Liste de vérification de mise à jour du micrologiciel d’un serveur domestique pour le BIOS, l’ordre de démarrage et les périphériques

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Ne flashez pas le firmware d’un serveur domestique tant que l’image correspondant exactement au matériel, le besoin opérationnel, la protection électrique, l’accès à la console et la méthode de restauration ne sont pas connus.

Une mise à jour du BIOS ou d’un contrôleur peut réinitialiser les entrées UEFI, le mode de stockage, la virtualisation, le regroupement du passthrough, la gestion des ventilateurs et l’énumération des périphériques, même si le flash réussit. Notez chaque paramètre non par défaut et chaque identifiant persistant, arrêtez proprement les charges de travail, mettez à jour une seule couche de firmware et comparez le premier démarrage à la référence enregistrée. Traitez l’absence de POST, le mauvais disque de démarrage ou la disparition du stockage comme un incident nécessitant une récupération, et non comme une invitation à empiler d’autres modifications de firmware.

Vérifiez que la mise à jour est nécessaire et identifiez l’image exacte

Notez le modèle de la carte mère ou du mini-PC, la révision de la carte, le numéro de série, ainsi que les versions actuelles du BIOS, du BMC, du contrôleur, de la carte réseau, du SSD et des autres firmwares des périphériques. Lisez les notes de version du fabricant et faites correspondre la mise à jour à un correctif de sécurité, à un besoin de prise en charge matérielle ou à un défaut diagnostiqué ; « plus récent » ne constitue pas à lui seul une exigence opérationnelle.

Une discussion sur une liste de contrôle pour la mise à niveau matérielle recommande d’arrêter les machines virtuelles et les conteneurs et de supprimer les hypothèses fragiles liées au passthrough avant une modification majeure de la plateforme. Cette recommandation d’arrêter les machines virtuelles et de supprimer les hypothèses de passthrough constitue une limite de maintenance utile, même si les contrôles exacts diffèrent selon le serveur et l’hyperviseur.

Refusez la mise à jour si le paquet, la révision de la carte, la signature, les exigences d’alimentation ou la méthode de restauration sont incertains. Téléchargez l’image depuis le fabricant du périphérique, vérifiez sa somme de contrôle lorsqu’elle est fournie et conservez l’image actuelle ou la méthode de récupération sans dépendre du démarrage du serveur.

Capturez l’état du démarrage, du stockage, du réseau et des périphériques

Photographiez ou exportez chaque page du firmware comportant des paramètres non par défaut. Enregistrez les entrées et l’ordre de démarrage UEFI, le mode du firmware, Secure Boot, le mode SATA ou NVMe, la virtualisation et l’IOMMU, le SR-IOV, le décodage Above 4G, les courbes des ventilateurs, le comportement en cas de coupure de courant, le réveil par l’horloge temps réel, l’état du PXE et l’activation des périphériques.

Une analyse ZimaSpace du démarrage sur le mauvais disque après une mise à jour du BIOS montre pourquoi la première vérification après la mise à jour doit porter sur le disque et l’entrée UEFI sélectionnés par le firmware, et non sur une réparation immédiate du système d’exploitation. Des partitions EFI en double et des variables réinitialisées peuvent rediriger un serveur pourtant sain.

Enregistrez les mappages de passthrough PCI et USB de l’hyperviseur, les adresses MAC des interfaces, l’identité du contrôleur de stockage, l’état du pool, la configuration réseau et une sauvegarde récente. Préparez une console locale et un périphérique de récupération amorçable avant de couper l’accès distant.

Flashez une seule couche de firmware pendant une fenêtre protégée

Arrêtez proprement les écritures des applications, les invités, les conteneurs et les services de stockage. Débranchez les périphériques USB inutiles et évitez les mises à jour simultanées du BIOS, du contrôleur, de la carte réseau et des SSD. Utilisez une alimentation secteur stable ou un onduleur en bon état, suivez exactement la procédure de flash du fabricant et n’interrompez pas un premier redémarrage prolongé.

Accédez à la configuration du firmware avant le démarrage normal et comparez-la à la référence enregistrée. Ne restaurez que les paramètres connus, par groupes : d’abord le mode et l’ordre de démarrage, puis le mode de stockage, ensuite la virtualisation et le passthrough après le démarrage de l’hôte, puis la gestion de l’alimentation et des ventilateurs. Cet ordre évite qu’une hypothèse erronée en masque une autre.

Si la carte ne termine pas le POST, affiche une invite de récupération ou ne détecte plus le disque de démarrage prévu, cessez les cycles d’alimentation répétés. Utilisez le mécanisme de récupération documenté ou transmettez le problème avec l’image exacte, la révision de la carte et l’état des voyants ; ne flashez pas le firmware d’un modèle similaire.

-15% OFF

Validez chaque périphérique avec la charge de travail d’origine

Démarrez une fois depuis le menu de démarrage ponctuel, puis confirmez l’ordre UEFI persistant lors d’un second redémarrage. Vérifiez les membres du pool et de la grappe, les noms et la vitesse des cartes réseau, les capteurs, la réaction des ventilateurs, les extensions de virtualisation, les groupes IOMMU, les périphériques en passthrough, la communication avec l’onduleur et les compteurs SMART ou d’erreurs du stockage.

Démarrez une machine virtuelle ou un conteneur témoin, puis les autres services dans l’ordre de leurs dépendances. Exécutez la charge de travail d’origine qui justifiait la mise à jour et comparez la température, les erreurs, les performances et les identités des périphériques à la référence. Redémarrez encore une fois après le refroidissement du système et l’arrêt propre des services.

Ne clôturez la fenêtre que lorsque le démarrage, le stockage, le réseau, le passthrough, le refroidissement et les sauvegardes restent stables sur deux démarrages. Ne revenez en arrière que par une méthode prise en charge lorsque la régression est reproductible ; sinon, conservez les journaux et les paramètres pour le support du fabricant au lieu d’empiler les mises à jour de firmware des périphériques.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.