Users Guide
Zastosowanie interfejsu programu MEBx do zakończenia przygotowania
Funkcja Intel®AMT może byćustawiona w korporacyjnym trybie pracy lub trybie dla małych i średnich firm (inna nazwa to tryby przygotowywania). Obydwa
tryby obsługujądynamiczne i statyczne sieci IP.
W przypadku używania dynamicznej sieci IP (z usługąDHCP), nazwa hosta komputera z funkcjąIntel AMT musi byćtaka sama, jak nazwa hosta wpisana w
systemie operacyjnym. Dodatkowo, do obsługi DHCP należy przygotowaćsystem operacyjny i funkcjęIntel AMT.
W przypadku używania statycznej sieci IP, adres IP funkcji Intel AMT musi byćinny od adresu IP systemu operacyjnego. Dodatkowo, nazwa hosta komputera z
funkcjąIntel AMT musi sięróżnićod nazwy hosta wpisanej w systemie operacyjnym.
l Tryb korporacyjny – tryb dla dużychorganizacji.Jesttozaawansowanytryb,którywykorzystujeprotokółTransport Layer Security (TLS) i wymaga
usługi konfiguracyjnej. Tryb korporacyjny umożliwia pracownikom działu IT bezpieczne skonfigurowanie funkcji Intel AMT w celu wykonywania zdalnego
zarządzania.SkonfigurowanefabryczniekomputeryDell™sąustawione do pracy w trybie korporacyjnym. W trakcie konfiguracji można go zmienić.
l Tryb dla małych i średnich firm (Small Medium Business, SMB) – uproszczonytrybpracy,którynieobsługuje protokołu TLS i nie wymaga programu do
konfiguracji.TrybSMBjestprzeznaczonydlaklientów,którzyniedysponująkonsolami do zarządzania od niezależnychproducentówlubniedysponują
odpowiedniąinfrastrukturąsieciową, aby wykorzystaćszyfrowanieoferowaneprzezprotokółTLS. W trybie SMB, konfiguracja funkcji Intel AMT jest
wykonywana ręcznie, przy użyciu programu Intel ME BIOS Extension (MEBx). Ten tryb jest łatwiejszy do wdrożenia, gdyżnie wymaga rozbudowanej
infrastruktury,jednakjestrównieżmniej bezpieczny – żadne informacje przesyłane przez siećnie sąszyfrowane.
W trakcie dalszej konfiguracji funkcji Intel AMT wprowadzane sąustawieniawszystkichopcji,któreniesąobsługiwane w czasie wstępnej konfiguracji, takie
jak usługi Serial-Over-LAN (SOL) lub IDE-Redirect (IDE-R).
Przez cały okres pracy komputera istnieje możliwośćwielokrotnych zmian informacji podanych w czasie dalszej konfiguracji. Można je wykonywaćlokalnie lub
przez konsolędo zarządzania.
Metody przygotowania w trybie korporacyjnym
Dostępne sądwiemetodyprzygotowaniakomputera,którypracujewtrybiekorporacyjnym:
l Klasyczna
l IT TLS-PSK
Klasyczna
Jeśli chcesz użyćprotokołu TLS (Transport Layer Security, Zabezpieczenie), wykonaj klasycznąmetodękonfiguracji funkcji Intel AMT w sieci odizolowanej od
sieci firmowej. Serwer konfiguracyjny w celu wykonania konfiguracji protokołu TLS wymaga drugiego połączenia z sieciądo urzędu certyfikującego (jednostki,
którawystawiacertyfikatycyfrowe).
Komputer z ustawieniami fabrycznymi ma funkcjęIntel AMT gotowądo wykonania konfiguracji i przygotowania. W takim przypadku, należy wykonaćwstępną
konfiguracjęfunkcji Intel AMT, aby z ustawieńfabrycznych przejśćdo wstępnie skonfigurowanego stanu. Następnie komputer jest gotowy do dalszej
konfiguracji ręcznej lub połączenia z siecią, wktórejnawiąże połączenie z serwerem konfiguracyjnym i rozpocznie konfiguracjęfunkcji Intel AMT w trybie
korporacyjnym.
IT TLS-PSK
Konfiguracja funkcji Intel AMT w trybie IT TLS-PSK jest z reguły wykonywana przez firmowy działIT. Wymagane sąnastępujące elementy:
l Serwer konfiguracyjny
l Sieći bezpieczna infrastruktura
Obsługujący funkcjęIntel AMT komputer z ustawieniami fabrycznymi jest przekazywany do działuIT,którywykonujepełnąkonfiguracjętej funkcji. DziałIT
może wykorzystaćdowolnąmetodękonfiguracjifunkcjiIntelAMT,poktórejkomputerybędąpracowaćw trybie korporacyjnym i znajdąsięw stanie trwającej










