D40AMP mencakup beberapa blok jumper untuk mengonfigurasi, melindungi, dan memulihkan fitur khusus board.

Gambar berikut mengidentifikasi lokasi setiap blok jumper pada board server. Pin 1 dari setiap jumper diidentifikasi sebagai arrowhead Silkscreen arrowhead silkscreened pada board server di samping pin.

example image

Berikut ini menjelaskan bagaimana setiap jumper digunakan:

  1. Jumper Bawaan BIOS (BIOS DFLT - J17):Jumper ini mengatur ulang opsi BIOS yang dikonfigurasi menggunakan utilitas Pengaturan BIOS kembali ke pengaturan aslinya.
    CatatanJumper ini tidak mengatur ulang Administrator atau menggunakan kata sandi. Untuk mengatur ulang kata sandi, harus menggunakan clear jumper kata sandi.
  2. Password Clear Jumper (PASSWD_CLR_J12):Jumper ini menyebabkan kata sandi pengguna dan kata sandi administrator dihapus jika sudah diatur.

    Operator harus menyadari bahwa situasi ini menciptakan celah keamanan hingga kata sandi telah dikonfigurasi kembali melalui utilitas Pengaturan BIOS.

    Ini adalah satu-satunya metode di mana administrator dan kata sandi pengguna dapat dihapus tanpa syarat. Selain jumper ini, kata sandi hanya dapat diatur atau dibersihkan dengan mengubahnya secara eksplisit di Pengaturan BIOS. Tidak ada metode mengatur ulang pengaturan konfigurasi BIOS ke nilai bawaan yang memengaruhi kata sandi administrator atau pengguna.

  3. Intel® Management Engine (Intel® ME) Firmware Force Update Jumper (ME_FRC_UPDT – J13): Ketika jumper pembaruan paksa firmware Intel® ME dipindahkan dari posisi bawaannya, Intel® ME terpaksa beroperasi dalam kapasitas operasi minimal yang berkurang. Jumper ini hanya boleh digunakan jika firmware Intel® ME rusak dan memerlukan penginstalan ulang.
    CatatanFile pembaruan firmware Intel® ME disertakan dalam paket pembaruan sistem (SUP) yang diposting ke situs web pusat unduhan Intel .
  4. Jumper Pembaruan Kekuatan BMC (BMC_FRC_UPDT – J2X4):Jumper pembaruan kekuatan BMC digunakan untuk menempatkan BMC dalam mode pemulihan boot untuk pembaruan tingkat rendah. Hal ini menyebabkan BMC membatalkan proses boot normalnya dan tetap berada di pemuat boot tanpa mengeksekusi kode Linux*. Jumper ini hanya boleh digunakan jika firmware BMC menjadi rusak dan memerlukan penginstalan ulang.
    CatatanFile pembaruan firmware BMC disertakan dalam paket pembaruan sistem (SUP) yang diposting ke situs web pusat unduhan Intel .
  5. BIOS SVN Downgrade (SVN_Bypass – J16): Jumper Downgrade BIOS SVN diberi label SVN_BYPASS pada board server. Ketika jumper ini dipindahkan dari posisi pin bawaannya (pin 1-2), memungkinkan firmware modul (termasuk BIOS) dalam berkas kapsul PCH yang dikontrol PFR untuk diturunkan ke Nomor Versi Keamanan (SVN) yang lebih rendah. Jumper ini digunakan ketika ada kebutuhan modul untuk menyala menggunakan revisi BIOS dengan SVN yang lebih rendah.
    HatiMenurunkan ke versi BMC dengan SVN yang lebih rendah dapat mengakibatkan hilangnya fungsionalitas dan fitur keamanan yang ada di SVN yang lebih tinggi tetapi tidak diterapkan pada SVN yang lebih rendah.
    HatiSaat menurunkan ke BMC versi lama, modul mungkin berakhir dengan kombinasi stack firmware yang tidak didukung, dan karenanya dapat mengalami perilaku yang tidak dapat diprediksi.
    CatatanPaket pembaruan sistem terbaru disertakan dalam paket pembaruan sistem (SUP) yang diposting ke situs web pusat unduhan Intel (jika tersedia).
  6. Downgrade SVN BMC (J33):Ketika jumper ini dipindahkan dari posisi pin bawaannya (pin 1-2), hal ini memungkinkan modul firmware BMC dalam berkas kapsul BMC yang dikontrol PFR untuk diturunkan ke Security Version Number (SVN) yang lebih rendah. Jumper ini digunakan ketika ada kebutuhan modul untuk menyala menggunakan revisi BMC dengan SVN yang lebih rendah.
    HatiMenurunkan ke versi BMC dengan SVN yang lebih rendah dapat mengakibatkan hilangnya fungsionalitas dan fitur keamanan yang ada di SVN yang lebih tinggi tetapi tidak diterapkan pada SVN yang lebih rendah.
    HatiSaat menurunkan ke BMC versi lama, modul mungkin berakhir dengan kombinasi stack firmware yang tidak didukung, dan karenanya dapat mengalami perilaku yang tidak dapat diprediksi.
    CatatanPaket pembaruan sistem terbaru disertakan dalam SUP yang diposting ke situs web pusat unduhan Intel (jika tersedia).
Artikel terkait
Spesifikasi Teknis Produk untuk Rangkaian Produk Intel® Server System D40AMP