不能在操作系统运行中直接升级核心服务器固件,必须通过带外管理(如ilo/idrac/imm)、spp或fwupd等工具触发,且bios/uefi升级仍需重启生效;升级前须备份、保供电、按序升级并验证版本。

不能在操作系统运行中直接升级核心服务器固件(如 BIOS、iLO、UEFI 固件等),因为这类固件运行在比操作系统更低的硬件抽象层,必须由专用引导环境或管理控制器接管执行。但可通过“带外管理”方式,在系统仍在运行时触发升级流程,整个过程无需人工关机或拆机。
使用 iLO / iDRAC / IMM 等带外管理接口升级
这是最常用、最安全的方式,适用于 HP/HPE、Dell、Lenovo 等主流服务器:
- 登录服务器的管理界面(如 iLO5 页面),确保管理网口与操作终端网络互通
- 上传固件文件(.bin 或 .fw 文件),选择“固件更新”或“Firmware Update”功能
- 勾选“计划重启后生效”或“冷升级”,系统会自动在下次启动时完成刷写
- 部分新版 iLO5/iDRAC9 支持热升级(如 iLO 驱动本身),但 BIOS/UEFI 必须重启才能生效
通过 SPP(Service Pack for ProLiant)远程批量升级
适用于 HPE Gen9 及以上服务器,支持全固件栈一键更新:
- 在管理机上运行 SPP GUI 或命令行工具(sppcli)
- 添加目标服务器 IP,扫描当前固件版本
- 选择待升级组件(BIOS、iLO、阵列卡、网卡等),SPP 自动下载并校验
- 提交任务后,SPP 在后台调用 iLO 接口下发升级指令,服务器在预定重启窗口完成刷写
Linux 下使用 fwupd 更新部分可热更固件
仅限支持 UEFI Capsule 的现代服务器主板(如部分 Dell PowerEdge、HP ProLiant Gen10+):
- 确认系统启用 UEFI 启动且 Secure Boot 兼容(fwupdmgr get-devices 显示 “UEFI Firmware”)
- 运行 fwupdmgr refresh && fwupdmgr get-updates 检测可用更新
- 执行 fwupdmgr update —— 此操作会将固件包写入 EFI 系统分区的 EFI/UpdateCapsule/ 目录
- 重启后,UEFI 固件自动加载并应用更新,全程无需 OS 参与刷写逻辑
注意事项与风险控制
无论采用哪种方式,都需遵守以下关键原则:
- 升级前务必备份当前固件(部分 iLO/iDRAC 提供“Backup Current Firmware”选项)
- 确保升级过程中供电稳定,禁用 UPS 节能模式,避免意外断电导致变砖
- 不要跳过中间版本——HPE 建议按顺序升级,Dell 要求 BIOS 版本 ≥ 某一基线才允许刷新版
- 升级完成后验证:检查 iLO 界面固件版本号、运行 dmidecode -t bios 或 hplog -v(HPE)确认生效











