Przywrócenie starszych serwerów HP ProLiant do pełnej sprawności i przygotowanie ich do stabilnej pracy wymaga zaktualizowania ich oprogramowania układowego (firmware) oraz sterowników do najwyższych możliwych wersji. Aktualizacja serwera jest kluczowa, ponieważ eliminuje stare błędy kodu, zapewnia kompatybilność z nowszymi dyskami oraz systemami operacyjnymi, a także poprawia bezpieczeństwo sieciowe.
Niezbędne jest przeprowadzenie aktualizacji podsystemu BIOS, która dostarcza najnowsze mikrokody dla procesorów. Mikrokody te są kluczowe dla zapewnienia stabilności sprzętowej, poprawnego zarządzania energią oraz załatania krytycznych podatności bezpieczeństwa w samej architekturze procesora, takich jak powszechne luki Spectre oraz Meltdown.
Cały ten proces można przeprowadzić sprawnie i bezpiecznie za pomocą oficjalnych narzędzi dostarczanych przez producenta. Warto jednak pamiętać, że producent przewiduje zupełnie różne procedury aktualizacyjne w zależności od konkretnej generacji serwera.
Dodatkowo, zarządzanie tymi maszynami utrudniają współczesne standardy bezpieczeństwa internetowego – starsze moduły iLO posiadają archaiczne protokoły szyfrowania, przez co ich uruchomienie i obsługa na nowoczesnych komputerach oraz przeglądarkach wymagają zastosowania specjalnych rozwiązań i starszych środowisk uruchomieniowych.
HP ProLiant G5
Serwera nie da dodać się do portalu HPE. Zamiast tego trzeba używać linku do danego modelu serwera, co nie jest wygodne. Można sprawdzić dla gen5 jakie poprawki zostały wdane, ale nie można ich ściągnąć. Wyjątkiem jest najnowsza wersja BIOSu z 2015 roku z mikrokodami, z tym że publicznie dostępna jest tylko instalator dla Windows Server 64 bit.
Co pobrać:
- Firmware Maintenance CD (FWCD) – wersja 8.70
To ostateczne, bootowalne wydanie tego narzędzia. Po tej wersji HP zrezygnowało z płyt FWCD na rzecz pakietów Service Pack for ProLiant (SPP) który zawiera późnjesze poprawki. - Service Pack for ProLiant (SPP) 2014.06.0 – Post Production SPP dla HP ProLiant Gen5 (SPP2014060.2014_0618.4.iso). Jest to ostatnie, zbiorcze wydanie sterowników i oprogramowania układowego dla serwerów HP ProLiant G5. Zawiera narzędzie Smart Update Manager (SUM) oraz krytyczne aktualizacje BIOS i firmware kontrolerów, umożliwiając aktualizację w trybie online lub bootowalnym (offline). Jest to ostatnia wersja SPP, która oficjalnie obejmowała wsparcie dla generacji G5.
- Ostatnią wersję BIOS – wydana dużo później niż Service Packi, wstecznie zaimplementowane łaty na luki procesora. cp028207.exe – aplikacja dla systemu Windows 2003 lub 2008 Server 64 bit.
- iLO 2 Firmware – wersja 2.33
Najnowsza i ostateczna wersja oprogramowania układowego dla wbudowanego kontrolera zarządzania, którą warto pobrać osobno, aby zapewnić maksymalną możliwą stabilność modułu BMC. - SmartStart / Drivers & Utilities CD – wersja 8.70(B)
Końcowa wersja dysku instalacyjnego. Przy pobieraniu należy wybrać odpowiedni wariant w zależności od architektury instalowanego systemu: osobną płytę dla systemów 32-bitowych (x86) lub osobną dla 64-bitowych (x64). - NIE POBIERAMY ROMPaq (BIOS / System ROM) – pobieranie jest niemożliwe na stronie HPE.
HP ProLiant G5 – Co zrobić:
- Uruchomienie serwera z płyty FWCD
Należy wypalić pobrany obraz ISO na fizyczną płytę CD lub przygotować bootowalny pendrive przy użyciu dedykowanego oprogramowania HP USB Key Utility. Obraz wgrany na Ventoy w trybie legacy nie zadziała. Następnie należy umieścić nośnik w serwerze, zrestartować maszynę. Domyślnie system uruchamia się z CD/USB o ile taki jest dostępny.. Środowisko FWCD wystartuje automatycznie, oferując interfejs graficzny do przeprowadzania aktualizacji lub tekstowy tryb awaryjny. Za pomocą tego narzędzia wykonujemy następne punkty: - Aktualizacja oprogramowania układowego Smart Array za pomocą FWCD
Proces ten podnosi wersję mikrokodu zintegrowanego lub dedykowanego kontrolera macierzy (np. Smart Array P400). Aktualizacja bezpośrednio eliminuje ryzyko powstawania błędów zapisu danych, optymalizuje zarządzanie pamięcią podręczną cache, poprawia współpracę z bateryjnym modułem podtrzymania pamięci (BBWC) oraz całkowicie usuwa problem fałszywych alarmów, które w starym oprogramowaniu błędnie oznaczały sprawne dyski jako uszkodzone. Jeśli mamy więcej dysków na półce offline, to warto przełożyć dyski i ponawiać aktualizację macierzy. - Aktualizacja firmware zainstalowanych dysków twardych za pomocą FWCD
Procedura pozwala na przesłanie nowej wersji kodu bezpośrednio do elektroniki napędów SAS lub SATA za pośrednictwem kontrolera Smart Array. Jest to kluczowe działanie profilaktyczne, ponieważ HP wydawało krytyczne poprawki dla dysków (często pochodzących od firm Seagate lub Maxtor), które eliminowały błędy oprogramowania układowego powodujące nagłe zablokowanie dysku i nieodwracalną utratę danych (tzw. stan uceglenia). - Aktualizacja oprogramowania układowego kart sieciowych (NIC)
Operacja ta nadpisuje wewnętrzny kod wbudowanych adapterów sieciowych, najczęściej modeli NC373i lub NC382i. Aktualizacja ta jest niezbędna do prawidłowego funkcjonowania serwera w środowisku produkcyjnym, ponieważ rozwiązuje powszechne w starszych wersjach problemy z gubieniem pakietów sieciowych, samoczynnym rozłączaniem interfejsów pod wysokim obciążeniem oraz błędami w obsłudze mechanizmów odciążania procesora (TCP Offload). - Aktualizacja firmware podzespołów systemowych za pomocą FWCD
Krok ten obejmuje flashowanie mikrokodu pozostałych, kluczowych elementów infrastruktury płyty głównej. Aktualizowane są sterowniki zarządzania energią, kontrolery zasilaczy (Power Backplane) oraz oprogramowanie płyty rozszerzeń dyskowych (SAS Expander / Drive Backplane), co przekłada się na stabilniejsze zarządzanie prądem, cichszą pracę wentylatorów oraz poprawną sygnalizację diod LED na obudowie. - Powtórzenie czynności z Service Pack for Proliant. Wykonać boot z obrazu SPP ISO poprzez przygotowanie bootowalnej pamięci USB przy użyciu narzędzia HP USB Key Utility, a następnie uruchomienie z niej serwera i korzystanie z automatycznie uruchamianego Smart Update Manager (SUM) w trybie automatycznym lub zalecanym trybie interaktywnym Interactive Firmware Update. Należy sprawdzić co jest aktualizowane, jeśli firmware np. dysków twardych, to należy przekłądać dyski, żeby zobaczył wszystkie.
- Aktualizacja BIOS płyty głównej przy użyciu instalatora online dla Windows Server. Zainstalować Windows Server 2008 R2 – jest tylko w wersji 64 bit. Domyślnie instalacja nie wymaga podania klucza produktu. Instalujemy jedynie po to, żeby uruchomić plik aktualizacji BIOS cp028207.exe, który pobraliśmy wcześniej. Proces trwa kilka minut i nie ma paska postępu, ale aktualizacja się kończy i po restarcie maszyny widać, że zmienia się data BIOSu na 2015 rok.
- Wykorzystanie środowiska SmartStart do czystej instalacji systemu
Zamiast uruchamiać serwer bezpośrednio z płyty z systemem operacyjnym, należy zbootować maszynę z dysku SmartStart i wybrać opcję „Deploy Operating System”. Graficzny kreator krok po kroku poprowadzi użytkownika przez proces tworzenia macierzy RAID oraz konfiguracji partycji, a na sam koniec poprosi o włożenie oryginalnego nośnika z systemem, automatycznie wstrzykując w tle certyfikowane sterowniki kontrolera macierzy i karty sieciowej, co zapobiega powstawaniu błędów typu Blue Screen (BSOD). - OPCJONALNA Instalacja Smart Start po instalaci systemu operacyjnego
Po zakończeniu instalacji systemu operacyjnego (np. Windows Server 2008 R2) należy uruchomić instalator pakietu SmartStart z poziomu pulpitu. Instalator Microsoftu sam o tym przypomni. Narzędzie automatycznie zaktualizuje sterowniki wszystkich urządzeń w Menedżerze Urządzeń oraz wdroży usługi agentów monitorujących, które w tle kontrolują parametry termiczne i stan macierzy RAID, przekazując te dane bezpośrednio do lokalnej konsoli HP System Management Homepage.
iLO 2:
- Działa jako wbudowany kontroler BMC, będący fizycznym, dedykowanym procesorem na płycie głównej działającym niezależnie od głównego procesora, nawet przy wyłączonym serwerze podpiętym do zasilania.
- Klasyczny program osobno instalowany„HPE Lights-Out Standalone Remote Console” (często nazywany skrótowo HPLOCONS lub JIRC) nie współpracuje z iLO 2.
- Przed uruchomieniem ILO2 konieczna jest aktualizacja ILO na serwerze do najnowszej wersji.
- Występuje całkowity brak TLS powyżej 1.0 i nowoczesnych cipherów, ponieważ układ kryptograficzny iLO 2 obsługuje wyłącznie przestarzałe protokoły SSLv3 oraz TLS 1.0, a współczesne algorytmy są dla niego zbyt wymagające obliczeniowo.
- Występuje brak działania w Chrome, Edge i nowych wersjach Firefox, ponieważ współczesne przeglądarki całkowicie odrzucają próby nawiązania połączenia z iLO 2 i wyświetlają błąd ERR_SSL_VERSION_OR_CIPHER_MISMATCH bez opcji zignorowania computation.
- Da się uruchomić ILO na Windows 11 i Edge bez instalowania dodatkowych systemów operacyjnych.
- Wymuszamy dla adresu IP ilo tryb Internet Explorer
- W ustawieniach internetu wyłączamy protokoły nowsze niż TLS 1.0. Sam TLS1.0 należy zaznaczyć (domyślnie nie jest zaznaczony). To daje już dostęp do logowania do ILO. Daje dostęp do konsoli serwera w trybie .NET – bez javy. Java jest konieczna do montowania zdalnego obrazu dysku do bootowania oraz do zdalnej konsoli – w Javie ta konsola działa zdecydowanie lepiej.
- Aby uruchomić konsolę wirtualna instalujemy Javę 1.8 update 121 (nie nowszą). W ustawieniach Javy w panelu sterowania odblokowujemy TLS1.0, blokujemy nowsze TLS oraz w zakładce Security dodajemy adres IP naszego interfejsu ILO. Powodem tego jest samopodpisany certyfikat bezpieczeństwa, który sam w sobie dla Javy stanowi obecnie zagrożenie.
- Bez instalowania jakiegokolwiek oprogramowania na Windows 11 w Edge w trybie IE Mode możemy uruchomić pełną konsolę ILO. Po doinstalowaniu dziurawej Javy jak wyżej działa montowanie zdalnego DVD/pliku ISO z lokalnego komputera oraz zdalna konsola przez Java, która działa stabilniej niż ta w .NET.
HP ProLiant G6
HP ProLiant G6 – Co pobrać:
- Service Pack for ProLiant (SPP dla G6)
Pakiet Post-Production SPP 2017.04.0 (plik 871795_001_spp-2017.04.0-SPP2017040.2017_0420.14.iso) to ostateczne, zbiorcze wydanie sterowników i oprogramowania układowego dla serwerów HPE ProLiant Gen6. Zawiera narzędzie Smart Update Manager (SUM) oraz krytyczne aktualizacje BIOS i firmware’u kontrolerów, umożliwiając aktualizację w trybie online lub bootowalnym (offline). - System ROM (BIOS) – wersja 2018.05.21(A)
Ostatnia, krytyczna aktualizacja kodu BIOS (oznaczona jako rewizja P62 dla najpopularniejszych modeli, takich jak DL380 G6). Wydanie to dostarczyło końcowe poprawki mikrokodu procesorów Intel Xeon oraz załatało luki bezpieczeństwa związane z architekturą CPU. - iLO 2 Firmware – wersja 2.33
Najnowsza, ostateczna wersja oprogramowania układowego dla wbudowanego procesora zarządzania. Ponieważ serwery generacji G6 posiadają wyłącznie moduł iLO 2, plik ten warto pobrać oddzielnie, aby zyskać ostatnie poprawki stabilności i silniejszą wymianę kluczy szyfrujących (Diffie-Hellman).
Co zrobić:
- Wykonać boot z SPP ISO poprzez nagranie obrazu na pamięć USB narzędziem Rufus lub HP USB Key Utility i uruchomienie z niego serwera.
- Użyć Smart Update Manager (SUM), który uruchamia się automatycznie po zbootowaniu SPP i oferuje tryb automatyczny lub zalecany tryb interaktywny Interactive Firmware Update.
- Zaktualizować Smart Array firmware dla zintegrowanego kontrolera P410i, co zapobiega błędom blokowania się kontrolera pod obciążeniem i poprawia komunikację z modułem podtrzymania bateryjnego BBWC lub FBWC.
- Zaktualizować NIC firmware dla wbudowanych kart sieciowych Broadcom NC382i, co poprawia stabilność transferów w środowiskach wirtualizacji VMware ESXi oraz Hyper-V.
- Zaktualizować firmware dysków w ramach SPP, co odbywa się poprzez automatyczne skanowanie wszystkich wpiętych napędów i wgranie nowego kodu, jeśli model znajduje się w bazie danych HP.
- Osobno zaktualizować BIOS płyty głównej, co dodaje wsparcie dla poprawek mikroprocesorów Intel Xeon z serii 5500 i 5600 oraz rozwiązuje błędy związane z wirtualizacją VT-d.
- Osobno zaktualizować ILO2 do najnowszej wersji z pobranego pliku.
iLO 2 (Wymagania i ograniczenia):
- Układ posiada te same ograniczenia sprzętowe i programowe co w generacji G5 ze względu na zastosowanie identycznych układów scalonych odpowiedzialnych za szyfrowanie. Należy przeczytać sekcję dla G5.

HP ProLiant G7
HP ProLiant G7 – Co pobrać:
- Post-Production Service Pack for ProLiant (SPP Gen7)
Pakiet Post-Production SPP G7.1 (plik P04243_001_spp-g7.1-SPPG71.3.iso) to ostateczne, zbiorcze wydanie sterowników i oprogramowania układowego dla serwerów HPE ProLiant Gen7. Zawiera narzędzie Smart Update Manager (SUM) oraz krytyczne aktualizacje BIOS i firmware’u kontrolerów (w tym stabilną wersję dla iLO 3), umożliwiając aktualizację w trybie online lub bootowalnym (offline). - System ROM (BIOS) – wersja 2018.05.21(A)
Końcowa aktualizacja kodu BIOS dla najpopularniejszych modeli z tej generacji (oznaczona jako rewizja P67 dla platform opartych na procesorach Intel, takich jak DL380 G7). Zawiera ostateczne mikrokody procesorów oraz kluczowe poprawki bezpieczeństwa i stabilności. - iLO 3 Firmware – wersja 1.94
Najnowsza i ostateczna wersja oprogramowania układowego dla wbudowanego procesora zarządzania iLO 3. Podniesienie mikrokodu do tej wersji jest kluczowe, ponieważ poprawia stabilność interfejsu webowego oraz optymalizuje działanie konsoli zdalnej.
Aby przygotować w pełni zaktualizowany i rozruchowy obraz dla maszyn HPE ProLiant Gen7, musisz scalić ze sobą dwa oficjalne komponenty od producenta na komputerze technicznym z systemem Windows. Najpierw pobierz ostateczną, zamrożoną płytę bazową dla tej generacji, czyli plik o dokładnej nazwie P04243_001_spp-g7.1-SPPG71.3.iso. Następnie pobierz zbiorczy pakiet poprawek wydany po premierze tego obrazu, czyli paczkę o nazwie HPE Post-Production Service Pack for ProLiant Gen7 Hot Fix Supplement Bundle (najlepiej w najświeższej wersji G7.3).
Przed uruchomieniem programu przygotuj strukturę katalogów bezpośrednio na dysku C, tworząc folder nadrzędny o nazwie C:\HPE_Gen7\, a wewnątrz niego trzy osobne, puste podfoldery o nazwach SPP_Base, HotFix oraz Output. Za pomocą programu 7-Zip lub WinRAR wypakuj całą, kompletną zawartość pobranego pliku ISO P04243_001_spp-g7.1-SPPG71.3.iso bezpośrednio do folderu C:\HPE_Gen7\SPP_Base\. W dokładnie ten sam sposób wypakuj wszystkie pliki z pobranego archiwum z poprawkami Hot Fix do folderu C:\HPE_Gen7\HotFix\.
Gdy pliki znajdą się na dysku, wejdź do katalogu C:\HPE_Gen7\SPP_Base\, odszukaj plik o nazwie launch_hpsum.bat, kliknij na niego prawym przyciskiem myszy i wybierz opcję uruchomienia jako administrator. Spowoduje to otwarcie okna wiersza poleceń, po czym w Twojej domyślnej przeglądarce internetowej automatycznie wyświetli się graficzny interfejs narzędzia HPE Smart Update Manager. W panelu programu kliknij menu rozwijane w lewym górnym rogu ekranu i przejdź do sekcji Baseline Library, gdzie zobaczysz automatycznie wykrytą bazę płyty Gen7.1. Kliknij tam przycisk dodawania bazy o nazwie Add Baseline, wskaż ścieżkę do folderu z rozpakowanymi poprawkami C:\HPE_Gen7\HotFix\ USA i zatwierdź operację, aby program wdrożył nowe łatki do swojej pamięci.
Następnie w prawym górnym rogu ekranu kliknij menu Actions i wybierz funkcję Create Custom, która służy do budowania spersonalizowanych obrazów. W oknie konfiguracji podaj dowolną nazwę opisu w polu Description, na przykład HPE Gen7 Full Update, a w polu Output Location wskaż przygotowany wcześniej czстый katalog C:\HPE_Gen7\Output\. W tym samym miejscu bezwzględnie zaznacz pole wyboru przy opcji Make Bootable ISO file oraz wskaż główną ścieżkę rozpakowanej płyty bazowej C:\HPE_Gen7\SPP_Base\ w polu Source ISO Location. Przejdź dalej, upewniając się w sekcjach filtrów, że jako źródło komponentów zaznaczona jest zarówno baza SPP, jak i folder HotFix, kliknij przycisk Apply Filters, a na samym końcu wybierz opcję Create ISO. Po zakończeniu przetwarzania w folderze Output powstanie jeden, skumulowany plik z rozszerzeniem iso, który zawiera pełny instalator oraz końcowy firmware dla kontrolera iLO 3 oraz poprawki mikrokodów procesora przeciwko lukom Spectre i Meltdown.
Co zrobić:
- Wykonać boot z SPP ISO poprzez przygotowanie nośnika USB i uruchomienie serwera w trybie automatycznym lub interaktywnym.
- Uruchomić Smart Update Manager (SUM) w celu analizy podzespołów i szybkiego przeprowadzenia aktualizacji przez nowszą architekturę szyny wewnętrznej serwera G7.
- Zaktualizować BIOS płyty głównej, co stabilizuje pracę pamięci RAM DDR3 przy pełnym obsadzeniu banków oraz wprowadza poprawki bezpieczeństwa dla procesorów.
- Zaktualizować Smart Array firmware dla kontrolera P410i do wersji końcowych, co stabilizuje współpracę z dyskami SSD innych producentów niż HP.
- Zaktualizować NIC firmware dla wbudowanych adapterów sieciowych NC382i lub NC552i w zależności od dokładnego modelu serwera.
- Zaktualizować iLO 3 firmware do najnowszej wersji, co jest kluczowym punktem poprawiającym współpracę kontrolera ze starszymi i nowszymi przeglądarkami.
- Zaktualizować firmware dysków automatycznie przy użyciu bazy danych i paczek aktualizacyjnych zaszytych w obrazie SPP.
iLO 3:
- Układ iLO 3 wprowadził duży skok wydajnościowy w stosunku do iLO 2, lecz w większości wersji nadal występuje brak pełnego TLS 1.2 i domyślnie bazuje on na protokole TLS 1.0.
- Występuje ograniczona kompatybilność z nowymi przeglądarkami, przez co standardowy Chrome i Edge zwykle odrzucają połączenia ze starszym firmware iLO 3.
- Można uruchomić ILO3 tak samo jak ILO2 w najnowszym Windows, instrukcja znajduje się w sekcji ILO dla generacji 5.
HP ProLiant Gen8
HP ProLiant Gen8 – Co pobrać:
- Post-Production Service Pack for ProLiant (SPP Gen8.1) – wersja 2017.04.0 (z późniejszymi uzupełnieniami)
To ostateczne, dedykowane wydanie zbiorczego obrazu ISO przeznaczone dla serwerów generacji Gen8. Od tego momentu fizyczne płyty SmartStart oraz pakiety PSP zostały całkowicie wycofane i zastąpione przez ten zunifikowany nośnik, zawierający zintegrowane oprogramowanie Smart Update Manager (SUM). - System ROM (BIOS) – wersja z dnia 24.05.2019
Ostatnia oficjalna aktualizacja kodu BIOS (oznaczona na przykład jako rewizja P71 dla flagowych modeli z procesorami Intel, takich jak DL360p Gen8 czy DL380p Gen8). To krytyczne wydanie wprowadziło końcowe poprawki mikrokodu procesorów oraz załatało poważne luki bezpieczeństwa w architekturze CPU. - iLO 4 Firmware – wersja 2.82
Ostatnia oficjalna i wysoce zalecana wersja oprogramowania układowego dla wbudowanego procesora zarządzania iLO 4. Zapewnia ona pełną stabilność interfejsu, poprawki bezpieczeństwa dla nowoczesnych sieci (TLS 1.2) oraz płynne działanie zdalnej konsoli w standardzie HTML5 w nowoczesnych przeglądarkach.
Aby przygotować w pełni zaktualizowany i rozruchowy obraz dla maszyn HPE ProLiant Gen8, musisz scalić ze sobą dwa oficjalne komponenty od producenta na komputerze technicznym z systemem Windows. Najpierw pobierz ostateczną, zamrożoną płytę bazową dla tej generacji, czyli plik o dokładnej nazwie P03093_001_spp-Gen8.1-Gen81PostProduction.iso. Następnie pobierz zbiorczy pakiet poprawek wydany po premierze tego głównego obrazu, czyli oficjalną paczkę archiwalną o nazwie Hot Fix Bundle for Post Production SPP Gen8 (zawierającą zestaw poprawek z lipca 2019 roku, najczęściej spakowaną jako archiwum zawierające paczki poprawek o nazwach kodowych z serii CP040xxx).
Przed uruchomieniem programu przygotuj strukturę katalogów bezpośrednio na dysku C, tworząc folder nadrzędny o nazwie C:\HPE_Gen8\, a wewnątrz niego trzy osobne, puste podfoldery o nazwach SPP_Base, HotFix oraz Output. Za pomocą programu 7-Zip lub WinRAR wypakuj całą, kompletną zawartość pobranego pliku ISO P03093_001_spp-Gen8.1-Gen81PostProduction.iso bezpośrednio do folderu C:\HPE_Gen8\SPP_Base\. W dokładnie ten sam sposób wypakuj wszystkie pojedyncze pliki instalacyjne komponentów i skrypty z pobranego zbioru poprawek Hot Fix Bundle do folderu C:\HPE_Gen8\HotFix\.
Gdy pliki znajdą się na dysku, wejdź do katalogu C:\HPE_Gen8\SPP_Base\, odszukaj plik o nazwie launch_hpsum.bat, kliknij na niego prawym przyciskiem myszy i wybierz opcję uruchomienia jako administrator. Spowoduje to otwarcie okna wiersza poleceń, po czym w Twojej domyślnej przeglądarce internetowej automatycznie wyświetli się graficzny interfejs narzędzia HPE Smart Update Manager (SUM). W panelu programu kliknij menu rozwijane w lewym górnym rogu ekranu i przejdź do sekcji Baseline Library, gdzie zobaczysz automatycznie wykrytą bazę płyty Gen8.1. Kliknij tam przycisk dodawania bazy o nazwie Add Baseline, wskaż ścieżkę do folderu z rozpakowanymi poprawkami C:\HPE_Gen8\HotFix\ i zatwierdź operację, aby program wdrożył nowe łatki do swojej pamięci.
Następnie w prawym górnym rogu ekranu kliknij menu Actions i wybierz funkcję Create Custom, która służy do budowania spersonalizowanych obrazów. W oknie konfiguracji podaj dowolną nazwę opisu w polu Description, na przykład HPE Gen8 Full Update, a w polu Output Location wskaż przygotowany wcześniej czysty katalog C:\HPE_Gen8\Output\. W tym samym miejscu bezwzględnie zaznacz pole wyboru przy opcji Make Bootable ISO file oraz wskaż główną ścieżkę rozpakowanej płyty bazowej C:\HPE_Gen8\SPP_Base\ w polu Source ISO Location. Przejdź dalej, upewniając się w sekcjach filtrów, że jako źródło komponentów zaznaczona jest zarówno baza SPP, jak i folder HotFix, kliknij przycisk Apply Filters, a na samym końcu wybierz opcję Create ISO. Po zakończeniu przetwarzania w folderze Output powstanie jeden, skumulowany plik z rozszerzeniem iso, który zawiera pełny instalator oraz końcowy firmware dla kontrolera iLO 4 (wersja 2.82), poprawki dla kontrolerów macierzy Smart Array P420i oraz najnowsze mikrokody procesorów Intel Xeon E5 v2 zapobiegające lukom architektury CPU z serii 2019 roku.
Co zrobić:
- Wykonać boot z SPP za pomocą pendrive stworzonego w HPE USB Key Utility lub zamontować obraz ISO bezpośrednio z dysku komputera przez funkcję iLO Virtual Media.
- Uruchomić Smart Update Manager, który w Gen8 bazuje na architekturze HP Intelligent Provisioning i pozwala na łatwą aktualizację w trybie online pod uruchomionym systemem lub offline przed jego startem.
- Zaktualizować BIOS, co oznacza przejście na stabilne systemy UEFI lub ROM, poprawia zarządzanie energią, współpracę z nowymi systemami Windows Server oraz dodaje pełne wsparcie dla procesorów Intel Xeon E5-2600 v2.
- Zaktualizować Smart Array firmware dla kontrolerów nowej generacji P420i, co rozwiązuje błędy pamięci cache oraz optymalizuje algorytmy zapisu na dyskach SSD.
- Zaktualizować NIC firmware dla elastycznych adapterów FlexibleLOM, takich jak czteroportowe karty HP 331FLR 1Gb.
- Zaktualizować iLO 4 firmware do najnowszych wersji, co eliminuje znane podatności bezpieczeństwa i odblokowuje nowoczesne funkcje interfejsu webowego.
- Zaktualizować firmware dysków, co jest w pełni automatycznie skanowane i aplikowane przez oprogramowanie SUM.
iLO 4:
- Kontroler posiada pełne wsparcie dla protokołu TLS 1.2 oraz silnych kluczy szyfrujących AES wraz z certyfikatami SHA-256 dzięki nowoczesnemu procesorowi kryptograficznemu.
- Panel zarządzania bezproblemowo działa w nowoczesnych przeglądarkach, nie wymagając żadnych specjalnych zabiegów ani starych wersji oprogramowania.
- Chrome, Edge i Firefox w swoich najnowszych wersjach otwierają panel iLO 4 natychmiastowo, traktując go jako bezpieczną i standardową witrynę HTTPS.
- Od wersji firmware 2.70 funkcja Remote Console działa w HTML5, co eliminuje technologię Java oraz .NET, uruchamiając podgląd ekranu, mysz i klawiaturę bezpośrednio wewnątrz kodu strony internetowej.
- Zapewnione jest pełne wsparcie dla bezpiecznych połączeń HTTPS, wgrywania własnych certyfikatów SSL oraz integracji z usługami Active Directory, LDAP i uwierzytelnianiem dwuskładnikowym.
Po wykonaniu opisanych procedur aktualizacji z użyciem oprogramowania przygotowanego przez producenta serwery HPE ProLiant otrzymują kompletny zestaw aktualizacji firmware i sterowników zgodnych z zaleceniami, co zapewnia maksymalny poziom stabilności, kompatybilności i bezpieczeństwa dostępny dla tej generacji sprzętu w ramach oficjalnie wspieranych wydań HPE.
