Dell™ Systems Management – Administratorhandbuch Informationen über Intel®Active-Management-Technologie Übersicht über den Intel AMT-Setup- und Konfigurationsvorgang Intel Management Engine BIOS Extension (MEBx) Bereitstellung: Durchführen des Setup- und Konfigurationsvorgangs Bereitstellung Verwenden von Intel AMT WebGUI Umleiten von seriellen und IDE-Kommunikationsverbindungen Beheben von Störungen Anmerkungen, Hinweise und Vorsichtshinweise ANMERKUNG: Eine ANMERKUNG macht auf wichtige Informationen auf
Zurück zum Inhaltsverzeichnis Bereitstellung Dell™ Systems Management – Administratorhandbuch Schließen Sie den Computer an die Stromversorgung an und verbinden Sie ihn mit dem Netzwerk, um ihn für einen Benutzer bereitzustellen. Verwenden Sie den integrierten Intel® 82566DM NIC. Intel Active Management Technology (Intel AMT) kann nicht mit anderen Netzwerk-Controllern verwendet werden. Unmittelbar nach dem Einschalten beginnt der Computer nach einem Setup- und Konfigurationsserver (SCS) zu suchen.
Zurück zum Inhaltsverzeichnis Intel® Management Engine BIOS Extension (MEBx) Dell™ Systems Management – Administratorhandbuch Intel Übersicht über MEBx Konfigurieren der Intel Management-Engine (ME) Konfigurieren eines Computers zur Unterstützung der Intel AMT-Funktionen MEBx-Standardeinstellungen Übersicht über MEBx Intel® Management Engine BIOS Extension (MEBx) bietet Ihnen Konfigurationsoptionen auf Plattformebene, um die Funktionsweise der Management-Engine (ME)-Platform zu konfigurieren.
Das neue Kennwort muss die folgenden Elemente enthalten: l l l l l acht Zeichen einen Großbuchstaben einen Kleinbuchstaben eine Zahl ein Sonderzeichen (nicht alphanumerisch), zum Beispiel !, $, oder ; aber nicht die Zeichen :, " und ,). Das Unterstreichungszeichen ( _ ) und das Leerzeichen dürfen im Kennwort verwendet werden, tragen jedoch NICHT zur Komplexität des Kennworts bei.
Mit den ME State Control (ME-Statusoptionen) können Sie den ME-Computer von der restlichen Plattform isolieren, während Sie vor Ort eine Fehlfunktion beheben.
Mit der Option Always Open (Immer offen) können OEMs die ME-Firmware über den Datenkanal für lokale ME-Aktualisierungen aktualisieren, ohne dazu jedesmal das MEBx-Modul verwenden zu müssen. Wenn Sie die Option Always Open (Immer offen) wählen, wird die Option ME FW Local Update (Lokale MEF W-Aktualisierung) nicht im ME-Konfigurationsmenü angezeigt.
geladen (sodass ME weiterhin aktiviert ist), aber die Verwaltungsfunktionen sind deaktiviert. Intel ME Power Control (Intel ME-Energieoptionen) Im Menü ME Power Control (ME-Energieoptionen) werden die Energieoptionen der ME-Plattform konfiguriert. Die folgenden Konfigurationsoptionen stehen zur Verfügung:.
Das Menü Intel AMT Configuration (Intel AMT-Konfiguration) enthält die folgenden benutzerkonfigurierbaren Optionen: Abbildungen dieser Menüoptionen finden Sie unter Enterprise Mode (Enterprise-Modus) und SMB-Mode (SMB-Modus).
Setup and Configuration (Setup und Konfiguration) Dieses Menü enthält die Parameter für den Setup- und Konfigurationsserver (SCS). Es enthält außerdem die Sicherheitseinstellungen für PSK- und PKIKonfigurationen. l l l l l Current Provisioning Mode (Aktueller Bereitstellungsmodus) – Zeigt den aktuellen Bereitstellungs-TLS-Modus an: „None“ (Keiner), „PKI“ oder „PSK“. Diese Konfiguration wird nur im Bereitstellungsmodell „Enterprise“ (Großunternehmen) angezeigt.
TLS PKI – Remote Configuration Settings (Einstellungen für die Remote-Konfiguration) Die Optionen für die Remote-Konfiguration befinden sich im Untermenü von TLS PKI.
Im Dialog Manage Certificate Hashes (Zertifikat-Hashwerte verwalten) stehen eine Reihe von Tastaturbefehlen zum Verwalten der auf dem Computer vorhandenen Hashwerte zur Verfügung.
Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen) Wenn im Menü Remote Configuration (Remote-Konfiguration) die Option Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen) aktiviert ist, werden Sie aufgefordert, die PKI-DNS-Erweiterung des Bereitstellungsservers einzugeben. Der Schlüsselwert wird durch EPS verwaltet. Un-provision (Bereitstellung aufheben) Die Option Un-Provision (Bereitstellung aufheben) ermöglicht Ihnen, die Intel AMT-Konfiguration auf die Werkseinstellungen zurückzusetzen.
SOL/IDE-R l l l Username and Password – DISABLED** / ENABLED (Benutzername und Kennwort [DEAKTIVIERT** / AKTIVIERT]) Mit dieser Option wird die Benutzerauthentifizierung für SOL/IDE-R-Sitzungen aktiviert oder deaktiviert. Wenn das Kerberos-Protokoll verwendet wird, sollten Sie die Option Disabled (Deaktiviert) wählen, und die Benutzerauthentifizierung mit Kerberos durchführen.
Set PRTC (PRTC einstellen) Geben Sie PRTC im GMT (UTC)-Format ein: (JJJJ:MM:TT:HH:MM:SS). Der gültige Datumsbereich erstreckt sich vom 1.1.2004 – 4.1.2021. Der PRTC-Wert wird dazu verwendet, um PRTC während des AUS-Zustands (G3) virtuell aufrecht zu erhalten. Diese Konfiguration wird nur für das Bereitstellungsmodell „Enterprise“ (Großunternehmen) angezeigt. Idle Timeout (Zeitlimit für Leerlauf) Verwenden Sie diese Einstellung zum Definieren des Zeitlimits für Leerlauf für ME WoL.
Beispiel für die Einstellungen von Intel AMT im DHCP-Modus: Die folgende Tabelle zeigt ein Beispiel für die grundlegenden Einstellungen, die lokal im Menü Intel AMT Configuration (Intel AMT-Konfiguration) vorgenommen werden, um den Computer im DHCP-Modus zu konfigurieren. Beispiel für die Intel AMT-Konfiguration im DHCP-Modus: Intel AMT-Konfigurationsparameter Werte Intel AMT Configuration (Intel AMT-Konfiguration) Auswählen und drücken.
l l Provision Model (Bereitstellungsmodell) l l SOL/IDE-R Remote-Firmware-Update (Remote-FirmwareAktualisierung) Intel AMT 3.0 Mode (Intel AMT 3.0-Modus) Kleine Unternehmen Aktivieren Sie SOL Aktivieren Sie IDE-R Enabled (Aktiviert) Speichern Sie die Änderungen und beenden Sie MEBx; führen Sie anschließend einen Neustart des Computers mit dem Microsoft® Windows®-Betriebssystem durch.
Serial Over LAN (Seriell über LAN) Disabled (Deaktiviert) Enabled * (Aktiviert *) IDE Redirection (IDE-Umleitung) Disabled (Deaktiviert) Enabled * (Aktiviert *) Secure Firmware Update (Sichere Firmwareaktualisierung) Set PRTC (PRTC einstellen) Disabled (Deaktiviert) Enabled * (Aktiviert *) leer Idle Timeout (Zeitlimit für Leerlauf) Timeout Value (Wert für Zeitlimit) (0x0-0xFFFF) 1 *Standardeinstellung **Kann die teilweise Aufhebung der Bereitstellung von Intel AMT verursachen 1 Die Statusoptionen de
Zurück zum Inhaltsverzeichnis Informationen über Intel® Active-Management-Technologie Dell™ Systems Management – Administratorhandbuch Intel® Active-Management-Technologie (Intel AMT oder iAMT®) ermöglicht Unternehmen die unkomplizierte Verwaltung ihrer Computernetzwerke.
Zurück zum Inhaltsverzeichnis Umleiten von seriellen und IDE-Kommunikationsverbindungen Dell™ Systems Management – Administratorhandbuch Intel® AMT ermöglicht das Umleiten serieller und IDE-Kommunikationsverbindungen von einem verwalteten Client zu einer Verwaltungskonsole, unabhängig davon, ob der verwaltete Client-Computer ein- oder ausgeschaltet ist oder ob das Betriebssystem dieses Computers geladen ist.
Zurück zum Inhaltsverzeichnis Übersicht über den Intel® AMT-Setup- und Konfigurationsvorgang Dell™ Systems Management – Administratorhandbuch Begriffe Setup- und Konfigurationsstatus Begriffe Die folgende Liste enthält wichtige Begriffe zum Intel® AMT-Setup und -Konfigurationsvorgang: l l l l l l l Setup und Konfiguration – Bei diesem Vorgang werden die Intel AMT-verwalteten Computer mit Benutzernamen, Kennwörtern und den erforderlichen Netzwerkparametern versehen, damit die einzelnen Computer fernverw
Zurück zum Inhaltsverzeichnis Bereitstellung: Durchführen des Setup- und Konfigurationsverfahrens Dell™ Systems Management – Administratorhandbuch Verwenden von Remote-Konfiguration zum Durchführen der Bereitstellung Verwenden eines Konfigurationsdienstes zum Durchführen der Bereitstellung Verwenden der MEBx-Schnittstelle zum Durchführen der Bereitstellung Zunächst muss der Computer konfiguriert werden, damit die Intel® AMT-Funktionen mit der Verwaltungsanwendung zusammenarbeiten können.
USB-Bereitstellung kann nur durchgeführt werden, wenn das MEBx-Kennwort auf den Standardwert admin eingestellt ist. Wenn das Kennwort geändert wurde, setzen Sie es auf die Werkseinstellung zurück, indem Sie den CMOS löschen. Weitere Anweisungen finden Sie unter „System-Setup“ im Benutzerhandbuch Ihres Computers. Das folgende Beispiel zeigt die typische Vorgehensweise zum Einrichten von Schlüsseln und zur Konfiguration mit einem USB-Speichergerät.
2. Öffnen Sie die Anwendung „Altiris® Dell Client Manager“ durch Doppelklick auf das Desktop-Symbol oder über das Startmenü. 3. Wählen Sie AMT Quick Start aus dem linken Navigationsmenü, um die Altiris-Konsole zu starten. 4. Klicken Sie auf das Plussymbol (+), um den Abschnitt Intel AMT Getting Started (Intel AMT – Erste Schritte) einzublenden.
5. Klicken Sie auf das Plussymbol (+), um den Abschnitt Section 1. Provisioning (Abschnitt 1. Bereitstellung) einzublenden. 6. Klicken Sie auf das Plussymbol (+), um den Abschnitt Basic Provisioning (without TLS) (Grundbereitstellung [ohne TLS]) einzublenden.
7. Wählen Sie Step 1. Configure DNS (Schritt 1. DNS konfigurieren). Der Benachrichtigungsserver mit einer installierten Out-of-Band-Management-Lösung muss in DNS als „ProvisionServer“ registriert sein. 8. Klicken Sie im Dialog DNS Configuration (DNS-Konfiguration) auf Test, um zu überprüfen, ob DNS den Eintrag „ProvisionServer“ enthält und ihn zum korrekten Intel Setup- und Konfigurationsserver (SCS) auflöst.
Die IP-Adressen von „ProvisionServer“ und „Intel SCS“ werden jetzt angezeigt. 9. Wählen Sie Step 2. Discovery Capabilities (Schritt 2. Erkennungsfunktionen).
10. Überprüfen Sie dass die Einstellung Enabled (Aktiviert) gewählt ist. Wenn die Einstellung Disabled (Deaktiviert) gewählt ist, klicken Sie auf das Kontrollkästchen neben Disabled (Deaktiviert) und klicken Sie auf Apply (Übernehmen). 11. Wählen Sie Step 3. View Intel AMT Capable Computers (Schritt 3. Mit Intel AMT ausgerüstete Computer anzeigen).
In dieser Liste werden alle im Netzwerk vorhandenen, mit Intel AMT ausgerüsteten Computer angezeigt. 12. Wählen Sie Step 4. Create Profile (Schritt 4. Profil erstellen).
13. Klicken Sie auf das Plussymbol (+), um ein neues Profil hinzuzufügen. 14. Auf der Registerkarte General (Allgemein) kann der Administrator den Profilnamen und die Beschreibung sowie das Kennwort ändern. Der Administrator stellt ein Standardkennwort ein, um zukünftige Wartungsmaßnahmen zu erleichtern. Wählen Sie die Optionsschaltfläche Manual (Manuell) und geben Sie ein neues Kennwort ein.
15. Die Registerkarte Network (Netzwerk) enthält die Option zum Aktivieren von Ping-Antworten, VLAN, WebUI, Seriell über LAN und IDE-Umleitung. Wenn Sie Intel AMT manuell konfigurieren, sind alle diese Einstellungen auch in MEBx verfügbar. 16. Auf der Registerkarte TLS (Transport Layer Security) können Sie TLS aktivieren.
18. Die Registerkarte Power Policy (Energierichtlinien) enthält Konfigurationsoptionen zum Auswählen der Stromsparmodi für Intel AMT sowie zum Einstellen des Werts Idle Timeout (Zeitlimit für Leerlauf). Es wird empfohlen, den Wert Idle timeout stets auf 1 einzustellen, um optimale Leistung zu erzielen. HINWEIS: Die Einstellungen der Registerkarte Power Policy (Energierichtlinien) können möglicherweise die Konformität des Computers mit der Norm „E-Star 4.0“ beeinträchtigen. 19. Wählen Sie Step 5.
20. Wählen Sie das Symbol, dessen Pfeil auf Export Security Keys to USB Key (Sicherheitsschlüssel auf USB-Speicherstick exportieren) zeigt, aus. 21. Wählen Sie die Optionsschaltfläche Generate Keys Before Export (Vor dem Exportieren Schlüssel generieren).
22. Geben Sie die Anzahl der zu generierenden Schlüssel an (entsprechend der Anzahl der bereitzustellenden Computer). Der Standardwert ist 50. 23. Das Intel ME-Standardkennwort lautet admin. Konfigurieren Sie das neue Intel ME-Kennwort für die Umgebung.
24. Klicken Sie auf Generate (Generieren). Sobald die Schlüssel erstellt wurden, wird links neben der Schaltfläche Generate (Generieren) ein Link angezeigt. 25. 26. Führen Sie das zuvor formatierte USB-Gerät in einen USB-Anschluss des Bereitstellungsservers ein. Klicken Sie auf den Link Download USB key file (Datei auf USB-Speicherstick übertragen), um die Datei setup.bin auf das USB-Gerät zu übertragen. Das USB-Gerät wird standardmäßig erkannt; speichern Sie die Datei auf dem USB-Gerät.
c. Klicken Sie im Dialogfeld Download Complete (Übertragung abgeschlossen) auf Close (Schließen). Die Datei setup.bin wird jetzt im Fenster, das den Inhalt des USB-Geräts anzeigt, angezeigt. 27. 28. Schließen Sie das Fenster Export Security Keys to USB Key (Sicherheitsschlüssel auf USB-Speicherstick exportieren) und das Fenster, das den Inhalt des USB-Geräts anzeigt; es wird wieder die Altiris-Konsole angezeigt.
30. Press any key to continue with system boot... (Drücken Sie eine beliebige Taste, um den Systemstart fortzusetzen...) 31. 32. Sobald das Verfahren abgeschlossen ist, schalten Sie den Computer aus, und kehren Sie wieder zum Management-Server zurück. Wählen Sie Step 6. Configure Automatic Profile Assignments (Schritt 6. Automatische Profilzuweisungen konfigurieren). 33. Überprüfen Sie dass die Einstellung Enabled (Aktiviert) gewählt ist. Wählen Sie im Dropdown-Menü Intel AMT 2.
34. Wählen Sie Step 7. Monitor Provisioning Process (Bereitstellungsprozess überwachen). Die Computer, denen die Schlüssel zugewiesen wurden, werden nach und nach in der Liste angezeigt. Zunächst wird für sie noch der Staus Unprovisioned (Nicht bereitgestellt) angezeigt, danach wechselt der Systemstatus zu In provisioning (Bereitstellung wird durchgeführt), und schließlich wird am Ende des Vorgangs der Status Provisioned (Bereitgestellt) angezeigt.
35. Wählen Sie Step 8. Monitor Profile Assignments (Profilzuweisungen überwachen). Die Computer, denen Profile zugewiesen wurden, werden in der Liste angezeigt. Für jeden Computer werden entsprechende Angaben in den Spalten FQDN, UUID und Profile Name (Profilname angezeigt).
Sobald die Computer bereitgestellt sind, werden sie im Ordner Collections (Bestände) unter All configured Intel AMT computers (Alle konfigurierten Intel AMT-Computer) angezeigt. Verwenden der MEBx-Schnittstelle zum Durchführen der Bereitstellung Intel® AMT kann für die Betriebsarten (Bereitstellungsmodelle) „Enterprise“ (Großunternehmen) oder „Small and Medium Business“ (Kleine und mittlere Unternehmen) eingerichtet werden. Beide Betriebsarten unterstützen den dynamischen und statischen IP-Netzwerkbetrieb.
Die Intel AMT-Konfiguration umfasst alle sonstigen Intel AMT-Optionen, die nicht während des Intel AMT-Setup eingestellt wurden. Dies betrifft zum Beispiel das Konfigurieren des Computers für SOL (Seriell über LAN) oder IDE-R (IDE-Umleitung). Sie können die in der Konfigurationsphase getätigten Einstellungen bei Bedarf beliebig oft ändern. Sie können Änderungen am Computer lokal oder über eine Verwaltungskonsole durchführen.
2. Geben Sie im Feld Intel ME Password (Intel ME-Kennwort) admin ein. Drücken Sie die . Bei Kennwörtern wird zwischen Groß- und Kleinschreibung unterschieden. Sie müssen das Standardkennwort ändern, bevor Sie MEBx-Optionen ändern können. 3. Wählen Sie Change Intel ME Password (Intel ME-Kennwort ändern). Drücken Sie die . Geben Sie das neue Kennwort zweimal ein.
4. Wählen Sie Intel ME Configuration (Intel ME-Konfiguration). Drücken Sie die . Unter ME Platform Configuration (ME-Plattformkonfiguration) können Sie ME-Funktionen wie zum Beispiel Energieoptionen, FirmwareAktualisierungsfunktionen usw. konfigurieren.. 5. Die folgende Meldung wird angezeigt: System resets after configuration change (Nach dem Ändern der Konfiguration wird das System neu gestartet. Continue (Weiter) [Y=JA / N=NEIN]). Drücken Sie auf .
6. Intel ME State Control (Intel ME-Statussteuerung) ist die nächste Option. Die Standardeinstellung für diese Option ist Enabled (Aktiviert). Ändern Sie diese Einstellung nicht zu Disabled (Deaktiviert). Wenn Sie Intel AMT deaktivieren möchten, ändern Sie die Option Manageability Feature Selection (Verwaltungsfunktionen) in None (Keine). 7. 8. Wählen Sie Intel ME Firmware Local Update Qualifier (Lokaler Aktualisierungskennzeichner für Intel ME-Firmware). Drücken Sie die .
9. 10. Wählen Sie Intel ME Features Control (Intel ME-Funktionsoptionen). Drücken Sie die . Die nächste Option Manageability Feature Selection (Verwaltungsfunktionen). Mit dieser Option wird der Verwaltungsmodus der Plattform eingestellt. Die Standardeinstellung ist Intel AMT. Durch Auswählen der Option None (Keine) werden alle Remote-Verwaltungsfunktionen deaktiviert.
11. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 12. Wählen Sie Intel ME Power Control (Intel ME-Energieoptionen). Drücken Sie die .
13. Die nächste Option ist Intel ME ON in Host Sleep States (Intel ME aktiviert, wenn Host im Stromsparmodus). Die Standardeinstellung ist Desktop: ON in S0, S3, S4-5 (Desktop: EIN bei S0, S3, S4-5). ANMERKUNG: Bei bestimmten E(nergy)-Star oder Stromsparkonfigurationen lautet die Standardeinstellung gegebenenfalls Desktop: ON in S0 (Desktop: EIN bei S0) 14. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die .
15. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 16. Beenden Sie MEBx-Setup und speichern Sie die ME-Konfiguration. Der Computer zeigt die Meldung Intel ME Configuration Complete (Intel MEKonfiguration abgeschlossen) an und führt anschließend einen Neustart durch. Nach Abschluss der ME-Konfiguration können Sie die Intel AMTEinstellungen konfigurieren.
4. Wählen Sie Host Name (Hostname). Drücken Sie die . Geben Sie anschließend einen eindeutigen Namen für diesen Intel AMT-Computer ein. Drücken Sie erneut die . Der Hostname darf keine Leerzeichen enthalten. Stellen Sie sicher, dass im Netzwerk jeder Hostname nur einmal vergeben wird. Hostnamen können von allen Applikationen, die auf die IP-Adresse zugreifen, anstelle der IP des Computers verwendet werden. 5. Wählen Sie TCP/IP. Drücken Sie die .
l [DHCP Enable] Disable DHCP (Y/N) ([DHCP aktivieren] DHCD deaktivieren [Y=JA / N=NEIN]) Drücken Sie . l Domain Name (Domainname) Geben Sie den Domainname in das Feld ein.
6. Wählen Sie aus dem Menü die Option Provision Model (Bereitstellungsmodell). Drücken Sie die . Die folgende Meldung wird angezeigt: l [Intel (R) AMT 3.0 Mode] [Enterprise] change to Small Business: (Y/N) ([Intel (R) AMT 3.0-Modus] [Enterprise] in „Small Business“ ändern? [Y=JA / N=Nein]) Drücken Sie . 7. Wählen Sie aus dem Menü die Option Setup and Configuration (Setup und Konfiguration). Drücken Sie die .
8. 9. Wählen Sie Current Provisioning Mode (Aktueller Bereitstellungsmodus) um den aktuellen Bereitstellungs-TLS-Modus anzuzeigen. Drücken Sie die . Der aktuelle Bereitstellungsmodus wird angezeigt. Drücken Sie die oder , um die Anzeige zu schließen. Wählen Sie Provisioning Record (Bereitstellungsdatensatz). Der Bereitstellungsdatensatz zeigt den Bereitstellungs-PSK/PKI-Datensatz des Computers an.
10. Wählen Sie aus dem Menü die Option Provisioning Server (Bereitstellungsserver). Drücken Sie die . 11. Geben Sie die IP des Bereitstellungsservers im Feld Provisioning server address (Adresse des Bereitstellungsservers) ein und drücken Sie die . Die Standardeinstellung ist 0.0.0.0.
13. Wählen Sie aus dem Menü die Option TLS PSK. Drücken Sie die . 14. Die nächste Option ist Set PID and PPS (PID und PPS einstellen). PID und PPS können manuell oder unter Verwendung eines USB-Speichersticks eingegeben werden, nachdem Sie durch den SCS generiert wurden. Diese Option dient zur Angabe der Bereitstellungskennung (PID) und des Bereitstellungskennsatzes (PPS). PIDs bestehen aus acht Zeichen und PPS aus 32 Zeichen.
15. Überspringen Sie die Option Delete PID and PPS (PID und PPS löschen). Mit dieser Option wird der Computer auf die Werkseinstellungen zurückgesetzt. Weitere Informationen über das Aufheben der Bereitstellung finden Sie unter Wiederherstellen der Standardeinstellungen. 16. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 17. Wählen Sie aus dem Menü die Option TLS PKI. Drücken Sie die .
18. Wählen Sie aus dem Menü die Option Remote Configuration Enable/Disable (Remote-Konfiguration aktiviert/deaktiviert). Drücken Sie die . Standardmäßig ist diese Option auf Enabled (Aktiviert) eingestellt und kann auf Disabled (Deaktiviert) eingestellt werden, wenn die Netzwerkinfrastruktur keine Zertifikatsstelle (CA) unterstützt. 19. Die nächste Option ist Manage Certificate Hashes (Zertifikat-Hashwerte verwalten). Standardmäßig sind vier Hashwerte konfiguriert.
20. Wählen Sie aus dem Menü die Option Set FQDN (FQDN einstellen). Drücken Sie die . Geben Sie den FQDN des Bereitstellungsservers in das Textfeld ein und drücken Sie erneut die . 21. Wählen Sie aus dem Menü die Option Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen). Drücken Sie die . Geben Sie die PKI-DNSErweiterung in das Textfeld ein und drücken Sie erneut die .
22. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 23. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . Dadurch gelangen Sie zum Menü Intel AMT Configuration (Intel AMT-Konfiguration) zurück. 24. Überspringen Sie die Option Un-Provision (Bereitstellung aufheben). Mit dieser Option wird der Computer auf die Werkseinstellungen zurückgesetzt.
26. Wählen Sie SOL/IDE-R. Drücken Sie die . 27. Es werden die folgenden Meldungen angezeigt, und es müssen die in der folgenden Aufzählung gezeigten Eingaben getätigt werden: l [Caution] System resets after configuration changes. Continue (Weiter): (Y/N) ([Vorsicht] Nach dem Ändern der Konfiguration wird das System neu gestartet. Fortfahren? [Y=JA / N=Nein]) Drücken Sie auf .
l „User Name“ (Benutzername) und „Password“ (Kennwort) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die . Mit dieser Option können Sie Benutzer und Kennwörter über WebGUI eingeben. Wenn diese Option deaktiviert ist, verfügt nur der Administrator über MEBx-Remotezugriff. l Serial Over LAN (Seriell über LAN) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die .
l IDE Redirection (IDE-Umleitung) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die . 28. Die nächste Option ist Secure Firmware Update (Sichere Firmwareaktualisierung). Die Standardeinstellung ist Enabled (Aktiviert).
29. Überspringen Sie die Option Set PRTC (PRTC einstellen). 30. Die nächste Option ist Idle Timeout (Zeitlimit für Leerlauf). Die Standardeinstellung ist 1. Dieses Zeitlimit trifft nur dann zu, wenn in Schritt 13 des Verfahrens zum Aktivieren von ME für den Enterprise-Modus eine 'Wake Up On LAN' (WoL)-Option gewählt wurde. HINWEIS: Um bei bestimmten Systemen E-Star-Konformität zu gewährleisten, kann es erforderlich sein, in Schritt 13 die Einstellung Desktop: ON in S0 (Desktop: EIN bei S0) zu verwenden).
31. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 32. Wählen Sie Exit (Beenden). Drücken Sie die .
33. Die folgende Meldung wird angezeigt: Are you sure you want to exit? (Y/N): (Möchten Sie wirklich beenden? [Y=JA / N=Nein]) Drücken Sie auf . 34. Der Computer wird neu gestartet. Schalten Sie den Computer aus und ziehen Sie das Netzkabel des Computers aus der Steckdose. Der Computer befindet sich jetzt im Setupstatus und ist bereit zur Bereitstellung.
1. Schalten Sie den Computer ein und drücken Sie, wenn während des Startvorgangs das Dell Logo angezeigt wird, die Tastenkombination , um die MEBx-Anwendung zu starten. 2. Geben Sie im Feld Intel ME Password (Intel ME-Kennwort) admin ein. Drücken Sie die . Bei Kennwörtern wird zwischen Groß- und Kleinschreibung unterschieden. Sie müssen das Standardkennwort ändern, bevor Sie MEBx-Optionen ändern können. 3. Wählen Sie Change Intel ME Password (Intel ME-Kennwort ändern).
4. Wählen Sie Intel ME Configuration (Intel ME-Konfiguration). Drücken Sie die . Unter ME Platform Configuration (ME-Plattformkonfiguration) können Sie ME-Funktionen wie zum Beispiel Energieoptionen, FirmwareAktualisierungsfunktionen usw. konfigurieren. 5. Die folgende Meldung wird angezeigt: System resets after configuration change. Continue (Y/N) (Nach dem Ändern der Konfiguration wird das System neu gestartet. Weiter [Y=JA / N=NEIN]). Drücken Sie auf .
6. Intel ME State Control (Intel ME-Statussteuerung) ist die nächste Option. Die Standardeinstellung für diese Option ist Enabled (Aktiviert). Ändern Sie diese Einstellung nicht zu Disabled (Deaktiviert). Wenn Sie Intel AMT deaktivieren möchten, ändern Sie die Option Manageability Feature Selection (Verwaltungsfunktionen) in None (Keine). 7. 8. Wählen Sie Intel ME Firmware Local Update Qualifier (Lokaler Aktualisierungskennzeichner für Intel ME-Firmware). Drücken Sie die .
9. 10. Wählen Sie Intel ME Features Control (Intel ME-Funktionsoptionen). Drücken Sie die . Die nächste Option ist Manageability Feature Selection (Verwaltungsfunktionen). Mit dieser Option wird der Verwaltungsmodus der Plattform eingestellt. Die Standardeinstellung ist Intel AMT. Durch Auswählen der Option None (Keine) werden alle Remote-Verwaltungsfunktionen deaktiviert.
11. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 12. Wählen Sie Intel ME Power Control (Intel ME-Energieoptionen). Drücken Sie die .
13. Die nächste Option ist Intel ME ON in Host Sleep States (Intel ME aktiviert, wenn Host im Stromsparmodus). Die Standardeinstellung ist Desktop: ON in S0, S3, S4-5 (Desktop: EIN bei S0, S3, S4-5). ANMERKUNG: Bei bestimmten E(nergy)-Star oder Stromsparkonfigurationen lautet die Standardeinstellung gegebenenfalls Desktop: ON in S0 (Desktop: EIN bei S0) 14. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die .
15. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 16. Beenden Sie MEBx-Setup und speichern Sie die ME-Konfiguration. Der Computer zeigt die Meldung Intel ME Configuration Complete (Intel MEKonfiguration abgeschlossen) an und führt anschließend einen Neustart durch. Nach Abschluss der ME-Konfiguration können Sie die Intel AMTEinstellungen konfigurieren.
4. 5. Wählen Sie Host Name (Hostname). Drücken Sie die . Geben Sie anschließend einen eindeutigen Namen für diesen Intel AMT-Computer ein. Drücken Sie die . Der Hostname darf keine Leerzeichen enthalten. Stellen Sie sicher, dass im Netzwerk jeder Hostname nur einmal vergeben wird. Hostnamen können von allen Applikationen, die auf die IP-Adresse zugreifen, anstelle der IP des Computers verwendet werden. 6. 7. l Wählen Sie TCP/IP. Drücken Sie die .
l [DHCP Enable] Disable DHCP (Y/N) ([DHCP aktivieren] DHCD deaktivieren [Y=JA / N=NEIN]) Drücken Sie . l Domain Name (Domainname) Geben Sie den Domainname in das Feld ein.
8. 9. l Wählen Sie aus dem Menü die Option Provision Model (Bereitstellungsmodell). Drücken Sie die . Die folgende Meldung wird angezeigt: [Intel (R) AMT 3.0 Mode] [Enterprise] change to Small Business: (Y/N) (Netzwerkschnittstelle deaktivieren? [Y=JA / N=NEIN]) Drücken Sie auf . 10. 11. 12. l Überspringen Sie die Option Un-Provision (Bereitstellung aufheben). Mit dieser Option wird der Computer auf die Werkseinstellungen zurückgesetzt.
13. Wählen Sie SOL/IDE-R. Drücken Sie die . 14. Es werden die folgenden Meldungen angezeigt, und es müssen die in der folgenden Aufzählung gezeigten Eingaben getätigt werden: l [Caution] System resets after configuration changes. Continue (Weiter): (Y/N) (Netzwerkschnittstelle deaktivieren? [Y=JA / N=NEIN]) Drücken Sie auf .
l „User Name“ (Benutzername) und „Password“ (Kennwort) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die . Mit dieser Option können Sie Benutzer und Kennwörter über WebGUI eingeben. Wenn diese Option deaktiviert ist, verfügt nur der Administrator über MEBx-Remotezugriff. l Serial Over LAN (Seriell über LAN) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die .
l IDE Redirection (IDE-Umleitung) Wählen Sie Enabled (Aktiviert) und drücken Sie anschließend die . 15. Die nächste Option ist Secure Firmware Update (Sichere Firmwareaktualisierung). Die Standardeinstellung ist Enabled (Aktiviert).
16. Überspringen Sie die Option Set PRTC (PRTC einstellen). 17. Die nächste Option ist Idle Timeout (Zeitlimit für Leerlauf). Die Standardeinstellung ist 1. Dieses Zeitlimit trifft nur dann zu, wenn in Schritt 13 des Verfahrens zum Aktivieren von ME für den Enterprise-Modus eine WoL-Option gewählt wurde. HINWEIS: Um bei bestimmten Systemen E-Star-Konformität zu gewährleisten, kann es erforderlich sein, in Schritt 13 die Einstellung Desktop: ON in S0 (Desktop: EIN bei S0) zu verwenden).
18. Wählen Sie Return to Previous Menu (Zurück zur vorherigen Menüauswahl). Drücken Sie die . 19. Wählen Sie Exit (Beenden). Drücken Sie die .
20. Die folgende Meldung wird angezeigt: Are you sure you want to exit? (Y/N): (Möchten Sie wirklich beenden? [Y=JA / N=Nein]) Drücken Sie auf . 21. Der Computer wird neu gestartet. Schalten Sie den Computer aus und ziehen Sie das Netzkabel des Computers aus der Steckdose. Der Computer befindet sich jetzt im Setupstatus und ist bereit zur Bereitstellung.
Zurück zum Inhaltsverzeichnis Beheben von Störungen Dell™ Systems Management – Administratorhandbuch Wiederherstellen der Standardeinstellungen (Bereitstellung aufheben) Firmware-Aktualisierung SOL (Seriell über LAN) und IDE-R (IDE-Umleitung) Dieser Abschnitt beschreibt einige grundlegende Schritte zum Beheben von Störungen bei Problemen mit der Intel® AMT-Konfiguration.
SOL (Seriell über LAN) und IDE-R (IDE-Umleitung) Führen Sie die folgenden Schritte aus, wenn sich IDE-R und SOL nicht verwenden lassen: 1. 2. 3. 4. 5. 6. 7. 8. 9. Drücken Sie im ersten Startbildschirm , um die MEBx-Benutzeroberfläche zu starten. Eine Eingabeaufforderung für das Kennwort wird angezeigt: Geben Sie das neue Intel ME-Kennwort ein. Wählen Sie Intel AMT Configuration (Intel AMT-Konfiguration). Drücken Sie die . Wählen Sie Un-Provision (Bereitstellung aufheben).
Zurück zum Inhaltsverzeichnis Verwenden von Intel® AMT WebGUI Dell™ Systems Management – Administratorhandbuch Intel® AMT WebGUI ist eine Web-Browser-basierte Benutzeroberfläche mit begrenztem Funktionsumfang zur Remote-Computerverwaltung. Das WebGUI wird häufig dazu verwendet, um zu überprüfen, ob das Intel AMT-Setup und die Intel AMT-Konfiguration korrekt auf einem Computer durchgeführt wurden.