Przewodnik administratora systemów Dell™ Informacje o funkcji Intel® Active Management Technology Wdrażanie Przegląd konfiguracji Intel AMT Korzystanie z interfejsu sieciowego Intel AMT Program Intel Management Engine BIOS Extension (MEBx) Konfiguracja: Kończenie instalacji i konfiguracji Przekierowywanie komunikacji szeregowej i IDE Rozwiązywanie problemów Uwagi, ostrzeżenia i przestrogi UWAGA: Napis UWAGA wskazuje ważną informację, która pozwala lepiej wykorzystać posiadany system komputerowy.
Powrót do spisu treści Wdrożenie Przewodnik administratora systemów Dell™ Jeśli komputer jest gotowy do wdrożenia u klienta, podłącz go do prądu i do sieci. Używaj zintegrowanej karty sieciowej Intel® 82566DM. Funkcja Intel Active Management Technology (Intel AMT) nie współpracuje z innymi kartami sieciowymi. Włączony komputer automatycznie rozpoczyna szukanie serwera instalacyjnego i konfiguracyjnego (Setup and Configuration Server, SCS).
Powrót do spisu treści Program Intel® Management Engine BIOS Extension (MEBx) Przewodnik administratora systemów Dell™ Przegląd informacji o programie Intel MEBx Konfiguracja mechanizmu Intel Management Engine (ME) Konfiguracja komputera pod kątem obsługi funkcji Intel AMT Ustawienia domyślne MEBx Przegląd informacji o programie MEBx Program Intel® Management Engine BIOS Extension (MEBx), który rozszerza standardowy system BIOS, zapewnia możliwość konfiguracji zachowania platformy Management Engine (ME).
l l l l l Osiem znaków Jedna duża litera Jedna mała litera Cyfra Znak specjalny (spoza cyfr i liter), taki jak !, $, lub ; z wyłączeniem znaków:, " i przecinka Podkreślenie ( _ ) i spacja to dopuszczalne znaki, ale NIE zwiększają złożoności hasła. Konfigurowanie mechanizmu Intel® Management Engine (ME) Aby wejść do konfiguracji mechanizmu Intel® Management Engine (ME) Platform, należy wykonać następujące kroki: 1. 2. 3.
Gdy opcja ME State Control (Kontrola stanu ME) jest włączona, możliwe jest odłączenie komputera od głównej platformy w czasie rozwiązywania problemów z działaniem. Poniższa tabela zawiera szczegółowe informacje o tej opcji.
każdorazowego używania programu MEBx. Po wybraniu opcji Always Open (Zawsze otwarty), opcja ME FW Local Update (Aktualizacja lokalna oprogramowania systemowego ME) nie będzie widoczna w menu konfiguracji platformy ME. Poniższa tabela zawiera szczegółowe informacje o tej opcji. ME Firmware Local Update Qualifier Option (Lokalna aktualizacja oprogramowania systemowego) Opcja Opis Always Open (Zawsze otwarty) Kanał do aktualizacji oprogramowania systemowego ME pozostanie zawsze otwarty.
Intel ME Power Control (Kontrola opcji zasilania platformy Intel ME) Menu ME Power Control (Kontrola opcji zasilania platformy Intel ME) zawiera opcje dotyczące zasilania. Dostępne są następujące możliwości.
Na stronie Intel AMT Configuration (Konfiguracja Intel AMT) znajdują się przedstawione poniżej, możliwe do skonfigurowania opcje. Aby wyświetlić obrazy tych opcji menu, patrz Tryb korporacyjny i Tryb SMB.
W tym menu znajdują się parametry dotyczące serwera konfiguracji. Menu zawiera również ustawienia bezpieczeństwa z zakresu infrastruktury klucza publicznego. l l l l l Current Provisioning Mode (Aktualny tryb przygotowywania) – Wyświetlenie aktualnego trybu przygotowania TLS: None (Brak), PKI lub PSK. Ta konfiguracja jest dostępna wyłącznie w korporacyjnym trybie przygotowania. Provisioning Record (Zapis przygotowania) – wyświetlenie zapisów dla komputera dotyczących trybu PSK lub PKI.
TLS PKI – ustawienia zdalnej konfiguracji Opcje zdalnej konfiguracji znajdują się w podmenu TLS PKI.
Ekran Manage Certificate Hash (Zarządzanie skrótami certyfikatów) i opcje do zarządzania skrótami są sterowane z klawiatury.
Set PKI DNS Suffix (Ustaw sufiks DNS dla PKI) Wybranie opcji Set PKI DNS Suffix (Ustaw sufiks DNS dla PKI) w menu Remote Configuration (Konfiguracja zdalna) umożliwi wpisanie sufiksu DNS dla PKI w zakresie serwera udostępniającego. Wartość klucza jest zapisywana w EPS. Un-provision (Anulowanie przygotowania) Opcja Un-Provision (Anulowanie przygotowywania) pozwala przywrócić fabryczną konfigurację Intel AMT.
SOL/IDE-R l l l Username and Password (Nazwa użytkownika i hasła) – DISABLED** / ENABLED (WYŁĄCZONE** / WŁĄCZONE) Opcja zapewniająca uwierzytelnianie użytkownika podczas sesji SOL/IDER. Jeśli używany jest protokół Kerberos, ustaw tę opcję na Disabled (Wyłączone) i włącz uwierzytelnianie użytkownika z wykorzystaniem protokołu Kerberos. Jeśli protokół Kerberos nie jest używany, istnieje możliwość włączenia lub wyłączenia uwierzytelniania użytkowników podczas sesji SOL/IDER.
Set PRTC (Ustaw rezydentną datę i godzinę) Ustaw datę i godzinę w formacie GMT (UTC) (RRRR:MM:DD:GG:MM:SS). Prawidłowy zakres dat to od 1 stycznia 2004 r. do 1 kwietnia 2021 r. Ustawienie rezydentnej daty i godziny pozwala zachować te informacje w czasie, gdy komputer jest zupełnie wyłączony (jest w stanie G3). Opcja ta jest wyświetlana tylko w korporacyjnym trybie przygotowywania. Idle Timeout (Czas oczekiwania) Przy użyciu tego ustawienia można ustawić czas oczekiwania dla funkcji ME Wake-on-Lan.
Przykładowe ustawienia Intel AMT w trybie DHCP Poniższa tabela zawiera ustawienia podstawowych opcji na stronie Intel AMT Configuration (Konfiguracja Intel AMT) przy aktywnym trybie DHCP. Przykładowa konfiguracja Intel AMT w trybie DHCP Parametry konfiguracyjne Intel AMT Wartości Intel AMT Configuration (Konfiguracja Intel AMT) Wybierz i naciśnij klawisz . Host Name (Nazwa hosta) Przykład: IntelAMT Nazwa jest identyczna z nazwą urządzenia wprowadzoną w systemie operacyjnym.
l l SOL/IDE-R Remote FW Update (Zdalna aktualizacja oprogramowania systemowego) Włącz opcję SOL Włącz opcję IDE-R Włączona Zapisz ustawienia i zamknij program MEBx, a następnie uruchom ponownie komputer i załaduj system operacyjny Microsoft® Windows®. Ustawienia domyślne programu MEBx Poniższa tabela zawiera domyślne ustawienia programu Intel® Management Engine BIOS Extension (MEBx).
Idle Timeout (Czas oczekiwania) Timeout Value (Wartość czasu oczekiwania) (0x0-0xFFFF) 1 *Ustawienie domyślne **Może spowodować c zęściowe anulowanie przygotowania funkcji Intel AMT 1 Opcja kontroli stanu platformy Intel ME jest zmieniana wyłącznie w celu rozwiązywania problemów z funkcją Management Engine (ME). 2 W trybie korporacyjnym, usługa DHCP automatycznie pobiera nazwę domeny. 3 Opcja anulowania przygotowania jest dostępna jedynie przy aktywnej funkcji przygotowywania.
Powrót do spisu treści O technologii Intel® Active Management Technology Przewodnik dla administratora systemów Dell™ Technologia Intel® Active Management Technology (Intel AMT lub iAMT®) pozwala firmom na łatwe zarządzanie komputerami podłączonymi do sieci. Dzięki temu, pracownicy działu IT mogą: l Badać zasoby komputerowe w sieci, niezależnie od tego czy są włączone, czy wyłączone – Technologia Intel AMT uzyskuje dostęp do komputera z wykorzystaniem pamięci nieulotnej.
Powrót do spisu treści Przekierowywanie komunikacji szeregowej i dysków IDE Przewodnik dla administratora systemów Dell™ Funkcja Intel® AMT umożliwia przekierowanie komunikacji szeregowej i dysków IDE z zarządzanego klienta do konsoli zarządzania, niezależnie od tego, czy klient jest całkowicie uruchomiony lub czy jest w ogóle włączony. Wystarczy, aby klient obsługiwał funkcję Intel AMT oraz był podłączony do prądu i do sieci.
Powrót do spisu treści Przegląd informacji o konfiguracji funkcji Intel® AMT Przewodnik administratora systemów Dell™ Pojęcia Stany konfiguracji Pojęcia Poniżej znajduje się lista ważnych terminów związanych z konfiguracją funkcji Intel® AMT: l l l l l l l Konfiguracja – proces, w trakcie którego komputer z obsługą funkcji AMT zostanie zaopatrzony w nazwy użytkowników, hasła i parametry sieci umożliwiające zdalne zarządzanie. Przygotowanie – wstępna i dalsze konfiguracja funkcji Intel AMT.
Powrót do spisu treści Przygotowywanie: kończenie konfiguracji Przewodnik administratora systemów Dell™ Zastosowanie zdalnej konfiguracji do zakończenia przygotowania Zastosowanie usługi konfiguracyjnej do zakończenia przygotowania Zastosowanie interfejsu programu MEBx do zakończenia przygotowania Zanim funkcja Intel AMT® będzie mogła współpracować z aplikacjami zarządzającymi, należy odpowiednio skonfigurować komputer.
(DCM), można znaleźć w czę ści Konfiguracja funkcji Intel AMT z użyciem programu Dell Client Management. 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Pracownik działu IT wkłada nośnik USB do komputera z konsolą do zarządzania. Przy użyciu konsoli, pracownik pobiera lokalne zapisy konfiguracyjne z serwera konfiguracyjnego.
3. Z lewego menu nawigacyjnego wybierz polecenie AMT Quick Start. Zostanie uruchomiona konsola Altiris. 4. Kliknij znak (+), aby rozwinąć część Intel AMT Getting Started (Intel AMT – wprowadzenie). 5. Kliknij znak (+), aby rozwinąć część Section 1. Provisioning (Część 1. Przygotowanie).
6. Kliknij znak (+), aby rozwinąć część Basic Provisioning (without TLS) (Podstawowe przygotowanie [Bez TLS]). 7. Wybierz pozycję Step 1. Configure DNS (Krok 1. Konfiguracja DNS). Serwer powiadomień z zainstalowanym rozwiązaniem do obsługi „poza zasięgiem” musi być zarejestrowany na serwerze DNS pod nazwą „ProvisionServer”.
8. Na ekranie DNS Configuration (Konfiguracja serwera DNS) kliknij przycisk Test. Zostanie wykonana weryfikacja, czy w serwerze DNS został podany odpowiedni wpis i czy wskazuje on na prawidłowy serwer konfiguracji. Adres IP serwera ProvisionServer i serwera konfiguracyjnego zostanie wyświetlony.
9. 10. Wybierz pozycję Step 2. Discovery Capabilities (Krok 2. Funkcja wykrywania). Upewnij się, że została wybrana opcja Enabled (Włączona). Jeśli została wybrana opcja Disabled (Wyłączona), kliknij pole wyboru obok tej opcji i kliknij przycisk Apply (Zastosuj).
11. Wybierz część Step 3. View Intel AMT Capable Computers (Krok 3. Pokaż komputery obsługujące funkcję Intel AMT). Na liście zostaną przedstawione wszystkie komputery w sieci, które obsługują funkcję Intel AMT.
12. Wybierz część Step 4. Create Profile (Krok 4. Utwórz profil). 13. Kliknij znak (+), aby dodać nowy profil.
14. Korzystając z zakładki General (Ogólne), administrator może zmienić nazwę profilu, opis i hasło. Aby ułatwić zarządzanie w przyszłości, administrator może ustawić łatwe hasło. Wybierz opcję manual (ręcznie) i wprowadź nowe hasło. 15. Na karcie Network (Sieć) dostępne są opcje dotyczące odpowiedzi na polecenie ping, sieci VLAN, interfejsu WebGUI oraz funkcji Serial over LAN i IDE Redirection.
16. Na zakładce TLS (Transport Layer Security, Szyfrowanie warstwy transportowej) możliwe jest włączenie protokołu TLS. Po jego włączeniu wymagane będzie podanie kilku innych informacji, takich jak nazwa serwera centrum autoryzacyjnego, nazwa zwyczajowa centrum autoryzacji, rodzaj centrum autoryzacji i szablon certyfikatu. 17. Na zakładce ACL (Access Control List, Kontrola dostępu) można zobaczyć listę użytkowników przypisanych do tego profilu, dodać nowych i ustalić ich uprawnienia. 18.
OSTRZEŻENIE: Zmiana wartości na karcie Power Policy (Zasady zasilania) może naruszyć zgodność ze standardem E-Star 4.0. 19. Wybierz część Step 5. Generate Security Keys (Krok 5. Tworzenie kluczy bezpieczeństwa). 20. Wybierz ikonę ze strzałką wskazującą na komunikat Export Security Keys to USB Key (Eksport kluczy zabezpieczających na nośnik USB).
21. Wybierz opcję Generate keys before export (Utwórz klucze przed eksportem). 22. Wybierz liczbę kluczy, które mają być utworzone (co zależy od liczby komputerów, które należy przygotować). Wartość domyślna wynosi 50.
23. Domyślne hasło platformy Intel ME to admin. Wprowadź nowe hasło do platformy Intel ME. 24. Kliknij przycisk Generate (Utwórz). Po utworzeniu nowych kluczy, po lewej stronie przycisku Generate (Utwórz) pojawi się odnośnik.
25. 26. Włóż sformatowane uprzednio urządzenie do złącza USB w serwerze ProvisioningServer. Kliknij łącze Download USB key file (Pobierz plik z kluczami na USB), aby zapisać plik setup.bin na nośniku USB. Nośnik zostanie domyślnie rozpoznany i należy na nim zapisać dany plik. Jeśli w przyszłości będą konieczne dodatkowe klucze, przed zapisaniem pliku setup.bin należy ponownie sformatować dany nośnik. a. W oknie dialogowym File Download (Pobieranie pliku) kliknij przycisk Save (Zapisz). b.
27. 28. Zamknij okno Export Security Keys to USB Key (Eksportuj klucze bezpieczeństwa na nośnik USB) i okno eksploratora napędu. Zostanie ponownie wyświetlona konsola Altiris. Zabierz urządzenie USB do komputera, podłącz je i włącz komputer. Urządzenie USB zostanie automatycznie wykryte i pojawi się następujący komunikat: Continue with Auto Provisioning (Y/N) (Kontynuować automatyczne przygotowywanie?) 29. Naciśnij klawisz . 30. Naciśnij dowolny przycisk, aby kontynuować uruchamianie systemu...
31. 32. Po zakończeniu wyłącz komputer i wróć do serwera do zarządzania. Wybierz część Step 6. Configure Automatic Profile Assignments (Krok 6. Konfiguracja automatycznego przydzielania profilu). 33. Upewnij się, czy ustawienie zostało włączone. W menu rozwijanym Intel AMT 2.0+ wybierz uprzednio utworzony profil. Wprowadź inne ustawienia środowiska. 34. Wybierz część Step 7. Monitor Provisioning Process (Krok 7. Nadzorowanie procesu przygotowywania).
Komputery, w których zastosowano klucze, pojawią się na liście systemowej. Pierwszy wyświetlony stan to Unprovisioned (Brak przygotowania). Następnie system zmieni stan na In provisioning (W trakcie przygotowania). Wyświetlenie stanu Provisioned (Przygotowany) oznacza, że proces został zakończony. 35. Wybierz część Step 8. Monitor Profile Assignments (Krok 8. Nadzorowanie przypisywania profilów).
Komputery z przypisanymi profilami zostaną wyświetlone na liście. Każdy komputer jest identyfikowany w kolumnach FQDN, UUID i Profile Name (Nazwa profilu). Przygotowane komputery zostaną wyświetlone w folderze Collections (Zbiory) w czę ści All configured Intel AMT computers (Wszystkie skonfigurowane komputery z funkcją Intel AMT).
Zastosowanie interfejsu programu MEBx do zakończenia przygotowania Funkcja Intel® AMT może być ustawiona w korporacyjnym trybie pracy lub trybie dla małych i średnich firm (inna nazwa to tryby przygotowywania). Obydwa tryby obsługują dynamiczne i statyczne sieci IP. W przypadku używania dynamicznej sieci IP (z usługą DHCP), nazwa hosta komputera z funkcją Intel AMT musi być taka sama, jak nazwa hosta wpisana w systemie operacyjnym.
konfiguracji. Serwer SCS musi utworzyć zestawy identyfikatorów PID i haseł PPS. Konfiguracja funkcji Intel AMT musi być wykonana przez sieć. Informacje przesyłane przez sieć mogą być szyfrowane z wykorzystaniem protokołu TLS-PSK (Transport Layer Security Pre-Shared Key). Po połączeniu komputera z serwerem konfiguracyjnym zostanie wykonana konfiguracja trybu korporacyjnego.
3. Wybierz opcję Change Intel ME Password (Zmiana hasła Intel ME). Naciśnij klawisz . Wprowadź dwukrotnie nowe hasło. Nowe hasło musi zawierać następujące elementy: l l l l l Osiem znaków Jedna duża litera Jedna mała litera Cyfra Znak specjalny (spoza cyfr i liter), taki jak !, $, lub ; z wyłączeniem znaków:, " i przecinka Podkreślenie ( _ ) i spacja to dopuszczalne znaki, ale NIE zwiększają złożoności hasła. Zmiana hasła oznacza zmianę własności funkcji Intel AMT.
5. Zostanie wyświetlony następujący komunikat: System resets after configuration change. Continue (Y/N) (Po zmianie konfiguracji system zostanie zresetowany. Kontynuować?) Naciśnij klawisz . 6. Następna opcja to Intel ME State Control (Kontrola stanu platformy Intel ME). Domyślne ustawienie to Enabled (Włączona). Nie należy zmieniać tego ustawienia na Disabled (Wyłączona). Jeśli chcesz wyłączyć funkcję Intel AMT, zmień opcję Manageability Feature Selection (Wybór metody zarządzania) na None (Brak).
7. 8. Wybierz pozycję Intel ME Firmware Local Update Qualifier (Opcje lokalnej aktualizacji oprogramowania systemowego). Naciśnij klawisz . Wybierz opcję Always Open (Zawsze otwarty). Naciśnij klawisz . Domyślne ustawienie to Always Open (Zawsze otwarty). 9. Wybierz pozycję Intel ME Features Control (Kontrola funkcji platformy Intel ME). Naciśnij klawisz .
10. Następna opcja to Manageability Feature Selection (Wybór metody zarządzania). Pozwala ona na wybór trybu zarządzania platformą. Domyślny wybór to Intel AMT. Wybór opcji None (Brak) powoduje wyłączenie wszystkich funkcji zdalnego zarządzania. 11. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
12. Wybierz opcję Intel ME Power Control (Kontrola zasilania platformy Intel ME). Naciśnij klawisz . 13. Następna opcja to Intel ME ON in Host Sleep States (Kontrola działania platformy Intel ME w trybie uśpienia). Domyślne ustawienie to Desktop: ON in S0, S3, S4-5 (Komputer biurkowy: WŁ. w S0, S3, S4-5). UWAGA: W przypadku niektórych konfiguracji E-Star lub konfiguracji energooszczędnych, domyślne ustawienie będzie następujące Desktop: ON in S0 (Komputer biurkowy: WŁ. w S0).
14. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz . 15. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
16. Wyjdź z konfiguracji programu MEBx Setup i zapisz konfigurację platformy ME. Zostanie wyświetlony komunikat Intel ME Configuration Complete (Konfiguracja platformy Intel ME została zakończona), a komputer zostanie następnie uruchomiony ponownie. Po zakończeniu konfiguracji platformy Intel ME można przejść do konfiguracji funkcji Intel AMT. Szczegółowe informacje można znaleźć w czę ści Konfiguracja Intel AMT: włączanie trybu korporacyjnego w funkcji w Intel AMT.
5. Wybierz opcję TCP/IP. Naciśnij klawisz . Pojawi się następujący komunikat: l Disable Network Interface (Wyłączyć interfejs sieciowy?): (Y/N) Naciśnij klawisz . Wyłączenie sieci oznacza również wyłączenie wszystkich zdalnych możliwości w funkcji Intel AMT. Wprowadzanie ustawień TCP/IP nie jest wówczas konieczne. Opcja działa jak przełącznik, zatem przy jej następnym wywołaniu zostanie przedstawione przeciwne ustawienie.
l Domain Name (Nazwa domeny) Wprowadź do tego pola nazwę domeny. 6. Z menu wybierz opcję Provision Model (Tryb przygotowywania). Naciśnij klawisz . Zostanie wyświetlony następujący komunikat: l [Intel (R) AMT 3.0 Mode] [Enterprise] change to Small Business ([Tryb Intel (R) AMT 3.0] [Korporacyjny] Zmienić na tryb dla małych firm?): (Y/N) Naciśnij klawisz .
7. Z menu wybierz opcję Setup and Configuration (Konfiguracja). Naciśnij klawisz . 8. Aby wyświetlić bież ący tryb, wybierz opcję Current Provisioning Mode (Bież ący tryb przygotowywania). Nacisnij klawisz . Zostanie wyświetlony bież ący tryb przygotowywania. Aby wyjść, naciśnij klawisz lub .
9. Wybierz opcję Provisioning Record (Zapis przygotowania). Wybranie opcji zapisu przygotowania powoduje wyświetlenie zapisów dla komputera dotyczących trybu PSK lub PKI. Jeśli żadne informacje nie zostały wprowadzone, zostanie wyświetlony komunikat Provision Record not present (Nie znaleziono zapisów przygotowania). Jeśli informacje zostały wprowadzone, w opcji Provision Record (Zapis przygotowania) zostanie wyświetlony jeden z kilku komunikatów. 10.
12. W polu Port number (Numer portu) wpisz numer portu na serwerze i naciśnij klawisz . Domyślna wartość wynosi 0. Jeśli nie pozostanie ona zmieniona, funkcja Intel AMT wykona próbę nawiązania połączenia z serwerem przygotowywania na porcie 9971. Jeśli serwer korzysta z innego portu, wprowadź tutaj jego numer. 13. W menu wybierz opcję TLS PSK. Naciśnij klawisz .
14. Następna opcja to Set PID and PPS (Ustaw PID i PPS). Wartości identyfikatora PID i hasła PPS można wprowadzić ręcznie lub z nośnika USB, po tym, gdy serwer konfiguracyjny wygeneruje kody. Opcja służy do wprowadzenia identyfikatora przygotowywania (PID) i hasła przygotowywania (PPS). Identyfikator PID składa się z ośmiu znaków, a hasło PPS – z 32 znaków. Pomiędzy każdymi czterema znakami znajduje się myślnik, tak więc łącznie z nimi PID ma dziewięć znaków, a PPS 40 znaków.
17. W menu wybierz opcję TLS PKI. Naciśnij klawisz . 18. W menu wybierz opcję Remote Configuration Enable/Disable (Włącz/wyłącz zdalną konfigurację). Naciśnij klawisz . Opcja jest domyślnie ustawiona jako Enabled (Włączona). Można ją wyłączyć przez wybranie wariantu Disabled (Wyłączona), jeśli nie ma w sieci urzędu certyfikującego.
19. Następna opcja to Manage Certificate Hashes (Zarządzaj skrótami podpisów). Domyślnie wprowadzone są cztery skróty. Kolejne skróty można dodawać lub usuwać w ramach potrzeb klienta. 20. Z menu wybierz opcję Set FQDN (Ustaw FQDN). Naciśnij klawisz . W polu tekstowym wprowadź nazwę FQDN serwera przygotowywania i naciśnij klawisz .
21. W menu wybierz opcję Set PKI DNS Suffix (Ustaw sufiks DNS dla PKI). Naciśnij klawisz . W polu tekstowym wprowadź sufiks DNS dla PKI i naciśnij klawisz . 22. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
23. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz . Zostanie wyświetlone menu Intel AMT Configuration (Konfiguracja funkcji Intel AMT). 24. Pomiń opcję Un-Provision (Anuluj przygotowanie). Opcja powoduje przywrócenie w komputerze wartości domyślnych. Aby uzyskać więcej informacji o anulowaniu przygotowania, patrz Powrót do wartości domyślnych. 25. W menu wybierz opcję VLAN. Naciśnij klawisz .
27. l Pojawią się następujące komunikaty. Każdy z nich wymaga odpowiedzi wskazanej na liście: [Caution] System resets after configuration changes. Continue: ([Uwaga] Po wprowadzeniu zmian system zostanie uruchomiony ponownie. Kontynuować?) (Y/N) Naciśnij klawisz . l User name & Password (Nazwa użytkownika i hasło) Wybierz opcję Enabled (Włączone) i naciśnij klawisz . Opcja umożliwia dodawanie użytkowników i haseł przez interfejs WebGUI.
l Serial Over LAN Wybierz opcję Enabled (Włączone) i naciśnij klawisz . l IDE Redirection (Przekierowanie IDE) Wybierz opcję Enabled (Włączone) i naciśnij klawisz .
28. Następna opcja to Secure Firmware Update (Bezpieczna aktualizacja oprogramowania systemowego). Domyślne ustawienie to Enabled (Włączone). 29. Pomiń opcję Set PRCT (Ustaw rezydentną datę i godzinę).
30. Następna opcja to Idle Timeout (Czas oczekiwania). Domyślne ustawienie wynosi 1. Opcja ta ma zastosowanie tylko wówczas, jeśli w kroku 13 włączania platformy ME w trybie korporacyjnym wybrano opcję WoL (Wake-on-LAN). OSTRZEŻENIE: W przypadku niektórych systemów, w celu zachowania zgodności z normą E-Star należy użyć opcji Desktop: ON in S0 (Komputer biurkowy: WŁ. w S0) w kroku 13. 31. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
32. Wybierz opcję Exit (Wyjdź). Naciśnij klawisz . 33. Zostanie wyświetlony następujący komunikat: Are you sure you want to exit? (Czy na pewno chcesz wyjść?) (Y/N): Naciśnij klawisz .
34. Nastąpi ponowne uruchomienie komputera. Wyłącz komputer i odłącz kabel zasilania. Komputer jest w trakcie konfiguracji i jest gotowy do wdrożenia. Tryb SMB Program Intel® Management Engine BIOS Extension (MEBx) to opcjonalny moduł z pamięcią tylko do odczytu, oferowany w komputerach Dell przez firmę Intel i d ołączony do systemu BIOS firmy Dell.™Program MEBx został dostosowany do komputerów Dell.8482 Firma Dell umożliwiła również konfigurację funkcji Intel AMT w trybie dla małych i średnich firm.
Wielkość liter jest istotna. Przed wprowadzaniem zmian w programie MEBx należy zmienić domyślne hasło. 3. Wybierz opcję Change Intel ME Password (Zmiana hasła Intel ME). Naciśnij klawisz . Wprowadź dwukrotnie nowe hasło.
5. Zostanie wyświetlony następujący komunikat: System resets after configuration change. Continue (Y/N) (Po zmianie konfiguracji system zostanie zresetowany. Kontynuować?) Naciśnij klawisz . 6. Następna opcja to Intel ME State Control (Kontrola stanu platformy Intel ME). Domyślne ustawienie to Enabled (Włączona). Nie należy zmieniać tego ustawienia na Disabled (Wyłączone). Jeśli chcesz wyłączyć funkcję Intel AMT, zmień opcję Manageability Feature Selection (Wybór metody zarządzania) na None (Brak).
7. 8. Wybierz pozycję Intel ME Firmware Local Update Qualifier (Opcje lokalnej aktualizacji oprogramowania systemowego). Naciśnij klawisz . Wybierz opcję Always Open (Zawsze otwarty). Naciśnij klawisz . Domyślne ustawienie to Always Open (Zawsze otwarty). 9. Wybierz pozycję Intel ME Features Control (Kontrola funkcji platformy Intel ME). Naciśnij klawisz .
10. Następna opcja to Manageability Feature Selection (Wybór metody zarządzania). Pozwala to na wybór trybu zarządzania platformą. Domyślny wybór to Intel AMT. Wybór opcji None (Brak) powoduje wyłączenie wszystkich funkcji zdalnego zarządzania. 11. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
12. Wybierz opcję Intel ME Power Control (Kontrola zasilania platformy Intel ME). Naciśnij klawisz . 13. Następna opcja to Intel ME ON in Host Sleep States (Kontrola działania platformy Intel ME w trybie uśpienia). Domyślne ustawienie to Desktop: ON in S0, S3, S4-5 (Komputer biurkowy: WŁ. w S0, S3, S4-5). UWAGA: W przypadku niektórych konfiguracji E-Star lub konfiguracji energooszczędnych, domyślne ustawienie będzie następujące Desktop: ON in S0 (Komputer biurkowy: WŁ. w S0).
14. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz . 15. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
16. Wyjdź z konfiguracji programu MEBx Setup i zapisz konfigurację platformy ME. Zostanie wyświetlony komunikat Intel ME Configuration Complete (Konfiguracja platformy Intel ME została zakończona), a komputer zostanie następnie uruchomiony ponownie. Po zakończeniu konfiguracji platformy Intel ME można przejść do konfiguracji funkcji Intel AMT. Konfiguracja funkcji Intel AMT: włączanie trybu dla małych firm w funkcji Intel AMT.
6. 7. l Wybierz opcję TCP/IP. Naciśnij klawisz . Pojawią się następujące komunikaty. Każdy z nich wymaga odpowiedzi wskazanej na liście: Disable Network Interface (Wyłączyć interfejs sieciowy?): (Y/N) Naciśnij klawisz . Wyłączenie sieci oznacza również wyłączenie wszystkich zdalnych możliwości w funkcji Intel AMT. Wprowadzanie ustawień TCP/IP nie jest wówczas konieczne. Opcja działa jak przełącznik, zatem przy jej następnym wywołaniu zostanie przedstawione przeciwne ustawienie.
l Domain Name (Nazwa domeny) Wprowadź do tego pola nazwę domeny. 8. 9. l Z menu wybierz opcję Provision Model (Tryb przygotowywania). Naciśnij klawisz . Zostanie wyświetlony następujący komunikat: [Intel (R) AMT 3.0 Mode] [Enterprise] change to Small Business ([Tryb Intel (R) AMT 3.0] [Korporacyjny] Zmienić na tryb dla małych firm?): (Y/N) Naciśnij klawisz .
10. 11. 12. l Pomiń opcję Un-Provision (Anuluj przygotowanie). Opcja powoduje przywrócenie w komputerze wartości domyślnych. Aby uzyskać więcej informacji o anulowaniu przygotowania, patrz Powrót do wartości domyślnych. W menu wybierz opcję VLAN. Naciśnij klawisz . Zostanie wyświetlony następujący komunikat: [VLAN Disabled] Enable VLAN ([VLAN wyłączony] Włącz VLAN): (Y/N) Naciśnij klawisz . 13. Wybierz opcję SOL/IDE-R. Naciśnij klawisz .
14. l Pojawią się następujące komunikaty. Każdy z nich wymaga odpowiedzi wskazanej na liście: [Caution] System resets after configuration changes. Continue: ([Uwaga] Po wprowadzeniu zmian system zostanie uruchomiony ponownie. Kontynuować?) (Y/N) Naciśnij klawisz . l User name & Password (Nazwa użytkownika i hasło) Wybierz opcję Enabled (Włączone) i naciśnij klawisz . Opcja umożliwia dodawanie użytkowników i haseł przez interfejs WebGUI.
l Serial Over LAN Wybierz opcję Enabled (Włączone) i naciśnij klawisz . l IDE Redirection (Przekierowanie IDE) Wybierz opcję Enabled (Włączone) i naciśnij klawisz .
15. Następna opcja to Secure Firmware Update (Bezpieczna aktualizacja oprogramowania systemowego). Domyślne ustawienie to Enabled (Włączone). 16. Pomiń opcję Set PRTC (Ustaw rezydentną datę i godzinę).
17. Następna opcja to Idle Timeout (Czas oczekiwania). Domyślne ustawienie wynosi 1. Opcja ta ma zastosowanie tylko wówczas, jeśli w kroku 13 włączania platformy ME w trybie dla małych firm wybrano opcję WoL (Wake-on-LAN). OSTRZEŻENIE: W przypadku niektórych systemów, w celu zachowania zgodności z normą E-Star należy użyć opcji Desktop: ON in S0 (Komputer biurkowy: WŁ. w S0) w kroku 13. 18. Wybierz opcję Return to Previous Menu (Powrót do poprzedniego menu). Naciśnij klawisz .
19. Wybierz opcję Exit (Wyjdź). Naciśnij klawisz . 20. Zostanie wyświetlony następujący komunikat: Are you sure you want to exit? (Czy na pewno chcesz wyjść?) (Y/N): Naciśnij klawisz .
21. Nastąpi ponowne uruchomienie komputera. Wyłącz komputer i odłącz kabel zasilania. Komputer jest w trakcie konfiguracji i jest gotowy do wdrożenia.
Powrót do spisu treści Rozwiązywanie problemów Przewodnik administratora systemów Dell™ Powrót do wartości domyślnych (anulowanie przygotowania) Zmiana oprogramowania systemowego Funkcje Serial-Over-LAN (SOL) i IDE Redirection (IDE-R) W poniższej czę ści opisano kilka podstawowych kroków, które można podjąć w przypadku problemów z konfiguracją funkcji Intel® AMT. Powrót do wartości domyślnych (anulowanie przygotowania) Powrót do wartości domyślnych jest również nazywany anulowaniem przygotowania.
Jeśli funkcje IDE-R i SOL są niedostępne, wykonaj następujące czynności: 1. 2. 3. 4. 5. 6. 7. 8. 9. Na pierwszym ekranie rozruchowym, naciśnij klawisze i i wejdź do programu MEBx. Pojawi się monit o wprowadzenie hasła. Wprowadź nowe hasło platformy Intel ME. Wybierz opcję Intel AMT Configuration (Konfiguracja funkcji Intel AMT). Naciśnij klawisz . Wybierz opcję Un-Provision (Anuluj przygotowanie). Naciśnij klawisz . Wybierz opcję Full Unprovision (Pełne anulowanie przygotowania).
Powrót do spisu treści Korzystanie z interfejsu sieciowego Intel AMT Przewodnik administratora systemów Dell™ Intel® AMT WebGUI to działający w przeglądarce internetowej interfejs, który umożliwia ograniczone zarządzanie komputerem. Interfejs WebGUI jest często używany jako test poprawności konfiguracji funkcji Intel AMT w komputerze.