ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

HP Z系列工作站BIOS设置详解:从固件识别到批量部署

HP Z系列工作站BIOS设置详解:从固件识别到批量部署 简介面向HP Z200等主流工作站型号的BIOS配置指南覆盖Z228、Z440、Z230、Z640、Z840、Z800、Z620、Z420、Z820等主板适合IT运维与硬件维护人员。文档仅1个docx文件572KB便于按需查阅已有1001人学习/下载。内容按BIOS实际菜单展开File菜单涵盖系统信息查看、时间日期调整、BIOS刷新、配置复制与默认设置Storage菜单说明设备配置、存储选项、DPS自测与引导顺序Security菜单详解开机/设置密码、密码选项、机盖锁、设备安全、USB安全、DriveLock驱动器锁、虚拟化技术及主引导记录保护等。针对每项功能均结合HP Z200界面给出操作指引既适合入门学习也可作为现场配置与故障排查的速查手册。1. 别被“BIOS说明书”这五个字骗了Z 系列本身就是一张地图给 HP Z 系列工作站做维护的人基本都经历过同一个尴尬拿到一台 Z440按 Del 或 F2 进不去 BIOS好不容易进去了满屏英文不说同一个设置项在 Z620 上叫“Memory Options”到 Z840 上就改叫“Memory Configuration”甚至换了芯片组后整个菜单树都重新排列过。这份标题里提到的 Z228、Z230、Z420、Z440、Z620、Z640、Z800、Z820、Z840几乎横跨了 HP 从 LGA1366 到 LGA2011-3 的完整商用工作站代际它们的 BIOS 既有继承关系也夹杂着明显的分支差异。这篇内容不是去复述某个 docx 文件的段落而是把「拿到这些机器后BIOS 里到底哪些设置值得动、哪些千万别乱碰、怎么判断自己的机器属于哪个 BIOS 世代」这件事讲清楚。适合三类人做二手工作站采购验收的、给实验室批量部署 Z 系列的老运维以及被台式机 BIOS 惯坏了、第一次接触商用工作站固件设置的硬件爱好者。2. 先认清 BIOS 的版本世代同样是 F10背后可能是三家不同的固件2.1 为什么 Z 系列的 BIOS 不能按“一个流程”走HP 商用台式机和入门工作站用的是 Insyde H2O但 Z 系列工作站的情况要复杂得多。按我接触过的机器来分大致有三个世代第一代是 Z800用的是基于 Phoenix BIOS 的定制固件界面里还带着明显的蓝灰色经典风格键盘操作占主导。第二代是 Z420、Z620、Z820以及稍后的 Z228、Z230这一代 HP 改用了自家基于 AMI Aptio 的框架但针对双路平台和单路平台分别做了两套 UI 逻辑。第三代是 Z440、Z640、Z840这三台进入 Haswell-EP 时代后BIOS 界面开始大量使用灰色底、左侧菜单树结构同时在高级菜单里新增了面向阵列卡和 NVMe 的支持项。判断一台机器属于哪代最笨也最可靠的办法是看开机 POST 画面的左下角版本号和日期。比如版本号以M60开头的是 Z420/Z620 系列M61对应 Z820M50对应 Z440/Z640/Z840。这个前缀规律比记住机器外观要可靠得多因为工作站机箱的互换性很强很多人把 Z620 的主板装进了 Z420 的机箱。2.1.1 用命令确认你的主板型号和固件版本如果你已经把系统跑起来了不想重启去看 POST 画面直接用 dmidecode 提取就行。Linux 下执行sudo dmidecode -t 2 sudo dmidecode -t 0第一个命令查看基板信息Base Board Information第二个查看 BIOS Information。以 Z440 为例Manufacturer会显示HPProduct Name是2129这是 Z440 的底板代号BIOS Information里的Vendor很可能是AMIVersion类似M50 v2.44。只要看到M50你就知道这是第三代固件下文涉及的所有菜单路径都是基于这个版本的逻辑来描述的。Windows 下等价的方法是打开 PowerShellGet-WmiObject Win32_BIOS | Select-Object Manufacturer, SMBIOSBIOSVersion, ReleaseDate Get-WmiObject Win32_BaseBoard | Select-Object Manufacturer, Product其中SMBIOSBIOSVersion会直接给出类似M50 v2.44的完整标识。把M50记下来后续查升级包、找对应设置项都要靠它。2.2 进 BIOS 的标准操作留意那个“三选一”的启动菜单Z 系列工作站和消费级 HP 台式机最大的区别是它保留了完整的商用固件逻辑开机按 F10 是进 BIOS Setup按 F9 是临时启动菜单Boot Menu按 F12 是网络启动PXE。在实际维护中你会发现这三个热键的响应窗口极短大概只有 1 到 2 秒所以你最好在按下电源键后立刻开始连续点按而不是等看到 HP Logo 再动手。另外有个特别容易忽略的细节如果机器接了 USB 键盘而生物认证或快速启动被打开键盘可能会因为固件初始化顺序问题而短暂失灵。碰到这种情况建议把所有 USB 设备都拔到只剩键盘并且插在机箱后置的黑色 USB 口上注意不要插黄色充电口这样成功率最高。2.3 三代固件的菜单布局差异下面这张表是我在实际操作中总结的菜单结构差异标题里的九款机型都覆盖在内机型固件代号进 Setup 热键高级菜单位置特征项Z800不适用PhoenixF10Advanced Advanced BIOS Features内存配置入口较深没有图形化界面Z420 / Z620 / Z820M60 / M61F10Advanced Memory / Processor需要按 CtrlA 进阵列卡配置Z228 / Z230M20 系列F10Advanced Port Options带 vPro 选项但部分型号被禁用Z440 / Z640 / Z840M50F10Advanced BIOS Platform Configuration支持 NVMe 引导排序Secure Boot 开关前置注意 Z800 那个时代还没有 UEFI 的概念它默认只用 Legacy BIOS所以如果你手里的 Z800 装了 GPT 分区的新系统会发现无论如何都引导不了。这不是设置问题是固件本身根本不支持从 GPT 启动系统分区。对 Z800老老实实做 MBR 分区表即可。3. 六个值得动手设置的功能项虚拟化、来电自启和 UEFI 引导3.1 虚拟化开关VT-x 和 VT-d 要在两处同时打开标题里的机器多数是作为计算节点或虚拟化宿主机用的很多人装完 VMware ESXi 或 KVM 后发现虚拟机性能异常回头检查 BIOS发现Intel Virtualization Technology和Intel VT-d都还是禁用状态。在 Z440 上进入 Advanced Processor Options你会看到三个相关项Intel (R) Virtualization Technology— 这是 CPU 虚拟化总开关。Intel (R) VT-d— 这是针对 IOMMU 的独立开关直通网卡或显卡时必须打开。Intel (R) Hyper Threading Technology— 严格说不是虚拟化功能但跑多虚拟机场景时建议保持开启。提示HP 工作站默认的处理器选项是“自动”不是“启用”。这看起来没毛病但部分 ESXi 安装在检测 IOMMU 时会把 Auto 当作 disabled 处理。我一般会手动把这三项全部设为 Enabled再保存重启。设置路径因机型略有差异。Z420 和 Z620 在 Advanced Processor Options 里选项名可能是Virtualization Technology (VTx)语义相同Z228 因为是单路 C226 芯片组额外多一个Intel (R) VT-d是否开放取决于 BIOS 版本低于 2.0 的固件可能在高级菜单里根本不显示这个选项需要先升级。3.2 来电自启设置Restore on AC Power Loss 的三种行为运维场景里最影响幸福感的一个设置项是断电恢复行为。Z 系列在 Advanced BIOS Platform Configuration Power-On Options 里Z420 则在 Advanced Power Management有一个关键项叫Restore on AC Power Loss它有三个取值Power Off— 断电恢复后保持关机状态。Power On— 来电立即开机。Previous State— 恢复到断电前的电源状态。如果你在 Z440 上发现设置了Power On但断电重启不生效先检查是不是开了Deep Sleep或S5 Maximum Power Savings。这两个省电功能会在 AC 恢复时把机器拉入休眠而非正常开机表现就是“明明设了来电自启机器却只在插电瞬间闪一下”。标题里提到的热词搜索里有个bios restore on ac power loss 不生效这是很多人踩过的坑。另外注意 Z800 上的叫法是After Power Loss只有 On / Off 两个选项没有 Previous State这一点和后来几代不同。3.2.1 用串口或 IPMI 验证断电恢复行为如果你用的是 Z840 配上 iLO 4 管理卡可以通过 IPMI 命令模拟断电恢复不用真去拔插座ipmitool -I lanplus -H iLO_IP -U user -P pass chassis power off sleep 10 ipmitool -I lanplus -H iLO_IP -U user -P pass chassis power on如果你手头没有 iLO 授权也可以用 Python 的subprocess配合pyvisa接一个可编程插座做断电测试。注意 Z230 这类入门工作站不带 iLO 接口只能靠人工断电验证。3.3 U 盘启动的两种玩法传统优先级与 F9 临时菜单新一代 Z440、Z640、Z840 支持 UEFI 和 Legacy 双模式启动。如果你想用 U 盘装系统常见做法是开机按 F9在临时启动菜单里直接选择 U 盘设备这种方式不依赖硬盘上的启动项顺序适合装机维护时用。但如果你希望 U 盘启动顺序固定下来比如常驻一个急救盘需要去 Advanced Boot Options 调整Boot Mode建议设为UEFI如果系统盘已经是 GPT或Legacy Support需要兼容老系统。UEFI Boot Order里把 USB 设备拖到首位注意 UEFI 模式下 U 盘设备经常显示为UEFI: SanDisk ...和 Legacy 那个USB Hard Drive不是同一个条目。制作可启动 U 盘时建议用 GPT FAT32 方案两个分区里放 EFI 文件sudo parted /dev/sdb mklabel gpt sudo parted /dev/sdb mkpart primary fat32 1MiB 512MiB sudo parted /dev/sdb set 1 esp on sudo mkfs.vfat -F32 /dev/sdb1这样创建的 U 盘既能被 Z 系列的 UEFI 固件识别也能在 Z800 的 Legacy BIOS 下作为传统 USB 硬盘引导。如果你只用dd把 ISO 全盘写进 U 盘在 Z 系列上反而可能出现识别不到的情况原因是 HP 固件对分区表的扫描比消费级主板更严格。3.4 内存频率设置别总指望 XMP 和自动识别Z 系列对内存频率的管理逻辑偏保守。比如 Z440 配 2133MHz 的 ECC RDIMM默认可能跑在 1866MHz 上因为 BIOS 为了兼容所有 DIMM 组合会采用最低共同规格。进入 Advanced Memory Options里面有个Memory Frequency或Memory Speed选项可以手动指定为 2133 MHz前提是所有插入的 DIMM 都支持这一频率。如果是混插例如 16GB 32GB 混用建议保留 Auto否则开机会出现两次 POST 循环后恢复默认的警告。我有一个自己惯用的验证方式Linux 下读取实际频率sudo dmidecode -t memory | grep -E Speed|Configured sudo watch -n 1 grep -E MHz /proc/cpuinfodmidecode会显示两个 Speed 字段一个是 DIMM 出厂标称速度另一个是Configured Clock Speed后者才是 BIOS 实际设置的值两个数字不一致说明频率被降过。3.5 风扇策略从静音到全速的过渡点工作站噪音是机房之外场景里最受关注的痛点。Z 系列在 Advanced Power Management 里通常有一个Fan Control或Thermal策略可选Optimal、Acoustic、Increased Cooling。默认一般是最佳但如果你发现 GPU 温度偏高而风扇转速很低可以切到Increased Cooling代价是怠速噪音会明显上升。注意风扇设置和显卡类型也有关系Z420 插专业卡时 BIOS 会自动放宽风扇曲线但插普通游戏卡时因为无法读取卡的温度传感器风扇可能长期低转。解决办法是手动把Fan Control从 Optimal 改为 Increased Cooling再观察 GPU 温度。3.6 安全启动与 TPM最后的标题里提到“主板设置”免不了涉及安全选项。Z440、Z640、Z840 支持 Secure Boot路径为 Advanced Secure Boot Configuration。要注意的是如果开了 Secure Boot装 Windows 7 或者无签名的 Linux 内核会遇到引导被拒的问题建议安装阶段先关闭系统装好后再开启并导入自定义密钥。TPM 设置在 Security TPM Embedded Security 里默认是Hidden需要改成Available后操作系统才能看到 TPM 设备。对于想要升级 Windows 11 的机器来说这是个关键位置和“专业工作站版”这类词背后的需求常常相关。4. BIOS 升级与损坏后恢复从 F10 闪刷到 4 针脚的“主板直接刷”4.1 判断该不该升级 BIOS不看新旧看变更说明HP 不像普通主板厂那样频繁推送 BIOS 更新通常是两三个月出一个版本其中夹杂平台 bug 修复和微码更新。在动手之前我建议先做一件事进入当前 BIOS 的 Main 页面记录当前的SMBIOSBIOSVersion用这个版本去对照惠普官网而不是直接下载最新的“看起来更先进”的固件。因为部分旧机型特别是 Z420/Z620存在“升级后无法降级”的限制固件里写了防降级标志一旦升错可能连原来的版本都回不去。4.2 Windows 下刷写进度的常见错误做法Z 系列在 Windows 下可以用 HP 的固件刷写工具刷 BIOS常见的是HPBIOSUPDREC.exe这种自解压包双击后进入 DOS 窗口模式刷刷写。一个常见的错误是用带 BIOS 升级包的可启动 U 盘直接启动而没有先确认启动介质是Legacy模式还是UEFI模式。如果 BIOS 设置成了 UEFI Only而 U 盘做成了 Legacy 的启动盘刷写程序根本无法运行。我的做法是重建一个同时支持两种启动方式的 U 盘用 Rufus 选MBR 分区方案BIOS or UEFI-CSM这样两边都认。4.3 用恢复跳线重置 BIOS 密码与损坏配置标题里的这批机器如果出现开机提示Invalid configuration information或者忘记 BIOS 密码处理方法比普通台式机繁琐但也更具规律性。Z 系列主板上通常有一个编号为SW1或SW2的 DIP 开关组其中一位是BIOS Recovery模式。把该位拨到 On再开机固件会进入恢复模式。此时需要一张包含 BIOS 镜像的 U 盘插入后置 USB 口机器才能把镜像读入并刷写。这种恢复方式下设置会回到出厂默认所有自定义参数包括 RAID 磁盘组的启动顺序都会丢失。操作场景推荐做法风险级别忘记 BIOS 密码用主板上密码跳线清除低但要拆机BIOS 启动循环先 CMOS 放电再试替换内存低BIOS 刷新失败切 BIOS Recovery 跳线U 盘刷镜像中注意备份数据升级后进不了系统确认是否开启 Legacy Support低多数能引导回来4.4 升级后阵列卡配置入口的变化Z840 自带 LSI 2308 控制器的机型BIOS 升级后可能出现配置界面找不到的情况。传统做法是在开机的 POST 阶段按CtrlC进 MegaRAID 配置界面但某些新 BIOS 版本默认关闭了 Option ROM 映射导致等待 CtrlC 的提示一闪而过按键来不及捕捉。解决办法是在 Advanced PCI Devices 里把Option ROM Prompt设置为Enabled这样才能保证阵列卡的 Option ROM 在整个开机过程中保持可见状态。做完这一步再重启CtrlC 的提示就会停留足够长的时间。5. 用 HPBIOS 配置工具实现设置快照与批量下发Z 系列的 BIOS 配置具备完整的“导出与导入”能力不只是给人看的说明书。HP 在商业化支持中最常用、也最值得做二次开发的是一个叫HP BIOS Configuration Utility的组件配合hpsetup.txt就能完成整套 BIOS 设置的备份和多台机器的一致性配置。在 Windows 下可以通过以下方式调用# 设置 BIOS 密码为空进入只读模式读取当前配置 HPBIOSConfigReader.exe /s hpsetup.txt # 读取设置 type hpsetup.txt # 修改后重新导入 HPBIOSConfigWriter.exe /s hpsetup.txt 方法二 admin参数说明/s表示指定配置文件名hpsetup.txt的格式是每行一个设置项例如Virtualization TechnologyEnabled或AC Power LossRestore。注意部分机型要求带密码参数才能写入命令最后的admin是示例密码你可以换成 BIOS 的实际管理员密码。如果机器没有密码可以尝试HPBIOSConfigWriter.exe /s hpsetup.txt但可能出现权限不足的报错密码参数并非恒为必填。如何验证配置是否生效写回后重启并按 F10逐项检查是不现实的建议用导出的快照来做差异比对# 导出配置 HPBIOSConfigReader.exe /s before.txt # 修改配置并导入 HPBIOSConfigWriter.exe /s after.txt admin # 重启后再次导出并查看 HPBIOSConfigReader.exe /s verify.txt fc before.txt verify.txt如果你管理的机器是 Linux也可以用xxd检查 BIOS 是否保留了最新的设置快照存放点——但这属于进阶到近乎猎奇的玩法大多数场景里不需要那么深。最后一个常用技巧用hpsetup.txt做批量部署时文件里的设置项名称必须和机型完全匹配不同机型的配置项命名并不完全一致。一个从 Z440 导出的hpsetup.txt直接拿到 Z640 上执行导入操作时程序会忽略不认识的项——也就是说先导出一台目标机型的配置模板再改才能保证一致性。本文还有配套的精品资源点击获取
返回列表