Administrator Guide

设置和配置概览
下面是与 Intel AMT 设置和配置相关的重要术语列表。
设置和配置 Intel AMT 管理的计算机中填写用户名、密码及网络参数的过程,以便从远程管理计算机。
配置服务可完成 Intel AMT 预配置的第三方应用程序。
Intel AMT WebGUI一种基于 Web 浏览器的界面,适用于进行有限远程计算机管理。
在使用 Intel AMT 之前,必须在计算机中对其进行设置和配置。通过 Intel AMT 设置,计算机将能够使用 Intel AMT 模式,并启用网络连接。
在计算机的整个使用期限内,此设置通常只需执行一次。启用 Intel AMT 后,管理软件便可通过网络找到它。
在企业模式中设置 Intel AMT 后,即可启动对其自身功能的配置。当所有必需的网络要素均已具备时,您只需将计算机连接至电源和网络,Intel
AMT 便会自动启动对其自身的配置。配置服务(第三方应用程序)将助您完成该过程。随后,Intel AMT 便可用于远程管理。此配置通常只需数
秒时间。设置和配置 Intel AMT 后,您可以根据需要为业务环境重新配置该技术。
如果在 SMB 模式中设置 Intel AMT,则计算机无需通过网络启动任何配置。它是手动设置的,并且可与 Intel AMT Web GUI 搭配使用。
Intel AMT 的设置和配置状态
设置和配置 Intel AMT 的操作也称为预配置。具备 Intel AMT 功能的计算机可处于以下三种设置和配置状态之一:
出厂默认状态
设置状态
已预配置状态
出厂默认状态为完全未配置状态。在此状态下,安全凭证尚未建立,且 Intel AMT 功能还无法用于管理应用程序。在出厂默认状态下,Intel AMT
采用出厂时所定义的设置。
设置状态为已进行部分配置的状态。在此状态下,已使用初始网络和传输层安全 (TLS) 信息对 Intel AMT 进行设置,这些信息包括:初始管理员
密码、预配置密文 (PPS) 以及预配置标识符 (PID)。设置 Intel AMT 之后,Intel AMT 便可接收来自配置服务的企业配置设置。
已预配置状态为完全配置状态。在此状态下,已使用电源选项对 Intel Management Engine (ME) 进行配置,并使用 Intel AMT 的安全设置、
凭证以及激活 Intel AMT 功能的设置对其自身进行配置。配置 Intel AMT 之后,各项功能便可与管理应用程序进行交互。
预配置方法
TLS-PKI
TLS-PKI 也称为远程配置SCS 使用 TLS-PKI(公共密钥基础结构)证书安全地连接到已启用 Intel AMT 的计算机。生成该证书的方法如
下:
SCS 可使用已预编程到计算机的某一默认证书进行连接,详见本说明文件的“MEBx 界面部分。
SCS 可创建自定义证书,该证书可通过桌面端访问和使用经过特殊格式化的 USB 驱动器闪存,在 AMT 计算机上进行部署,详见本说明文
件的配置服务部分。
SCS 可使用在 Dell 出厂时已通过自定义工厂集成 (CFI) 流程预编程的自定义证书。
TLS-PSK
TLS-PSK 也称为一触式配置SCS 使用 PSK (预共享密钥),建立与 AMT 计算机的安全连接。SCS 创建这些 52 个字符的密钥,然后采
用以下两种方法之一,通过桌面端访问将其部署到 AMT 计算机上:
可将密钥手动键入到 MEBx 中。
SCS 可创建自定义密钥列表,并将其保存到经过特殊格式化的 USB 驱动器闪存中。然后,每台 AMT 计算机在 BIOS 引导时便可从经过
特殊格式化的 USB 驱动器闪存中检索到自定义密钥,详见本说明文件的配置服务部分。