Intel® 액티브 관리 기술(AMT) v6.0 관리 설명서 개요 관리 제품 개요 OOBE (Out of Box Experience) 작동 모드 설치 및 구성 개요 Intel AMT Web GUI 메뉴 및 기본값 MEBx 설정 개요 ME 일반 설정 AMT 구성 Intel Fast Call for Help(빠른 지원 서비스) ME 일반 설정 AMT 구성 AMT 리디렉션 (SOL/IDE-R) AMT 리디렉션 개요 Intel 관리 및 보안 상태 응용프로그 램 Intel Management and Security Status Application(Intel 관리 및 보안 상태 응용프로그 램) 설치 및 구성 방법 개요 구성 서비스--USB 장치 사용하기 구성 서비스--USB 장치 절차 시스템 배치 운영 체제 드라이버 문제 해결 문제 해결 DELL™ n 시리즈 컴퓨터를 구입한 경우 본 문서의 Microsoft ® Windows ® 운영 체제에 관련된 사항들은 적용되지 않습니다.
목차 페이지로 돌아가기 개요 Intel® 액티브 관리 기술 (Intel AMT)은 다음과 같은 방법으로 회사에서 네트워크로 연결된 컴퓨터를 쉽게 관리하도록 합니다: 컴퓨터가 켜져 있거나 꺼져 있는지에 관계없이 네트워크 상의 컴퓨팅 자산 검색 – Intel AMT는 비휘발성 시스템 메모리에 저장된 정보 를 사용하여 컴퓨터에 액세스합니다. 컴퓨터가 꺼져 있는 경우에도 컴퓨터에 액세스할 수 있습니다(대역외 또는 OOB 액세스라고도 함). 운영 체제에 오류가 발생한 후에도 원격으로 컴퓨터 수리 - 소프트웨어나 운영 체제에 오류가 발생한 경우 Intel AMT를 사용하여 컴퓨터 에 원격으로 액세스하여 문제를 해결할 수 있습니다. IT 관리자는 Intel AMT의 대역외 이벤트 기록 및 경고 도움으로 쉽게 컴퓨터 시스 템 문제를 감지할 수도 있습니다. 네트워크에서 소프트웨어와 바이러스 보호를 최신 상태로 유지하면서 침입으로부터 네트워크 보호.
목차 페이지로 돌아가기 OOBE (Out of Box Experience) 다음의 자료는 Intel™ 액티브 관리 기술 (Intel AMT) 컴퓨터와 함께 사용 가능합니다: 출하시 설치 Intel AMT 6.0은 Dell 공장에서 출하시 기본 설정 상태로 제공됩니다. 설치 및 빠른 참조 안내서 Dell 기술 설명서와 링크로 연결된 Intel AMT 개요. Dell 기술 설명서 고수준의 Intel AMT 개요, 설치, 제공(provisioning) 및 지원. 백업 매체 펌웨어 및 중요한 드라이버들은 Resource CD에서 사용 가능합니다. Intel AMT에 관한 자세한 내용은 Administrator Guide(관리자 안내서)를 참조하십시오. 안내서는 웹에 게시되어 있으며 support.dell.com에 있는 컴퓨터 설명서에서 사용이 가능합니다.
목차 페이지로 돌아가기 작동 모드 Intel® AMT의 이전 버전들은 다음과 같은 2개의 작동 모드를 지원하였습니다: Small and Medium Business (SMB) (중소규모 기업체)와 Enterprise(엔터프라이즈). 현재 버전에서, 이러한 모드들은 이전의 Enterprise(엔터프라이즈) 모드의 기능을 나타내기 위해 기능이 통합되었 습니다. SMB 고객들을 위한 새로운 구성 옵션은 다음과 같습니다: Manual Setup and Configuration(수동 설치와 구성) 및 Automatic Setup and Configuration(자동 설치와 구성). Intel AMT 5.0 기본값 설정 Intel AMT 6.
목차 페이지로 돌아가기 설치 및 구성 개요 다음은 Intel® AMT 설치 및 구성과 관련된 중요한 용어의 목록입니다. Setup and configuration(설치 및 구성) – 컴퓨터를 원격으로 관리할 수 있도록 사용자 이름, 암호 및 네트워크 매개변수로 Intel AMT 관리형 컴퓨터를 배치하는 과정입니다. Configuration service(구성 서비스) – Intel AMT 제공을 완료하는 협력업체 응용프로그램입니다. Intel AMT WebGUI – 제한된 원격 컴퓨터 관리를 제공하는 웹 브라우저 기반의 인터페이스입니다. Intel AMT를 사용하기 전에 컴퓨터에서 Intel AMT를 설치 및 구성해야 합니다. Intel AMT 설치는 Intel AMT 모드용으로 컴퓨터를 준비하며 네트워크 연결을 활성화합니다. 이 설치는 일반적으로 컴퓨터의 수명 기간에 한 번만 수행합니다. Intel AMT가 활성화되는 경우 네트워크를 통 해 관리 소프트웨어에서 검색될 수 있습니다.
컴퓨터는 이 문서의 구성 서비스 섹션에 상세히 설명된 바와 같이 BIOS 부팅 과정에서 특수하게 포맷된 USB 엄지 드라이브에서 사용자 정의 키를 검색합니다.
목차 페이지로 돌아가기 MEBx 설정 개요 Intel® Management Engine BIOS Extension (MEBx)은 플랫폼급 구성 옵션을 제공하여 관리 엔진(ME) 플랫폼의 동작을 구성하도록 합니 다. 옵션에는 개별 기능 활성화와 비활성화 및 전원 구성 설정이 포함됩니다. 이 항목에서는 MEBx 구성 옵션 및 제한(있는 경우)에 대한 자세한 내용을 제공합니다. 주: 모든 ME 플랫폼 구성 설정 변경사항은 MEBx에 캐시되지 않습니다. MEBx를 종료할 때까지 이러한 변경사항은 ME 비휘발성 메모 리(NVM)에 커밋되지 않습니다. 그러므로 MEBx에 충돌이 발생하는 경우 충돌 전에 수행한 변경사항은 ME NVM에 커밋되지 않습니다. MEBx 구성 사용자 인터페이스에 액세스 다음 단계를 통해 컴퓨터의 MEBx 구성 사용자 인터페이스에 액세스할 수 있습니다: 1. 컴퓨터를 켜거나 재시작합니다. 2. 파란색 DELL™ 로고가 보이면 를 즉시 누르고 MEBx를 선택합니다.
기본 메뉴에서는 세 가지 기능을 선택할 수 있습니다: Intel ME General Settings (Intel ME 일반 설정) Intel AMT Configuration (Intel AMT 구성) Exit(종료) 주: Intel MEBx는 감지된 옵션만 표시합니다. 이러한 옵션 중 1개 이상이 보이지 않을 경우, 시스템이 누락된 관련 기능을 지원하는지 확인하십시오. Intel ME 암호 변경 기본 암호는 admin이며 모든 새로 배치된 플랫폼에서 동일합니다. 기능 구성 옵션을 변경하기 전에 기본 암호를 변경해야 합니다. IT 관리자가 기본 암호를 사용하여 Intel MEBx 구성 메뉴에 처음 들어간 경우, 관리자는 기능을 사용하기 전에 기본 암호를 변경해야 합니다.
목차 페이지로 돌아가기 ME 일반 설정 Intel® Management Engine (ME) Platform Configuration(Intel® 관리 엔진 (ME) 플랫폼 구성) 페이지로 이동하려면, 다음 단계 를 따르십시오: 1. Management Engine BIOS Extension (MEBx) 기본 메뉴에서 Intel ME General Settings(Intel ME 일반 설정)을 선택합니다. 키를 누릅니다. 2. 다음 메시지가 나타납니다: Acquiring General Settings configuration(일반 설정 구성 획득) ME General Configuration(ME 일반 구성) 페이지가 나타납니다. 이 페이지에서 IT 관리자는 Intel ME의 특수한 기능 (예: 암호, 전원 옵 션 등)을 구성할 수 있습니다. 다양한 항목에 대한 빠른 링크가 아래에 제시됩니다.
이전 메뉴 FW 업데이트 설정 로컬 FW 업데이트 보안 FW 업데이트 이전 메뉴 PRTC 설정 전원 제어부 호스트 슬립에서 Intel ME 켜기 유휴 타임아웃 이전 메뉴 Intel ME 상태 컨트롤 ME Platform Configuration(ME 플랫폼 구성) 메뉴에서 ME State Control(ME 상태 컨트롤) 옵션을 선택하는 경우, ME State Control(ME 상태 컨트롤) 메뉴가 나타납니다. ME를 비활성화하여 디버깅 프로세스가 끝날 때까지 ME 컴퓨터를 기본 플랫폼에서 격리할 수 있습니다. Intel ME State Control(Intel ME 상태 컨트롤) 옵션 (활성화/비활성화)은 디버깅 목적을 위해 Intel ME를 비활성화할 수 있는 기능을 제공 합니다. MEBx를 통해 Intel ME를 비활성화하면 Intel ME 코드가 실행되지 않도록 차단됩니다. 이 기능으로 IT 기술자는 Intel ME를 잠재적인 문제로서 제거할 수 있습니다.
1. Intel ME New Password(Intel ME 새 암호) 프롬프트에서 새 암호를 입력합니다. (Intel ME 암호 변경 요구사항에 언급된 암호 정책 및 제한에 대해 확인해두십시오) 2. Verify Password(암호 확인) 프롬프트에서 새로운 암호를 다시 입력합니다. 암호 정책 이 옵션은 사용자가 네트워크를 통해 Intel MEBx 암호를 변경할 수 있게 되는 시기를 결정합니다. 주: Intel MEBx 암호는 항상 Intel MEBx 사용자 인터페이스를 통해 변경이 가능합니다.
이러한 암호에 대한 설명. Default Password Only(기본 암호 전용) – Intel MEBx 암호는 기본 암호가 아직 변경되지 않은 경우 네트워크 인터페이스를 통해 변경이 가능합니다. During Setup and Configuration(설치 및 구성 동안) – Intel MEBX 암호는 설치 및 구성 프로세스 동안에만 네트워크 인터페이 스를 통해 변경이 가능합니다. 설치 및 구성 프로세스가 완료되면, Intel MEBx 암호는 네트워크 인터페이스를 통해 변경이 불가능합니 다. Anytime(언제든지) – Intel MEBX 암호는 네트워크 인터페이스를 통해 언제든지 변경이 가능합니다. 네트워크 설정 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서, Network Setup(네트워크 설정)을 선택하고 Enter를 누릅니다.
1. 호스트 이름 Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, Host Name(호스트 이름)을 선택하고 Enter를 누릅니다. Intel AMT 장치에 호스트 이름을 할당할 수 있습니다. 이는 Intel AMT 가능 시스템의 호스트 이름이 됩니다. 2.
Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, Domain Name(도메인 이름)을 선택하고 Enter를 누릅니다. Intel AMT 장치에 호스트 이름을 할당할 수 있습니다. 3. 공유/전용 FQDN Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, Shared/Dedicated FQDN(공유/전용 FQDN)을 선택하고 Enter를 누릅니다. 이 설정은 Intel ME Fully Qualified Domain Name (FQDN) (즉, "HostName.
동일한지 또는 Intel ME에 전용인지 결정합니다. 옵션 설명 Dedicated(전 용) FQDN 도메인 이름이 ME 전용입니다. Shared(공유) FQDN 도메인 이름이 Host(호스트)와 공유됩니 다. 4. 동적 DNS 업데이트 Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, Dynamic DNS Update(동적 DNS 업데이트)를 선택하고 Enter를 누릅니다. Dynamic DNS Update(동적 DNS 업데이트)가 활성화된 경우, 펌웨어는 Dynamic DNS Update(동적 DNS 업데이트) 프로토콜을 사용하여 DNS에서 IP 주소 및 FQDN를 등록하기 위해 적극적으로 시도합니다. DDNS Update(DDNS 업데이트)가 비활성화되면, 펌웨어는 DHCP 옵션 81 또는 동적 DNS(Dynamic DNS) 업데이트를 사용하여 DNS 업데이트를 시도하지 않습니다.
주: 이 옵션은 동적 DNS 업데이트가 활성화된 경우에만 사용 가능합니다. 펌웨어 DDNS Update(DDNS 업데이트) 클라이언트가 주기적 업데이트를 전송하게 될 간격을 정의합니다. 이러한 간격은 기업의 DNS 소 거(scavenging) 정책에 따라 설정해야 합니다. 단위는 분입니다. 값을 0으로 설정하면 주기적 업데이트가 비활성화됩니다. 설정된 값은 20분 이상이 되어야 합니다. 이 특성에 대한 기본값은 24시간 - 1440분입니다. 6. TTL 1. Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, TTL을 선택하고 Enter를 누릅니다. 2. 원하는 시간 (단위: 초)을 입력하고 Enter를 누릅니다.
주: 이 옵션은 동적 DNS 업데이트(Dynamic DNS Update)가 활성화된 경우에만 사용 가능합니다. 이 설정을 사용하면 TTL 시간을 초 단위로 구성할 수 있습니다. 이러한 값은 0 이상이 되어야 합니다. 0으로 설정한 경우, 펌웨어는 내부 기본값 을 사용합니다. 이러한 값은 15분 또는 DHCP에 대한 할당시간(lease time)의 1/3에 해당됩니다. 7. 이전 메뉴 1. Intel ME Network Name Settings(Intel ME 네트워크 이름 설정)에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니 다. 2. Intel ME Network Name Settings(Intel ME 네트워크 이름 설정) 메뉴가 Intel Network Setup(Intel 네트워크 설정) 페이지로 변 경됩니다. TCP/IP 설정 1.
1. DHCP 모드 Wired LAN IPv4 Configuration(유선 LAN IPv4 구성)에서, DHCP Mode(DHCP 모드)를 선택하고 Enter를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 Wired LAN IPv4 Configuration(유선 LAN IPv4 구성) 페이지로 변경됩니다. ENABLED(활성화): DHCP 모드가 활성화되는 경우, TCP/IP 설정은 DHCP 서버에서 구성됩니다. 화면에 보다 많은 옵션이 표시됩니다. ENABLED(활성화)를 선택하고 Enter를 누릅니다. 추가적인 단계를 수행할 필요가 없습니다. DHCP 모드 활성화.
DISABLED(비활성화)를 선택하고 Enter를 누릅니다. DHCP를 비활성화하면 보다 많은 옵션이 표시됩니다. DHCP 모드 비활성화. 2. IPv4 주소 IPv4 Address(IPv4 주소)를 선택하고 Enter를 누릅니다. 주소 컬럼에 IPv4 Address(IPv4 주소)를 입력하고 Enter를 누릅니다.
3. 서브넷 마스크 주소 Subnet Mask Address(서브넷 마스크 주소)를 선택하고 Enter를 누릅니다. 주소 컬럼에 Subnet Mask Address(서브넷 마스크 주소)를 입력하고 Enter를 누릅니다. 4.
Default Gateway Address(기본 게이트 주소)를 선택하고 Enter를 입력합니다. 주소 컬럼에 Default Gateway Address(기본 게이트 주소)를 입력하고 Enter를 누릅니다. 5. 선호하는 DNS 주소 Preferred DNS Address(선호하는 DNS 주소)를 선택하고 Enter를 누릅니다. 주소 컬럼에 Preferred DNS Address(선호하는 DNS 주소)를 입력하고 Enter를 누릅니다.
6. 대안적인 DNS 주소 Alternate DNS Address(대안적인 DNS 주소)를 선택하고 Enter를 누릅니다. 주소 컬럼에 Alternate DNS Address(대안적인 DNS 주소)를 입력하고 Enter를 누릅니다. 7. 이전 메뉴 Wired LAN IPv4 Configuration(유선 LAN IPv4 구성)에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. Wired LAN IPv4 Configuration(유선 LAN IPv4 구성) 메뉴가 TCP/IP Settings(TCP/IP 설정) 메뉴로 변경됩니다. 유선 LAN IPv6 구성 TCP/IP Settings(TCP/IP 설정)에서, Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)을 선택하고 Enter를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성) 페이지로 변경됩니다.
주: Intel ME 네트워크 스택은 다중 홈 IPv6 인터페이스를 지원합니다. 각각의 네트워크 인터페이스는 다음의 IPv6 주소를 사용하여 구 성이 가능합니다: 1. 링크 로컬 자동 구성 주소 1개 2. 자동 구성 전역 주소 3개 3. DHCPv6 구성 주소 1개 4. 정적으로 구성된 IPv6 주소 1개 1. IPv6 기능 선택 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, IPv6 Feature Selection(IPv6 기능 선택)을 선택하고 Enter를 누릅니다. DISABLED(비활성화): DISABLED(비활성화)를 선택하고 Enter를 누릅니다. IPv6 Feature Selection(IPv6 기능 선택)이 비활성화됩니 다.
ENABLED(활성화): ENABLED(활성화)를 선택하고 Enter를 누릅니다. IPv6 Feature Selection(IPv6 기능 선택)이 활성화되고 보다 많은 기능이 허용됩니다. 2. IPv6 인터페이스 ID 유형 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, IPv6 Interface ID Type(IPv6 인터페이스 ID 유형)을 선택하고 Enter를 누릅니다.
ID가 두번째 부분을 구성합니다 (각각 64비트). 옵션 설명 Random ID(무작위 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 RFC 3041에 설명된 무작위 번호를 사 용하여 자동으로 생성됩니다. 이는 기본 설정입니다. Intel ID IPv6 Interface ID(IPv6 인터페이스 ID)가 MAC 주소를 사용하여 자동으로 생성됩 니다. Manual ID(수동 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 수동으로 구성됩니다. 이 유형을 선택하 면 Manual Interface ID(수동 인터페이스 ID)가 유효한 값으로 설정되어야 합니 다. 3. IPv6 주소 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, IPv6 Address(IPv6 주소)를 선택하고 Enter를 누릅니다. IPv6 주소(IPv6 주소)를 선택하고 Enter를 누릅니다.
4. IPv6 기본 라우터 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, IPv6 Default Router(IPv6 기본 라우터)를 선택하고 Enter를 누릅니다. IPv6 Default Router(IPv6 기본 라우터)를 입력하고 Enter를 누릅니다. 5.
Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, Preferred DNS IPv6 Address(선호하는 DNS IPv6 주소)를 선택하고 Enter를 누릅니다. Preferred DNS IPv6 Address(선호하는 DNS IPv6 주소)를 입력하고 Enter를 누릅니다. 6. 대안적인 DNS IPv6 주소 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, Alternate DNS IPv6 Address(대안적인 DNS IPv6 주소)를 선택하고 Enter를 누릅니다. Alternate DNS IPv6 Address(대안적인 DNS IPv6 주소)를 입력하고 Enter를 누릅니다.
7. 이전 메뉴 Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. Wired LAN IPv6 Configuration(유선 LAN IPv6 구성) 메뉴가 TCP/IP Settings(TCP/IP 설정) 메뉴로 변경됩니다. 무선 LAN IPv6 구성 TCP/IP Settings(TCP/IP 설정)에서, Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성)을 선택하고 Enter를 누릅니다. TCP/IP Settings(TCP/IP 설정) 메뉴가 Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성) 페이지로 변경됩니다.
1. IPv6 기능 선택 Wireless LAN IPv6 Configuration(무선 LAN IPv6 구성)에서, IPv6 Feature Selection(IPv6 기능 선택)을 선택하고 Enter를 누릅니 다. 2.
Wired LAN IPv6 Configuration(유선 LAN IPv6 구성)에서, IPv6 Interface ID Type(IPv6 인터페이스 ID 유형)을 선택하고 Enter를 누릅니다. 자동 구성된 IPv6 주소는 2개 부분으로 구성됩니다: IPv6 라우터에 의해 설정된 IPv6 Prefix(프리픽스)가 첫번째 부분을 구성하며 인터페이스 ID가 두번째 부분을 구성합니다 (각각 64비트). 옵션 설명 Random ID(무작위 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 RFC 3041에 설명된 무작위 번호를 사 용하여 자동으로 생성됩니다. 이는 기본 설정입니다. Intel ID IPv6 Interface ID(IPv6 인터페이스 ID)가 MAC 주소를 사용하여 자동으로 생성됩 니다. Manual ID(수동 ID) IPv6 Interface ID(IPv6 인터페이스 ID)가 수동으로 구성됩니다.
2. 비구성하려면 Y를 선택합니다. 3. Full Unprovisioning(전체 비구성)을 선택하고 Enter를 누릅니다.
4. 비제공이 진행중입니다. 원격 설치 및 구성 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서, Automated Remote Setup and Configuration(자동 원격 설치 및 구성)을 선택하고 Enter를 누릅니다. Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴가 Automated Remote Setup and Configuration(자동 원격 설치 및 구성) 페이지로 변경됩니다.
현재 제공 모드 Automated Setup and Configuration(자동 설치 및 구성)에서, Current Provisioning Mode(현재 제공 모드)를 선택하고 Enter를 누 릅니다. Current Provisioning Mode(현재 제공 모드) – 현재 제공 TLS 모드 즉, None(없음), PKI 또는 PSK를 표시합니다.
Automated Setup and Configuration(자동 설치 및 구성)에서, Provisioning Record(제공 기록)을 선택하고 Enter를 누릅니다. Provisioning Record(제공 기록) – 시스템의 제공 PSK/PKI 기록 데이터를 표시합니다. 데이터가 입력되지 않은 경우, Intel MEBx가 "Provision Record not present(제공 기록이 제시되지 않음)"이 언급된 메시지를 표시합니다. 데이터를 입력한 경우, Provisioning Record(제공 기록)은 아래와 같이 표시됩니다: 옵션 설명 TLS provisioning 시스템의 현재 구성 모드 즉, None(없음), PKI 또는 PSK를 표시합니다. mode(TLS 제공 모 드) Provisioning IP(제공 IP) 설치 및 구성 서버의 IP 주소. Date of Provision(제공 일) MM/DD/YYYY, HH:MM의 형식으로 제공 날짜와 시간을 표시합니다.
호) Time Validity Pass(시간 유효성 검사 통과) 인증서가 시간 유효성 검사를 통과하였는지 여부를 나타냅니다. RCFG Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴에서, RCFG를 선택하고 Enter를 누릅니다. Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴가 Intel Remote Configuration(Intel 원격 구 성) 페이지로 변경됩니다. 구성 시작 Intel Remote Configuration(Intel 원격 구성) 메뉴에서, Start Configuration(구성 시작)을 선택하고 Enter를 누릅니다. Remote Configuration(원격 구성)이 활성화되지 않은 경우, 원격 구성이 발생되지 못할 수 있습니다. 원격 구성을 활성화하려면 Y를 선택합니다.
이전 메뉴 Intel Remote Configuration(Intel 원격 구성) 메뉴에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. Intel Remote Configuration(Intel 원격 구성) 메뉴가 Intel Automated Setup and Configuration(Intel 자동 설치 및 구성)으로 변경됩니 다. 서버 IPv4/IPv6 제공 Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 메뉴에서, Provisioning Server IPv4/IPv6(서버 IPv4/IPv6 제 공)을 선택하고 Enter를 누릅니다. 1. 제공 서버 주소를 입력하고 Enter를 누릅니다.
2. 제공 서버 포트 번호를 입력하고 Enter를 누릅니다. Intel AMT 제공 서버의 포트 번호 (0 - 65535). 기본 포트 번호는 9971입니다. 서버 FQDN 제공 Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴에서, Provisioning Server FQDN(서버 FQDN 제공)를 선택하고 Enter를 누릅니다. 제공 서버의 FQDN을 입력하고 Enter를 누릅니다.
인증서에 언급된 제공 서버의 FQDN입니다 (PKI만 해당). 또한, 이는 AMT가 PSK와 PKI에 헬로 패킷을 전송한 서버의 FQDN입니다. TLS PSK Intel Automated Setup and Configuration(Intel 자동 설치 및 구성) 메뉴에서, TLS PSK를 선택하고 Enter를 누릅니다. Intel Automated Remote Setup and Configuration(Intel 자동 원격 설치 및 구성) 메뉴가 Intel TLS PSK Configuration(Intel TLS PSK 구성) 페이지로 변경됩니다. 이러한 하위메뉴에는 TLS PSK 구성 설정에 대한 설정값이 포함되어 있습니다.
PID 및 PPS 설정 TLS PSK Configuration(TLS PSK 구성) 메뉴에서, Set PID and PPS(PID 및 PPS 설정)을 선택하고 Enter를 누릅니다. PID를 입력하고 Enter를 누릅니다. PPS를 입력하고 Enter를 누릅니다. PID/PPS를 설정하면 설치 및 구성이 "진행중"인 경우 부분 비제공이 발생됩니다. PID와 PPS는 대시 형식으로 입력되어야 합니다.
주: '0000-0000-0000-0000-0000-0000-0000-0000' PPS 값은 설치 구성 상태를 변경하지 않습니다. 이 값을 사용하면, 설치 및 구성 상태가 "시작되지 않음"으로 유지됩니다. PID 및 PPS 삭제 TLS PSK Configuration(TLS PSK 구성) 메뉴에서, Delete PID and PPS(PID 및 PPS 삭제)를 선택하고 Enter를 누릅니다. 이 옵션을 사용하면 Intel ME에 저장된 현재 PID 및 PPS가 삭제됩니다. PID 및 PPS가 이전에 입력되지 않은 경우, Intel MEBx는 오류 메시지 를 반환합니다. PID 및 PPS 입력값을 삭제하려면 Y를 선택하고, 그렇지 않은 경우 N를 선택합니다. 이전 메뉴 Intel TLS PSK Configuration(Intel TLS PSK 구성) 메뉴에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다.
Enabled(활 성화) 원격 구성이 활성화되고, 추가적인 필드가 표시됩니다. 비활성화하려면: Disabled(비활성화)를 선택하고 Enter를 누릅니다. 활성화하려면: Enabled(활성화)를 선택하고 Enter를 누릅니다. PKI NDS 서픽스 Intel Remote Configuration(Intel 원격 구성) 메뉴에서, PKI DNS Suffix(PKI NDS 서픽스)를 선택하고 Enter를 누릅니다. PKI DNS Suffix(PKI NDS 서픽스)를 입력하고 Enter를 누릅니다.
해시 관리 Intel Remote Configuration(Intel 원격 구성) 메뉴에서, Manage Hashes(해시 관리)를 선택하고 Enter를 누릅니다. 이 옵션을 선택하면 시스템에 해시가 나열되고 Hash Name(해시 이름)과 활성 상태 및 기본 상태가 표시됩니다. 시스템에 해시가 아직 포함되 지 않은 경우, Intel MEBx는 다음 화면을 표시합니다.
'Yes(예)'라고 답하면 사용자 정의 해시 추가 과정이 시작됩니다. 아래의 다음 섹션을 참조하십시오. Manage Certificate Hash(인증서 해시 관리) 화면에 시스템에 있는 해시 관리를 위한 키보드 제어정보가 제공됩니다. 다음은 Manage Certificate Hash(인증서 해시 관리) 메뉴에서 유효한 키입니다. 키 설명 Escape 메뉴에서 빠져나옵니다. Insert 사용자 정의 인증서 해시를 시스템에 추가합니다. Delete 현재 선택한 인증서 해시를 시스템에서 삭제합니다. + 현재 선택한 인증서 해시의 활성 상태를 변경합니다. Enter 현재 선택한 인증서 해시의 상세 정보를 표시합니다.
사용자 정의 인증서 해시를 추가하려면: 해시 이름을 입력합니다 (최대 32개 문자). Enter를 누르면 인증서 해시 값을 입력하라는 메시지가 화 면에 표시됩니다. 인증서 해시 값은 16진수입니다 (SHA-1의 경우 이 값은 20 바이트이고, SHA-2의 경우 32 바이트입니다). 값을 정확한 형식으로 입력하지 않 은 경우, "Invalid Hash Certificate Entered - Try Again(입력된 해시 인증서 값이 유효하지 않습니다. 다시 입력하십시오)" 메시지가 표시 됩니다. "Enter"를 누르면 해시의 활성 상태를 설정하라는 메시지가 화면에 표시됩니다. 사용자의 응답에 따라 사용자 정의 해시의 활성 상태가 다음과 같이 설정됩니다: Yes(예) – 사용자 정의된 해시가 활성 상태로 표시됩니다.
No (아니오) 기본값 - 사용자 정의된 해시가 EPS에 추가되지만 활성 상태는 아닙니다. 해시 삭제 Delete 키를 Manage Certificate Hash(인증서 해시 관리) 화면에서 누르면, 다음 화면이 표시됩니다: 주: Default(기본값)으로 설정된 인증서 해시는 삭제할 수 없습니다. 이 옵션은 선택한 인증서 해시를 삭제하도록 합니다. Yes(예) - Intel MEBx가 선택한 해시를 삭제하도록 펌웨어에 메시지를 전송합니다. No(아니오) - Intel MEBx가 선택한 해시를 삭제하지 않고 Remote Configuration(원격 구성)으로 돌아갑니다.
Y라고 응답하면 현재 선택한 인증서 해시의 활성 상태가 전환됩니다. 해시를 활성 상태로 설정하면 PSK 제공 동안 해시를 사용할 수 있음을 나 타냅니다. 인증서 해시 보기 Enter 키를 Manage Certificate Hash(인증서 해시 관리) 화면에서 누르면, 다음 화면이 표시됩니다: 선택한 인증서 해시에 대한 상세정보가 사용자에게 표시되며 다음이 포함됩니다: Hash Name(해시 이름) Certificate Hash Data(인증서 해시 데이터) Active and Default States(활성 및 기본 상태) 이전 메뉴 Intel Remote Configuration(Intel 원격 구성) 메뉴에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. Intel Remote Configuration(Intel 원격 구성) 메뉴가 Intel Automated Setup and Configuration(Intel 자동 설치 및 구성)으로 변경됩니 다.
로컬 FW 업데이트 FW Update Settings(FW 업데이트 설정) 메뉴에서, Local FW Update(로컬 FW 업데이트)를 설정하고 Enter를 누릅니다. Intel ME Firmware Local Update(Intel ME 펌웨어 로컬 업데이트)는 현장에서 펌웨어 로컬 업데이트)를 허용 또는 차단할 수 있는 기능을 제 공합니다. "Enabled(활성화)" 옵션을 선택하면, IT 관리자는 로컬 Intel 관리 엔진 (ME) 인터페이스를 통해 또는 로컬 보안 인터페이스를 통해 로컬 방식으로 Intel ME 펌웨어를 업데이트할 수 있습니다. 이러한 로컬 펌웨어 업데이트는 관리자 사용자 이름과 암호를 요구하지 않습니다. 그러므로, 로컬 업데이트가 완료되면, 이러한 설정은 자동으 로 Intel ME 펌웨어에 의해 "Disabled(비활성화)"로 설정됩니다.
합니다. 보안 FW 업데이트 FW Update Settings(FW 업데이트 설정) 메뉴에서, Secure FW Update(보안 FW 업데이트)를 설정하고 Enter를 누릅니다. 이 옵션을 사용하면 사용자는 보안 펌웨어 업데이트를 활성화 또는 비활성화 할 수 있습니다. Secure Firmware Update(보안 펌웨어 업데이 트) 기능에는 관리자 사용자 이름 및 암호가 필요합니다. 관리자 사용자 이름 및 암호를 제공하지 않는 경우 펌웨어를 업데이트할 수 없습니다. Secure Firmware Update(보안 펌웨어 업데이트) 기능이 활성화된 경우, IT 관리자는 안전한 방법을 사용하여 펌웨어를 업데이트할 수 있습 니다. 보안 펌웨어 업데이트는 LMS 드라이버를 사용하여 수행됩니다. 이전 메뉴 FW Update Settings(FW 업데이트 설정) 메뉴에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다.
유효한 날짜 범위: 2004년 1월 1일~2021년 1월 4일. PRTC 설정 값은 전원이 꺼진(G3) 상태에서 PRTC를 가상으로 유지하는 데 사용됩니 다. GMT (UTC) 형식 (YYYY:MM:DD:HH:MM:SS)으로 PRTC를 입력하고 Enter를 누릅니다. 전원 제어부 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서, Power Control(전원 제어부)을 선택하고 Enter를 누릅니다. Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴가 Intel Power Control(Intel 전원 제어부) 페이지로 변경됩니다.
ENERGY STAR* 및 EUP LOT6 요구사항을 준수하기 위해, Intel ME는 다양한 슬립 상태로 끌 수 있습니다. Intel ME Power Control(Intel ME 전원 제어부) 메뉴에서 Intel ME 플랫폼 전원 관련 정책을 구성합니다. 호스트 슬립 상태에서 Intel ME 켜기 Intel ME Power Control(Intel ME 전원 제어부) 메뉴에서, Intel ME ON in Host Sleep States(호스트 슬립 상태에서 Intel ME 켜기)를 선택하고 Enter를 누릅니다. 선택한 전원 패키지는 Intel ME가 켜지는 시간을 결정합니다. 기본 전원 패키지는 FITC 또는 FPT에 의해 변경이 가능합니다. 최종 사용자 관리자는 시스템 사용에 따라 어떠한 전원 패키지를 사용할 것인지 선택할 수 있습니다. 다음의 표에는 전원 패키지에 대한 상세 정보가 제시되어 있습니다.
이 설정은 Intel ME Wake on 기능을 활성화시키고 M3 상태에서 Intel ME 유휴 타임아웃을 정의하는데 사용됩니다. 값은 분 단위로 입력해야 합니다. 값은 M-꺼짐(M-off) 상태로 전환되기 전에 Intel ME가 M3에서 유휴 상태로 유지될 수 있는 시간을 나타냅니다. 주: Intel ME가 M0인 경우, M-꺼짐(M-off)으로 전환되지 않습니다. 이전 메뉴 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 메뉴에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. Intel ME Power Control(Intel ME 전원 제어부) 메뉴가 Intel ME Platform Configuration(Intel ME 플랫폼 구성) 페이지로 변경됩니다. * 이 페이지의 정보는 Intel에서 제공한 것입니다.
목차 페이지로 돌아가기 AMT 구성 Intel® Management Engine (ME) 기능을 완전히 구성한 후, 클린 시스템 부팅을 위해 Intel AMT를 구성하기 전에 재부팅해야 합니다. Management Engine BIOS Extension (MEBx) 기본 메뉴에서 Intel AMT configuration(Intel AMT 구성) 옵션을 선택합니다. 이 기능을 사용하여 Intel AMT 가능 컴퓨터를 Intel AMT 관리 기능을 지원하도록 구성할 수 있습니다. 주: TCP/IP, DHCP, VLAN, IDE, DNS, 서브넷 마스크, 기본 게이트웨이, 도메인 이름과 같은 네트워킹 및 컴퓨터 기술 용어들에 대해 기본적으로 이해하고 있어야 합니다. 이 설명서에서는 이러한 용어들에 대해 설명하지 않습니다. Intel AMT Configuration(Intel AMT 구성) 페이지가 나타납니다. 다양한 항목에 대한 빠른 링크가 아래에 제시됩니다.
성이 활성화되지 않게 됩니다. SOL/IDER Intel AMT Configuration(Intel AMT 구성) 페이지 (Intel AMT가 활성화 상태)에서, SOL/IDER을 선택하고 Enter를 누릅니다. Intel AMT Configuration(Intel AMT 구성) 페이지가 SOL/IDER 페이지로 변경됩니다. 사용자 이름 및 암호 SOL/IDER 페이지에서 Username and Password(사용자 이름 및 암호)를 선택하고 Enter를 누릅니다. 이 옵션은 SOL/IDER 세션에 대한 사용자 인증을 제공합니다. 커베로스 프로토콜*을 사용하는 경우, 이 옵션은 DISABLED(비활성)으로 설정 되어야 합니다. 사용자 인증은 커베로스를 통해 처리됩니다. 커베로스 프로토콜을 사용하지 않는 경우, IT 관리자는 SOL/IDER 세션의 사용자 인증을 활성화 또는 비활성화하도록 선택할 수 있습니다. 옵션 설명 Enabled(활성화) 사용자 이름 및 암호가 활성화됩니다.
SOL을 사용하면 (클라이언트 시스템이 SOL을 지원하는 경우) Intel AMT 관리 클라이언트의 콘솔 입력/출력을 관리 서버 콘솔로 리디렉션할 수 있습니다. 시스템이 SOL을 지원하지 않는 경우, 이 값은 SOL을 활성화할 수 없습니다. 옵션 설명 Enabled(활성화) SOL이 활성화됩니다. Disabled(비활성화) SOL이 비활성화됩니다. 주: SOL을 비활성화하면 이 기능이 제거되는 것이 아니라 사용이 차단됩니다. IDER SOL/IDER 페이지에서, IDER을 선택하고 Enter를 누릅니다.
IDE-R을 사용하면 Intel AMT 관리 클라이언트를 원격 디스크 이미지에서 관리 콘솔로 부팅할 수 있습니다. 클라이언트 시스템이 IDE-R을 지 원하지 않는 경우, 이 값은 SOL을 활성화할 수 없습니다. 옵션 설명 Enabled(활성화) IDER이 활성화됩니다. Disabled(비활성화) IDER이 비활성화됩니다. 주: IDER을 비활성화하면 이 기능이 제거되는 것이 아니라 사용이 차단됩니다. 리디렉션 모드 SOL/IDER 페이지에서, Redirection Mode(리디렉션 모드)를 선택하고 Enter를 누릅니다.
Legacy Redirection Mode(레거시 리디렉션 모드)는 리디렉션 작업 방법을 관리합니다. 비활성화로 설정하면, 콘솔은 각각의 세션 이전에 리 디렉션 포트를 열어야 합니다. 이는 리디렉션 포트 열기를 지원하는 엔터프라이즈 콘솔과 새로운 SMB 콘솔에 적용됩니다. 리디렉션 포트 열기 기능을 지원하지 않는 기존의 SMB 콘솔 (Intel AMT 6.0 이전)은 이러한 Intel MEBx 옵션을 통해 리디렉션 포트를 수동으로 켜야 합니다. 이 모드를 선택하면 다음 메시지가 표시됩니다: 옵션 설명 Disabled(비 Legacy Redirection Mode(레거시 리디렉션 모드)가 비활성화됩니다.
Enabled(활 성화) 리디렉션이 Intel MEBx에서 활성화되면 포트가 항상 열린 상태로 유지됩니다. 이는 이전 프로젝 트에서 SMB 모드와 동일합니다. 기존 (Intel AMT 6.0 이전) SMB 콘솔에서 리디렉션 세션 열기 를 성공적으로 수행하려면 이 모드가 필요합니다. 이전 메뉴 SOL/IDER 페이지에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. SOL/IDER 페이지가 Intel AMT Configuration(Intel AMT 구성) 페이지로 변경됩니다. KVM 구성 Intel AMT Configuration(Intel AMT 구성) 페이지에서, KVM Configuration(KVM 구성)을 선택하고 Enter를 누릅니다. Intel AMT Configuration(Intel AMT 구성) 페이지가 KVM Configuration(KVM 구성) 페이지로 변경됩니다.
다음의 옵션들을 선택할 수 있습니다: KVM 세션의 원격 구성에 Local User Consent(로컬 사용자 동의)는 요구되지 않습니다. KVM 세션의 원격 구성에 Local User Consent(로컬 사용자 동의)는 요구됩니다. 원격 IT에서 구성 가능한 옵트인 IKVM Configuration(IKVM 구성) 페이지에서, Opt-in Configurable from remote IT(원격 IT에서 구성 가능한 옵트인)을 선택하고 Enter를 누릅니다.
옵션 설명 KVM 옵트 정책 이 옵션을 사용하면 User OPT-IN Policy(사용자 옵트인 정책)을 선택할 수 있는 Remote User(원 원격 제어 비활성 격 사용자)의 기능이 비활성화됩니다. 이 경우, 로컬 사용자만이 옵트인 정책을 제어할 수 있습니다. 화 KVM 옵트 정책 User OPT-IN Policy(사용자 옵트인 정책)을 선택할 수 있는 Remote User(원격 사용자)의 기능을 원격 제어 활성화 활성화합니다. 이전 메뉴 KVM Configuration(KVM 구성) 페이지에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다. KVM Configuration(KVM 구성) 페이지가 Intel AMT Configuration(Intel AMT 구성) 페이지로 변경됩니다. 이전 메뉴 Intel AMT Configuration(Intel AMT 구성) 페이지에서, Previous Menu(이전 메뉴)를 선택하고 Enter를 누릅니다.
목차 페이지로 돌아가기 Intel® Fast Call(빠른 지원 서비스) Intel® Fast Call for help(빠른 지원 서비스)는 VPro SKUs에 사용 가능한 기능입니다. Intel Fast Call for help(빠른 지원 서비스)에 연결되 면 최종 사용자는 VPro 시스템이 기업 네트워크 외부에 있는 경우에도 지원을 요청할 수 있습니다. BIOS를 통해 Intel Fast Call(빠른 지원 서 비스)에 연결할 수 있게 되면, 사용자는 시스템이 로딩되는 동안 단축키/단추 ()를 눌러서 Intel Fast Call(빠른 지원 서비스) 연결 을 시작할 수 있습니다. F 12를 누르고 Fast Call for help(빠른 지원 서비스)를 선택할 것을 권장합니다. 주: 이 기능은 IT 관리자가 이 기능을 지원하도록 시스템을 구성한 경우에만 사용 가능합니다.
목차 페이지로 돌아가기 ME 일반 설정 아래 표에는 일반 설정 페이지에서 Intel® Management Engine BIOS Extension (MEBx)에 대한 기본 설정값이 제시되어 있습니다.
Alternate DNS IPv6 Address(대안적 인 DNS IPv6 주소) 공백 Activate Network Access(네트워 크 액세스 활성화) Y(예) / N(아니오) Unconfigure Network Access(네 트워크 액세스 비구성) Y(예) / N(아니오) 원격 설치 및 구성 Current Provisioning Mode(현재 제공 모드) Provisioning Record (제공 기록) RCFG Start Configuration(구성 시작) Y(예) / N(아니오) Provisioning Server IPv4/IPv6(서버 IPv4/IPv6 제공) 공백 Provisioning Server FQDN(서버 FQDN 제공) 공백 TLS PSK Set PID and PPS (PID 및 PPS 설정) 공백 Delete PID and PPS (PID 및 PPS 삭 제) Y(예) / N(아니오) TLS PKI Remote Configuration(원격
목차 페이지로 돌아가기 AMT 구성 아래 표에는 AMT 구성 페이지에서 Intel® Management Engine BIOS Extension (MEBx)에 대한 기본값이 제시되어 있습니다.
목차 페이지로 돌아가기 설치 및 구성 방법 개요 설치 및 구성 개요 섹션에서 설명한 바와 같이, 컴퓨터를 구성해야만 Intel AMT 기능이 관리 응용프로그램과 상호 작용할 수 있습니다 제공 프 로세스를 완료하는 데 2가지 방법이 있습니다 (간편한 방법에서 복잡한 방법 순서): Configuration service(구성 서비스) – 구성 서비스는 각 Intel AMT 가능 컴퓨터에서 한 번씩만 작업을 수행하여 해당 서버의 GUI 콘솔에서 제공 프로세스를 완료하도록 합니다. PPS 및 PID 필드는 USB 대용량 저장 장치에 저장된 구성 서버에서 작성한 파일을 사용 하여 입력됩니다. MEBx interface(MEBx 인터페이스) – IT 관리자는 각 Intel AMT 준비된 컴퓨터에서 Management Engine BIOS Extension(MEBx) 설정을 수동으로 구성해야 합니다.
목차 페이지로 돌아가기 구성 서비스--USB 장치 사용하기 이 항목에서는 USB 저장 장치를 사용하여 Intel® AMT를 설치 및 구성하는 방법을 설명합니다. USB 드라이브 키를 사용하여 암호, 제공 ID(PID) 및 제공 패스프레이즈(PPS) 정보를 설치하고 로컬로 구성할 수 있습니다. 이 작업을 USB 제공이라고도 합니다. USB 제공은 항목의 수동 입력과 연관된 문제가 발생하지 않고 수동으로 컴퓨터를 설치 및 구성하도록 합니다. 주: USB 제공은 MEBx 암호가 admin이라는 출하 시 기본값으로 설정된 경우에만 작동합니다. 암호가 변경된 경우 CMOS를 삭제하여 암호를 출하 시 기본값으로 다시 설정하십시오. 일반적인 USB 드라이브 키 설치 및 구성 절차가 아래에 설명되어 있습니다. Altiris ® Dell™ Client Manager (DCM)를 사용하여 수행하는 작 업에 대한 상세한 정보는 USB 장치 절차 페이지를 참조하십시오. 1.
목차 페이지로 돌아가기 USB 장치 절차 제공된 기본 콘솔 패키지는 Dell™ Client Management(DCM) 응용프로그램입니다. 이 항목은 DCM 패키지를 사용하여 Intel® AMT 설치 및 구성 절차를 제공합니다. 설명서의 이전 항목에서 설명한 대로 협력업체를 통해 여러 다른 패키지를 사용할 수 있습니다. 이 프로세스를 시작하기 전에 컴퓨터를 구성하고 DNS 서버에서 찾을 수 있어야 합니다. 또한 USB 저장 장치가 필요하며 구성 서비스--USB 장 치 사용하기 페이지에 나열된 요구사항에 부합되어야 합니다. 주: 관리 소프트웨어가 항상 동적이거나 실시간 상태인 것은 아닙니다. 사실상, 때때로 컴퓨터에 재부팅과 같은 명령을 수행하도록 지시 하는 경우 컴퓨터가 작동하려면 다시 재부팅해야 할 수 있습니다. 1. FAT16 파일 시스템으로 USB 장치를 포맷하고 볼륨 레이블을 제거한 다음 한쪽에 둡니다. 2.
4. <+>를 클릭하여 Intel AMT Getting Started(Intel AMT 시작하기) 항목을 펼칩니다.
5. <+>를 클릭하여 Section 1. Provisioning(항목 1. 제공) 항목을 펼칩니다.
6. <+>를 클릭하여 Basic Provisioning (without TLS)(기본 제공 [TLS 없음]) 항목을 펼칩니다.
7. Step 1. Configure DNS(1단계. DNS 구성)를 선택합니다. 대역외 관리 솔루션이 설치된 알림 서버는 DNS에 "ProvisionServer"로 등록되어야 합니다.
8. DNS Configuration(DNS 구성) 화면의 Test(검사) 를 클릭하여 DNS에 ProvisionServer 항목이 있고 항목이 올바른 Intel 설치 및 구성 서버(SCS)인지 확인합니다.
현재 ProvisionServer 및 Intel SCS의 IP 주소를 볼 수 있습니다.
9. Step 2. Discovery Capabilities(2단계. 검색 기능)를 선택합니다.
10. 설정이 Enabled(활성화)인지 확인합니다. Disabled(비활성화)인 경우, Disabled(비활성화) 옆의 확인란을 클릭하고 Apply(적 용)을 클릭합니다.
11. Step 3. View Intel AMT Capable Computers(3단계. Intel AMT 가능 컴퓨터 보기)를 선택합니다.
이 목록에서 네트워크상의 모든 Intel AMT 가능 컴퓨터를 볼 수 있습니다.
12. Step 4. Create Profile(4단계. 프로파일 작성)을 선택합니다.
13. 더하기(+) 기호를 클릭하여 새 프로파일을 추가합니다.
General(일반) 탭에서 관리자는 프로파일 이름, 설명 및 암호를 수정할 수 있습니다. 관리자는 추후 간편한 유지 관리를 위해 표준 암호를 설정합니다. 수동 라디오 단추를 선택하고 새로운 암호를 입력합니다.
Network(네트워크) 탭은 ping response(핑 응답), VLAN, WebUI, Serial over LAN(LAN을 통한 직렬 연결) 및 IDE Redirection(IDE 리디렉션)을 활성화하는 옵션을 제공합니다. Intel AMT를 수동으로 구성하는 경우 MEBx에서 이러한 설정을 모두 볼 수 있습니다. TLS (전송 계층 보안) 탭은 TLS를 활성화하는 기능을 제공합니다. 활성화되는 경우 인증기관(CA) server name(CA 서버 이 름), CA common name(CA 공통 이름), CA type(CA 유형) 및 certificate template(인증서 템플릿) 등을 포함하는 다른 정 보도 필요합니다. ACL (접근 제어 목록) 탭은 이미 이 프로파일과 연관된 사용자를 검토하고 새 사용자를 추가하고 해당 접근 권한을 정의하는 데 사용됩니다.
Power Policy(전원 정책) 탭에는 Intel AMT의 절전 상태 및 Idle Timeout(유휴 타임아웃) 설정을 선택하는 구성 옵션이 있습니다. 최적의 성능을 위해 유휴 타임아웃을 항상 0으로 설정하는 것이 좋습니다. 주의: Power Policy(전원 정책) 탭의 설정은 E-Star 4.0 호환을 유지하는 컴퓨터의 기능에 잠재적으로 영향 줄 수 있습니다. 14. Step 5. Generate Security Keys(5단계. 보안 키 생성)를 선택합니다.
15. 화살표가 Export Security Keys to USB Key(보안 키를 USB 키로 내보내기) 반대쪽을 가리키는 아이콘을 선택합니다.
16. Generate keys before export(내보내기 전에 키 생성) 라디오 단추를 선택합니다.
17. 생성할 키 개수를 입력합니다 (제공될 컴퓨터 수에 따라 결정됨). 기본값은 50입니다. 18. Intel ME 기본 암호는 admin입니다. 환경에 알맞는 새 Intel ME 암호를 구성합니다. 19. Generate(생성)을 클릭합니다. 키가 작성되면 Generate(생성) 단추 왼쪽에 링크가 나타납니다.
20. 이전에 포맷한 USB 장치를 Provisioning Server의 USB 커넥터에 삽입합니다. 21. Download USB key file(USB 키 파일 다운로드) 링크를 클릭하여 setup.bin 파일을 USB 장치에 다운로드 합니다. USB 장치는 기본적으로 인식됩니다. 이 파일을 USB 장치에 저장합니다. 주: 추후에 추가 키가 필요한 경우, USB 장치에 setup.bin 파일을 저장하기 전에 USB 장치를 다시 포맷해야 합니다.
a. File Download(파일 다운로드) 대화상자의 Save(저장)을 클릭합니다. b. Save in:(저장 위치)가 USB 장치를 가리키는지 확인합니다. 저장을 클릭합니다. c. Download complete(다운로드 완료) 대화상자에서 Close(닫기)를 클릭합니다. 현재 드라이브 탐색기 창에서 setup.bin 파일을 볼 수 있습니다.
22. Export Security Keys to USB Key(보안 키를 USB 키로 내보내기) 및 드라이브 탐색기 창을 닫고 Altiris 콘솔로 되돌아갑니다. 23. USB 장치를 컴퓨터로 가져오고 장치를 삽입한 후 컴퓨터를 켭니다. USB 장치가 즉시 인식되고 다음 메시지가 화면에 나타납니다: Continue with Auto Provisioning (Y/N) (자동 제공을 계속 하시겠습니까? [예/아니오]) 키를 누릅니다. Press any key to continue with system boot...(아무 키나 눌러 시스템 부팅을 계속하십시오...
24. 완료되면 컴퓨터를 끄고 관리 서버로 다시 이동합니다. 25. Step 6. Configure Automatic Profile Assignments(6단계. 자동 프로파일 할당 구성)을 선택합니다.
26. 설정이 Enabled(활성화)인지 확인합니다. Intel AMT 2.0+ 드롭다운 메뉴에서 이전에 작성한 프로파일을 선택합니다. 환경에 알맞게 다른 설정을 구성합니다.
27. Step 7. Monitor Provisioning Process(7단계. 제공 프로세스 모니터링)을 선택합니다.
키가 적용된 컴퓨터가 시스템 목록에 나타나기 시작합니다. 처음 상태는 Unprovisioned(제공되지 않음)이고 다음 시스템 상 태가 In provisioning(제공 중)으로 변경되며 프로세스의 마지막에 Provisioned(제공됨)로 변경됩니다.
28. Step 8. Monitor Profile Assignments(8단계. 프로파일 할당 모니터링)를 선택합니다.
프로파일이 할당된 컴퓨터가 목록에 나타납니다. 각각의 컴퓨터는 FQDN, UUID 및 Profile Name(프로파일 이름) 컬럼으로 식별됩니다.
컴퓨터가 제공 상태가 되면, All configured Intel AMT computers(구성된 모든 Intel AMT 컴퓨터)의 Collections(컬렉 션) 폴더에서 확인이 가능합니다.
목차 페이지로 돌아가기
목차 페이지로 돌아가기 시스템 배치 사용자에게 컴퓨터를 배치할 준비가 되면 컴퓨터를 전원에 연결하고 네트워크에 연결하십시오. 내장형 Intel® 82566DM NIC를 사용하십시오. Intel Active Management Technology(Intel AMT)는 다른 NIC 솔루션과 함께 작동하지 않습니다. 컴퓨터를 켜면 컴퓨터는 즉시 설치 및 구성 서버(SCS)를 찾습니다. 컴퓨터가 이 서버를 찾은 경우, Intel AMT 가능 컴퓨터는 서버에 Hello 메 시지를 전송합니다 (사용자는 MEBx를 통해 또는 Intel Activator를 사용하여 네트워크 액세스를 먼저 활성화해야 합니다). 설치 및 구성 서버 검색을 자동으로 수행하려면 DHCP 및 DNS를 사용할 수 있어야 합니다. DHCP 및 DNS를 사용할 수 없는 경우 Intel AMT 가능 컴퓨터의 MEBx에 수동으로 설치 및 구성 서버(SCS) IP 주소를 입력해야 합니다.
목차 페이지로 돌아가기 운영 체제 드라이버 운영 체제에는 장치 관리자에서 알수 없는 장치를 제거할 수 있도록 AMT Unified Driver(통합 드라이버)가 설치되어야 합니다. 그러한 통합 드 라이버는 아래에 설명되어 있습니다. 고객의 재설치 지점에서 개별적으로 분리된 2개의 HECI 및 LMS/SOL 드라이버가 있었던 이전 버전 (3, 4 또는 5)과 달리, 현재 버전은 AMT Unified Driver(통합 드라이버)라고 하는 공통 패키지에 2개의 드라이버를 모두 제공합니다. 통합 드라 이버 패키지가 설치된 경우, 이러한 드라이버는 장치 관리자에서 PCI 장치들을 관리합니다. AMT 통합 드라이버 Intel® AMT Serial-Over-LAN (SOL) / 로컬 관리성 서비스(Local Manageability Service; LMS) 드라이버는 support.dell.com에서 그 리고 Chipset Drivers(칩셋 드라이버)의 ResourceCD에서 구할 수 있습니다.
목차 페이지로 돌아가기 Intel AMT WebGUI Intel® AMT WebGUI는 제한된 원격 컴퓨터 관리용 웹 브라우저 기반의 인터페이스입니다. WebGUI는 컴퓨터에서 Intel AMT 설치 및 구성이 올바르게 수행되었는지 확인하는 검사로 자주 사용됩니다. WebGUI를 실행하는 원격 컴퓨터 및 호스트 컴퓨터 사이의 원격 연결을 성공적으로 설정하면 원격 컴퓨터의 Intel AMT 설치 및 구성이 올바르게 수행되었음을 나타냅니다. Intel AMT WebGUI는 모든 웹 브라우저(예: Internet Explorer ®)에서 액세스할 수 있습니다. 제한 원격 컴퓨터 관리에는 다음이 포함됩니다: 하드웨어 목록 이벤트 로그 원격 컴퓨터 재설정 네트워크 설정 변경 새 사용자 추가 주: WebUI 인터페이스 사용에 대한 내용은 Intel AMT 웹사이트에서 찾을 수 있습니다.
목차 페이지로 돌아가기 AMT 리디렉션 개요 Intel® AMT는 관리형 클라이언트의 부팅 및 전원 상태에 관계없이 직렬 및 IDE 통신을 관리형 클라이언트에서 관리 콘솔로 리디렉트할 수 있 도록 합니다. 클라이언트에는 Intel AMT 기능, 전원 연결 및 네트워크 연결만 있으면 됩니다. Intel AMT는 LAN을 통한 직렬 연결(SOL, 텍스 트/키보드 리디렉션) 및 TCP/IP를 통한 IDE 리디렉션(IDER, CD-ROM 리디렉션)을 지원합니다. LAN을 통한 직렬 연결(SOL) 개요 LAN을 통한 직렬 연결(SOL)은 표준 네트워크 연결을 통해 직렬 포트 통신을 에뮬레이션하는 기능입니다. SOL은 일반적으로 로컬 직렬 포트 연결이 필요한 대부분의 관리 응용프로그램에 사용할 수 있습니다.
목차 페이지로 돌아가기 Intel® Management and Security Status Application(Intel® 관리 및 보안 상태 응용프로그램) Intel® Management and Security Status (Intel 관리 및 보안 상태; IMSS)는 플랫폼의 Intel® 액티브 관리 기술 (Intel AMT) 및 Intel® Standard Manageability 서비스에 대한 정보를 표시하는 응용프로그램입니다. Intel Management and Security Status((Intel 관리 및 보안 상태) 아이콘은 Intel AMT 및 Intel Standard Manageability가 플랫폼에서 실행중인지 여부를 나타냅니다. 이 아이콘은 알림 영역에 있습니다. 기본값으로, 알림 아이콘은 Windows*가 시작될 때마다 표시됩니다.
목차 페이지로 돌아가기 문제 해결 이 페이지에서는 Intel® AMT 구성에 문제가 발생하는 경우 따라야 하는 몇 가지 기본 문제 해결 단계를 설명합니다. 보다 많은 문제 해결 옵션 을 사용하려면 항상 DSN을 확인해야 합니다. 기본값으로 복원 기본값으로 복원하는 것을 비 제공이라고도 합니다. Intel AMT 설치 및 구성 컴퓨터는 Intel AMT Configuration(Intel AMT 구성) 화면 및 Un-Provision(비 제공) 옵션을 사용하여 비 제공될 수 있습니다. 컴퓨터를 비 제공하려면 아래의 단계를 따르십시오: 1. Un-Provision(비 제공)을 선택한 다음 Full Un-provision(전체 비 제공)을 선택합니다. 전체 비 제공은 SMB 모드 제공 컴퓨터에서 사용할 수 있습니다. 이 옵션은 Intel AMT 구성 설정을 모두 출하 시 기본값으로 복원하며 ME 구성 설정 또는 암호를 다시 설정하지 않습니다.