Administrator Guide
설치 및 구성 개요
다음은 Intel AMT 설치 및 구성과 관련된 중요한 용어의 목록입니다.
설치 및 구성 — 컴퓨터를 원격으로 관리할 수 있도록 사용자 이름, 암호 및 네트워크 매개변수로 Intel AMT 관리형 컴퓨터를 배포하는
과정입니다.
구성 서비스 — Intel AMT 프로비저닝을 완료하는 타사 응용프로그램입니다.
Intel AMT WebUI — 제한된 원격 컴퓨터 관리를 제공하는 웹 브라우저 기반의 인터페이스입니다.
Intel AMT를 사용하기 전에 컴퓨터에서 Intel AMT를 설치 및 구성해야 합니다. Intel AMT 설치는 Intel AMT 모드로 사용하기 위해 컴퓨터를
준비하며 네트워크 연결을 사용하도록 설정합니다. 이 설치는 일반적으로 컴퓨터의 수명 기간에 한 번만 수행합니다. Intel AMT를 사용하는 경
우 관리 소프트웨어에서 네트워크를 통해 검색할 수 있습니다.
Intel AMT를 Enterprise 모드로 설정하면 Intel AMT 고유의 기능 구성을 시작할 준비가 되어 있습니다. 필요한 모든 네트워크 구성요소가 준
비된 경우 컴퓨터를 전원 및 네트워크에 연결하기만 하면 Intel AMT가 자동으로 구성을 시작합니다. 구성 서비스(타사 응용프로그램)는 사용자
를 위해 프로세스를 완료합니다. 이제 Intel AMT는 원격 관리를 위한 준비가 되어 있습니다. 일반적으로 이 구성은 몇 초의 시간이 소요됩니다.
Intel AMT를 설치하고 구성하면 사용자의 업무 환경에 필요한 기술을 재구성할 수 있습니다.
Intel AMT를 SMB 모드로 설정하면 컴퓨터는 네트워크에서 구성을 시작할 필요가 없습니다. Intel AMT는 수동으로 설치되며 Intel AMT Web
GUI를 사용할 수 있는 준비가 되어 있습니다.
Intel AMT 설치 및 구성 상태
Intel AMT의 설치 및 구성 동작을 프로비저닝이라고도 합니다. Intel AMT 가능 컴퓨터는 다음의 3가지 설치 및 구성 상태 중 하나일 수 있습니
다.
출하 시 기본 상태
설치 상태
프로비전된 상태
출하 시 기본 상태 는 완전히 구성되지 않은 상태로서 보안 자격 증명이 아직 설정되지 않았으며 관리 응용프로그램에서 Intel AMT 기능을 사용
할 수 없습니다. 출하 시 기본 상태에서 Intel AMT에는 출하 시 정의된 설정이 있습니다.
설치 상태 는 부분적으로 구성된 상태로서 Intel AMT가 초기 네트워킹 및 전송 계층 보안(TLS) 정보 즉, 초기 관리자 암호, 프로비저닝 암
호(PPS) 및 프로비저닝 식별자(PID)로 설치되었습니다. Intel AMT가 설치된 경우, Intel AMT는 구성 서비스에서 엔터프라이즈 구성 설정을
수신할 준비가 되어 있습니다.
프로비전된 상태 는 완전히 구성된 상태로서 Intel ME(Management Engine)가 전원 옵션으로 구성되었으며 Intel AMT가 해당 보안 설정, 인
증서 및 Intel AMT 기능을 활성화하는 설정으로 구성되었습니다. Intel AMT가 구성된 경우, 기능은 관리 응용프로그램과 상호 작용할 준비가
되어 있습니다.
프로비저닝 방법
TLS-PKI
TLS-PKI는 "원격 구성"이라고도 합니다. SCS는 Intel AMT 가능 컴퓨터에 안전하게 연결하기 위해 TLS-PKI(공개 키 인프라) 인증서를 사용
합니다. 인증서는 다음과 같은 몇 가지 방법으로 생성할 수 있습니다.
SCS는 이 문서의 MEBx 인터페이스 항목에 상세히 설명된 대로 컴퓨터에 있는 사전 프로그래밍된 기본 인증서 중 하나를 사용하여 연결
할 수 있습니다.
SCS는 이 문서의 구성 서비스 항목에 상세히 설명된 대로 사용자 지정 인증서를 생성할 수 있습니다. 이러한 인증서는 특수 포맷된 USB
엄지 드라이브를 사용하여 데스크 사이드 방문을 통해 AMT 컴퓨터에 배포가 가능합니다.
SCS는 CFI(Custom Factory Integration) 과정을 통해 Dell에서 출하 시 기본 프로그래밍된 사용자 지정 인증서를 사용할 수 있습니
다.
TLS-PSK
TLS-PSK는 "원터치 구성"이라고도 합니다. SCS는 PSK(Pre-Shared Key)를 사용하여 AMT 컴퓨터와의 보안 연결을 설정합니다. SCS는
52개 문자로 구성된 키 3개를 생성한 후 다음 2가지 방법 중 하나를 사용하여 데스크 사이드 방문을 통해 AMT 컴퓨터에 배포할 수 있습니다.
이러한 키는 MEBx에 수동으로 입력할 수 있습니다.
SCS는 사용자 지정 키 목록을 생성하여 특수 포맷된 USB 엄지 드라이브에 이러한 목록을 입력할 수 있습니다. 그런 다음 각 AMT 컴퓨
터는 이 문서의 구성 서비스 항목에 상세히 설명된 대로 BIOS 부팅 과정에서 특수 포맷된 USB 엄지 드라이브에서 사용자 지정 키를 검










