Guida dell'amministratore di Intel ® Active Management Technology v6.
Torna alla pagina Sommario Panoramica Intel® Active Management Technology (Intel AMT) consente alle aziende di gestire facilmente i computer collegati in rete. Rilevare i beni di elaborazione in una rete indipendentemente dal fatto che il computer sia acceso o spento; Intel AMT utilizza informazioni archiviate nella memoria del sistema non volatile per accedere al computer. È possibile persino accedere al computer mentre è spento (denominato anche accesso fuori banda o OOB).
Torna alla pagina Sommario Materiali in dotazione I seguenti materiali sono disponibili con un computer dotato di Intel™ Active Management Technology (Intel AMT): Installazione in fabbrica Intel AMT 6.0 viene spedito nello stato predefinito di fabbrica dagli stabilimenti Dell. Guida all'installazione e alla consultazione rapida Panoramica su Intel AMT con il collegamento a Dell Technology Guide (Guida alla tecnologia Dell).
Torna alla pagina Sommario Modalità operative Le versioni precedenti di Intel® AMT supportavano due modalità operative – Small and Medium Business (SMB [PMI]) ed Enterprise [Organizzazione]). Nella versione corrente, la loro funzionalità è stata integrata per mostrare la funzionalità della modalità Enterprise (Organizzazione) precedente.
Torna alla pagina Sommario Panoramica sull'installazione e sulla configurazione Il seguente è un elenco di termini importanti relativi all'installazione e alla configurazione di Intel® AMT. Installazione e configurazione — Il processo che popola il computer gestito da Intel AMT con nomi utenti, password e parametri di rete, che consente l'amministrazione remota del computer. Servizio di configurazione — Applicazione di terzi che completa il provisioning di Intel AMT.
TLS-PSK TLS-PSK è anche nota come "One-Touch Configuration" (Configurazione One-Touch). L'SCS utilizza le PSK (Pre-Shared Key's, Chiavi già condivise) per stabilire una connessione sicura con il computer AMT. È possibile creare tali chiavi di 52 caratteri mediante l'SCS, quindi distribuirle nel computer AMT con un intervento di supporto sulle singole postazioni in uno dei due modi: È possibile digitare la chiave manualmente nel MEBx.
Torna alla pagina Sommario Panoramica delle impostazioni di MEBx Intel® Management Engine BIOS Extension (MEBx) offre opzioni di configurazione a livello di piattaforma per configurare il comportamento della piattaforma Management Engine (ME). Le opzioni comprendono l'abilitazione e la disabilitazione di singole funzionalità, e l'impostazione di configurazioni di alimentazione. La presente sezione fornisce dettagli sulle opzioni e limitazioni della configurazione di MEBx, se presenti. N.B.
Il menu principale presenta tre selezioni di funzioni: Impostazioni generali di Intel ME Intel AMT Configuration (Configurazione di Intel AMT) Exit (Esci) N.B. Intel MEBx visualizza solo le opzioni rilevate. Se una o più opzioni non vengono visualizzate, verificare che il sistema supporti la relativa funzione mancante. Modifica della password di Intel ME La password predefinita è admin ed è la stessa in tutte le piattaforme distribuite di recente.
Torna alla pagina Sommario
Torna alla pagina Sommario Impostazioni generali di ME Per visualizzare la pagina Intel ® Management Engine (ME) Platform Configuration (Intel® Management Engine [ME] Configurazione piattaforma), seguire questa procedura: 1. Nel menu principale Management Engine BIOS Extension (MEBx), selezionare Intel ME General Settings (Intel ME Impostazioni generali). Premere . 2.
Previous Menu (Menu precedente) Previous Menu (Menu precedente) FW Update Settings (Impostazioni aggiornamento FW) Local FW Update (Aggiornamento FW locale) Secure FW Update (Aggiornamento FW protetto) Previous Menu (Menu precedente) Set PRTC (Imposta PRTC) Power Control (Controllo risparmio energia) Intel ME ON in Host Sleep States (Intel ME attivato in stati di sospensione host) Idle Timeout (Timeout inattività) Previous Menu (Menu precedente) Intel ME State Control (Intel ME Controllo stato) Quando l'op
Change Intel ME Password (Intel ME Modifica password) 1. Al prompt Intel ME New Password (Intel ME Nuova password), digitare la nuova password (tenere presenti i criteri e le limitazioni delle password menzionati in modifica del requisito della password Intel ME). 2. Al prompt Verify Password (Verifica password), digitare nuovamente la nuova password. Password Policy (Criteri password) Questa opzione determina quando all'utente è consentito modificare la password di Intel MEBx tramite la rete. N.B.
Immagine dell'opzione Password Policy (Criteri password). Descrizione di queste opzioni. Default Password Only (Solo password predefinita) – È possibile modificare la password di Intel MEBx tramite l'interfaccia di rete se la password predefinita non è stata ancora modificata.
1. Host Name (Nome host) In Intel ME Network Name Settings (Intel ME Impostazioni nome rete), selezionare Host Name (Nome host) e premere Invio. È possibile assegnare un nome host al computer con Intel AMT. Questo è il nome host del sistema compatibile con Intel AMT. 2.
In Intel ME Network Name Settings (Intel ME Impostazioni nome rete), selezionare Domain Name (Nome dominio) e premere Invio. È possibile assegnare un nome host al computer con Intel AMT. Immagine di Domain Name (Nome dominio). 3. Shared/Dedicated FQDN (FQDN condiviso/dedicato) In Intel ME Network Name Settings (Intel ME Impostazioni nome rete), selezionare Shared/Dedicated FQDN (FQDN condiviso/dedicato) e premere Invio.
Questa impostazione determina se Intel ME Fully Qualified Domain Name (FQDN, Nome di dominio completo) (cioè il "Nomehost.Nomedominio") è condiviso con l'host e identico al nome del computer del sistema operativo o dedicato ad Intel ME. Opzione Descrizione Dedicated (Dedicato) Il nome di dominio FQDN è dedicato a ME Shared (Condiviso) Il nome di dominio FQDN è condiviso con l'host 4.
1. In Intel ME Network Name Settings (Intel ME Impostazioni nome rete), selezionare Periodic Update Interval (Intervallo aggiornamento periodico) e premere Invio. 2. Digitare l'intervallo desiderato e premere Invio. N.B. Questa opzione è solo disponibile quando Dynamic DNS Update (Aggiornamento DNS dinamico) è abilitato. Definisce l'intervallo in cui il client di DDNS Update (Aggiornamento DNS dinamico) del firmware invierà aggiornamenti periodici.
N.B. Questa opzione è solo disponibile quando Dynamic DNS Update (Aggiornamento DNS dinamico) è abilitato. Questa impostazione consente la configurazione del tempo di TTL in secondi. Il numero deve essere maggiore di zero. Se è impostato su zero, il firmware utilizza il proprio valore predefinito interno che è di 15 min o 1/3 della durata del lease per DHCP. 7. Previous Menu (Menu precedente) 1.
1. DHCP Mode (Modalità DHCP) In Wired LAN IPv4 Configuration (Configurazione IPv4 LAN cablata), selezionare DHCP Mode (Modalità DHCP) e premere Invio. Il menu TCP/IP Settings (Impostazioni TCP/IP) passa alla pagina Wired LAN IPv4 Configuration (Configurazione IPv4 LAN cablata). ENABLED (ABILITATA): Se DHCP Mode (Modalità DHCP) è abilitata, le impostazioni TCP/IP vengono configurate da un server DHCP. Nella schermata, vengono visualizzate più opzioni.
Selezionare DISABLED (DISABILITATA) e premere Invio. Se si disabilita DHCP, vengono visualizzate più opzioni. DHCP Mode (Modalità DHCP) disabilitata. 2. IPv4 Address (Indirizzo IPv4) Selezionare IPv4 Address (Indirizzo IPv4) e premere Invio. Digitare l'IPv4 Address (Indirizzo IPv4) nella riga dell'indirizzo e premere Invio.
3. Subnet Mask Address (Indirizzo subnet mask) Selezionare Subnet Mask Address (Indirizzo subnet mask) e premere Invio. Digitare il Subnet Mask Address (Indirizzo subnet mask) nella riga dell'indirizzo e premere Invio. 4.
Selezionare Default Gateway Address (Indirizzo gateway predefinito) e premere Invio. Digitare il Default Gateway Address (Indirizzo gateway predefinito) nella riga dell'indirizzo e premere Invio. 5. Preferred DNS Address (Indirizzo DNS preferito) Selezionare Preferred DNS Address (Indirizzo DNS preferito) e premere Invio. Digitare il Preferred DNS Address (Indirizzo DNS preferito) nella riga dell'indirizzo e premere Invio.
6. Alternate DNS Address (Indirizzo DNS alternativo) Selezionare Alternate DNS Address (Indirizzo DNS alternativo) e premere Invio. Digitare l'Alternate DNS Address (Indirizzo DNS alternativo) nella riga dell'indirizzo e premere Invio. 7. Previous Menu (Menu precedente) In Wired LAN IPv4 Configuration (Configurazione IPv4 LAN cablata), selezionare Previous Menu (Menu precedente) e premere Invio.
N.B. Il network stack di Intel ME supporta un'interfaccia IPv6 multihomed. È possibile configurare ogni interfaccia di rete con i seguenti indirizzi IPv6: 1. 2. 3. 4. Un indirizzo locale autoconfigurato per il collegamento Tre indirizzi globali autoconfigurati Un indirizzo configurato per DHCPv6 Un indirizzo configurato statisticamente per IPv6 1.
ENABLED (ABILITATA): selezionare 'Enabled' (Abilitata) e premere Invio. IPv6 Feature Selection (Selezione funzione IPv6) è abilitata dato che è consentita un'ulteriore configurazione. 2. IPv6 Interface ID Type (Tipo di ID interfaccia IPv6) In Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata), selezionare IPv6 Interface ID Type (Tipo di ID interfaccia IPv6) e premere Invio.
interfaccia è la seconda parte (64 bit ciascuno). Opzione Random ID (ID casuale) Descrizione L'IPv6 Interface ID (ID interfaccia IPv6) viene generato automaticamente utilizzando un numero casuale come descritto in RFC 3041. Questo è il valore predefinito. Intel ID L'IPv6 Interface ID (ID interfaccia IPv6) viene generato automaticamente (ID Intel) utilizzando l'indirizzo MAC. Manual L'IPv6 Interface ID (ID interfaccia IPv6) viene configurato manualmente.
4. IPv6 Default Router (Router predefinito IPv6) In Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata), selezionare IPv6 Default Router (Router predefinito IPv6) e premere Invio. Digitare l'IPv6 Default Router (Router predefinito IPv6) e premere Invio. Immagine: IPv6 Default Router (Router predefinito IPv6).
5. Preferred DNS IPv6 Address (Indirizzo IPv6 DNS preferito) In Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata), selezionare Preferred DNS IPv6 Address (Indirizzo IPv6 DNS preferito) e premere Invio. Digitare il Preferred DNS IPv6 Address (Indirizzo IPv6 DNS preferito) e premere Invio. 6.
7. Previous Menu (Menu precedente) In Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata), selezionare Previous Menu (Menu precedente) e premere Invio. Il menu Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata) passa al menu TCP/IP Settings (Impostazioni TCP/IP). Wireless LAN IPv6 Configuration (Configurazione IPv6 LAN wireless) In TCP/IP Settings (Impostazioni TCP/IP), selezionare Wireless LAN IPv6 Configuration (Configurazione IPv6 LAN wireless) e premere Invio.
1. IPv6 Feature Selection (Selezione funzione IPv6) In Wireless LAN IPv6 Configuration (Configurazione IPv6 LAN wireless), selezionare IPv6 Feature Selection (Selezione funzione IPv6) e premere Invio. 2.
In Wired LAN IPv6 Configuration (Configurazione IPv6 LAN cablata), selezionare IPv6 Interface ID Type (Tipo di ID interfaccia IPv6) e premere Invio. L'indirizzo IPv6 autoconfigurato è composto da due parti: il prefisso IPv6 impostato dal router IPv6 è la prima parte e l'ID interfaccia è la seconda parte (64 bit ciascuno). Opzione Random ID (ID casuale) Descrizione L'IPv6 Interface ID (ID interfaccia IPv6) viene generato automaticamente utilizzando un numero casuale come descritto in RFC 3041.
2. Selezionare Y (S) per annullare la configurazione. 3. Selezionare Full Unprovisioning (Annullamento provisioning completo) e premere Invio.
4. Annullamento provisioning in corso. Installazione e configurazione remote Nel menu Intel ME Platform Configuration (Intel ME Configurazione piattaforma), selezionare Automated Remote Setup and Configuration (Installazione e configurazione remote automatizzate) e premere Invio. Il menu Intel ME Platform Configuration (Intel ME Configurazione piattaforma) passa alla pagina Automated Remote Setup and Configuration (Installazione e configurazione remote automatizzate).
Current Provisioning Mode (Modalità provisioning corrente) In Automated Setup and Configuration (Installazione e configurazione remote automatizzate), selezionare Current Provisioning Mode (Modalità provisioning corrente) e premere Invio. Current Provisioning Mode (Modalità provisioning corrente) – Visualizza la TLS Mode (Modalità TLS) di provisioning corrente: None (Nessuna), PKI o PSK.
Provisioning Record (Record provisioning) In Automated Setup and Configuration (Installazione e configurazione remote automatizzate), selezionare Provisioning Record (Record provisioning) e premere Invio. Provisioning Record (Record provisioning) – Visualizza i dati del record PSK/PKI di provisioning del sistema. Se i dati non sono stati immessi, Intel MEBx visualizza un messaggio che indica "Provision Record not present" (Record di provisioning non presente).
Hash Algorithm (Algoritmo hash) Descrive il tipo di hash. Attualmente, solo SHA1 è supportato (solo PKI). Is Default (È predefinito) Visualizza "Yes" (Sì) se l'algoritmo hash è l'algoritmo predefinito selezionato. Visualizza "No" se l'algoritmo hash NON è l'algoritmo predefinito utilizzato (solo per PKI). FQDN L'FQDN del server di provisioning menzionato nel certificato (solo per PKI).
Previous Menu (Menu precedente) Nel menu Intel Remote Configuration (Intel Configurazione remota), selezionare Previous Menu (Menu precedente) e premere Invio. Il menu Intel Remote Configuration (Intel Configurazione remota) passa alla pagina Intel Automated Setup and Configuration (Intel Installazione e configurazione remote automatizzate).
2. Digitare il numero della porta del server di provisioning e premere Invio. Il numero della porta (0 – 65535) del server di provisioning Intel AMT. Il numero di porta predefinito è 9971. Provisioning Server FQDN (FQDN server provisioning) Nel menu Intel Automated Remote Setup and Configuration (Intel Installazione e configurazione remote automatizzate), selezionare Provisioning Server FQDN (FQDN server provisioning) e premere Invio. Digitare l'FQDN del server di provisioning e premere Invio.
L'FQDN del server di provisioning menzionato nel certificato (solo per PKI). Quest'ultimo è anche l'FQDN del server a cui l'AMT invia pacchetti hello destinati sia a PSK che a PKI. TLS PSK (PSK TLS) Nel menu Intel Automated Remote Setup and Configuration (Intel Installazione e configurazione remote automatizzate), selezionare TLS PSK (PSK TLS) e premere Invio.
Set PID and PPS (Imposta PID e PPS) Nel menu Intel TLS PSK Configuration (Intel Configurazione PSK TLS), selezionare Set PID and PPS (Imposta PID e PPS) e premere Invio. Digitare PID e premere Invio. Digitare PPS e premere Invio. Immagine: Set PID and PPS (Imposta PID e PPS) L'impostazione di PID/PPS causa un annullamento parziale del provisioning se l'installazione e la configurazione sono "Inprocess" (In corso). È necessario immettere il PID e PPS nel formato tratteggiato (ad es.
1234-ABCD-1234-ABCD-1234-ABCD). N.B. Un valore PPS di '0000-0000-0000-0000-0000-0000-0000-0000' non cambia lo stato di configurazione dell'installazione. Se viene utilizzato questo valore, lo stato di installazione e configurazione rimane "Not-started" (Non avviato). Eliminazione di PID e PPS Nel menu Intel TLS PSK Configuration (Intel Configurazione PSK TLS), selezionare Delete PID and PPS (Elimina PID e PPS) e premere Invio. Tale opzione elimina il PID e PPS correnti, archiviati in Intel ME.
remota) e premere Invio. L'abilitazione/La disabilitazione di Remote Configuration (Configurazione remota) causa un annullamento parziale del provisioning se il server di installazione e configurazione è "In-process" (In corso). Opzione Descrizione La Remote Configuration (Configurazione remota) è disabilitata. Sono Disabled visibili solo le voci "Remote Configuration" (Configurazione remota) e (Disabilitata) "Previous Menu" (Menu precedente).
Manage Hashes (Gestisci hash) Nel menu Intel Remote Configuration (Intel Configurazione remota), selezionare Manage Hashes (Gestisci hash) e premere Invio. La selezione di questa opzione enumera gli hash nel sistema e visualizza l'Hash Name (Nome hash) e lo stato attivo e predefinito. Se il sistema non contiene ancora alcun hash, Intel MEBx visualizza la seguente schermata.
La risposta "Yes" (Sì) avvia il processo di aggiunta dell'hash personalizzato. Consultare la prossima sezione nel seguito. La schermata Manage Certificate Hashes (Gestisci hash certificati) fornisce i controlli da tastiera per gestire gli hash nel sistema. I seguenti tasti sono validi quando sono nel menu Manage Certificate Hash (Gestisci hash certificati). Tasto Descrizione Esc Esce dal menu. Ins Aggiunge un hash del certificato personalizzato nel sistema.
Per aggiungere un hash del certificato personalizzato: digitare il nome dell'hash (fino a 32 caratteri). Quando si preme Invio, si richiede di immettere il valore dell'hash del certificato. Il valore dell'hash del certificato è un numero esadecimale (per SHA-1 è 20 byte, per SHA-2 è 32 byte). Se il valore non viene immesso nel formato corretto, viene visualizzato il messaggio "Invalid Hash Certificate Entered - Try Again" (Certificato dell'hash immesso non valido. Riprovare).
Yes (Sì) – L'hash personalizzato viene contrassegnato come attivo. No (Default) (No, [Predefinito]) – L'hash personalizzato si aggiunge all'EPS, ma non sarà attivo. Eliminazione di un hash Alla pressione del tasto Canc nella schermata Manage Certificate Hashes (Gestisci hash certificati), viene visualizzata la seguente schermata: N.B. Non è possibile eliminare un hash del certificato che viene impostato su Default (Valore predefinito). Immagine: Eliminazione di un hash.
La risposta Y (S) attiva/disattiva lo stato dell'hash del certificato attualmente selezionato. L'impostazione di un hash come attivo indica che l'hash è disponibile per l'uso durante il provisioning della PSK.
Nel menu Intel Remote Configuration (Intel Configurazione remota), selezionare Previous Menu (Menu precedente) e premere Invio. Il menu Intel Remote Configuration (Intel Configurazione remota) passa alla pagina Intel Automated Setup and Configuration (Intel Installazione e configurazione remote automatizzate).
Intel ME Firmware Local Update (Intel ME Aggiornamento locale firmware) offre la funzionalità per consentire o impedire l'aggiornamento locale del firmware nel campo. Quando viene selezionata l'opzione "Enabled" (Abilitata), l'amministratore IT è in grado di aggiornare il firmware Intel ME localmente tramite l'interfaccia locale Intel Management Engine oppure tramite l'interfaccia locale protetta. Tale aggiornamento locale del firmware non richiede un nome utente o una password dell'amministratore.
Questa opzione consente all'utente di abilitare o disabilitare gli aggiornamenti protetti del firmware. La funzione Secure Firmware Update (Aggiornamento protetto firmware) richiede un nome utente e una password dell'amministratore. Se il nome utente e la password dell'amministratore non vengono forniti, non è possibile aggiornare il firmware. Se è abilitata la funzione Secure Firmware Update (Aggiornamento firmware protetto), l'amministratore IT può aggiornare il firmware utilizzando il metodo protetto.
Intervallo di date valido: 1/1/2004 – 4/1/2021. L'impostazione del valore PRTC viene utilizzata per mantenere virtualmente il PRTC durante lo stato di spegnimento (G3). Digitare PRTC nel formato GMT (UTC) (YYYY:MM:DD:HH:MM:SS [AAAA:MM:GG:HH:MM:SS]) e Invio. Power Control (Controllo risparmio energia) Nel menu Intel ME Platform Configuration (Intel ME Configurazione piattaforma), selezionare Power Control (Controllo risparmio energia) e premere Invio.
Per essere conformi ai requisiti ENERGY STAR* ed EUP LOT6, è possibile disattivare Intel ME in vari stati di sospensione. Il menu Intel ME Power Control (Intel ME Controllo risparmio energia) configura i criteri relativi al risparmio energetico della piattaforma Intel ME.
Il pacchetto di risparmio di energia selezionato determina quando Intel ME è attivato. È possibile modificare il pacchetto per il risparmio energetico predefinito utilizzando FITC o FPT. L'amministratore dell'utente finale può scegliere quale pacchetto per il risparmio energetico utilizzare a seconda dell'utilizzo dei sistemi. La seguente tabella illustra i dettagli dei pacchetti per il risparmio energetico.
Questa impostazione viene utilizzata per abilitare Intel ME Wake (Intel ME Riattivazione) e per definire il timeout di inattività di Intel ME nello stato M3. È necessario immettere il valore in minuti. Il valore indica la quantità di tempo in cui è consentito a Intel ME di restare inattivo in M3 prima della transizione allo stato M-off (M-disattivato). N.B. Se Intel ME è M0, NON passerà a M-off (M-disattivato).
Torna alla pagina Sommario AMT Configuration (Configurazione AMT) Al termine della configurazione della funzionalità Intel® Management Engine (ME), è necessario riavviare prima di configurare Intel AMT per un avvio a freddo del sistema. Selezionare l'opzione Intel AMT Configuration (Intel AMT Configurazione) dal menu principale di Management Engine BIOS Extension (MEBx).
Se è abilitata la Manageability Feature Selection (Selezione funzionalità Facilità di gestione), viene mostrato il menu della funzionalità di facilità di gestione di Intel ME. Se si lascia disabilitato la facilità di gestione non viene abilitata. SOL/IDER Nella pagina Intel AMT Configuration (Intel AMT Configurazione [con Intel AMT abilitato]), selezionare SOL/IDER e premere Invio. La pagina Intel AMT Configuration (Intel ATM Configurazione) passa alla pagina SOL/IDER.
Questa opzione fornisce l'autenticazione utente per la sessione SOL/IDER. Se viene utilizzato Kerberos*, è necessario impostare questa opzione su DISABLED (DISABILITATO). L'autenticazione dell'utente viene gestita tramite Kerberos. Se non viene utilizzato Kerberos, l'amministratore IT ha la possibilità di abilitare o disabilitare l'autenticazione dell'utente nella sessione SOL/IDER.
SOL consente il reindirizzamento della console di input/output di un client gestito da Intel AMT ad una console del server di gestione (se il sistema client supporta SOL). Se il sistema non supporta SOL, questo valore non può abilitarlo. Opzione Descrizione Enabled (Abilitato) SOL è abilitato Disabled (Disabilitato) SOL è disabilitato. N.B. La disabilitazione di SOL non rimuove la funzione, ma ne blocca solo l'utilizzo. IDER Nella pagina SOL/IDER, selezionare IDER e premere Invio.
IDE-R consente l'avvio di un client gestito da Intel AMT da una console di gestione da un'immagine remota del disco. Se il sistema client non supporta IDE-R, questo valore non può abilitarlo. Opzione Descrizione Enabled (Abilitato) IDER è abilitato Disabled (Disabilitato) IDER è disabilitato. N.B. La disabilitazione di IDER non rimuove la funzione, ma ne blocca solo l'utilizzo.
La Redirection Mode (Modalità Reindirizzamento) precedente controlla la modalità di funzionamento del reindirizzamento. Se viene impostata su Disabled (Disabilitata), la console deve aprire le porte di reindirizzamento prima di ciascuna sessione. Ciò vale per le console enterprise e nuove console SMB (PMI) che supportano l'apertura delle porte di reindirizzamento. Le precedenti console SMB (PMI, prima di Intel AMT 6.
(Disabilitata) predefinito). Enabled (Abilitata) La porta viene sempre lasciata aperta quando viene abilitato il reindirizzamento in Intel MEBx. È identica a quella che era la modalità SMB (PMI) presente nei progetti precedenti. Le precedenti console SMB (PMI, prima di Intel AMT 6.0) necessitano di tale modalità per riuscire ad aprire le sessioni di reindirizzamento. Previous Menu (Menu precedente) Nella pagina SOL/IDER, selezionare Previous Menu (Menu precedente) e premere Invio.
Nella pagina KVM Configuration (Configurazione KVM), selezionare User Opt-in (Consenso esplicito utente) e premere Invio.
Opzione Descrizione Disable Remote Control of KVM Opt-in Policy (Disabilita controllo remoto dei criteri consenso esplicito KVM) Questa opzione non consente all'utente remoto di selezionare il criterio User Opt-in (Consenso esplicito utente). Solo in questo caso, l'utente locale può controllare il criterio del consenso esplicito.
Torna alla pagina Sommario Intel® Fast Call Intel® Fast Call for Help è una funzionalità che è disponibile per SKU vPro. Una connessione Intel Fast Call for Help consente all'utente finale di richiedere assistenza se il sistema vPro è esterno alla rete aziendale. Se il BIOS consente una connessione Intel Fast Call for Help, l'utente può premere il tasto di scelta rapida/il pulsante () durante il caricamento del sistema per avviare una connessione Intel Fast Call.
Torna alla pagina Sommario Impostazioni generali di ME La seguente tabella elenca le impostazioni predefinite per Intel® Management Engine BIOS Extension (MEBx) nella pagina delle impostazioni generali.
Preferred DNS IPv6 Address (Indirizzo IPv6 DNS preferito) vuoto Alternate DNS IPv6 Address (Indirizzo IPv6 DNS alternativo) vuoto Activate Network Access (Attiva accesso di rete) Y / N (S / N) Unconfigure Network Access (Annulla configurazione accesso di rete) Y / N (S / N) Installazione e configurazione remote Current Provisioning Mode (Modalità provisioning corrente) Provisioning Record (Record provisioning) RCFG Start Configuration (Avvia configurazione) Y / N (S / N) Provisioning Server IP
Torna alla pagina Sommario
Torna alla pagina Sommario Configurazione di AMT La seguente tabella elenca le impostazioni predefinite per Intel® Management Engine BIOS Extension (MEBx) nella pagina di configurazione di AMT.
Torna alla pagina Sommario Panoramica sui metodi di installazione e configurazione Come illustrato nella sezione Panoramica sull'installazione e sulla configurazione, il computer deve essere configurato prima che le funzionalità di Intel AMT siano pronte per interagire con l'applicazione di gestione.
Torna alla pagina Sommario Servizio di configurazione--Uso di un dispositivo USB La presente sezione descrive l'installazione e la configurazione di Intel® AMT utilizzando un dispositivo di archiviazione USB. È possibile installare e configurare localmente le informazioni sulla password, sull'ID provisioning (PID) e sulla passphrase di provisioning (PPS) con una chiave su unità USB. Questa operazione viene anche chiamata provisioning USB.
/ E6510 o la workstation mobile Dell Precision™ M4500).
Torna alla pagina Sommario Procedura per dispositivo USB Il pacchetto predefinito per la console fornito è l'applicazione Dell™ Client Management (DCM). La presente sezione fornisce la procedura per installare e configurare Intel® AMT con il pacchetto DCM. Come menzionato in precedenza nel documento, sono disponibili molti altri pacchetti presso fornitori terzi. Il computer deve essere configurato e rilevato dal server DNS prima di cominciare questo processo.
4. Fare clic sul più <+> per espandere la sezione Intel AMT Getting Started (Guida introduttiva di Intel AMT).
5. Fare clic sul più <+> per espandere la sezione Section 1. Provisioning (Sezione 1. Provisioning).
6. Fare clic sul più <+> per espandere la sezione Basic Provisioning (without TLS) (Provisioning di base [senza TLS]).
7. Selezionare Step 1. Configure DNS (Punto 1. Configurare DNS). Il server di notifica con una soluzione di gestione fuori banda installata, deve essere registrato in DNS come "ProvisionServer".
8. Fare clic su Test nella schermata DNS Configuration (Configurazione DNS) per verificare che DNS abbia la voce ProvisionServer e che indichi il corretto server di installazione e configurazione (SCS, Setup and Configuration Server) di Intel.
L'indirizzo IP per ProvisionServer e Intel SCS sono ora visibili.
9. Selezionare Step 2. Discovery Capabilities (Punto 2. Funzionalità di rilevamento).
10. Verificare che l'impostazione sia Enabled (Abilitata). Se è Disabled (Disabilitata), fare clic sulla casella di controllo accanto a Disabled (Disabilitata) e fare clic su Apply (Applica).
11. Selezionare Step 3. View Intel AMT Capable Computers (Punto 3. Visualizzare i computer compatibili con Intel AMT).
Qualsiasi computer compatibile con Intel AMT in rete è visibile in questo elenco.
12. Selezionare Step 4. Create Profile (Punto 4. Creare il profilo).
13. Fare clic sul simbolo <+> per aggiungere un nuovo profilo.
Nella scheda General (Generale), l'amministratore può modificare il nome e la descrizione del profilo insieme alla password. L'amministratore imposta una password standard per una facile manutenzione in futuro. Selezionare il pulsante di opzione manuale e immettere una nuova password.
La scheda Network (Rete) fornisce l'opzione di abilitare le risposte del ping, VLAN, WebUI, Serial over LAN (Seriale su LAN) e IDE Redirection (Reindirizzamento IDE). Se si configura Intel AMT manualmente, tutte queste impostazioni sono anche disponibili nel MEBx. La scheda TLS (Transport Layer Security, Sicurezza dello strato di trasporto) offre la possibilità di abilitare TLS.
La scheda Power Policy (Criteri per il risparmio di energia) ha opzioni di configurazione per selezionare gli stati di sospensione per Intel AMT, nonché un'impostazione Idle Timeout (Timeout di inattività). Si consiglia di impostare sempre Idle timeout (Timeout di inattività) su 0 per prestazioni ottimali. ATTENZIONE: L'impostazione per la scheda Power Policy (Criteri per il risparmio di energia) può influenzare probabilmente la capacità di un computer di continuare ad essere conforme a E-Star 4.0. 14.
15. Selezionare l'icona con la freccia che punta a Export Security Keys to USB Key (Esporta chiavi di protezione in chiave USB).
16. Selezionare il pulsante di opzione Generate keys before export (Genera chiavi prima di esportare).
17. Immettere il numero di chiavi da generare (dipende dal numero di computer che è necessario sottoporre a provisioning). Il valore predefinito è 50. 18. La password predefinita di Intel ME è admin. Configurare la nuova password di Intel ME per l'ambiente. 19. Fare clic su Generate (Genera).
Generate (Genera). 20. Inserire il dispositivo USB precedentemente formattato in un connettore USB nel Provisioning Server (Server di provisioning). 21. Fare clic sul collegamento Download USB key file (Scarica file chiave USB) per scaricare il file setup.bin nel dispositivo USB. Il dispositivo USB viene riconosciuto per impostazione predefinita; salvare il file nel dispositivo USB. N.B. Se sono necessarie altre chiavi in futuro, il dispositivo USB deve essere riformattato prima di salvare il file setup.
a. Fare clic su Save (Salva) nella finestra di dialogo File Download (Download file). b. Verificare che il percorso Save in: (Salva in) sia diretto al dispositivo USB. Fare clic su Save (Salva).
c. Fare clic su Close (Chiudi) nella finestra di dialogo Download complete (Download completato). Il file setup.bin è ora visibile nella finestra Esplora risorse. 22. Chiudere Export Security Keys to USB Key (Esporta chiavi di protezione in chiave USB) e la finestra Esplora risorse per tornare ad Altiris Console. 23. Portare il dispositivo USB al computer, inserire il dispositivo e accendere il computer.
Press any key to continue with system boot... (Premere un tasto per continuare con l'avvio del sistema) Key transfer successful (Trasferimento della chiave completato). 24. Al termine, spegnere il computer e tornare al server di gestione. 25. Selezionare Step 6. Configure Automatic Profile Assignments (Punto 6. Configurare le assegnazioni dei profili automatiche).
26. Verificare che l'impostazione sia abilitata. Nel menu a discesa Intel AMT 2.0+, selezionare il profilo creato in precedenza. Configurare le altre impostazioni per l'ambiente.
27. Selezionare Step 7. Monitor Provisioning Process (Step 7. Processo di provisioning del monitor).
I computer per i quali sono state applicate le chiavi, cominciano a comparire nell'elenco del sistema. Inizialmente, lo stato è Unprovisioned (Provisioning annullato), poi lo stato del sistema cambia in In provisioning e infine cambia in Provisioned (Provisioning effettuato) alla fine del processo.
28. Selezionare Step 8. Monitor Profile Assignments (Punto 8. Assegnazioni dei profili per il monitoraggio).
I computer per i quali i profili sono stati assegnati vengono visualizzati nell'elenco. Ciascun computer viene identificato dalle colonne FQDN, UUID e Profile Name (Nome profilo).
Una volta eseguito il provisioning dei computer, sono visibili nella cartella Collections (Raccolte) in All configured Intel AMT computers (Tutti i computer Intel AMT configurati).
Torna alla pagina Sommario
Torna alla pagina Sommario Distribuzione del sistema Una volta pronti a distribuire un computer ad un utente, collegare il computer ad una fonte di alimentazione e collegarlo alla rete. Utilizzare la NIC 82566DM Intel® integrata. Intel Active Management Technology (Intel AMT) non funziona con una qualsiasi altra soluzione di NIC. Quando il computer viene acceso, cerca immediatamente un server di installazione e configurazione (SCS, Setup and Configuration Server).
Torna alla pagina Sommario Driver del sistema operativo All'interno del sistema operativo, è necessario installare il driver AMT Unified per rimuovere i dispositivi sconosciuti nella Gestione dispositivi. Il driver viene descritto in seguito.
Torna alla pagina Sommario Intel AMT WebGUI Intel® AMT WebGUI è un'interfaccia basata su browser Web per la gestione limitata del computer remoto. La WebGUI viene spesso utilizzata come test per determinare se l'installazione e la configurazione di Intel AMT sono state eseguite correttamente in un computer. Una connessione remota riuscita tra un computer remoto e il computer host che utilizza la WebGUI, indica una corretta installazione e configurazione di Intel AMT nel computer remoto.
Torna alla pagina Sommario Panoramica sul reindirizzamento AMT Intel® AMT rende possibile il reindirizzamento delle comunicazioni seriali e IDE da un client gestito ad una console di gestione indipendentemente dallo stato di avvio e di alimentazione del client gestito. È necessario che il client abbia solo la funzionalità Intel AMT, una connessione ad una fonte di alimentazione e una connessione di rete.
Torna alla pagina Sommario Applicazione Intel ® Management and Security Status Intel® Management and Security Status (IMSS) è un'applicazione che visualizza le informazioni su Intel® Active Management Technology (Intel AMT) di una piattaforma e sui servizi Intel® Standard Manageability. L'icona di Intel Management and Security Status indica se Intel AMT e Intel Standard Manageability sono in corso di esecuzione nella piattaforma. L'icona si trova nell'area di notifica.
Torna alla pagina Sommario Risoluzione dei problemi Questa pagina descrive alcune procedure per la risoluzione dei problemi di base da seguire se si verificano problemi durante la configurazione di Intel® AMT. Ricordarsi di controllare sempre DSN per maggiori opzioni sulla risoluzione dei problemi. Ritorno ai valori predefiniti Il ritorno al valore predefinito è anche noto come annullamento del provisioning.