Users Guide

W tym menu znajdująsięparametry dotycząceserwerakonfiguracji.Menuzawierarównieżustawienia bezpieczeństwa z zakresu infrastruktury klucza
publicznego.
l Current Provisioning Mode (Aktualny tryb przygotowywania) Wyświetlenie aktualnego trybu przygotowania TLS: None (Brak), PKI lub PSK. Ta
konfiguracja jest dostępna wyłącznie w korporacyjnym trybie przygotowania.
l Provisioning Record (Zapis przygotowania) wyświetleniezapisówdlakomputeradotyczących trybu PSK lub PKI. Jeśli dane nie zostały wprowadzone,
program MBEx wyświetli następujący komunikat:
ProvisionRecordnotpresent(Brakzapisówprzygotowania)
Jeśli dane zostanąwprowadzone, funkcja Provision Record (Zapisy przygotowania) przedstawi następujące informacje:
¡ TLS provisioning mode (Tryb przygotowania TLS) wyświetlenie aktualnego trybu przygotowywania komputera: None (Brak), PSK lub PKI.
¡ Provisioning IP (IP funkcji przygotowywania) adres IP serwera konfiguracyjnego.
¡ Date of Provision (Data przygotowania) wyświetlenie daty i godziny przygotowania w formacie MM/DD/RRRR o GG:MM.
¡ DNS informacja o wykorzystywaniu usługi Secure DNS. Wartość0 oznacza, że serwer Secure DNS nie jest używany, wartość1 oznacza, że jest
używany (tylko w trybie PKI).
¡ Host Initiated (Inicjalizowane przez hosta) wyświetlenie informacji o tym, czy proces konfiguracji zostałuruchomiony przez hosta: No”(Nie)
oznacza, że instalacja i konfiguracja nie została uruchomiona przez hosta. Yes”(Tak) oznacza, że konfiguracja została rozpoczęta przez hosta
(tylko w trybie PKI).
¡ Hash Data(Skrót) Wyświetlenie 40-znakowegoskrótucertyfikatu(tylkowtrybiePKI).
¡ Hash Algorithm(Algorytmskrótu) opisalgorytmutworzeniaskrótu.Aktualnieobsługiwana jest wyłącznie metoda SHA1 (tylko w trybie PKI).
¡ IsDefault (Domyślny?) Yes”(Tak) jeślialgorytmtworzeniaskrótujestdomyślnie wybranym algorytmem. No”(Nie), jeśli algorytm tworzenia
skrótuniejestdomyślnie używanym algorytmem (tylko w trybie PKI).
¡ FQDN Nazwa FQDN serwera konfiguracji wymienionego w certyfikacie (tylko w trybie PKI).
¡ Serial Number (Numer seryjny) 32 znaki określające numery seryjne Urzędu certyfikującego.
¡ Time Validity Pass (Sprawdzenie zgodności godziny) wskazanie, czy certyfikat zaliczyłtest zgodności godziny.
l Provisioning Server (Serwer konfiguracji) adres IP i numer portu (065535) serwera przygotowywania funkcji Intel AMT. Jest to dostępne tylko w
korporacyjnym trybie przygotowywania. Domyślny port to 9971.
l TLS PSK Konfiguracja związana z kluczami TLS PSK.
¡ Set PID and PPS (Ustaw PID i PPS) ustawienie identyfikatora przygotowywania (PID) i hasła przygotowywania (PPS). Wprowadźidentyfikator
PID i hasło PPS oddzielającposzczególneczęści myślnikiem. (np. PID: 1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) UWAGA:
Hasło PPS w postaci 0000-0000-0000-0000-0000-0000-0000-0000 nie zmienia stanu konfiguracji. Po wprowadzeniu takiej wartości konfiguracja
pozostaje w stanie Not-started”(Nieuruchomiona).
¡ Delete PID and PPS (UsuńPID i PPS) usunięcie aktualnego identyfikatora PID i hasła PPS z platformy ME. Jeśli brak jest identyfikatora PID i
hasła PPS, program MEBx wyświetli komunikat błędu. UWAGA: Zastosowanie tej opcji NIE PRZEŁĄCZA parametru konfiguracji na Not
Started”(Nieuruchomiona). Ustawiony parametr to In Process”(W trakcie).
¡ Time Validity Pass (Sprawdzenie zgodności godziny) wskazanie, czy certyfikat zaliczyłtest zgodności godziny.
l TLS PKI Konfiguracja związana z infrastrukturąTLS PKI.
¡ Remote Configuration Enable/Disable (Włączenie/wyłączenie zdalnej konfiguracji) wyłączenie lub włączenie możliwości zdalnej konfiguracji.
Jeśli ta opcja jest wyłączona, zdalna konfiguracja nie będzie możliwa.
¡ Manage Certificate Hashes (Zarządzanieskrótamicertyfikatów) wyświetlenieprzechowywanychskrótówiichaktualnegostanu.Abyzmienić
stan aktywności certyfikatu, naciśnij klawisz <+>. Aby usunąćskrót,naciśnij klawisz <del>. Aby dodaćkolejny klucz, naciśnij klawisz <ins>.
¡ Set FQDN (Ustaw FQDN) ustawienie nazwy FQDN komputera.
¡ Set PKI DNS suffix (Ustaw sufiks DNS dla PKI) ustawienie sufiksu serwera DNS dla infrastruktury PKI.
TLS PSK
To podmenu zawiera ustawienia dotyczące konfiguracji kluczy TLS PSK. Ustawienie lub wyłączenie identyfikatora PID lub hasła PPS przy stanie konfiguracji In-
process”(W trakcie) spowoduje częściowe anulowanie przygotowania.
l Set PID and PPS (Ustaw PID i PPS) ustawienie identyfikatora PID i hasła PPS. Wprowadźidentyfikator PID i hasło PPS oddzielającposzczególneczęści
myślnikiem. (np. PID: 1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) UWAGA: Hasło PPS w postaci 0000-0000-0000-0000-0000-
0000-0000-0000 nie zmienia stanu konfiguracji. Po wprowadzeniu takiej wartości konfiguracja pozostaje jako Not-started”(Nieuruchomiona).
l Delete PID and PPS (UsuńPID i PPS) usunięcie aktualnego identyfikatora PID i hasła PPS z platformy ME. Jeśli brak jest identyfikatora PID i hasła PPS,
program MEBx wyświetli komunikat błędu.