Technologie Intel® Active Management v6.
Retour à la page Contenu Présentation Intel® Active Management Technology (Intel AMT) permet aux sociétés d'administrer aisément leurs ordinateurs en réseau. Les techniciens en informatique peuvent : Détecter les ressources informatiques sur un réseau, que les ordinateurs soient sous ou hors tension — Intel AMT utilise les informations stockées en mémoire système non volatile pour accéder à l'ordinateur.
Retour à la page Contenu Une toute nouvelle expérience Les éléments suivants sont disponibles sur un ordinateur Intel™ Active Management Technology (Intel AMT) : Installation en usine Le modèle Intel AMT 6.0 est livré par les usines Dell configuré avec des valeurs par défaut. Guide de configuration et de référence rapide Présentation générale d'Intel AMT avec un lien au Guide technique Dell. Guide technique Dell Présentation, configuration, provisionnement et support technique de haut niveau d'Intel AMT.
Retour à la page Contenu Modes opérationnels Les versions antérieures d'Intel ® AMT prenaient en charge deux modes de fonctionnement – Petite et moyenne entreprise (PME) et Entreprise. La fonctionnalité de ces modes a été intégrée à la version actuelle qui offre donc les fonctions du mode Entreprise précédent. Les options de la nouvelle configuration pour les PME sont les suivantes : Manual Setup (Configuration manuelle), Configuration and Automatic Setup (Configuration automatique) et Configuration.
Retour à la page Contenu Présentation de l'installation et de la configuration La liste ci-dessous comprend des termes importants concernant l'installation et la configuration d'Intel ® AMT. Installation et configuration — Processus d'entrée, dans les ordinateurs administrés par Intel AMT, de noms d'utilisateur, mots de passe et paramètres réseau permettant l'administration à distance de l'ordinateur. Service de configuration — Application tierce qui termine le provisionnement Intel AMT .
Integration - Intégration usine personnalisée). TLS-PSK TLS-PSK est également dénommé « Configuration en une touche ». Le SCS utilise les PSK (Pre-Shared Keys-Clés préétablies) pour établir une connexion sécurisée avec l'ordinateur AMT. Ces touches à 52 caractères peuvent être créées par le SCS, puis déployées sur l'ordinateur AMT, lors d'une visite en personne, de l'une des deux manières suivantes : La clé peut être manuellement entrée dans le MEBx.
Retour à la page Contenu Présentation des paramètres du MEBx Le MEBx (Intel ® Management Engine BIOS Extension) fournit des options de configuration au niveau de la plate-forme ; ces informations permettent de configurer le comportement de la plate-forme ME (Management Engine - Moteur de gestion). Ces options incluent l'activation et la désactivation de fonctionnalités particulières et la définition de configurations d'alimentation.
Le menu principal présente trois fonctions : Intel ME General Settings (Paramètres généraux Intel ME) Intel AMT Configuration (Configuration Intel AMT) Exit (Quitter) REMARQUE : Intel MEBx n'affichera que les options détectées. Si une ou plusieurs de ces options ne s'affichent pas, vérifiez que la fonction manquante correspondante est prise en charge par le système.
Retour à la page Contenu
Retour à la page Contenu Paramètres généraux ME Pour accéder à la page Configuration de la plate-forme ME (Intel ® Management Engine), effectuez les étapes suivantes : 1. Dans le menu principal de MEBx (Management Engine BIOS Extension), sélectionnez Intel ME General Setttings (Paramètres généraux Intel ME). Appuyez sur . 2.
Menu précédent Menu précédent Lien à la section Paramètres de mise à jour micrologiciels Mises à jour micrologicielles locales Mises à jour micrologicielles sécurisées Menu précédent Définir les paramètres de date et d'heure Contrôle de l'alimentation Intel ME ACTIVÉ dans les états de veille de l'hôte Délai d'inactivité Menu précédent Contrôle de l'état d'Intel ME Lorsque l'option ME State Control est sélectionnée dans le menu ME Platform Configuration, le menu ME State Control s'affiche.
Modification du mot de passe Intel ME 1. À l'invite de saisie du nouveau mot de passe Intel ME, saisissez votre nouveau mot de passe. (Prenez bien en compte les stratégies et restrictions de mot de passe mentionnées dans la section concernant les exigences de modification du mot de passe Intel ME) 2. À l'invite de Vérification du mot de passe, saisissez à nouveau votre nouveau mot de passe.
Description de ces options. Default Password Only (Mot de passe par défaut uniquement) – Le mot de passe MEBx peut être modifié à travers l'interface réseau s'il n'a pas encore été modifié. During Setup and Configuration (Pendant l'installation et la configuration) – Le mot de passe MEBX peut être modifié à travers l'interface réseau pendant la procédure d'installation et de configuration mais à aucun autre moment.
1. Nom d'hôte Dans Paramètres du nom de réseau Intel ME, sélectionnez Host Name (Nom d'hôte), puis appuyez sur Entrée. Un nom d'hôte peut être affecté à l'ordinateur Intel AMT. Celui-ci sera le nom d'hôte du système compatible Intel AMT. 2.
Dans Paramètres du nom de réseau Intel ME, sélectionnez Domain Name (Nom de domaine), puis appuyez sur Entrée. Un nom de domaine peut être affecté à l'ordinateur Intel AMT. 3. FQDN partagé/dédié Dans Paramètres du nom de réseau Intel ME, sélectionnez Shared/Dedicated FQDN (FQDN partagé/dédié), puis appuyez sur Entrée.
(c'est-à-dire, le « Nomd'hôte.Nomdedomaine » est partagé avec l'hôte et est identique au nom de l'ordinateur du système d'exploitation, ou bien s'il est dédié à Intel ME. Option Dédié Description Le nom de domaine FQDN est dédié à ME Partagé Le nom de domaine FQDN est partagé avec l'hôte 4. Mise à jour du DNS Dynamique Dans Paramètres du nom de réseau Intel ME, sélectionnez Dynamic DNS Update (Mise à jour du DNS Dynamique), puis appuyez sur Entrée.
REMARQUE : cette option n'est disponible que lorsque la mise à jour du DNS Dynamique est activée. Elle définit l'intervalle selon lequel le client de mise à jour DNS Dynamique micrologicielle enverra des mises à jour périodiques. Elle doit être définie conformément à la politique de récupération DNS de l'entreprise. Les unités sont en minutes. La valeur 0 désactive la mise à jour périodique. La valeur devrait être définie sur 20 minutes ou plus. La valeur par défaut correspond est 24 heures - 1440 minutes.
REMARQUE : cette option n'est disponible que lorsque la mise à jour du DNS Dynamique est activé. Ce paramètre permet la configuration du temps TTL en secondes. Ce nombre doit être supérieur à zéro. S'il est définit sur zéro, le micrologiciel utilise sa valeur par défaut interne, équivalant à 15 minutes ou un tiers du temps alloué pour le DHCP. 7. Menu précédent 1. Dans Paramètres du nom de réseau Intel ME, sélectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. 2.
1. Mode DHCP Dans Wired LAN IPv4 Configuration, sélectionnez DHCP Mode, puis appuyez sur Entrée. Le menu TCP/IP Settings est remplacé par la page Configuration LAN IPv4 câblée. ENABLED (ACTIVÉ) : si le mode DHCP est activé, les paramètres TCP/IP seront configurés par un serveur DHCP. Des options supplémentaires s'afficheront. Sélectionnez ENABLED (ACTIVÉ), puis appuyez sur Entrée. Aucune étape supplémentaire n'est nécessaire. Mode DHCP activé.
Sélectionnez DISABLED (DÉSACTIVÉ), puis appuyez sur Entrée. Si vous désactivez le mode DHCP, des options supplémentaires s'afficheront. Mode DHCP désactivé. 2. Adresse IPv4 Sélectionnez IPv4 Address (Adresse IPv4), puis appuyez sur Entrée. Saisissez l'adresse IPv4 dans la colonne d'adresse, puis appuyez sur Entrée.
3. Adresse de masque de sous-réseau Sélectionnez Subnet Mask Address (Adresse de masque de sous-réseau), puis appuyez sur Entrée. Saisissez l'adresse de masque de sous-réseau dans la colonne d'adresse, puis appuyez sur Entrée. 4.
Sélectionnez Default Gateway Address (Adresse de passerelle par défaut), puis appuyez sur Entrée. Saisissez l'adresse de la passerelle par défaut dans la colonne d'adresse, puis appuyez sur Entrée. 5. Adresse DNS préférée Sélectionnez Preferred DNS Address (Adresse DNS préférée), puis appuyez sur Entrée. Saisissez l'adresse DNS préférée dans la colonne d'adresse, puis appuyez sur Entrée.
6. Alternate DNS Address (Adresse DNS alternative) Sélectionnez Alternate DNS Address (Adresse DNS alternative), puis appuyez sur Entrée. Saisissez l'Adresse DNS alternative dans la colonne d'adresse, puis appuyez sur Entrée. 7. Menu précédent Sous Configuration LAN IPv4 câblée, sélectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. Le menu Configuration LAN IPv4 câblée est remplacé par le menu Paramètres TCP/IP.
REMARQUE : la pile de réseaux Intel ME prend en charge une interface IPv6 à emplacements multiples. Chaque interface de réseau peut être configurée avec les adresses IPv6 suivantes : 1. 2. 3. 4. une adresse auto-configurée locale lien trois adresses globales auto-configurées une adresse configurée DHCPv6 une adresse IPv6 configurée de manière statique 1.
ENABLED (ACTIVÉ) : sélectionnez « Enabled », puis appuyez sur Entrée. La sélection de fonction IPv6 est activée et des configurations supplémentaires sont autorisées. 2. Type d'ID d'interface IPv6 Sous Configuration LAN IPv6 câblée, sélectionnez IPv6 Interface ID Type (Type d'ID d'interface IPv6), puis appuyez sur Entrée.
(chacun de 64 bits). Option Description ID aléatoire L'ID de l'Interface IPv6 est généré automatiquement à l'aide d'un numéro aléatoire tel que décrit dans RFC 3041. (comportement par défaut). ID Intel L'ID de l'Interface IPv6 est généré automatiquement à l'aide de l'adresse MAC. ID manuel L'ID de l'Interface IPv6est configuré manuellement. Pour que vous puissiez sélectionner ce type, l'ID de l'Interface manuelle doit être défini sur une valeur valide. 3.
4. Routeur par défaut IPv6 Sous Configuration LAN IPv6 câblée, sélectionnez IPv6 Default Router (Routeur par défaut IPv6), puis appuyez sur Entrée. Saisissez le nom du routeur par défaut IPv6, puis appuyez sur Entrée. 5.
Sous Configuration LAN IPv6 câblée, sélectionnez Preferred DNS IPv6 Address (Adresse DNS IPv6 préférée), puis appuyez sur Entrée. Saisissez l'Adresse DNS IPv6 préférée, puis appuyez sur Entrée. 6. Adresse DNS IPv6 alternative Sous Configuration LAN IPv6 câblée, sélectionnez Alternate DNS IPv6 Address (Adresse DNS IPv6 alternative), puis appuyez sur Entrée. Saisissez l'adresse DNS IPv6 privilégiée, puis appuyez sur Entrée.
7. Menu précédent Sous Configuration LAN IPv6 câblée, sélectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. Le menu Configuration LAN IPv6 câblée est remplacé par le menu Paramètres TCP/IP. Configuration LAN IPv6 sans-fil Sous Paramètres TCP/IP, sélectionnez Wired LAN IPv6 Configuration (Configuration LAN IPv6 câblée), puis appuyez sur Entrée. Le menu TCP/IP Settings (Paramètres TCP/IP) est remplacé par la page Configuration LAN IPv6 câblée.
1. Sélection de fonction IPv6 Sous Configuration LAN IPv6 sans-fil, sélectionnez IPv6 Feature Selection (Sélection de fonction IPv6), puis appuyez sur Entrée. 2.
Sous Configuration LAN IPv6 câblée, sélectionnez IPv6 Interface ID Type (Type d'ID d'interface IPv6), puis appuyez sur Entrée. L'adresse IPv6 auto-configurée consiste en deux parties ; le Préfixe IPv6 tel que défini par le routeur IPv6 et l'ID d'interface (chacun de 64 bits). Option Description ID aléatoire L'ID de l'Interface IPv6 est généré automatiquement à l'aide d'un numéro aléatoire tel que décrit sous RFC 3041. (comportement par défaut).
2. Sélectionnez Y (Oui) pour supprimer la configuration. 3. Sélectionnez Full Unprovisioning (Dé-provisionnement complet), puis appuyez sur Entrée.
4. Dé-provisionnement en cours. Installation et configuration à distance Dans le menu de Configuration de la plate-forme Intel ME, sélectionnez Automated Remote Setup and Configuration (Installation et configuration à distance automatisées), puis appuyez sur Entrée. Le menu de Configuration de la plate-forme Intel ME est remplacé par la page de Configuration à distance automatisée.
Mode de provisionnement actuel Sous Installation et configuration à distance automatisées, sélectionnez Current Provisioning Mode (Mode de provisionnement actuel), puis appuyez sur Entrée. Current Provisioning Mode (Mode de provisionnement actuel) – Affiche le mode TLS de provisionnement actuel : None, PKI, or PSK. (Aucun, PKI ou PSK).
Enregistrement de provisionnement Sous Installation et configuration à distance automatisées, sélectionnez Current Provisioning Mode (Mode de provisionnement actuel), puis appuyez sur Entrée. Provisioning Record (Enregistrement de provisionnement)– Affiche l'enregistrement des données PSK/PKI's de provision du système. Si les données n'ont pas été entrées, Intel MEBx affiche le message « Provision Record not present » (Enregistrement de provisionnement manquant).
FQDN de provisionnement mentionné dans le certificat (PKI uniquement). Numéro de série La chaîne de 32-caractères indique les numéros de série du Certificat d'autorisation. Durée de validité Indique si la durée de validité certificat a expiré. RCFG Dans le menu de Configuration à distance automatisée, sélectionnez RCFG, puis appuyez sur Entrée. Le menu de Configuration à distance automatisée Intel est remplacé par la page Configuration à distance Intel.
Previous Menu (Menu précédent) Dans le menu de Configuration à distance Intel, selectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. Le menu Configuration à distance Intel est remplacé par la page de Configuration automatisée Intel. Serveur de provisionnement IPv4/IPv6 Dans le menu de Configuration à distance automatisée, sélectionnez Provisioning Server IPv4/IPv6 (Serveur de provisionnement IPv4/IPv6) puis appuyez sur Entrée. 1.
2. Saisissez le numéro de port du serveur de provisionnement, puis appuyez sur Entrée. Le numéro de port (0 – 65535) du serveur de provisionnement Intel AMT. Le numéro de port par défaut est 9971. Serveur de provisionnement FQDN Dans le menu de Configuration à distance automatisée, sélectionnez Provisioning Server FQDN (Serveur de provisionnement FQDN) puis appuyez sur Entrée. Saisissez le nom FQDN du serveur de provisionnement, puis appuyez sur Entrée.
FQDN du serveur de provisionnement mentionné dans le certificat (PKI uniquement). Celui-ci correspond également au FQDN du serveur auquel AMT envoie des packets « Bonjour » pour PSK et PKI. TLS PSK Dans le menu de Configuration à distance automatisée, sélectionnez TLS PSK, puis appuyez sur Entrée. Le menu de Configuration à distance automatisée Intel est remplacé par la page Configuration TLS PSK.
Set PID and PPS (Définir les PID et PPS) Dans le menu de Configuration TLS PSK Intel, sélectionnez Set PID and PPS (Définir les PID et PPS), puis appuyez sur Entrée. Saisissez PID, puis appuyez sur Entrée. Saisissez PPS, puis appuyez sur Entrée. Définir les PID et PPS résultera en un dé-provisionnement partiel si la configuration est « In-process » (En cours). Les PID et PPS devrait être entrés au format dash (tiret). (Ex.
ABCD) REMARQUE : une valeur de PPS de « 0000-0000-0000-0000-0000-0000-0000-0000 » ne modifie pas l'état d'installation et de configuration. Si cette valeur est utilisée, l'état d'installation et de configuration restera « Notstarted » (Non-initié). Suppression de PID et PPS Dans le menu de Configuration TLS PSK Intel, sélectionnez Delete PID and PPS (Supprimer les PID et PPS), puis appuyez sur Entrée. Cette option permet de supprimer les PID et PPS actuels stockés dans Intel ME.
Option Description La configuration à distance est désactivée. Seuls les éléments « Remote Disabled Configuration » (Configuration à distance) et « Previous Menu » (Menu (Désactivé) précédent) sont visibles. Enabled (Activé) La configuration à distance est activée, permettant ainsi l'affichage de champs supplémentaires. Pour désactiver : sélectionnez Disabled (désactivé), puis appuyez sur Entrée. Pour activer : sélectionnez Enabled (activé), puis appuyez sur Entrée.
Gérer les hachages Dans le menu de Configuration à distance Intel, sélectionnez Manage Hashes (Gérer les hachages), puis appuyez sur Entrée. La sélection de cette option entraîne l'énumération des hachages du système et l'affichage du Nom du hachage, ainsi que son état actif et par défaut. Si le système ne contient pas encore de hachage, Intel MEBx affiche l'écran suivant.
Si vous répondez « Yes » (Oui) le processus d'ajout de hachage personnalisé démarre. Voir la section ci-dessous. L'écran Gérer le certificat de hachage offre des commandes de clavier pour la gestion des hachages du système. Les touches suivantes sont valides à partir du menu Manage Certificate Hash (Gérer le hachage de certificat) : Touche Description Échap Permet de quitter le menu. Insérer Permet d'ajouter un hachage de certificat personnalisé au système.
Pour ajouter un hachage de certificat personnalisé : saisissez le nom du hachage (jusqu'à 32 caractères). Lorsque vous appuyez sur la touche Entrée, vous êtes invité à saisir la valeur du hachage de certificat. La valeur du hachage de certificat est un nombre hexadécimal (20 octets pour SHA-1, 32 octets pour SHA-2). Si la valeur n'est pas saisie au format adéquat, le message « Invalid Hash Certificate Entered - Try Again » (Hachage de certificat saisi non valide - Réessayez) s'affiche.
Votre réponse définit l'état actif du hachage personnalisé comme suit : Yes (Oui) – Le hachage personnalisé est marqué comme actif. No (Default) (Non (Par défaut)) – Le hachage personnalisé s'ajoutera au EPS mais ne sera pas actif. Suppression d'un hachage L'écran suivant apparaît lorsque la touche Delete (Suppr) de l'écran Gérer le hachage de certificat est activée : REMARQUE : un hachage de certificat défini sur la valeur par défaut ne peut pas être supprimé.
Cette option permet la suppression du hachage du certificat sélectionné. Yes (Oui) – Intel MEBx envoie au micrologiciel un message lui indiquant de supprimer le hachage sélectionné. No (Non) – Intel MEBx ne supprime pas le hachage sélectionné et revient à la Configuration à distance.
Les détails du hachage de certificat sélectionné sont affichés, parmi lesquels : Nom du hachage Données du hachage de certificat États actif et par défaut Menu précédent Dans le menu Configuration à distance Intel, sélectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. Le menu Configuration à distance Intel est remplacé par la page Installation et Configuration automatisées Intel.
La mise à jour micrologicielle locale Intel ME offre la possibilité d'autoriser ou d'interdire la mise à jour micrologicielle locale dans le champ. Lorsque l'option « Enabled » (Activé) est sélectionnée, l'administrateur IT peut mettre à jour le micrologiciel Intel ME localement à travers l'interface de moteur de gestion Intel locale ou bien l'interface sécurisée locale. Un nom d'utilisateur administrateur et mot de passe ne sont pas nécessaires dans le cadre de cette mise à jour du micrologiciel locale.
Cette option permet à l'utilisateur d'activer ou désactiver les mises à jour micrologicielles sécurisées. La fonction Mise à jour micrologicielle sécurisée exige l'entrée d'un nom d'utilisateur et d'un mot de passe administrateur. Le micrologiciel ne peut pas être mis à jour si le nom d'utilisateur et le mot de passe administrateur ne sont pas fournis. Lorsque la fonction Mise à jour micrologicielle sécurisée est activée, l'administrateur IT peut mettre à jour le micrologiciel de manière sécurisée.
La plage de dates valide va du 1/1/2004 au 4/1/2021. La définition de la valeur des paramètres de date et d'heure sert à maintenir virtuellement la date et l'heure lorsque l'état de mise hors tension (G3) est activé. Saisissez les paramètres de date et d'heure au format GMT (UTC) (AAAA:MM:JJ:HH:MM:SS), puis appuyez sur Entrée. Contrôle de l'alimentation Dans le menu de configuration de la plate-forme Intel ME, sélectionnez Power Control (Contrôle de l'alimentation), puis appuyez sur Entrée.
Pour respecter les exigences ENERGY STAR* et EUP LOT6, Intel ME peut être désactivé en différents états de veille. Le menu de contrôle de l'alimentation Intel ME configure les stratégies d'alimentation d'Intel ME. Intel ME ACTIVÉ dans les états de veille de l'hôte Dans le menu de contrôle de l'alimentation Intel ME, sélectionnez Intel ME ON in Host Sleep States (Intel ME ACTIVÉ dans les états de veille de l'hôte), puis appuyez sur Entrée.
d'alimentation par défaut peut être modifié à l'aide du FITC ou du FPT. L'utilisateur final administrateur peut choisir l'ensemble d'options d'alimentation qu'il souhaite utiliser selon son utilisation du système. Le tableau suivant affiche les détails des ensembles d'options d'alimentation. Dans Intel ME WoL, le système Intel ME reste dans l'état M-off tant qu'une commande n'est pas envoyée après l'expiration du temporisateur de délai d'expiration.
Menu précédent Dans le menu de configuration de la plate-forme Intel ME, sélectionnez Previous Menu (Menu précédent), puis appuyez sur Entrée. Le menu de contrôle de l'alimentation Intel ME est remplacé par la page de configuration de la plate-forme Intel ME. * Informations de cette page fournies par Intel.
Retour à la page Contenu Configuration d'AMT Après avoir complètement configuré la fonction ME (Intel ® Management Engine), vous devez redémarrer avant de configurer Intel AMT en vue d'un démarrage système sans problème. Sélectionnez l'option Intel AMT configuration (Configuration d'Intel AMT) depuis le menu principal de (MEBx) (Management Engine BIOS Extension ). Cette fonction permet de configurer un ordinateur compatible AMT de sorte qu'il prenne en charge les fonctionnalités d'administration Intel AMT.
Lorsque la sélection de la fonction de gérabilité est activée, le menu de fonction de gérabilité Intel ME s'affiche. Si vous laissez l'option désactivée, la gérabilité ne sera pas activée. SOL/IDER Sur la page de configuration Intel AMT (avec Intel AMT activé), sélectionnez SOL/IDER puis appuyez sur Entrée. La page de configuration Intel AMT est remplacée par la page SOL/IDER.
SOL permet la redirection de l'entrée/sortie de la console d'un client géré par Intel AMT vers une console de serveur de gestion (si le système client prend en charge SOL). Si le système ne prend pas en charge SOL, cette valeur ne peut pas l'activer. Option Description Enabled (Activé) SOL est activé Disabled (Désactivé) SOL est désactivé. REMARQUE : la désactivation de SOL n'entraîne pas la suppression de cette fonction mais prévient plutôt son utilisation.
IDE-R permet l'amorçage d'un client géré par Intel AMT par une console de gestion depuis une image de disque à distance. Si le système client ne prend pas en charge IDE-R, cette valeur ne peut pas l'activer. Option Description Enabled (Activé) IDER est activé Disabled (Désactivé) IDER est désactivé. REMARQUE : la désactivation d'IDER n'entraîne pas la suppression de cette fonction mais prévient plutôt son utilisation.
Le mode Redirection héritée contrôle le fonctionnement de la redirection. S'il est défini sur désactivé, la console doit ouvrir les ports de redirection avant chaque session. Ce mode est conçu pour les consoles d'entreprises et pour les nouvelles consoles SMB qui prennent en charge l'ouverture des ports de redirection. Les anciennes consoles SMB (avant Intel AMT 6.
(Désactivé) Enabled (Activé) Le mode Redirection héritée est désactivé. (Option par défaut) Le port est laissé ouvert à tout moment où la redirection est activée dans Intel MEBx. Il s'agit du même comportement que dans le mode SMB dans des projets antérieurs. D'anciennes consoles SMB (avant Intel AMT 6.0) nécessitent ce mode pour ouvrir des sessions de redirection. Menu précédent Sur la page SOL/IDER, sélectionnez Previous Menu (Menu précédent) et appuyez sur Entrée.
Liste d'inclusion utilisateur Sur la page de configuration d'IKVM, sélectionnez User Opt-in (Inclusion utilisateur), puis appuyez sur Entrée. Les options suivantes peuvent être sélectionnées : Local User Consent is not required for remote establishment of KVM session (Le consentement de l'utilisateur local n'est pas requis pour l'établissement à distance d'une session CVS).
Option Description Disable Remote Control of KVM Optin Policy (Désactiver le contrôle à distance de la politique d'inclusion CVS) Cette option empêche l'utilisateur à distance de sélectionner User OPT-IN Policy (Politique de liste d'inclusion utilisateur). Dans ce cas seul l'utilisateur local peut contrôler la politique d'inclusion.
Retour à la page Contenu Intel® Fast Call Intel® Fast Call (Appel rapide Intel® pour obtenir de l'aide) est une fonctionnalité disponible pour les unités de gestion des stocks (SKU) VPro. Grâce à une connexion Intel Fast Call pour obtenir de l'aide l'utilisateur final peut demander une assistance si le système VPro est en-dehors du réseau de l'entreprise.
Retour à la page Contenu Paramètres généraux ME Le tableau suivant énumère les paramètres par défaut du MEBx (Management Engine BIOS Extension) Intel® figurant sur la page des paramètres généraux.
Preferred DNS IPv6 Address (Adresse DNS IPv6 préférée) vide Alternate DNS IPv6 Address (Adresse DNS IPv6 alternative) vide Activate Network Access (Activer l'accès au réseau) Y / N (O / N) Unconfigure Network Access (Supprimer la configuration d'accès au réseau) Y / N (O / N) Installation et configuration à distance Mode de provisionnement actuel Enregistrement de provisionnement RCFG Start Configuration (Démarrer la configuration) Y / N (O / N) Provisioning Server IPv4/IPv6 (Provisionnement d
Retour à la page Contenu Configuration AMT Le tableau suivant énumère les paramètres par défaut du MEBx (Management Engine BIOS Extension) Intel® figurant sur la page de configuration AMT.
Retour à la page Contenu Présentation des méthodes d'installation et de configuration Comme abordé dans la section Présentation de l'installation et de la configuration, l'ordinateur doit être configuré pour que les fonctions d'Intel AMT puissent interagir avec l'application de gestion.
Retour à la page Contenu Service de configuration -- Utilisation d'un périphérique USB Cette section traite de l'installation et de la configuration d'Intel ® AMT à l'aide d'un périphérique de stockage USB. Vous pouvez définir et configurer localement les informations de mot de passe, d'ID de provisionnement (PID), et d'expression de passe de provisionnement (PPS) avec une clé USB. Cette opération est également appelée provisionnement USB.
Le fichier setup.bin doit être le premier enregistré sur la clé USB (pour Legacy BIOS ou Dell™ Optiplex™ 980) Le fichier setup.
Retour à la page Contenu Procédures pour le périphérique USB Le progiciel de console par défaut fourni est l'application DCM (Dell™ Client Management - Gestion de client Dell™). Cette section présente les procédures d'installation et de configuration Intel® AMT avec le progiciel DCM. Comme mentionné plus haut, plusieurs autres progiciels sont disponibles auprès de revendeurs tiers. Avant de commencer ce processus, assurez-vous que l'ordinateur est configuré et que le serveur DNS le voit.
4. Cliquez sur le signe plus <+> pour développer la section Intel AMT Getting Started (Mise en route d'Intel AMT).
5. Cliquez sur le signe plus (+) pour développer Section 1. Provisioning (Section 1. Provisionnement).
6. Cliquez sur le signe plus (+) pour développer la section Basic Provisioning (without TLS) (Provisionnement de base [sans TLS]).
7. Sélectionnez Step 1. Configure DNS (Étape 1. Configurer le DNS). Le serveur de notification sur lequel une solution de gestion hors bande est installée doit être enregistré dans DNS comme « ProvisionServer » (Serveur de provisionnement).
8. Cliquez sur Test dans l'écran DNS Configuration (Configuration DNS) pour vérifier que l'entrée ProvisionServer (Serveur de provisionnement) existe dans DNS et que DNS est associé au serveur d'installation et de configuration (SCS) correct.
L'adresse IP du serveur de provisionnement et celle d'Intel SCS sont maintenant visibles.
9. Sélectionnez Step 2. Discover Capabilities (Étape 2. Fonctions de détection).
10. Vérifiez que le paramètre est Enabled (Activé). S'il est Disabled (Désactivé), cochez la case à côté de Disabled (Désactivé) et cliquez sur Apply (Appliquer).
11. Sélectionnez Step 3. View Intel AMT Capable Computers (Étape 3. Afficher les ordinateurs AMT).
Tous les ordinateurs Intel AMT du réseau sont visibles dans cette liste.
12. Sélectionnez Step 4. Create Profile (Étape 4.
13. Cliquez sur le signe plus (+) pour ajouter un nouveau profil.
L'onglet General (Général) permet à l'administrateur de modifier le nom et la description du profil ainsi que le mot de passe. L'administrateur définit un mot de passe standard à des fins de maintenance aisée à l'avenir. Sélectionnez le bouton radio manual (manuel) et entrez un nouveau mot de passe.
L'onglet Network (Réseau) permet d'activer les réponses ping, VLAN, WebGUI, Serial over LAN, et la redirection IDE. Si vous configurez Intel AMT manuellement, tous ces paramètres sont également disponibles dans le MEBx. L'onglet TLS (Transport Layer Security) permet d'activer TLS. S'il est activé, plusieurs autres informations sont obligatoires, notamment le nom de serveur de l'autorité de certificat (CA), le nom commun CA, le type de CA et le modèle de certificat.
L'onglet Power Policy (Mode d'alimentation) contient les options de configuration permettant de sélectionner les états de veille d'Intel AMT ainsi que le paramètre Idle Timeout (Délai d'inactivité). Pour des performances optimales, il est recommandé que le paramètre Délai d'inactivité soit toujours défini sur 1. PRÉCAUTION : le paramètre de l'onglet Power Policy peut affecter la conformité d'un ordinateur aux normes E-Star 4.0. 14. Sélectionnez Step 5. Generate Security Keys (Étape 5.
15. Sélectionnez l'icône avec une flèche pointant vers l'extérieur pour exporter les clés de sécurité vers la clé USB.
16. Sélectionnez la case d'option Generate keys before export (Générer des clés avant l'exportation).
17. Entrez le nombre de clés à générer (selon le nombre d'ordinateurs à provisionner). Le nombre par défaut est 50. 18. Le mot de passe par défaut ME est admin. Configurez le nouveau mot de passe Intel ME pour l'environnement. 19. Cliquez sur Generate (Générer). Une fois les clés créées, un lien apparaît à gauche du bouton Generate.
20. Insérez le périphérique USB précédemment formaté dans un connecteur USB sur le serveur de provisionnement. 21. Cliquez sur la touche Dowload USB key file (Télécharger le fichier de clé USB) pour télécharger le fichier setup.bin sur le périphérique USB. Le périphérique est reconnu par défaut ; enregistrez le fichier sur le périphérique USB. REMARQUE : si, ultérieurement, des clés supplémentaires deviennent nécessaires, le périphérique USB doit être reformaté avant l'enregistrement du fichier setup.
a. Cliquez sur Save (Enregistrer) dans la boîte de dialogue File Download (Téléchargement de fichier). b. Assurez-vous que l'emplacement Save in: (Enregistrer dans :) pointe vers le périphérique USB. Cliquez sur Enregistrer. c. Cliquez sur Close (Fermer) dans la boîte de dialogue Download complete (Téléchargement terminé). Le fichier setup.bin est désormais visible dans la fenêtre Explorer du lecteur.
22. Fermez la fenêtre Export Security Keys to USB Key (Exporter les clés de sécurité vers la clé USB) et la fenêtre de l'explorateur de lecteur pour revenir à la console Altiris. 23. Insérez le périphérique USB dans l'ordinateur et allumez l'ordinateur. Le périphérique USB est immédiatement reconnu et le message suivant s'affiche : Continue with Auto Provisioning (Y/N) (Poursuivre le provisionnement automatique (O/N)) Appuyez sur (o). Press any key to continue with system boot..
24. Le démarrage terminé, éteignez l'ordinateur et revenez au serveur de gestion. 25. Sélectionnez Step 6. Configure Automatic Profile Assignments (Étape 6. Configurer les affectations de profil automatiques).
26. Vérifiez que le paramètre est activé. Dans le menu déroulant Intel AMT 2.0+, sélectionnez le profil précédemment créé. Configurez les autres paramètres de l'environnement.
27. Sélectionnez Step 7. Monitor Provisioning Process (Étape 7. Contrôler le processus de provisionnement).
Les ordinateurs pour lesquels les clés ont été appliquées commencent à apparaître dans la liste système. L'état qui tout d'abord est Unprovisioned (Non provisionné), passe à In provisioning (En cours de provisionnement), pour finalement se transformer en Provisioned (Provisionné) à la fin du processus.
28. Sélectionnez Step 8. Monitor Profile Assignments (Étape 8. Affectations des profils de moniteur).
Les ordinateurs pour lesquels des profils ont été affectés apparaissent dans la liste. Chaque ordinateur est identifié grâce aux colonnes FQDN, UUID, et Profile Name (Nom de profil).
Une fois les ordinateurs provisionnés, ils sont visibles dans le dossier Collections dans All configured Intel AMT computers (Tous les ordinateurs Intel AMT configurés).
Retour à la page Contenu
Retour à la page Contenu Déploiement de système Lorsque vous êtes prêt à déployer un ordinateur pour un utilisateur, branchez l'ordinateur à une source d'alimentation électrique et connectez-le au réseau. Utilisez la carte NIC 82566DM d'Intel ®. La technologie Intel AMT (Active Management Technology - Technologie d'administration active) ne fonctionne avec aucune autre solution NIC. Une fois sous tension, l'ordinateur recherche immédiatement un serveur d'installation et de configuration (SCS).
Retour à la page Contenu Pilotes du système d'exploitation Le pilote AMT Unified doit être installé au sein du système d'exploitation afin de supprimer tout périphérique inconnu du Gestionnaire de périphériques. Le sujet du pilote est abordé ci-dessous.
Retour à la page Contenu Intel AMTI WebGUI Intel® AMT WebGUI est une interface à base de navigateur Web pour une gestion à distance limitée d'ordinateur. L'interface WebGUI est souvent utilisé comme test pour déterminer si l'installation et la configuration AMT Intel a été effectuée correctement sur un ordinateur. Une bonne connexion à distance entre un ordinateur distant et l'ordinateur hôte exécutant WebGUI indique une installation et une configuration correctes d'Intel AMT sur l'ordinateur distant.
Retour à la page Contenu Présentation de la redirection AMT Intel® AMT facilite la redirection des communications série et IDE d'un client géré à une console de gestion, quel que soit l'état de l'alimentation et du démarrage du client géré. Il suffit que le client soit doté de la fonction Intel AMT, d'une connexion à une source d'alimentation électrique et d'une connexion réseau.
Retour à la page Contenu Intel® Management and Security Status Application (IMSS - Application d'état de gestion et sécurité) IMSS (Intel ® Management and Security Status - Application d'état de gestion et sécurité) est une application qui affiche les informations concernant Intel® AMT (Intel ® Active Management Technology - Technologie de gestion active) d'une plateforme et les services Intel® Standard Manageability (Gérabilité standard) L'icône Intel Management and Security Status (État de gestion et séc
Retour à la page Contenu Dépannage Cette section présente quelques étapes basiques de dépannage à effectuer si des problèmes liés à la configuration Intel® AMT surviennent. N'oubliez pas de toujours contrôler DSN pour d'autres options de dépannage. Rétablir les paramètres par défaut Le rétablissement des paramètres par défaut est également appelé dé-provisionnement.