Administrator Guide

设置和配置概览
下面是与 Intel AMT 设置和配置相关的重要术语列表。
设置和配置 — 在 Intel AMT 管理的计算机中填写用户名、密码及网络参数的过程,以便从远程管理计算机。
配置服务 — 可完成 Intel AMT 预配置的第三方应用程序。
Intel AMT WebGUI — 一种基于 Web 浏览器的界面,适用于进行有限远程计算机管理。
在使用 Intel AMT 之前,必须在计算机中对其进行设置和配置。通过 Intel AMT 设置,计算机将能够使用 Intel AMT 模式,并启用网络连接。
在计算机的整个使用期限内,此设置通常只需执行一次。启用 Intel AMT 后,管理软件便可通过网络找到它。
在企业模式中设置 Intel AMT 后,即可启动对其自身功能的配置。当所有必需的网络要素均已具备时,您只需将计算机连接至电源和网络,Intel
AMT 便会自动启动对其自身的配置。配置服务(第三方应用程序)将助您完成该过程。随后,Intel AMT 便可用于远程管理。此配置通常只需数
秒时间。设置和配置 Intel AMT 后,您可以根据需要为业务环境重新配置该技术。
如果在 SMB 模式中设置 Intel AMT,则计算机无需通过网络启动任何配置。它是手动设置的,并且可与 Intel AMT Web GUI 搭配使用。
Intel AMT 的设置和配置状态
设置和配置 Intel AMT 的操作也称为“预配置”。具备 Intel AMT 功能的计算机可处于以下三种设置和配置状态之一:
出厂默认状态
设置状态
已预配置状态
出厂默认状态为完全未配置状态。在此状态下,安全凭证尚未建立,且 Intel AMT 功能还无法用于管理应用程序。在出厂默认状态下,Intel AMT
采用出厂时所定义的设置。
设置状态为已进行部分配置的状态。在此状态下,已使用初始网络和传输层安全 (TLS) 信息对 Intel AMT 进行设置,这些信息包括:初始管理员
密码、预配置密文 (PPS) 以及预配置标识符 (PID)。设置 Intel AMT 之后,Intel AMT 便可接收来自配置服务的企业配置设置。
已预配置状态为完全配置状态。在此状态下,已使用电源选项对 Intel Management Engine (ME) 进行配置,并使用 Intel AMT 的安全设置、
凭证以及激活 Intel AMT 功能的设置对其自身进行配置。配置 Intel AMT 之后,各项功能便可与管理应用程序进行交互。
预配置方法
TLS-PKI
TLS-PKI 也称为“远程配置”。SCS 使用 TLS-PKI(公共密钥基础结构)证书安全地连接到已启用 Intel AMT 的计算机。生成该证书的方法如
下:
SCS 可使用已预编程到计算机的某一默认证书进行连接,详见本说明文件的“MEBx 界面”部分。
SCS 可创建自定义证书,该证书可通过桌面端访问和使用经过特殊格式化的 USB 驱动器闪存,在 AMT 计算机上进行部署,详见本说明文
件的“配置服务”部分。
SCS 可使用在 Dell 出厂时已通过自定义工厂集成 (CFI) 流程预编程的自定义证书。
TLS-PSK
TLS-PSK 也称为“一触式配置”。SCS 使用 PSK (预共享密钥),建立与 AMT 计算机的安全连接。SCS 可 创建这些 52 个字符的密钥,然后采
用以下两种方法之一,通过桌面端访问将其部署到 AMT 计算机上:
可将密钥手动键入到 MEBx 中。
SCS 可创建自定义密钥列表,并将其保存到经过特殊格式化的 USB 驱动器闪存中。然后,每台 AMT 计算机在 BIOS 引导时便可从经过
特殊格式化的 USB 驱动器闪存中检索到自定义密钥,详见本说明文件的“配置服务”部分。










