联想服务器xcc固件更新核心是通过xcc web界面或onecli等工具完成:web方式适用于单台,登录后进入bmc configuration→firmware update上传.pkg/.bin包并勾选组件;onecli支持远程批量升级,命令如onecli server update --ip ip --user userid --password passw0rd --firmware-path pkg;osput则用于os内静默升级。需严格匹配机型固件、确保supervisor权限、禁用密码过期,并提前备份配置。

联想服务器使用 XClarity 远程管理卡(XCC)更新固件,核心是通过 XClarity Controller 的 Web 界面或配套工具(如 OneCLI、OSPUT)完成。XCC 本身不直接刷写 BIOS 或 RAID 卡固件,而是作为入口和协调节点,配合后台工具或上传固件包执行升级。
通过 XCC Web 界面上传并触发固件更新
适用于小规模单台服务器,操作直观,无需额外安装软件:
- 用浏览器访问 XCC 管理 IP(如 https://192.168.70.125),登录后进入主界面
- 点击页面底部的 BMC Configuration → Firmware Update(部分版本路径为 Maintenance → Firmware Update)
- 点击 Browse 选择已下载的固件包(.pkg 或 .bin 格式,必须与服务器型号严格匹配,例如 SR650 对应 7X06 机型固件)
- 勾选 Update all components 或手动勾选目标组件(BIOS、TSM、RAID 930、XCC 自身等)
- 点击 Upload and Update,系统自动校验并重启相关模块;XCC 会保持在线,但 BIOS/RAID 升级需服务器重启生效
使用 Lenovo XClarity Essentials OneCLI 远程批量更新
适合运维多台服务器,支持命令行脚本化、静默升级,可跨平台(Windows/Linux)运行:
- 在管理机上安装 XClarity Essentials OneCLI 工具(支持 Windows Server / RHEL / SLES)
- 执行命令连接目标服务器:
onecli server update --ip 192.168.70.125 --user USERID --password PASSW0RD --firmware-path firmware_pkg.pkg - 支持参数控制行为,例如 --reboot-policy=always 强制重启,--component=bios 指定仅升级 BIOS
- 升级过程日志实时返回,失败时提示具体组件和错误码(如 0x80070005 表示权限不足,需确认 XCC 用户权限为 Supervisor)
使用 ThinkServer 固件更新工具(OSPUT)在操作系统内升级
适用于已在 OS 中部署完毕、不便重启或需集成进部署流程的场景(仅支持联想 ThinkServer 型号):
- 在 Windows Server 或 RHEL/SLES 系统中安装 OSPUT 1.2.1(需满足 OpenSSL、OpenIPMI 等依赖)
- 以管理员身份运行命令:
osput.exe -i 192.168.70.125 -u USERID -p PASSW0RD -f firmware_pkg.pkg -a update - 该方式可调用本地 IPMI 驱动,绕过浏览器交互,适合加入自动化脚本或 Ansible Playbook
- 注意:OSPUT 不支持所有新型号(如部分 ThinkAgile HX/MX),升级前请核对 Lenovo 支持网站 的兼容列表
关键注意事项
固件更新不是“点一下就完事”,以下细节直接影响成败:
- 必须核对机器型号与固件包匹配:SR650(7X06)的 BIOS 包不能用于 SR550(7X04),否则升级会中止并报错
- XCC 用户需有 Supervisor 权限,且密码不能超时(在 User/LDAP 设置中关闭“Password Expiration”)
- 升级前建议先备份当前配置:BMC Configuration → Backup/Restore → Backup Configuration
- RAID 卡固件升级期间,虚拟磁盘会短暂离线,务必避开业务高峰;BIOS 升级后首次启动可能耗时较长(UEFI 初始化增强)
- 若遇升级失败,检查 XCC 版本是否过旧(如 LEN-52117 漏洞涉及的旧版 XCC 可能影响固件上传稳定性),必要时先升级 XCC 到 v6.00 CDI370Q 或更高











