Руководство администратора по управлению системами Dell™ О технологии Intel®Active Management Technology Обзор установки и настройки Intel AMT Интерфейс Intel Management Engine BIOS Extension (MEBx) Подготовка: завершение установки и настройки Развертывание Использование интерфейса Intel AMT WebGUI Переадресация последовательной связи и связи IDE Поиск и устранение неисправностей Примечания, уведомления и предупреждения ПРИМЕЧАНИЕ.
Назад на страницу содержания Развертывание Руководство администратора по управлению системами Dell™ Когда все готово для развертывания компьютера для пользователя, подключите компьютер к источнику питания и выполните подключение к сети. Используйте встроенную сетевую интерфейсную плату Intel® 82566DM. Технология Intel Active Management Technology (Intel AMT) не работает с другими решениями сетевой интерфейсной платы.
Назад на страницу содержания Интерфейс Intel® Management Engine BIOS Extension (MEBx) Руководство администратора по управлению системами Dell™ Обзор Intel MEBx Настройка Intel Management Engine (ME) Настройка компьютера для поддержки функций Intel AMT Настройки по умолчанию интерфейса MEBx Обзор интерфейса MEBx В интерфейсе Intel® Management Engine BIOS Extension (MEBx) имеются функции настройки на уровне платформы для настройки платформы интерфейса Management Engine (ME).
l l l l l восемь символов; одна буква верхнего регистра; одна буква нижнего регистра; цифра; специальный символ (не являющийся буквенно-цифровым), например, !, $ или ;, кроме символов :, " и ,. Символ подчеркивания ( _ ) и пробел могут быть использованы для создания пароля, но НЕ усложняют его. Настройка интерфейса Intel® Management Engine (ME) Чтобы перейти на страницу Intel® Management Engine (ME) Platform Configuration (Настройка платформы Intel® Management Engine (ME)), выполните следующие действия.
Когда ME включен, с помощью параметра ME State Control (Управление состоянием ME) можно выключить ME, чтобы изолировать компьютер ME от главной платформы, пока идет процесс отладки неисправностей. В таблице ниже содержатся подробные сведения о параметрах.
При выборе значения Always Open (Всегда открыт) компания-изготовитель может использовать канал локального обновления микропрограммы ME, не используя MEBx. При выборе значения Always Open (Всегда открыт) параметр ME FW Local Update (Локальное обновление микропрограммы ME) не отображается в меню конфигурации ME. В таблице ниже содержатся подробные сведения о параметрах.
Intel ME Power Control (Управление питанием Intel ME) С помощью меню ME Power Control (Управление питанием ME) можно настраивать параметры, связанные с питанием платформы ME. В нем содержатся следующие параметры. ME On in Host Sleep States (ME Вкл. в спящем режиме хоста) При выборе параметра ME ON in Host Sleep States (ME Вкл. в спящем режиме хоста) в меню ME Power Control (Управление питанием Intel ME) будет загружено меню ME in Host Sleep States (ME в спящем режиме хоста).
На странице Intel AMT Configuration (Конфигурация Intel AMT) содержатся параметры, настраиваемые пользователем, которые перечислены ниже. Для просмотра изображения этих параметров меню см. Enterprise Mode (Режим предприятия) и SMB Mode (Режим SMB).
В меню содержатся параметры для сервера установки и настройки. В данном меню также есть настройки безопасности для конфигураций PSK и PKI. l l l l l Current Provisioning Mode (Текущий режим подготовки). Отображение текущего состояния подготовки режима TLS: None (Нет), PKI или PSK. Эта конфигурация отображается только в модели подготовки предприятия. Provisioning Record (Запись подготовки). Отображение данных записи PSK/PKI подготовки компьютера.
TLS PKI - параметры удаленной настройки Параметры удаленной настройки находятся в подменю TLS PKI. Имеется четыре элемента удаленной настройки: l l l l Remote Configuration Enable/Disable (Включение/отключение удаленной настройки); Manage Certificate Hashes (Управление хешами сертификата); Set FQDN (Задать FQDN); Set PKI DNS Suffix (Задать DNS-суффикс PKI).
На экране Manage Certificate Hash (Управление хешами сертификата) имеется несколько клавиш для управления хешами на компьютере. Когда открыто меню Manage Certificate Hash (Управление хешем сертификата), доступны следующие клавиши. l l l l l Клавиша Клавиша Клавиша Клавиша Клавиша Escape. Выход из меню. Insert. Добавление настроенного хеша сертификата на компьютер. Delete. Удаление выбранного хеша сертификата с компьютера. <+>. Изменение активного состояния выбранного хеша сертификата. Enter.
Set PKI DNS Suffix (Задать DNS-суффикс PKI) После выбора параметра Set PKI DNS Suffix (Задать DNS-суффикс PKI) в меню Remote Configuration (Удаленная настройка) отобразится запрос на ввод значения PKI DNS Suffix (DNS-суффикс PKI) сервера подготовки. Значение ключа хранится в EPS. Сброс настроек Параметр Un-Provision (Сброс настроек) позволяет восстановить настройки по умолчанию Intel AMT. Существуют следующие три типа сброса настроек. l l l Partial Un-provision (Частичный сброс настроек).
SOL/IDE-R l l l Username and Password (Имя пользователя и пароль). DISABLED** / ENABLED (ОТКЛЮЧЕНО**/ ВКЛЮЧЕНО) Этот параметр позволяет выполнить проверку подлинности пользователя для сеанса SOL/IDER. При использовании протокола Kerberos установите для этого параметра значение Disabled (Отключен) и настройте проверку подлинности с помощью Kerberos. Если Kerberos не используется, необходимо включить или отключить проверку подлинности пользователя в сеансе SOL/IDER.
Установка PRTC Введите PRTC в формате GMT (UTC) (YYYY:MM:DD:HH:MM:SS). Дату допустимо выбирать из диапазона 1/1/2004 - 1/4/2021. Заданное значение PRTC используется для виртуального хранения PRTC во время состояния отключения (G3). Данная настройка отображается только в модели подготовки предприятия. Тайм-аут простоя Используйте эту настройку для определения тайм-аута простоя ME WoL. По истечении этого времени ME переходит в режим сниженного энергопотребления.
Пример настройки Intel AMT в режиме DHCP В приведенной ниже таблице указан пример настроек основных полей страницы меню Intel AMT Configuration (Конфигурация Intel AMT) для настройки компьютера в режиме DHCP. Пример конфигураций Intel AMT в режиме DHCP Параметры конфигурации Intel AMT Значения Intel AMT Configuration (Конфигурация Intel AMT) Выберите и нажмите клавишу . Host Name (Имя хоста) Пример. IntelAMT Соответствует имени компьютера, на котором установлена операционная система.
Provision Model (Модель подготовки) l Small Business (Малые предприятия) l Включите параметр SOL Включите параметр IDE-R l SOL/IDE-R Remote FW Update (Удаленное обновление микропрограммы) Enabled (Включено) Сохраните изменения и выйдите из программы MEBx, после чего загрузите операционную систему Microsoft® Windows®. Настройки MEBx по умолчанию В приведенной ниже таблице перечислены все настройки интерфейса Intel® Management Engine BIOS Extension (MEBx) по умолчанию.
IDE Redirection (Переадресация IDE) Secure Firmware Update (Безопасное обновление микропрограммы) Set PRTC (Задать PRTC) Disabled (Выключено) Enabled (Включено) * Disabled (Выключено) Enabled (Включено) * пусто Idle Timeout (Тайм-аут простоя) Timeout Value (Значение тайм-аута, 0x0-0xFFFF) 1 *Настройка по умолчанию * *Может привести к частичной отмене настройки Intel AMT 1 Параметр Intel ME Platform State Control (Управление состоянием Intel ME) изменяется только для поиска и устранения неисправностей ин
Назад на страницу содержания О технологии Intel® Active Management Technology Руководство администратора по управлению системами Dell™ С помощью технологии Intel® Active Management Technology (Intel AMT или iAMT®) внутри компаний можно легко осуществлять управление компьютерами, подключенными к сети. Возможности службы управления информационными технологиями. l Обнаружение ресурсов компьютера в сети независимо от того, включен или выключен компьютер.
Назад на страницу содержания Переадресация последовательной связи и связи IDE Руководство администратора по управлению системами Dell™ Технология Intel® AMT позволяет переадресовывать последовательную связь и связь IDE от управляемого клиента к консоли управления независимо от состояния питания и загрузки управляемого клиента. Для этого клиенту потребуется только возможность использования функции Intel AMT, соединение с источником питания и соединение с сетью.
Назад на страницу содержания Обзор установки и настройки Intel® AMT Руководство администратора по управлению системами Dell™ Термины Состояния установки и настройки Термины Далее приведен список важных терминов, относящихся к установке и настройке Intel® AMT. l l l l l l l Установка и настройка. Процесс, при котором на компьютере Intel AMT выполняется настройка имен пользователей, паролей и параметров сети, которые позволяют удаленно управлять компьютером. Подготовка.
Назад на страницу содержания Подготовка: выполнение процедуры установки и настройки Руководство администратора по управлению системами Dell™ Использование удаленной настройки для выполнения подготовки Использование службы настройки для выполнения подготовки Использование интерфейса MEBx для выполнения подготовки Необходимо настроить компьютер перед началом взаимодействия возможностей технологии Intel® AMT с приложением управления.
«Настройка системы» в Руководстве пользователя компьютера. Далее описывается стандартная процедура установки и настройки USB флеш-накопителя. Подробное описание процедуры с применением программы Altiris® Dell™ Client Manager (DCM) см. в разделе Настройка Intel AMT с приложением Dell Client Management. 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ИТ-специалисту необходимо вставить USB флэш-накопитель в компьютер с консолью управления.
2. Откройте приложение Altiris® Dell Client Manager, дважды щелкнув значок на рабочем столе или нажав кнопку Пуск. 3. Чтобы открыть консоль Altiris, в меню навигации слева выберите пункт AMT Quick Start (Быстрый запуск AMT). 4. Нажмите плюс (+), чтобы открыть раздел Intel AMT Getting Started (Начало работы Intel AMT). 5. Нажмите плюс (+), чтобы открыть раздел Section 1. Provisioning (Раздел 1. Подготовка).
6. Нажмите плюс (+), чтобы открыть раздел Basic Provisioning (without TLS) (Основная подготовка (без TLS)). 7. Выберите пункт Step 1. Configure DNS (Шаг 1. Настройка DNS). Сервер уведомлений с установленным решением по управлению вне диапазона должен быть зарегистрирован на сервере DNS как сервер подготовки.
8. На экране DNS Configuration (Настройка DNS) выберите Test (Тест), чтобы проверить на сервере DNS наличие записи о сервере подготовки, сопоставляющей правильный сервер установки и настройки Intel (SCS). IP-адрес для сервера подготовки и сервера Intel SCS теперь будет отображаться.
9. 10. Выберите пункт Step 2. Discovery Capabilities (Шаг 2. Возможности обнаружения). Убедитесь, что для параметра установлено значение Enabled (Включено). Если выбрано значение Disabled (Выключено), установите флажок Disabled (Выключено) и нажмите кнопку Apply (Применить).
11. Выберите пункт Step 3. View Intel AMT Capable Computers (Шаг 3. Просмотр компьютеров, поддерживающих технологию Intel AMT). Все компьютеры с технологией Intel AMT, находящиеся в сети, отображаются в этом списке.
12. Выберите пункт Step 4. Create Profile (Шаг 4. Создание профиля). 13. Нажмите плюс (+), чтобы добавить новый профиль.
14. Выбрав вкладку General (Общие), администратор может изменить имя профиля, описание и пароль. Администратор устанавливает стандартный пароль для удобства обслуживания в будущем. Нажмите кнопку-переключатель Manual (Вручную) и введите новый пароль. 15. Вкладка Network (Сеть) предоставляет возможность включения следующих функций: ответы команды ping, VLAN, веб-интерфейс пользователя, переадресация «Последовательная-через-ЛВС» и переадресация IDE.
16. Вкладка TLS (протокол Transport Layer Security) предоставляет возможность включения протокола TLS. Если выбран данный параметр, потребуется дополнительная информация: имя сервера центра сертификации (CA), стандартное имя CA, тип CA и образец сертификата. 17. Вкладка ACL (список управления доступом) используется для просмотра пользователей , связанных с этим профилем, для добавления новых пользователей, а также для определения привилегий доступа этих пользователей. 18.
ВНИМАНИЕ. Параметр вкладки Power Policy (Политика питания) может влиять на способность компьютера соответствовать стандарту E-Star 4.0. 19. Выберите пункт Step 5. Generate Security Keys (Создание ключей безопасности). 20. Щелкните значок со стрелкой, указывающей на элемент Export Security Keys to USB Key (Экспорт ключей безопасности на диск USB).
21. Нажмите кнопку-переключатель Generate keys before export (Создание ключей перед экспортом). 22. Введите количество ключей, которые требуется создать (зависит от количества компьютеров, которые необходимо подготовить). Количество ключей по умолчанию - 50.
23. Пароль Intel ME по умолчанию - admin. Установите новый пароль Intel ME для среды. 24. Нажмите кнопку Generate (Создать). Как только ключи будут созданы, слева от кнопки Generate (Создать) появится ссылка.
25. 26. Вставьте заранее отформатированное устройство USB в разъем USB на сервере подготовки. Щелкните ссылку Download key file (Загрузка файла с диска USB), чтобы загрузить файл setup.bin с устройства USB. Устройство USB распознается по умолчанию; сохраните этот файл на устройстве USB. Если в дальнейшем потребуются дополнительные ключи, нужно будет снова отформатировать устройство USB перед сохранением на нем файла setup.bin. a.
Теперь файл setup.bin отображается в окне проводника диска. 27. 28. Для возврата на консоль Altiris закройте окно Export Security Keys to USB Key (Экспорт ключей безопасности на диск USB) и окно проводника диска. Вставьте устройство USB в компьютер, а затем включите компьютер. Устройство USB сразу распознается и отобразится следующее сообщение: Continue with Auto Provisioning (Y/N) 29. (Продолжить автоматическую подготовку (Да/Нет)Нажмите клавишу . 30.
31. 32. По завершении выключите компьютер и вернитесь к серверу управления. Выберите пункт Step 6. Configure Automatic Profile Assignments (Настройка автоматического назначения профиля). 33. Убедитесь, что включен параметр настройки. В раскрывающемся меню Intel AMT 2.0+ выберите созданный ранее профиль. Настройте другие параметры для среды. 34. Выберите пункт Step 7. Monitor Provisioning Process (Контроль процесса подготовки).
Компьютеры, для которых были применены ключи, начнут отображаться в списке системы. В начале процесса подготовки система находится в состоянии Unprovisioned (Подготовка не выполнена), затем переходит в состояние In provisioning (Выполнение подготовки), а в конце процесса - в состояние Provisioned (Подготовка выполнена). 35. Выберите пункт Step 8. Monitor Profile Assignments (Контроль назначения профиля).
Компьютеры, для которых были назначены профили, отображаются в списке. Для каждого компьютера отображаются следующие столбцы: FQDN (Полное имя домена), UUID (Уникальный код) и Profile Name (Имя профиля). По завершении процесса подготовки компьютеров они будут отображаться в папке Collections (Коллекции) на экране All configured Intel AMT computers (Все настроенные компьютеры с технологией Intel AMT).
Использование интерфейса MEBx для выполнения подготовки Технологию Intel® AMT можно настроить для использования в режиме предприятия или в режиме среднего и малого бизнеса (режимы также называются моделями подготовки). Оба рабочих режима поддерживают динамическую и статическую IP-сеть. При использовании динамической IP-сети (DHCP), имена хоста Intel AMT и операционной системы должны совпадать. Кроме того, необходимо настроить операционную систему и технологию Intel AMT для использования DHCP.
Компьютеры, поддерживающие технологию Intel AMT, поставляются в отдел ИТ с заводскими настройками по умолчанию. Отдел ИТ несет ответственность за установку и настройку технологии Intel AMT. Сотрудники отдела ИТ могут использовать любые методы ввода информации по установке Intel AMT, после чего компьютеры переходят в режим предприятия и к этапу установки. Сервер SCS должен сгенерировать наборы PID и PPS. Настройку Intel AMT можно выполнять по сети.
3. Выберите Change Intel ME Password (Изменение пароля Intel ME). Нажмите клавишу . Введите новый пароль дважды для подтверждения. Новый пароль должен содержать следующие элементы: l l l l l восемь символов; одна буква верхнего регистра; одна буква нижнего регистра; цифра; специальный символ (не являющийся буквенно-цифровым), например, !, $ или ;, кроме символов :, " и ,. Символ подчеркивания ( _ ) и пробел могут быть использованы для создания пароля, но НЕ для его усложнения.
5. Появляется следующее сообщение: System resets after configuration change. (Произойдет сброс настроек системы после изменения конфигурации.) Continue (Y/N) (Продолжить (Да/Нет)). Нажмите клавишу . 6. Следующим параметром является Intel ME State Control (Управление состоянием Intel ME). Значение по умолчанию для данного параметра Enabled (Включено). Не изменяйте значение этого параметра на Disabled (Отключено).
7. 8. Выберите Intel ME Firmware Local Update Qualifier (Параметр локального обновления микропрограммы Intel ME). Нажмите клавишу . Выберите Always Open (Всегда открыт). Нажмите клавишу . Значение по умолчанию для данного параметра - Always Open (Всегда открыт). 9. Выберите Intel ME Features Control (Управление функциями Intel ME). Нажмите клавишу .
10. Следующим параметром является Manageability Feature Selection (Выбор функции управляемости). С помощью этой функции задается режим управления платформой. Значение по умолчанию - Intel AMT. При выборе параметра None (Нет) отключаются все возможности удаленного управления. 11. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
12. Выберите Intel ME Power Control (Управление питанием Intel ME). Нажмите клавишу . 13. Следующим параметром является Intel ME ON in Host Sleep States (Intel ME Вкл. в спящем режиме хоста). Значение по умолчанию - Desktop: ON in S0, S3, S4-5 (Настольный компьютер: Вкл. в S0, S3, S4-5). ПРИМЕЧАНИЕ. Для определенных конфигураций E-Star или конфигураций с низком потреблением энергии по умолчанию будет задано значение Desktop: ON in S0 (Настольный компьютер: Вкл. в S0).
14. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу . 15. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
16. Выйдите из программы настройки MEBx и сохраните конфигурацию ME. На компьютере отобразится сообщение Intel ME Configuration Complete (Конфигурация Intel ME завершена), после чего компьютер перезагрузится. По завершении конфигурации ME можно настроить параметры Intel AMT. Инструкции см. в разделе Конфигурация Intel AMT: включение Intel AMT для режима предприятия.
5. Выберите TCP/IP. Нажмите клавишу . Появятся следующие сообщения. l Disable Network Interface (Выключить сетевой интерфейс): (Y/N (Да/Нет)) Нажмите клавишу . При отключении сети все возможности удаленной технологии AMT выключаются и настройки TCP/IP не требуются. Этот параметр является переключателем, и при следующем доступе будет запрошено противоположное значение. l [DHCP Enable] Disable DHCP (Y/N) ([DHCP включен] Выключить DHCP (Да/Нет)) Нажмите клавишу .
l Domain Name (Имя домена) Введите имя домена в поле. 6. В меню выберите Provision Model (Модель подготовки). Нажмите клавишу . Появляется следующее сообщение: l [Intel ® AMT 3.0 Mode] [Enterprise] change to Small Business ([Режим Intel ® AMT 3.0] [Предприятие] изменить на малое предприятие): (Y/N (Да/Нет)) Нажмите клавишу .
7. В меню выберите Setup and Configuration (Настройка и конфигурация). Нажмите клавишу . 8. Выберите Current Provisioning Mode (Текущий режим подготовки) для отображения текущего режима. Нажмите клавишу . Отобразится текущий режим подготовки. Нажмите клавишу или для выхода.
9. Выберите Provisioning Record (Запись подготовки). В записи подготовки отображаются данные записи PSK/PKI подготовки компьютера. Если данные не введены, MEBx отображает сообщение Provision Record not present (Запись подготовки отсутствует). Если данные введены, в поле Provision Record (Запись подготовки) отображается одно из следующих сообщений. 10. В меню выберите Provisioning Server (Сервер подготовки). Нажмите клавишу . 11.
12. Введите номер порта в поле Port number (Номер порта) и нажмите клавишу . Значение по умолчанию - 0. Если слева в параметре по умолчанию стоит 0, технология Intel AMT пытается связаться с сервером подготовки на порте 9971. Если сервер подготовки прослушивается на другом порте, введите здесь его номер. 13. В данном меню выберите TLS PSK. Нажмите клавишу .
14. Следующим параметром является Set PID and PPS (Задать PID и PPS). PID и PPS можно вводить вручную или с помощью диска USB сразу после того, как SCS сгенерирует коды. Этот параметр предназначен для ввода кода подготовки (PID) и пароля подготовки (PPS). Коды PID состоят из восьми символов, а пароль PPS - из 32 символов. Между наборами из четырех символов ставится тире, поэтому, включая тире, коды PID состоят из девяти символов, а пароль PPS - из 40 символов. Сервер SCS должен сгенерировать эти записи.
17. В данном меню выберите пункт TLS PKI. Нажмите клавишу . 18. В меню выберите пункт Remote Configuration Enable/Disable (Включение/отключение удаленной настройки). Нажмите клавишу . Этот параметр по умолчанию включен, но его можно отключить, если инфраструктура сети не поддерживает центр сертификации (CA).
19. Следующим параметром является Manage Certificate Hashes (Управление хешами сертификата). Четыре хеша сертификата настраиваются по умолчанию. Хеши можно удалить или добавить в случае необходимости. 20. В меню выберите пункт Set FQDN (Задать FQDN). Нажмите клавишу . Введите FQDN сервера подготовки в текстовом поле и нажмите клавишу .
21. В меню выберите пункт Set PKI DNS Suffix (Задать DNS-суффикс PKI). Нажмите клавишу . Введите DNS-суффикс PKI в текстовом поле и нажмите клавишу . 22. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
23. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу . Произойдет возврат в меню Intel AMT Configuration (Конфигурация Intel AMT). 24. Пропустите параметр Un-Provision (Сбросить настройки). С помощью этого параметра выполняется возврат к настройкам по умолчанию. Дополнительную информацию о сбросе настроек см. в разделе Возврат к настройкам по умолчанию. 25. Выберите в меню пункт VLAN. Нажмите клавишу .
27. l Появятся сообщения, и будет необходимо выбрать ответ, указанный в следующем маркированном списке. [Caution] System resets after configuration changes. ([Предупреждение] Произойдет сброс настроек системы после изменения конфигурации.) Появится запрос (Y/N (Да/Нет)) Нажмите клавишу . l User name & Password (Имя пользователя и пароль) Выберите Enabled (Включено) и нажмите клавишу . Данный параметр позволяет добавлять пользователей и пароли из WebGUI.
l Serial Over LAN (Последовательная-через-ЛВС) Выберите Enabled (Включено) и нажмите клавишу . l IDE Redirection (Переадресация IDE) Выберите Enabled (Включено) и нажмите клавишу .
28. Следующим параметром является Secure Firmware Update (Безопасное обновление микропрограммы). Значение по умолчанию - Enabled (Включено). 29. Пропустите параметр Set PRTC (Задать PRTC).
30. Следующим параметром является Idle Timeout (Тайм-аут простоя). Значение по умолчанию - 1. Параметр тайм-аута применяется, только когда в шаге 13 процесса включения ME для режима работы предприятия выбран параметр WoL. ВНИМАНИЕ. Чтобы обеспечить соответствие требованиям E-Star определенных систем, необходимо использовать параметр Desktop: ON in S0 (Настольный компьютер: Вкл. в S0) в шаге 13. 31. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
32. Выберите Exit (Выход). Нажмите клавишу . 33. Появляется следующее сообщение: Are you sure you want to exit? (Завершить работу?) (Y/N (Да/Нет)) Нажмите клавишу .
34. Компьютер перезагрузится. Выключите компьютер и отсоедините кабель питания. Теперь компьютер находится в состоянии настройки и готов к развертыванию. Режим SMB Интерфейс Intel® Management Engine BIOS Extension (MEBx) является дополнительным модулем ПЗУ, который поставляется компанией Intel для корпорации Dell™ для включения в состав Dell BIOS. Интерфейс MEBx настроен для компьютеров Dell™.
3. Выберите Change Intel ME Password (Изменение пароля Intel ME). Нажмите клавишу . Введите новый пароль дважды для подтверждения. Новый пароль должен содержать следующие элементы: l l l l l восемь символов; одна буква верхнего регистра; одна буква нижнего регистра; цифра; специальный символ (не являющийся буквенно-цифровым), например, !, $ или ;, кроме символов :, " и ,. Символ подчеркивания ( _ ) и пробел могут быть использованы для создания пароля, но НЕ для его усложнения.
5. Появляется следующее сообщение: System resets after configuration change. (Произойдет сброс настроек системы после изменения конфигурации.) Continue (Y/N) (Продолжить (Да/Нет)). Нажмите клавишу . 6. Следующим параметром является Intel ME State Control (Управление состоянием Intel ME). Значение по умолчанию для данного параметра Enabled (Включено). Не изменяйте значение этого параметра на Disabled (Отключено).
7. 8. Выберите Intel ME Firmware Local Update Qualifier (Параметр локального обновления микропрограммы Intel ME). Нажмите клавишу . Выберите Always Open (Всегда открыт). Нажмите клавишу . Значение по умолчанию для данного параметра - Always Open (Всегда открыт). 9. Выберите Intel ME Features Control (Управление функциями Intel ME). Нажмите клавишу .
10. Следующим параметром является Manageability Feature Selection (Выбор функции управляемости). С помощью этой функции задается режим управления платформой. Значение по умолчанию - Intel AMT. При выборе параметра None (Нет) отключаются все возможности удаленного управления. 11. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
12. Выберите Intel ME Power Control (Управление питанием Intel ME). Нажмите клавишу . 13. Следующим параметром является Intel ME ON in Host Sleep States (Intel ME Вкл. в спящем режиме хоста). Значение по умолчанию - Desktop: ON in S0, S3, S4-5 (Настольный компьютер: Вкл. в S0, S3, S4-5). ПРИМЕЧАНИЕ. Для определенных конфигураций E-Star или конфигураций с низком потреблением энергии по умолчанию будет задано значение Desktop: ON in S0 (Настольный компьютер: Вкл. в S0).
14. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу . 15. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
16. Выйдите из программы настройки MEBx и сохраните конфигурацию ME. На компьютере отобразится сообщение Intel ME Configuration Complete (Конфигурация Intel ME завершена), после чего компьютер перезагрузится. По завершении конфигурации ME можно настроить параметры Intel AMT. Конфигурация Intel AMT: включение Intel AMT для режима SMB Чтобы включить параметры конфигурации Intel AMT на конечной платформе, выполните следующие действия. 1. 2. 3.
6. 7. l Выберите TCP/IP. Нажмите клавишу . Появятся сообщения, и будет необходимо выбрать ответ, указанный в следующем маркированном списке. Disable Network Interface (Выключить сетевой интерфейс): (Y/N (Да/Нет)) Нажмите клавишу . При отключении сети все возможности удаленной технологии Intel AMT выключаются и настройки TCP/IP не требуются. Этот параметр является переключателем, и при следующем доступе будет запрошено противоположное значение.
l Domain Name (Имя домена) Введите имя домена в поле. 8. 9. l В меню выберите Provision Model (Модель подготовки). Нажмите клавишу . Появляется следующее сообщение: [Intel ® AMT 3.0 Mode] [Enterprise] change to Small Business ([Режим Intel ® AMT 3.0] [Предприятие] изменить на малое предприятие): (Y/N (Да/Нет)) Нажмите клавишу .
10. 11. 12. l Пропустите параметр Un-Provision (Сбросить настройки). С помощью этого параметра выполняется возврат к настройкам по умолчанию. Дополнительную информацию о сбросе настроек см. в разделе Возврат к настройкам по умолчанию. Выберите в меню пункт VLAN. Нажмите клавишу . Появляется следующее сообщение: [VLAN Disabled] Enable VLAN ([VLAN отключена] Включить VLAN): (Y/N (Да/Нет)) Нажмите клавишу . 13. Выберите SOL/IDE-R. Нажмите клавишу .
14. l Появятся сообщения, и будет необходимо выбрать ответ, указанный в следующем маркированном списке. [Caution] System resets after configuration changes. ([Предупреждение] Произойдет сброс настроек системы после изменения конфигурации.) Появится запрос (Y/N (Да/Нет)) Нажмите клавишу . l User name & Password (Имя пользователя и пароль) Выберите Enabled (Включено) и нажмите клавишу . Данный параметр позволяет добавлять пользователей и пароли из WebGUI.
l Serial Over LAN (Последовательная-через-ЛВС) Выберите Enabled (Включено) и нажмите клавишу . l IDE Redirection (Переадресация IDE) Выберите Enabled (Включено) и нажмите клавишу .
15. Следующим параметром является Secure Firmware Update (Безопасное обновление микропрограммы). Значение по умолчанию - Enabled (Включено). 16. Пропустите параметр Set PRTC (Задать PRTC).
17. Следующим параметром является Idle Timeout (Тайм-аут простоя). Значение по умолчанию - 1. Параметр тайм-аута применяется, только когда в шаге 13 процесса включения ME для режима работы SMB выбран параметр WoL. ВНИМАНИЕ. Чтобы обеспечить соответствие требованиям E-Star определенных систем, необходимо использовать параметр Desktop: ON in S0 (Настольный компьютер: Вкл. в S0) в шаге 13. 18. Выберите пункт Return to Previous Menu (Возврат в предыдущее меню). Нажмите клавишу .
19. Выберите Exit (Выход). Нажмите клавишу . 20. Появляется следующее сообщение: Are you sure you want to exit? (Завершить работу?) (Y/N (Да/Нет)) Нажмите клавишу .
21. Компьютер перезагрузится. Выключите компьютер и отсоедините кабель питания. Теперь компьютер находится в состоянии настройки и готов к развертыванию.
Назад на страницу содержания Поиск и устранение неисправностей Руководство администратора по управлению системами Dell™ Возврат к настройкам по умолчанию (сброс настроек) Запись микропрограммы Переадресация «Последовательное-через-ЛВС» (SOL) и переадресация IDE (IDE-R) В данном разделе описывается несколько основных шагов по поиску и устранению неисправностей при возникновении проблем с конфигурацией Intel® AMT.
Переадресация «Последовательное-через-ЛВС» (SOL) и переадресация IDE (IDE-R) Если невозможно использовать IDE-R и SOL, выполните следующие действия. 1. 2. 3. 4. 5. 6. 7. 8. 9. На экране начальной загрузки нажмите , чтобы открыть экраны MEBx. Отобразится запрос пароля. Введите новый пароль Intel ME. Выберите Intel AMT Configuration (Конфигурация Intel AMT). Нажмите клавишу . Выберите параметр Un-Provision (Подготовить к удалению). Нажмите клавишу .
Назад на страницу содержания Использование интерфейса Intel® AMT WebGUI Руководство администратора по управлению системами Dell™ Intel® AMT WebGUI - это веб-интерфейс, предназначенный для ограниченного удаленного управления компьютером. Интерфейс WebGUI часто используется для тестирования с целью проверки правильности выполнения установки и настройки Intel AMT на компьютере.