Intel AMT(Active Management Technology) v7.
제품 개요 Intel AMT(Active Management Technology)를 사용하면 회사에서 네트워크 컴퓨터를 쉽게 관리할 수 있습니다. 컴퓨터가 켜져 있는지 여부에 관계없이 네트워크에서 컴퓨팅 자산 검색 - Intel AMT는 비휘발성 시스템 메모리에 저장된 정보를 사용하 여 컴퓨터에 액세스합니다. 컴퓨터가 꺼져 있는 경우에도 컴퓨터에 액세스할 수 있습니다(대역외 또는 OOB 액세스라고도 함). 운영 체제에 오류가 발생한 후 원격으로 시스템 수리 - 소프트웨어나 운영 체제에 오류가 발생한 경우 Intel AMT를 사용하여 원격으로 컴퓨터에 액세스하여 문제를 해결할 수 있습니다. IT 관리자는 Intel AMT의 OOB 이벤트 로깅 및 경고 기능을 사용하여 시스템 문제를 쉽게 감지할 수도 있습니다. 네트워크에서 소프트웨어와 바이러스 보호를 최신 상태로 유지하면서 네트워크를 침입 위험으로부터 보호.
새 Win7 LAN 요구사항 5MB SKU 및 전원 정책 2만 해당 Deep S4/S5 AMT가 PP2에서 프로비전될 경우 자동으로 사용하지 않도록 설정됩니다. IPT(Identify Protection Technology) One Time Password(원타임 암호) 기반 보호 로그인 및 ME 기반 인증을 통한 트랜잭션 사용 클라이언트 시스템 요구사항 이 설명서에 언급된 클라이언트 시스템은 Intel 6 시리즈 칩셋 제품군/Intel PCH 플랫폼을 기반으로 하며 Intel ME(Management Engine)를 통해 관리됩니다. 다음 펌웨어와 소프트웨어 요구사항은 Intel ME(Management Engine)를 구성하여 클라이언트 시스템에서 실행하기 전에 설치하고 설정해야 합니다. BIOS, Intel ME(Management Engine) 및 GbE 구성요소 이미지가 통합된 Intel AMT 7.0 플래시 이미지로 프로그래밍된 SPI 플래시 장치.
OOBE(Out of Box Experience) 다음 자료가 Intel AMT(Intel Active Management Technology) 컴퓨터와 함께 제공됩니다. 출하 시 설치 Intel AMT 7.0은 Dell 출하 시 기본 상태로 제공됩니다. 설치 및 빠른 참조 안내서 Intel AMT 개요(Dell 기술 설명서와 링크로 연결됨)입니다. Dell 기술 설명서 고수준의 Intel AMT 개요, 설치, 프로비저닝 및 지원입니다. 백업 미디어 펌웨어 및 중요한 드라이버는 리소스 CD에서 사용 가능합니다. support.dell.com\manuals에서 사용 가능한 Intel AMT에 대한 자세한 내용은 관리 설명서를 참조하십시오.
작동 모드 Intel AMT 5.0 이전 버전에는 SMB와 Enterprise 두 가지 작동 모드가 있습니다. Intel AMT 6.0 및 AMT 7.0의 경우에는 해당 기능이 통합되 여 이전 Enterprise 모드에서 사용할 수 있는 동일한 기능을 제공합니다. 새 구성 옵션은 다음과 같습니다. 수동 설치 및 구성(SMB 고객의 경우 사용 가능) 자동 설치 구성 설정 Intel AMT 5.0 이하 기본값 Intel AMT 6.0/7.
설치 및 구성 개요 다음은 Intel AMT 설치 및 구성과 관련된 중요한 용어의 목록입니다. 설치 및 구성 — 컴퓨터를 원격으로 관리할 수 있도록 사용자 이름, 암호 및 네트워크 매개변수로 Intel AMT 관리형 컴퓨터를 배포하는 과정입니다. 구성 서비스 — Intel AMT 프로비저닝을 완료하는 타사 응용프로그램입니다. Intel AMT WebUI — 제한된 원격 컴퓨터 관리를 제공하는 웹 브라우저 기반의 인터페이스입니다. Intel AMT를 사용하기 전에 컴퓨터에서 Intel AMT를 설치 및 구성해야 합니다. Intel AMT 설치는 Intel AMT 모드로 사용하기 위해 컴퓨터를 준비하며 네트워크 연결을 사용하도록 설정합니다. 이 설치는 일반적으로 컴퓨터의 수명 기간에 한 번만 수행합니다. Intel AMT를 사용하는 경 우 관리 소프트웨어에서 네트워크를 통해 검색할 수 있습니다.
색합니다.
MEBx 설정 개요 Intel MEBx(Management Engine BIOS Extension)는 플랫폼급 구성 옵션을 제공하여 ME(Management Engine) 플랫폼의 동작을 구성하 도록 합니다. 이러한 옵션에는 개별 기능 사용 및 사용 안 함, 전원 구성 설정이 포함됩니다. 이 항목에서는 MEBx 구성 옵션 및 제한사항(있는 경우)에 대해 자세히 설명합니다. MEBx 구성 사용자 인터페이스에 액세스 다음 단계를 통해 컴퓨터의 MEBx 구성 사용자 인터페이스에 액세스할 수 있습니다. 1. 컴퓨터를 켜거나 다시 시작합니다. 2. DELL™ 로고가 나타나면 즉시 키를 누르고 MEBx를 선택합니다. 주: 시간이 초과되어 운영 체제 로고가 나타나면 Microsoft Windows 바탕 화면이 표시될 때까지 기다린 다음 컴퓨터를 껐다가 다시 시도합니다. 3. ME 암호를 입력합니다. 키를 누릅니다. 기본 암호는 'admin'이며 사용자가 변경할 수 있습니다.
새 암호는 다음 요소를 포함해야 합니다. 문자 8개(최대 32개) 대문자 1개 소문자 1개 숫자 1개 영문자 숫자가 아닌 특수 문자 1개(예: :, " 및 , 문자를 제외한 !, $ 또는 ;) 주 : 밑줄(_) 및 공백은 유효한 암호 문자지만 암호 복잡성을 추가하지 않습니다. 주: 시스템을 종료하고 AC 및 PC 전원을 분리한 다음 RTC 재설정을 수행하여 암호를 기본 설정(admin)으로 다시 설정할 수 있습니다. * 이 페이지의 정보는 Intel에서 제공됩니다.
ME 일반 설정 Intel ME(Management Engine) 플랫폼 구성 페이지로 이동하려면 다음 단계를 따릅니다. 1. MEBx(Management Engine BIOS Extension) 기본 메뉴에서 Intel ME General Settings(Intel ME 일반 설정)를 선택합니다. 키를 누릅니다. 2. 다음 메시지가 나타납니다. "Acquiring General Settings configuration". Intel MEBX 기본 메뉴가 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 페이지로 변경됩니다. 이 페이지에서 IT 관리자는 Intel ME의 특정 기능(예: 암호, 전원 옵션 등)을 구성할 수 있습니다. 다음은 다양한 항목에 대한 빠른 링크입니다.
PRTC 설정 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Set PRTC(PRTC 설정)를 선택하고 키를 누릅니다. 유효한 날짜 범위: 2004년 1월 1일부터 2021년 1월 4일 PRTC 값 설정은 전원이 꺼진(G3) 상태에서 PRTC를 가상으로 유지하는 데 사용됩니 다. GMT(UTC) 형식(YYYY:MM:DD:HH:MM:SS)으로 PRTC를 입력하고 키를 누릅니다.
전원 컨트롤 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Power Control(전원 컨트롤)을 선택하고 키를 누릅니다. Intel Power Control(Intel 전원 컨트롤) 페이지가 나타납니다. ENERGY STAR* 및 EUP LOT6 요구사항을 준수하기 위해 Intel ME는 다양한 절전 상태로 끌 수 있습니다. Intel ME Power Control(Intel ME 전원 컨트롤) 메뉴에서 Intel ME 플랫폼 전원 관련 정책을 구성합니다. 호스트 절전 상태에서 Intel ME 켜기 Intel ME Power Control(Intel ME 전원 컨트롤) 메뉴에서 Intel ME ON in Host Sleep States(호스트 절전 상태에서 Intel ME 켜 기)를 선택하고 위쪽/아래쪽 화살표 키를 사용하여 원하는 전원 정책을 선택한 다음 키를 누릅니다.
최종 사용자 관리자는 시스템 사용에 따라 원하는 전원 패키지를 선택할 수 있습니다. Intel ME WoL을 사용하면 타임아웃 타이머가 종료된 후 Intel ME에서 ME로 명령이 전송될 때까지 M-off(M-꺼짐) 상태로 유지됩니다. 이 명 령이 전송된 후 Intel ME는 M0 또는 M3 상태로 전환되고 전송된 다음 명령에 응답하게 됩니다. 또한 Intel ME에 대해 핑을 수행하면 Intel ME가 M0 또는 M3 상태로 전환됩니다. Intel ME가 M-off(M-꺼짐) 상태에서 M0 또는 M3 상태로 전환하는 데 약간의 시간이 소요됩니다. 이 시간 동안 Intel AMT는 Intel ME 명령에 응답하지 않습니다. Intel ME가 M0 또는 M3 상태로 전환되면 시스템에서 Intel ME 명령에 응답합니다. 다음 표에는 전원 패키지에 대한 자세한 정보가 설명되어 있습니다.
이 설정은 타임아웃 값을 설정하여 M3 상태에서 Intel ME 유휴 타임아웃을 정의할 때 사용됩니다. 값은 분 단위로 입력해야 합니다. 값은 M-꺼 짐(M-off) 상태로 전환되기 전에 Intel ME가 M3에서 유휴 상태로 유지될 수 있는 시간을 나타냅니다. 주: Intel ME가 M0인 경우, M-off(M-꺼짐)로 전환되지 않습니다. 이전 메뉴 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel ME Platform Configuration(Intel ME 플랫폼 구성) 페이지가 나타납니다. 이전 메뉴 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Main Menu(기본 메뉴)가 나타납니다.
AMT 구성 Intel ME(Management Engine) 기능을 구성한 후 클린 시스템 부팅을 위해 Intel AMT를 구성하기 전에 재부팅해야 합니다. 다음 이미지는 사용자가 MEBx(Management Engine BIOS Extension) 기본 메뉴에서 Intel AMT Configuration(Intel AMT 구성) 옵션을 선택한 후 의 Intel AMT configuration(Intel AMT 구성) 메뉴를 보여줍니다. 이 기능을 사용하여 Intel AMT 가능 컴퓨터를 Intel AMT 관리 기능을 지원 하도록 구성할 수 있습니다. 주: TCP/IP, DHCP, VLAN, IDE, DNS, 서브넷 마스크, 기본 게이트웨이, 도메인 이름과 같은 네트워킹 및 컴퓨터 기술 용어에 대해 기 본적으로 알고 있어야 합니다. 이 설명서에서는 이러한 용어에 대해 설명하지 않습니다. Intel AMT Configuration(Intel AMT 구성) 페이지로 이동하려면 다음 단계를 수행합니다. 1.
Start Configuration(구성 시작) Previous Menu(이전 메뉴) Provisioning Server IPv4/IPv6(프로비저닝 서버 IPv4/IPv6) Provisioning Server FQDN(프로비저닝 서버 FQDN) TLS PSK Set PID and PPS(PID 및 PPS 설정) Delete PID and PPS(PID 및 PPS 삭제) Previous Menu(이전 메뉴) TLS PKI Remote Configuration(원격 구성) PKI DNS Suffix(PKI NDS 접미사) Manage Hashes(해시 관리) Adding Customized Hash(사용자 지정 해시 추가) Deleting a Hash(해시 삭제) Changing the Active State(활성 상태 변경) Viewing a Certificate Hash(인증서 해시 보기) Previous Menu(이전 메뉴) Previous Menu(이전 메뉴) Previous Menu(이전 메뉴)
사용자 이름 및 암호 SOL/IDER 페이지에서 Username and Password(사용자 이름 및 암호)를 선택하고 키를 누릅니다. 이 옵션은 SOL/IDER 세션에 대한 사용자 인증을 제공합니다. Kerberos*를 사용하는 경우 이 옵션은 DISABLED(사용 안 함)로 설정해야 합 니다. 사용자 인증은 Kerberos를 통해 처리됩니다. Kerberos를 사용하지 않는 경우 IT 관리자는 SOL/IDER 세션의 사용자 인증을 사용 또는 사용하지 않도록 선택할 수 있습니다. 옵션 설명 Enabled(사용) 사용자 이름 및 암호가 사용됩니다. Disabled(사용 안 함) 사용자 이름 및 암호가 사용되지 않습니다. SOL SOL/IDER 페이지에서 SOL을 선택하고 키를 누릅니다.
클라이언트 시스템이 SOL을 지원하는 경우 SOL을 사용하면 Intel AMT 관리 클라이언트의 콘솔 입력/출력을 관리 서버 콘솔로 리디렉션할 수 있습니다. 시스템이 SOL을 지원하지 않는 경우, 이 값을 선택하면 SOL을 사용하지 않도록 설정합니다. 옵션 설명 Enabled(사용) SOL이 사용됩니다. Disabled(사용 안 함) SOL이 사용되지 않습니다. 주: SOL을 사용하지 않으면 이 기능이 제거되는 것이 아니라 사용이 차단됩니다. IDER SOL/IDER 페이지에서 IDER을 선택하고 키를 누릅니다.
IDER을 사용하면 관리 콘솔에서 Intel AMT 관리 클라이언트를 원격 디스크 이미지로 부팅할 수 있습니다. 클라이언트 시스템이 IDER을 지원 하지 않는 경우 이 값은 SOL을 사용할 수 없습니다. 옵션 설명 Enabled(사용) IDER이 사용됩니다. Disabled(사용 안 함) IDER이 사용되지 않습니다. 주: IDER을 사용하지 않으면 이 기능이 제거되는 것이 아니라 사용이 차단됩니다. Legacy Redirection Mode(고유 리디렉션 모드) SOL/IDER 페이지에서 Legacy Redirection Mode(고유 리디렉션 모드)를 선택하고 키를 누릅니다.
Legacy Redirection Mode(고유 리디렉션 모드)는 리디렉션 방법을 제어합니다. Disabled(사용 안 함)로 설정하면 콘솔에서 각 세션 전에 리 디렉션 포트를 열어야 합니다. 즉, 엔터프라이즈 콘솔과 리디렉션 포트 열기를 지원하는 새 SMB 콘솔에 적용됩니다. 리디렉션 포트 열기 기능 을 지원하지 않는 Intel AMT 6.0 이전의 SMB 콘솔은 이 Intel MEBx 옵션을 통해 리디렉션 포트를 수동으로 켜야 합니다. 이 모드를 선택하면 다음 메시지가 표시됩니다. 옵션 설명 Disabled(사 Legacy Redirection Mode(고유 리디렉션 모드)가 사용되지 않습니다(기본값).
Enabled(사 용) Intel MEBx에서 리디렉션이 사용되면 포트가 항상 열린 상태로 유지됩니다. Intel AMT 6.0 이 전의 SMB 콘솔은 리디렉션 세션에 대해 이 모드를 사용하도록 설정해야 합니다. KVM SOL/IDER 페이지에서 KVM을 선택하고 키를 누릅니다. 옵션 설명 Disabled(사용 안 함) KVM 기능이 사용되지 않습니다. Enabled(사용) KVM 기능이 사용됩니다. Previous Menu(이전 메뉴) SOL/IDER 페이지에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. SOL/IDER 페이지가 Intel AMT Configuration(Intel AMT 구성) 페이지로 변경됩니다. User Consent(사용자 동의) Intel AMT Configuration(Intel AMT 구성) 페이지에서 User Consent(사용자 동의)를 선택하고 키를 누릅니다.
다음 옵션을 선택할 수 있습니다. 옵션 설명 None(없 음) 원격 컴퓨터에서 KVM 원격 컨트롤 세션을 설정할 때 로컬 사용자 동의가 필요하지 않습니다. KVM 원격 컴퓨터에서 KVM 원격 컨트롤 세션을 설정할 때 로컬 사용자 동의가 필요합니다. All(모두) SOL, IDER 및 KVM에 대해 로컬 사용자 동의가 필요합니다. 주: 호스트 기반 프로비저닝을 사용할 경우 클라이언트 모드는 이 설정을 덮어쓰며 "ALL(모두)" 옵션을 선택할 때와 동일하게 동작합니 다. 호스트 기반 프로비저닝 및 클라이언트 모드에 대한 자세한 내용은 SDK 키트의 Activator++ 사용 설명서 및 UCT(User Consent Tool) 사용 설명서를 참조하십시오.
옵션 설명 Disable Remote Control of KVM Opt-in 원격 사용자가 User OPT-IN Policy(사용자 옵트인 정책)를 선택할 수 없도록 Policy(KVM 옵트인 정책 원격 컨트롤 사용 안 함) 설정합니다. 이 경우 로컬 사용자만이 옵트인 정책을 컨트롤할 수 있습니다. Enable Remote Control of KVM Opt-in Policy(KVM 옵트인 정책 원격 컨트롤 사용) 원격 사용자가 User OPT-IN Policy(사용자 옵트인 정책)를 선택할 수 있도록 설정합니다. Previous Menu(이전 메뉴) User Consent Configuration(사용자 동의 구성) 페이지에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel AMT Configuration(Intel AMT 구성) 페이지가 나타납니다.
옵션은 다음과 같습니다. 옵션 Default Password Only(기본 암호만) 설명 기본 암호가 변경되지 않은 경우 Intel MEBx 암호는 네트워크 인터페이스를 통해 변경할 수 있습니다. During Setup and Intel MEBX 암호는 설치 및 구성 프로세스 동안에만 네트워크 인터페이스를 통해 변경할 수 있습니다. Configuration(설치 및 구 설치 및 구성 프로세스가 완료되면 Intel MEBx 암호는 네트워크 인터페이스를 통해 변경할 수 없습니 성 동안) 다. Anytime(항상) Intel MEBX 암호는 네트워크 인터페이스를 통해 항상 변경할 수 있습니다. Network Setup(네트워크 설정) Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Network Setup(네트워크 설정)를 선택하고 키를 누릅니다. Intel ME Network Setup(Intel ME 네트워크 설정) 페이지가 나타납니다.
1. Host Name(호스트 이름) Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 Host Name(호스트 이름)을 선택하고 키를 누릅니다. Intel AMT 장치에 호스트 이름을 할당할 수 있습니다. 할당된 이름은 Intel AMT 사용 시스템의 호스트 이름이 됩니다. 2.
Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 Domain Name(도메인 이름)을 선택하고 키를 누릅니 다. Intel AMT 장치에 도메인 이름을 할당할 수 있습니다. 3. Shared/Dedicated FQDN(공유/전용 FQDN) Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 Shared/Dedicated FQDN(공유/전용 FQDN)을 선택하고 키를 누릅니다.
이 설정은 Intel ME FQDN(Fully Qualified Domain Name, 즉 HostName.DomainName)이 호스트와 공유되고 운영 체제 장치 이름과 동일 한지 아니면 Intel ME에 전용인지 결정합니다. 옵션 설명 Dedicated(전용) FQDN 도메인 이름이 ME 전용입니다. Shared(공유) FQDN 도메인 이름이 호스트와 공유됩니다. 4. Dynamic DNS Update(동적 DNS 업데이트) Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 Dynamic DNS Update(동적 DNS 업데이트)를 선택하고 키를 누릅니다. Dynamic DNS Update(동적 DNS 업데이트)가 사용된 경우 펌웨어는 Dynamic DNS Update(동적 DNS 업데이트) 프로토콜을 사용하여 DNS에서 IP 주소 및 FQDN을 등록하기 위해 적극적으로 시도합니다.
주: Periodic Update Interval(주기적인 업데이트 간격) 옵션은 Dynamic DNS Update(동적 DNS 업데이트)가 사용된 경우에만 사용 가능합니다. 펌웨어 DDNS 업데이트 클라이언트가 주기적인 업데이트를 전송할 간격을 정의합니다. 이 간격은 회사의 DNS 청소(scavenging) 정책에 따라 설정해야 합니다. 단위는 분입니다. 값을 0으로 설정하면 주기적 업데이트가 사용되지 않습니다. 설정된 값은 20분 이상이어야 합니다. 이 특성 에 대한 기본값은 24시간(1440분)입니다. 6. TTL Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 TTL을 선택하고 키를 누릅니다. 원하는 시간(단위: 초)을 입력하고 키를 누릅니다.
주: TTL 옵션은 Dynamic DNS Update(동적 DNS 업데이트)가 사용된 경우에만 사용 가능합니다. 이 설정을 사용하면 TTL 시간을 초 단위로 구성할 수 있습니다. 이 값은 0 이상이어야 합니다. 0으로 설정한 경우, 펌웨어는 내부 기본값을 사용 합니다. 이 값은 15분 또는 DHCP에 대한 할당 시간의 1/3에 해당됩니다. 7. Previous Menu(이전 메뉴) Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel ME Network Name Settings(Intel ME 네트워크 이름 설정) 메뉴가 Intel Network Setup(Intel 네트워크 설정) 페이지로 변경됩니 다.
1. DHCP Mode(DHCP 모드) Wired LAN IPv4 Configuration(유선 LAN IPv4 구성)에서 DHCP Mode(DHCP 모드)를 선택하고 키를 누릅니다. Wired LAN IPv4 Configuration(유선 LAN IPv4 구성) 페이지가 나타납니다. 옵션 설명 Disabled(사용 안 함) DHCP 모드가 사용되지 않는 경우 다음 정적 TCP/IP 설정이 Intel AMT에 필요합니다. 시스템 이 정적 모드에 있는 경우 시스템에서 두 번째 IP 주소를 요구할 수 있습니다. Intel ME IP 주 소라고 하는 이 IP 주소는 호스트 IP 주소와 다를 수 있습니다. Enabled(사용) DHCP 모드가 사용되는 경우 TCP/IP 설정은 DHCP 서버에서 구성됩니다. DHCP 모드가 사용됩니다.
DHCP 모드가 사용되지 않습니다. 2. IPv4 Address(IPv4 주소) IPv4 Address(IPv4 주소)를 선택하고 키를 누릅니다. 주소 열에 IPv4 Address(IPv4 주소)를 입력하고 키를 누릅니다.
3. Subnet Mask Address(서브넷 마스크 주소) Subnet Mask Address(서브넷 마스크 주소)를 선택하고 키를 누릅니다. 주소 열에 Subnet Mask Address(서브넷 마스크 주소)를 입력하고 키를 누릅니다. 4.
Default Gateway Address(기본 게이트웨이 주소)를 선택하고 키를 누릅니다. 주소 열에 Default Gateway Address(기본 게이트웨이 주소)를 입력하고 키를 누릅니다. 5. Preferred DNS Address(선호 DNS 주소) Preferred DNS Address(선호 DNS 주소)를 선택하고 키를 누릅니다. 주소 열에 Preferred DNS Address(선호 DNS 주소)를 입력하고 키를 누릅니다.
6. Alternate DNS Address(대체 DNS 주소) Alternate DNS Address(대체 DNS 주소)를 선택하고 키를 누릅니다. 주소 열에 Alternate DNS Address(대체 DNS 주소)를 입력하고 키를 누릅니다. 7. Previous Menu(이전 메뉴) Wired LAN IPv4 Configuration(유선 LAN IPv4 구성)에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 나타납니다. Wired LAN IPv6 Configuration(유선 LAN IPv6 구성) TCP/IP Settings(TCP/IP 설정)에서 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)을 선택하고 키를 누릅니다. Wired LAN IPv6 Configuration(유선 LAN IPv6 구성) 페이지가 나타납니다.
주: Intel ME 네트워크 스택은 다중 홈 IPv6 인터페이스를 지원합니다. 각 네트워크 인터페이스는 다음 IPv6 주소를 사용하여 구성할 수 있습니다. 1. 링크 로컬 자동 구성 주소 1개 2. 자동 구성 전역 주소 3개 3. DHCPv6 구성 주소 1개 4. 정적 구성 IPv6 주소 1개 1. IPv6 Feature Selection(IPv6 기능 선택) Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서 IPv6 Feature Selection(IPv6 기능 선택)을 선택하고 키를 누릅 니다. DISABLED(사용 안 함): 'Disabled(사용 안 함)'를 선택하고 키를 누릅니다. IPv6 Feature Selection(IPv6 기능 선택)이 사용되 지 않습니다.
ENABLED(사용): 'Enabled(사용)'를 선택하고 키를 누릅니다. IPv6 Feature Selection(IPv6 기능 선택)이 사용되고 보다 많은 구성이 허용됩니다. 2. IPv6 Interface ID Type(IPv6 인터페이스 ID 유형) Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서 IPv6 Interface ID Type(IPv6 인터페이스 ID 유형)를 선택하고 키를 누릅니다. 자동 구성된 IPv6 주소는 2개 부분으로 구성됩니다. 첫 번째 부분은 IPv6 라우터에 의해 설정된 IPv6 접두사이고 두 번째 부분은 인터페이스 ID입니다(각각 64비트).
옵션 설명 Random ID(임의 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 RFC 3041에 설명된 대로 임의 번호를 사용하여 자동으로 생성 됩니다. 기본 옵션입니다. Intel ID IPv6 Interface ID(IPv6 인터페이스 ID)가 MAC 주소를 사용하여 자동으로 생성됩니다. Manual ID(수 IPv6 Interface ID(IPv6 인터페이스 ID)가 수동으로 구성됩니다. 이 유형을 선택하면 Manual Interface 동 ID) ID(수동 인터페이스 ID)가 유효한 값으로 설정되어야 합니다. Manual ID(수동 ID)를 선택하려면 1. "Manual ID(수동 ID)"를 선택합니다. 2. 키를 누릅니다. IPV6 Interface ID(IPv6 인터페이스 ID)의 새 옵션이 IPV6 Interface ID Type(IPv6 인터페이스 ID 유형) 아래에 표시됩니다. 3.
3. IPv6 Address(IPv6 주소) Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서 IPv6 Address(IPv6 주소)를 선택하고 키를 누릅니다. IPv6 Address(IPv6 주소)를 입력하고 키를 누릅니다. 4.
다. IPv6 Default Router(IPv6 기본 라우터)를 입력하고 키를 누릅니다. 5. Preferred DNS IPv6 Address(선호 DNS IPv6 주소) Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서 Preferred DNS IPv6 Address(선호 DNS IPv6 주소)를 선택하고 키를 누릅니다. Preferred DNS IPv6 Address(선호 DNS IPv6 주소)를 입력하고 키를 누릅니다. 6.
키를 누릅니다. Alternate DNS IPv6 Address(대체 DNS IPv6 주소)를 입력하고 키를 누릅니다. 7. Previous Menu(이전 메뉴) Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 나타납니다. Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성) TCP/IP Settings(TCP/IP 설정)에서 Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성)을 선택하고 키를 누릅니다. Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성) 페이지가 나타납니다.
1. IPv6 Feature Selection(IPv6 기능 선택) Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성)에서 IPv6 Feature Selection(IPv6 기능 선택)을 선택하고 키를 누 릅니다. 2.
키를 누릅니다. 자동 구성 IPv6 주소에는 다음 두 부분이 포함됩니다. IPv6 접두사(IPv6 라우터에서 설정됨) 인터페이스 ID(각각 64비트) 옵션 설명 Random ID(임의 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 RFC 3041에 설명된 대로 임의 번호를 사용하여 자동으로 생성 됩니다. 기본 옵션입니다. Intel ID IPv6 Interface ID(IPv6 인터페이스 ID)가 MAC 주소를 사용하여 자동으로 생성됩니다. Manual ID(수 IPv6 Interface ID(IPv6 인터페이스 ID)가 수동으로 구성됩니다. 이 유형을 선택하면 Manual Interface 동 ID) ID(수동 인터페이스 ID)가 유효한 값으로 설정되어야 합니다. Manual ID(수동 ID)를 선택하려면: 1. Manual ID(수동 ID)를 선택합니다. 2. 키를 누릅니다.
3. Previous Menu(이전 메뉴) Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성)에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 나타납니다. Previous Menu(이전 메뉴) TCP/IP Settings(TCP/IP 설정) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel ME Network Setup(Intel ME 네트워크 설정) 메뉴가 나타납니다. Previous Menu(이전 메뉴) Intel ME Network Setup(Intel ME 네트워크 설정)에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. AMT Configuration(AMT 구성) 메뉴가 나타납니다.
주: 기본 전원 정책이 PP1로 설정된 경우 활성화하면 전원 정책이 PP2로 변경됩니다. Unconfigure Network Access(네트워크 액세스 구성 해제) Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서 Unconfigure Network Access(네트워크 액세스 구성 해제)를 선택 하고 키를 누릅니다. 주: 이렇게 하면 Intel ME가 프로비저닝 전의 상태로 전환됩니다. 구성을 해제하려면 Y를 선택합니다.
Full Unprovisioning(전체 프로비전 해제)을 선택하고 키를 누릅니다. 옵션 설명 IPv6 Interface ID(IPv6 인터페이스 ID)가 RFC 3041에 설명된 대로 임의 번호를 사 Full Unprovision(전 용하여 자동으로 생성됩니다. 기본 설정입니다. 체 프로비전 해제) Full Unprovision(전체 프로비전 해제)을 선태하면 AMT 프로비전을 해제하고 모든 PID/PPS 정보 또는 배포된 새 인증 정보를 제거합니다. Partial Unprovision(부분적 IPv6 Interface ID(IPv6 인터페이스 ID)가 MAC 주소를 사용하여 자동으로 생성됩니 다.
프로비전 해제) 지만 입력된 PID/PPD 정보 및 입력된 새 인증 정보를 모두 유지합니다. 프로비전 해제가 진행 중입니다. Remote Setup and Configuration(원격 설치 및 구성) Intel AMT Configuration(Intel AMT 구성)에서 Remote Setup and Configuration(원격 설치 및 구성)을 선택하고 키를 누 릅니다. Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 페이지가 나타납니다.
Current Provisioning Mode(현재 프로비저닝 모드) Automated Setup and Configuration(자동 설치 및 구성)에서 Current Provisioning Mode(현재 프로비저닝 모드)를 선택하고 키를 누릅니다. Current Provisioning Mode(현재 프로비저닝 모드) – 현재 프로비저닝 TLS 모드 즉, None(없음), PKI 또는 PSK를 표시합니다.
Automated Setup and Configuration(자동 설치 및 구성)에서 Provisioning Record(프로비저닝 기록)를 선택하고 키를 누릅 니다. Provisioning Record(프로비저닝 기록) – 시스템의 프로비전 PSK/PKI 기록 데이터를 표시합니다. 데이터를 입력하지 않은 경우 Intel MEBx는 "Provision Record not present(프로비전 기록이 없습니다)"라는 메시지를 표시합니다. 데이터를 입력한 경우 Provisioning Record(프로비저닝 기록)는 다음과 같이 표시됩니다. 옵션 설명 TLS provisioning 시스템의 현재 구성 모드 즉, None(없음), PKI 또는 PSK를 표시합니다. mode(TLS 프로비 저닝 모드) Provisioning 설치 및 구성 서버의 IP 주소입니다.
호) Time Validity Pass(시간 유효성 검사 통과) 인증서가 시간 유효성 검사를 통과했는지 여부를 나타냅니다. RCFG Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴에서 RCFG를 선택하고 키를 누릅니다. Intel Remote Configuration(Intel 원격 구성) 페이지가 나타납니다. Start Configuration(구성 시작) Intel Remote Configuration(Intel 원격 구성) 메뉴에서 Start Configuration(구성 시작)을 선택하고 키를 누릅니다. Remote Configuration(원격 구성)이 활성화되지 않은 경우 원격 구성을 수행하지 못할 수 있습니다. 원격 구성을 활성화(사용)하려면 Y를 선택합니다.
Previous Menu(이전 메뉴) Intel Remote Configuration(Intel 원격 구성) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 페이지가 나타납니다. Provisioning Server IPv4/IPv6(프로비저닝 서버 IPv4/IPv6) Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 메뉴에서 Provisioning Server IPv4/IPv6(프로비저닝 서버 IPv4/IPv6)을 선택하고 키를 누릅니다. 1. 프로비저닝 서버 주소를 입력하고 키를 누릅니다.
2. 프로비저닝 서버 포트 번호를 입력하고 키를 누릅니다. Intel AMT 프로비저닝 서버의 포트 번호는 0~65535입니다. 기본 포트 번호는 9971입니다. Provisioning Server FQDN(프로비저닝 서버 FQDN) Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴에서 Provisioning Server FQDN(프로비저닝 서 버 FQDN)을 선택하고 키를 누릅니다. 프로비저닝 서버의 FQDN을 입력하고 키를 누릅니다.
인증서에 언급된 프로비저닝 서버의 FQDN입니다(PKI만). 또한, AMT에서 PSK와 PKI용으로 Hello 패킷을 전송하는 서버의 FQDN입니다. TLS PSK Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 메뉴에서 TLS PSK를 선택하고 키를 누릅니다. Intel TLS PSK Configuration(Intel TLS PSK 구성) 페이지가 나타납니다. 이 하위 메뉴에는 TLS PSK 구성 설정에 대한 설정이 포함되어 있습니다.
Set PID and PPS(PID 및 PPS 설정) TLS PSK Configuration(TLS PSK 구성) 메뉴에서 Set PID and PPS(PID 및 PPS 설정)를 선택하고 키를 누릅니다. PID를 입력하고 키를 누릅니다. PPS를 입력하고 키를 누릅니다. PID/PPS를 설정하면 설치 및 구성이 "진행 중"인 경우 부분적 프로비전 해제가 발생합니다. PID와 PPS는 대시 형식으로 입력해야 합니다. (예: PID: 1234-ABCD, PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD). 주: PPS 값이 '0000-0000-0000-0000-0000-0000-0000-0000'이면 설치 구성 상태를 변경하지 않습니다. 이 값을 사용하면 설치 및 구성 상태가 "시작되지 않음"으로 유지됩니다. 입력이 잘못되면 오류 메시지가 표시됩니다.
Delete PID and PPS(PID 및 PPS 삭제) TLS PSK Configuration(TLS PSK 구성) 메뉴에서 Delete PID and PPS(PID 및 PPS 삭제)를 선택하고 키를 누릅니다. 이 옵션을 사용하면 Intel ME에 저장된 현재 PID 및 PPS가 삭제됩니다. PID 및 PPS가 이전에 입력되지 않은 경우, Intel MEBx는 오류 메시지 를 반환합니다. PID 및 PPS 입력을 삭제하려면 Y를 선택하고, 그렇지 않은 경우 N을 선택합니다.
Intel TLS PSK Configuration(Intel TLS PSK 구성) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 페이지가 나타납니다. TLS PKI Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 메뉴에서 TLS PKI를 선택하고 키를 누릅니다. Intel Remote Configuration(Intel 원격 구성) 페이지가 나타납니다. Remote Configuration(원격 구성) Intel Remote Configuration(Intel 원격 구성) 메뉴에서 Remote Configuration(원격 구성)을 선택하고 키를 누릅니다. 원격 구성을 사용/사용하지 않으면 설치 및 구성 서버가 "진행 중"인 경우 부분적 프로비전 해제가 발생합니다.
Manage Hashes(해시 관리) Intel Remote Configuration(Intel 원격 구성) 메뉴에서 Manage Hashes(해시 관리)를 선택하고 키를 누릅니다. 이 옵션을 선택하면 시스템에 해시가 나열되고 Hash Name(해시 이름)과 활성 상태 및 기본 상태가 표시됩니다. 시스템에 해시가 아직 없는 경 우 Intel MEBx는 다음 화면을 표시합니다.
'Yes(예)'를 선택하면 사용자 지정 해시 추가 프로세스가 시작됩니다. Manage Certificate Hash(인증서 해시 관리) 화면에 시스템에 있는 해 시 관리를 위한 키보드 컨트롤이 제공됩니다. 다음은 Manage Certificate Hash(인증서 해시 관리) 메뉴에서 유효한 키입니다. 키 설명 Escape 메뉴를 종료합니다. Insert 사용자 지정 인증서 해시를 시스템에 추가합니다. Delete 현재 선택한 인증서 해시를 시스템에서 삭제합니다. + 현재 선택한 인증서 해시의 활성 상태를 변경합니다. 현재 선택한 인증서 해시의 상세 정보를 표시합니다. Adding Customized Hash(사용자 지정 해시 추가) Manage Certificate Hash(인증서 해시 관리) 화면에서 Insert 키를 누르면 다음 화면이 표시됩니다. 사용자 지정 인증서 해시를 추가하려면: 해시 이름을 입력합니다(최대 32개 문자).
고리즘을 선택하라는 프롬프트가 표시됩니다. SHA1을 사용할 경우 Y를 입력하고 그렇지 않은 경우에는 N을 입력합니다. 지원되는 해시 알고리즘은 다음과 같습니다. 1. SHA1 2. SHA2-256 3. SHA2-384 SHA1을 선택하지 않을 경우 다음 화면에서 지원되는 SHA2 알고리즘 옵션을 선택하라는 프롬프트가 표시됩니다. SHA256을 사용할 경우 Y를 입력하고 그렇지 않은 경우에는 N을 입력합니다.
SHA256을 선택하지 않을 경우 다음 화면에서 Y 를 입력하여 SHA2-384를 선택합니다. N을 입력할 경우 지원되는 알고리즘을 선택할 것을 알리는 오류 메시지가 표시됩니다. 원하는 해시 알고리즘을 선택하면 인증서 해시 값을 입력하라는 프롬프트가 표시됩니다.
인증서 해시 값은 16진수입니다(SHA-1의 경우 이 값은 20바이트이고, SHA-2의 경우 32 바이트임). 값을 정확한 형식으로 입력하지 않은 경 우, "Invalid Hash Certificate Entered - Try Again" 메시지가 표시됩니다. 키를 누르면 해시의 활성 상태를 설정하라는 프롬프트 가 표시됩니다. 사용자의 응답에 따라 사용자 지정 해시의 활성 상태가 다음과 같이 설정됩니다. Yes(예) – 사용자 지정된 해시가 활성 상태로 표시됩니다. No(아니오)(기본값) – 사용자 지정된 해시가 EPS에 추가되지만 활성 상태는 아닙니다.
Manage Certificate Hash(인증서 해시 관리) 화면에서 Delete 키를 누르면 다음 화면이 표시됩니다. 주: 기본값으로 설정된 인증서 해시는 삭제할 수 없습니다. 이 옵션은 선택한 인증서 해시를 삭제합니다. Yes(예) – Intel MEBx에서 선택한 해시를 삭제하도록 펌웨어에 메시지를 전송합니다. No(아니오) – Intel MEBx에서 선택한 해시를 삭제하지 않고 Remote Configuration(원격 구성)으로 돌아갑니다. Changing the Active State(활성 상태 변경) Manage Certificate Hashes(인증서 해시 관리) 화면에서 +를 누르면 다음 화면에 표시된 화면이 표시됩니다. Y라고 응답하면 현재 선택한 인증서 해시의 활성 상태가 전환됩니다. 해시를 활성 상태로 설정하면 PSK 프로비저닝 동안 해시를 사용할 수 있 음을 나타냅니다.
Manage Certificate Hash(인증서 해시 관리) 화면에서 키를 누르면 다음 화면이 표시됩니다. 선택한 인증서 해시에 대한 자세한 정보가 사용자에게 표시되며 다음이 포함됩니다. Hash Name(해시 이름) Certificate Hash Data(인증서 해시 데이터) Active and Default States(활성 및 기본 상태) Previous Menu(이전 메뉴) Intel Remote Configuration(Intel 원격 구성) 메뉴에서 Previous Menu(이전 메뉴)를 선택하고 키를 누릅니다. Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 페이지가 나타납니다.
Intel Fast Call for Help(빠른 지원 서비스) Intel Fast Call for Help는 VPro SKU에 대해 사용할 수 있습니다. Intel Fast Call for Help에 연결되면 최종 사용자는 VPro 시스템이 회사 네트워크 외부에 있는 경우에도 지원을 요청할 수 있습니다. 주: 키를 누르고 Fast Call for Help를 선택하는 것이 좋습니다. 이 기능은 IT 관리자가 이 기능을 지원하도록 시스템을 구성한 경우에만 사용할 수 있습니다. 요구사항 운영 체제에서 Intel Fast Call 연결을 설정하기 전에 VPro 시스템에는 다음이 구성되어야 합니다. 1. 환경 감지 사용 2. 원격 연결 정책 3. MPS(Management Presence Server) 전체 통합 Intel Fast Call for Help를 사용하려면 시스템이 프로비전된 상태에 있어야 합니다.
ME 일반 설정 다음 표에는 General Settings(일반 설정) 페이지의 Intel MEBx(Management Engine BIOS Extension)에 대한 기본 설정이 나열되어 있 습니다.
AMT 구성 아래 표에는 AMT 구성 페이지의 Intel MEBx(Management Engine BIOS Extension)에 대한 기본 설정이 나열되어 있습니다.
IPv4 Address(IPv4 주소) 0.0.0.0 Subnet Mask Address(서브넷 마스크 주소) 0.0.0.0 Default Gateway Address(기본 게이 트웨이 주소) 0.0.0.0 Preferred DNS Address(선호 DNS 주 소) 0.0.0.0 Alternate DNS Address(대체 DNS 주 소) 0.0.0.0 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성) IPv6 Feature Selection(IPv6 기능 선택) Disabled(사용 안 함)* Enabled(사용) 다음 구성 페이지는 Enabled(사용)를 선택한 경우에만 있습니다.
Remote Configuration(원격 구성) PKI DNS Suffix(PKI DNS 접미사) Enabled(사용)* 비어 있음 Manage Hashes(해시 관리) *기본 설정입니다. **Intel AMT의 부분적 프로비전 해제를 초래할 수 있습니다. 1 Intel ME 플랫폼 상태 컨트롤은 ME(Management Engine) 문제 해결용으로만 변경됩니다. 2 Enterprise 모드에서 DHCP는 자동으로 도메인 이름을 로드합니다. 3 프로비전 해제 설정은 상자가 제공된 경우에만 표시됩니다.
방법 개요 설치 및 구성 개요 항목에서 설명한 대로 해당 컴퓨터는 Intel AMT 기능을 사용하여 관리 응용프로그램과 상호 작용하기 전에 구성해야 합니다. 프로비저닝 프로세스를 완료하는 데 3가지 방법이 있습니다(간편한 방법에서 복잡한 방법 순서). 구성 서비스 — 구성 서비스는 각 Intel AMT 가능 컴퓨터에서 한 번씩만 작업을 수행하여 해당 서버의 GUI 콘솔에서 프로비저닝 프로세 스를 완료하도록 합니다. PPS 및 PID 필드는 USB 대용량 저장 장치에 저장된 구성 서버에서 작성한 파일을 사용하여 입력됩니다. MEBx 인터페이스 — IT 관리자는 각 Intel AMT 사용 컴퓨터에서 MEBx(Management Engine BIOS Extension) 설정을 수동으로 구성해야 합니다. PPS 및 PID 필드는 구성 서비스에서 작성한 32자 및 8자 영문자 숫자 키를 MEBx 인터페이스에 입력하여 작성됩니 다.
USB 장치 사용 이 항목에서는 USB 저장 장치를 사용하여 Intel AMT를 설치 및 구성하는 방법을 설명합니다. USB 드라이브 키를 사용하여 암호, 프로비저닝 ID(PID) 및 프로비저닝 암호(PPS) 정보를 설치하고 로컬로 구성할 수 있습니다. 이 작업을 USB 프로비저닝이라고도 합니다. USB 프로비저닝 은 항목의 수동 입력과 연관된 문제가 발생하지 않고 수동으로 컴퓨터를 설치 및 구성하도록 합니다. 주: USB 프로비저닝은 MEBx 암호가 출하 시 기본값인 admin으로 설정된 경우에만 작동합니다. 암호가 변경된 경우 CMOS를 지워 암 호를 출하 시 기본값으로 다시 설정합니다. 다음은 일반적인 USB 드라이브 키 설치 및 구성 절차입니다. Altiris DCM(Dell Client Manager) 사용에 대한 자세한 설명은 USB 장치 절차 페이지를 참조하십시오. 1. USB 드라이브 키를 관리 콘솔을 사용하는 컴퓨터에 삽입합니다. 2.
USB 장치 절차 DCM(Dell Client Management) 응용프로그램은 제공된 기본 콘솔 패키지입니다. 이 항목에서는 DCM 패키지를 사용하여 Intel AMT를 설치 및 구성하는 절차에 대해 설명합니다. 설명서의 이전 항목에서 설명한 대로 타사 공급업체를 통해 여러 다른 패키지를 사용할 수 있습니다. 이 프로세스를 시작하기 전에 컴퓨터를 구성하고 DNS 서버에서 찾을 수 있도록 해야 합니다. 또한 USB 저장 장치가 필요하며 USB 장치 사용 페이지에 나열된 USB 저장 장치의 요구사항에 부합되어야 합니다. 주: 관리 소프트웨어가 항상 동적이거나 실시간 상태인 것은 아닙니다. 원하는 결과를 얻기 위해 동작을 여러 번 반복해야 할 수 있습니 다. 1. FAT16 파일 시스템으로 USB 장치를 포맷하고 볼륨 레이블을 제거한 다음 한쪽에 둡니다. 2. 바탕 화면 아이콘을 두 번 클릭하거나 시작 메뉴를 통해 Altiris Dell Client Manager 응용프로그램을 엽니다. 3.
4. <+>를 클릭하여 Intel AMT Getting Started(Intel AMT 시작) 항목을 확장합니다.
5. <+>를 클릭하여 Section 1. Provisioning(항목 1. 프로비저닝) 항목을 확장합니다.
6. <+>를 클릭하여 Basic Provisioning (without TLS)(기본 프로비저닝[TLS 없음]) 항목을 확장합니다.
7. Step 1. Configure DNS(1단계. DNS 구성)를 선택합니다. 8. 대역외 관리 솔루션이 설치된 알림 서버는 DNS에 "ProvisionServer"로 등록되어야 합니다.
9. DNS Configuration(DNS 구성) 화면에서 Test(테스트)를 클릭하여 DNS에 ProvisionServer 항목이 있고 항목이 올바른 Intel SCS(설치 및 구성 서버)인지 확인합니다.
10. 현재 ProvisionServer 및 Intel SCS의 IP 주소를 볼 수 있습니다.
11. Step 2. Discovery Capabilities(2단계. 검색 기능)를 선택합니다.
12. 설정이 Enabled(사용)인지 확인합니다. Disabled(사용 안 함)인 경우 Disabled(사용 안 함) 옆의 확인란을 선택하고 Apply(적 용)를 클릭합니다.
13. Step 3. View Intel AMT Capable Computers(3단계. Intel AMT 가능 컴퓨터 보기)를 선택합니다.
14. 이 목록에는 네트워크의 모든 Intel AMT 가능 컴퓨터가 표시됩니다.
15. Step 4. Create Profile(4단계. 프로파일 작성)을 선택합니다.
16. 더하기 기호를 클릭하여 새 프로파일을 추가합니다.
17. General(일반) 탭에서 관리자는 프로파일 이름, 설명 및 암호를 수정할 수 있습니다. 관리자는 나중에 간편한 유지 관리를 위해 표준 암호를 설정합니다. 여기에서 Manual(수동) 라디오 단추를 선택하고 새 암호를 입력합니다.
18. Network(네트워크) 탭은 ping response(핑 응답), VLAN, WebUI, Serial over LAN(LAN을 통한 직렬 연결) 및 IDE Redirection(IDE 리디렉션)을 사용하는 옵션을 제공합니다. Intel AMT를 수동으로 구성하는 경우 MEBx에서 이러한 설정을 모두 볼 수 있습니다. 19. TLS(전송 계층 보안) 탭은 TLS를 사용하는 기능을 제공합니다. 사용하는 경우 인증 기관(CA) server name(CA 서버 이름), CA common name(CA 공통 이름), CA type(CA 유형) 및 certificate template(인증서 템플릿) 등을 포함하는 다른 정보도 필요합니다.
20. ACL(접근 제어 목록) 탭은 이미 이 프로파일과 연관된 사용자를 검토하고 새 사용자를 추가하고 해당 액세스 권한을 정의하는 데 사용 됩니다. 21. Power Policy(전원 정책) 탭에는 Intel AMT의 절전 상태 및 Idle Timeout(유휴 타임아웃) 설정을 선택하는 구성 옵션이 있습니 다. 최적의 성능을 위해 유휴 타임아웃을 항상 0으로 설정하는 것이 좋습니다. 주: Power Policy(전원 정책) 탭의 설정은 E-Star 4.0 호환을 유지하는 컴퓨터의 기능에 잠재적으로 영향을 줄 수 있습니다.
22. Step 5. Generate Security Keys(5단계. 보안 키 생성)를 선택합니다.
23. 화살표가 Export Security Keys to USB Key(보안 키를 USB 키로 내보내기) 반대쪽을 가리키는 아이콘을 선택합니다.
24. Generate keys before export(내보내기 전에 키 생성) 라디오 단추를 선택합니다.
25. 생성할 키 개수를 입력합니다(프로비전될 컴퓨터 수에 따라 결정됨). 기본값은 50입니다. 26. Intel ME 기본 암호는 admin입니다. 환경에 적합한 새 Intel ME 암호를 구성합니다.
27. Generate(생성)를 클릭합니다. 키가 작성되면 Generate(생성) 단추 왼쪽에 링크가 나타납니다. 28. 이전에 포맷한 USB 장치를 ProvisioningServer의 USB 커넥터에 삽입합니다.
29. Download USB key file(USB 키 파일 다운로드) 링크를 클릭하여 setup.bin 파일을 USB 장치로 다운로드합니다. USB 장치는 기본적으로 인식됩니다. 이 파일을 USB 장치에 저장합니다. 주: 나중에 추가 키가 필요한 경우 USB 장치에 setup.bin 파일을 저장하기 전에 USB 장치를 다시 포맷해야 합니다. a. File Download(파일 다운로드) 대화 상자에서 Save(저장)를 클릭합니다. b. Save in:(저장 위치) 위치가 USB 장치를 가리키는지 확인합니다. Save(저장)를 클릭합니다.
c. Download complete(다운로드 완료) 대화 상자에서 Close(닫기)를 클릭합니다. 30. 현재 드라이브 탐색기 창에서 setup.bin 파일을 볼 수 있습니다.
31. Export Security Keys to USB Key(보안 키를 USB 키로 내보내기) 및 드라이브 탐색기 창을 닫고 Altiris 콘솔로 돌아갑니다. 32. USB 장치를 컴퓨터에 삽입하고 컴퓨터를 켭니다. USB 장치가 즉시 인식되고 다음 메시지가 나타납니다. Continue with Auto Provisioning (Y/N) 33. 를 누릅니다. Press any key to continue with system boot...
34. 완료되면 컴퓨터를 끄고 관리 서버로 다시 이동합니다. 35. Step 6. Configure Automatic Profile Assignments(6단계. 자동 프로파일 할당 구성)를 선택합니다.
36. 설정이 Enabled(사용)인지 확인합니다. Intel AMT 2.0+ 드롭다운 메뉴에서 이전에 작성한 프로파일을 선택합니다. 환경에 적합하도 록 다른 설정을 구성합니다.
37. Step 7. Monitor Provisioning Process(7단계. 프로비저닝 프로세스 모니터링)를 선택합니다.
38. 키가 적용된 컴퓨터가 시스템 목록에서 업데이트됩니다. 처음 상태는 Unprovisioned(프로비전되지 않음)이고 다음 시스템 상태는 In provisioning(프로비저닝 중)으로 변경되며 프로세스의 마지막에 Provisioned(프로비전됨)로 변경됩니다.
39. Step 8. Monitor Profile Assignments(8단계. 프로파일 할당 모니터링)를 선택합니다.
40. 프로파일이 할당된 컴퓨터가 목록에 나타납니다. 각 컴퓨터는 FQDN, UUID 및 Profile Name(프로파일 이름) 열로 식별됩니다.
41. 컴퓨터가 프로비전되면 Collections(모음) 폴더의 All configured Intel AMT computers(구성된 모든 Intel AMT 컴퓨터)에 서 볼 수 있습니다.
시스템 배포 사용자에게 컴퓨터를 배포할 준비가 되면 컴퓨터를 전원에 연결하고 네트워크에 연결합니다. 내장형 Intel 82566DM NIC(네트워크 인터페이 스 카드)를 사용합니다. Intel AMT(Active Management Technology)는 다른 NIC 솔루션과 함께 작동하지 않습니다. 컴퓨터를 켜면 컴퓨터에서 즉시 설치 및 구성 서버(SCS)를 찾습니다. 컴퓨터가 이 서버를 찾으면 Intel AMT 가능 컴퓨터에서 서버에 Hello 메 시지를 보냅니다. 주: 사용자는 먼저 MEBx를 통하거나 Intel Activator를 사용하여 네트워크 액세스를 활성화해야 합니다. 설치 및 구성 서버 검색을 자동으로 수행하려면 DHCP 및 DNS를 사용할 수 있어야 합니다. DHCP 및 DNS를 사용할 수 없는 경우 Intel AMT 가능 컴퓨터의 MEBx에 수동으로 설치 및 구성 서버(SCS) IP 주소를 입력해야 합니다. Hello 메시지에는 다음 정보가 들어 있습니다.
운영 체제 드라이버 운영 체제에는 장치 관리자에서 알 수 없는 장치를 제거할 수 있도록 AMT 통합 드라이버가 설치되어야 합니다. 버전 3, 4 또는 5(사용자 재설치 시 두 독립 HECI 및 LMS/SOL 드라이버를 사용함)와는 달리 두 드라이버는 이제 AMT Unified Driver(AMT 통합 드라이버)라고 하는 공 통 패키지에 있습니다. 통합 드라이버 패키지가 설치된 경우, 장치 관리자에서 PCI 장치를 관리합니다. AMT Unified Driver(AMT 통합 드라이버) Intel AMT SOL(Serial-Over-LAN)/LMS(Local Manageability Service) 드라이버는 support.dell.com 및 칩셋 드라이버의 ResourceCD에 서 사용할 수 있습니다. 드라이버에는 Intel AMT SOL/LMS 레이블이 표시되어 있습니다. 설치 프로그램을 두 번 클릭하여 드라이버를 설치 합니다.
Intel AMT Web GUI Intel AMT WebUI는 제한된 원격 컴퓨터 관리용 웹 브라우저 기반의 인터페이스입니다. WebUI는 일반적으로 컴퓨터에서 Intel AMT 설치 및 구성이 올바르게 수행되었는지 확인하는 테스트로 사용됩니다. WebUI를 실행하는 원격 컴퓨터 및 호스트 컴퓨터 간의 원격 연결을 성공적으로 설정하면 원격 컴퓨터에서 Intel AMT 설치 및 구성이 올바르게 수행되었음을 나타냅니다. Intel AMT WebUI는 모든 웹 브라우저(예: Internet Explorer 또는 Netscape)에서 액세스할 수 있습니다. 제한된 원격 컴퓨터 관리에는 다음이 포함됩니다. 하드웨어 인벤토리 이벤트 로깅 원격 컴퓨터 재설정 네트워크 설정 변경 새 사용자 추가 주: WebUI 인터페이스 사용에 대한 내용은 Intel AMT 웹 사이트에서 찾아볼 수 있습니다. 다음 단계를 수행하여 이미 구성 및 설치된 컴퓨터의 Intel AMT WebUI에 연결합니다. 1.
AMT 리디렉션 개요 Intel AMT는 관리형 클라이언트의 부팅 및 전원 상태에 관계없이 직렬 및 IDE 통신을 관리형 클라이언트에서 관리 콘솔로 리디렉트할 수 있도 록 합니다. 클라이언트에는 Intel AMT 기능, 전원 연결 및 네트워크 연결만 있으면 됩니다. Intel AMT는 LAN을 통한 직렬 연결(SOL, 텍스 트/키보드 리디렉션) 및 TCP/IP를 통한 IDE 리디렉션(IDER, CD-ROM 리디렉션)을 지원합니다. LAN을 통한 직렬 연결(SOL) 개요 LAN을 통한 직렬 연결(SOL)은 표준 네트워크 연결을 통해 직렬 포트 통신을 에뮬레이션하는 기능입니다. SOL은 일반적으로 로컬 직렬 포트 연결이 필요한 대부분의 관리 응용프로그램에 사용할 수 있습니다.
IMSS(Intel Management and Security Status) 응용프로그램 IMSS(Intel Management and Security Status)는 플랫폼의 Intel AMT(Active Management Technology) 및 Intel Standard Manageability 서비스에 대한 정보를 표시하는 응용프로그램입니다. IMSS 아이콘은 Intel AMT 및 Intel Standard Manageability가 플랫폼에서 실행되고 있는지 여부를 나타냅니다. 이 아이콘은 알림 영역에 있 습니다. 기본적으로 알림 아이콘은 Windows*가 시작될 때마다 표시됩니다. IMSS(Intel Management and Security Status) 응용프로그램에는 각 Intel AMT 제품(4.x, 5.x, 6.x)당 독립 버전이 하나씩 포함되어 있습 니다. 이 설명서에서는 Intel AMT 6.x 제품용 IMSS 응용프로그램에 대해 설명합니다.
문제 해결 이 페이지에서는 Intel AMT 구성에 문제가 발생하는 경우 따라야 하는 몇 가지 기본 문제 해결 단계를 설명합니다. 자세한 문제 해결 옵션은 DSN을 확인하십시오. 기본값으로 복원 기본값으로 복원하는 것을 프로비전 해제라고도 합니다. Intel AMT가 설치 및 구성된 컴퓨터에서 ME General Settings(ME 일반 설정) 화면 의 Unconfigure Network Access(네트워크 액세스 구성 해제) 옵선을 사용하여 프로비전 해제할 수 있습니다. 컴퓨터를 프로비전 해제하려면 아래의 단계를 따릅니다. 1. Un-Provision(프로비전 해제)을 선택한 다음 Full Un-provision(전체 프로비전 해제)을 선택합니다. 이 옵션은 Intel AMT 구성 설정을 모두 출하 시 기본값으로 복원하며 ME 구성 설정 또는 암호를 다시 설정하지 않습니다. 약 1분 후 프로비전 해제 메시지가 표시됩니다.