Intel® Active Management Technology v6.
Voltar à página do índice Visão geral A Intel® Active Management Technology (Intel AMT) permite que as empresas gerenciem com facilidade os seus computadores em rede. Descubra recursos computacionais em uma rede independentemente do computador estar ligado ou desligado – o Intel AMT usa as informações armazenadas na memória do sistema não volátil para acessar o computador. O computador pode ser acessado quando ele estiver desligado (chamado também de acesso fora de banda ou OOB).
Voltar à página do índice Configuração inicial pelo usuário (OOBE - Out Of Box Experience) Os seguintes materiais estão disponíveis em computadores com a tecnologia Intel™ Active Management (Intel AMT): Instalação de fábrica O Intel AMT 6.0 é fornecido com as configurações padrão de fábrica da Dell. Guia de Configuração e Referência Rápida Visão geral da tecnologia Intel AMT com link para o Guia de Tecnologia Dell.
Voltar à página do índice Modos operacionais As versões anteriores do Intel® AMT suportam dois modos operacionais: SMB (Small and Medium Business - Pequenas e médias empresas) e Enterprise (Empresa). Na versão atual, a funcionalidade desses dois modos foi integrada para mostrar a funcionalidade do modo Enterprise anterior.
Voltar à página do índice Visão geral da instalação e configuração Veja a seguir uma lista de termos importantes relacionados à instalação e à configuração do Intel® AMT. Instalação e configuração — Processo que preenche o computador gerenciado pelo Intel AMT com nomes de usuários, senhas e parâmetros de rede que habilitam o computador a ser administrado remotamente. Serviço de configuração — Aplicativo de terceiros que conclui o provisionamento do Intel AMT.
O servidor de instalação e configuração pode usar um certificado personalizado que foi pré-programado em fábrica pela Dell através do processo CFI (Custom Factory Integration - Integração personalizada em fábrica). TLS-PSK TLS-PSK, também conhecido como “One-Touch Configuration” (Configuração com um único toque). O servidor de instalação e configuração usa PSKs (Pre-Shared Key - Chaves pré-compartilhadas) para estabelecer uma conexão segura com o computador AMT.
Voltar à página do índice Visão geral dos parâmetros da MEBx A MEBx (Intel ® Management Engine BIOS Extension) fornece opções de configuração em nível de plataforma para você configurar o comportamento da plataforma ME (Management Engine -Mecanismo de gerenciamento). As opções incluem a ativação e desativação de recursos individuais e a definição de configurações de alimentação. Esta seção fornece detalhes sobre as opções de configuração da MEBx e restrições, se houver alguma.
O menu principal apresenta três seleções de funções: Intel ME General Settings (Configurações gerais do Intel ME) Intel AMT Configuration (Configuração do Intel AMT) Exit (Sair) NOTA: A Intel MEBx mostrará apenas as opções detectadas. Se uma ou mais dessas opções não aparecer, verifique se o sistema suporta o recurso relevante ausente. Como alterar a senha do Intel ME A senha padrão é admin e é a mesma em todas as plataformas implementadas recentemente.
Voltar à página do índice
Voltar à página do índice Configurações gerais do Intel ME Para ir para a página Intel ® Management Engine (ME) Platform Configuration (Configuração da plataforma do mecanismo de gerenciamento Intel), faça o seguinte: 1. No menu principal do Management Engine BIOS Extension (MEBx), selecione Intel ME General Settings (Configurações gerais do Intel ME). Pressione . 2.
Previous Menu Previous Menu FW Update Settings Local FW Update Secure FW Update Previous Menu Set PRTC Power Control Intel ME ON in Host Sleep Idle Time Out Previous Menu Intel ME State Control Quando a opção ME State Control (Controle do estado do Intel ME) for selecionada no menu ME Platform Configuration (Configuração da plataforma do ME), o menu ME State Control (Controle de estado do ME) aparece.
1. Ao ser solicitado a inserir a nova senha do Intel ME, digite sua nova senha. (Informe-se sobre as restrições e políticas de senhas descritas no link de requisitos para alteração da senha do Intel ME) 2. No prompt Verify Password (Verificar senha), re-digite a sua nova senha. Password Policy Essa opção (política de senha) determina quando o usuário pode alterar a senha da MEBx pela rede. NOTA: A senha da Intel MEBx pode sempre ser alterada na interface da Intel MEBx.
Descrição das opções. Default Password Only (Apenas senha padrão) – A senha da Intel MEBx pode ser alterada pela interface de rede se a senha padrão ainda não tiver sido alterada. During Setup and Configuration (Durante a instalação e configuração) - A senha da Intel MEBX pode ser alterada pela interface de rede durante o processo de instalação e configuração, mas em nenhuma outra ocasião.
1. Host Name (Nome de host) Em Intel ME Network Name Settings (Configurações de nome de rede do Intel ME), selecione Host Name (Nome de host) e pressione Enter. Um nome de host pode ser atribuído ao computador Intel AMT. Este será o nome de host do sistema com a tecnologia Intel AMT ativada. 2.
Em Intel ME Network Name Settings (Configurações de nome de rede do Intel ME), selecione Domain Name (Nome de domínio) e pressione Enter. Um nome de domínio pode ser atribuído ao computador Intel AMT. 3. Shared/Dedicated FQDN (FQDN compartilhado/dedicado) Em Intel ME Network Name Settings (Configurações de nome de rede do Intel ME), selecione Shared/Dedicated FQDN (FQDN compartilhado/dedicado) e pressione Enter.
Esta configuração determina se o nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) do Intel ME (isto é, “NomeDoHost.NomeDoDomínio”) é compartilhado com o host e é idêntico ao nome do computador do sistema operacional ou é dedicado ao Intel ME. Opção Descrição Dedicated O nome de domínio FQDN é dedicado ao ME Shared O nome de domínio FQDN é compartilhado com o host 4.
2. Digite o intervalo desejado e pressione Enter. NOTA: esta opção só fica disponível quando a opção Dynamic DNS Update (Atualização dinâmica do DNS) está ativada. Define o intervalo no qual o cliente da atualização dinâmica do DNS do firmware enviará atualizações periódicas. Essa opção deve ser definida de acordo com a política de varredura de DNS da empresa. A unidade é minutos. O valor 0 desativa a atualização periódica. O valor definido deve ser igual ou maior que 20 minutos.
NOTA: esta opção só fica disponível quando a opção Dynamic DNS Update (Atualização dinâmica do DNS) está ativada. O tempo para TTL é configurado em segundos. Esse número deve ser maior que zero. Se ele for definido como zero, o firmware usará o valor padrão interno, que é 15 minutos ou 1/3 do tempo de concessão (“lease time”) do DHCP. 7. Previous Menu (Menu anterior) 1. Em Intel ME Network Name Settings (Configurações de nome de rede do Intel ME), selecione Previous Menu (Menu anterior) e pressione Enter.
1. DHCP Mode (Modo DHCP) Em Wired LAN IPv4 Configuration (Configuração de LAN IPv4 com fio), selecione DHCP Mode (Modo DHCP e pressione Enter. O menu TCP/IP Settings (Configurações de TCP/IP) muda e passa a mostrar a página Wired LAN IPv4 Configuration (Configuração de LAN IPv4 com fio). ENABLED (ATIVADO): se a opção DHCP Mode (Modo DHCP) estiver ativada, as configurações TCP/IP serão feitas por um servidor DHCP. A tela mostrará outras opções. Selecione ENABLED (ATIVADO) e pressione Enter.
Selecione DISABLED (DESATIVADO) e pressione Enter. Se você desativar o DHCP, serão mostradas mais opções. DHCP mode disabled. 2. IPv4 Address (Endereço IPv4) Selecione IPv4 Address (Endereço IPv4) e pressione Enter. Digite o endereço IPv4 na coluna de endereço e pressione Enter.
3. Subnet Mask Address (Endereço da máscara de sub-rede): Selecione Subnet Mask Address (Endereço da máscara de sub-rede) pressione Enter. Digite o endereço da máscara de sub-rede na coluna de endereço e pressione Enter. 4.
Selecione Default Gateway Address (Endereço de gateway padrão) e pressione Enter. Digite o endereço de gateway padrão na coluna de endereço e pressione Enter. 5. Preferred DNS Address (Endereço DNS preferencial) Selecione Preferred DNS Address (Endereço DNS preferencial) e pressione Enter. Digite o endereço DNS preferencial na coluna de endereço e pressione Enter.
6. Alternate DNS Address (Endereço DNS alternativo) Selecione Alternate DNS Address (Endereço DNS alternativo) e pressione Enter. Digite o endereço DNS alternativo na coluna de endereço e pressione Enter. 7. Previous Menu (Menu anterior) Em Wired LAN IPv4 Configuration (Configuração de LAN IPv4 com fio), selecione Previous Menu (Menu anterior) e pressione Enter. O menu Wired LAN IPv4 Configuration (Configuração de LAN IPv4 com fio) muda e passa a mostrar o menu TCP/IP Settings (Configurações de TCP/IP).
NOTA: a pilha de rede do Intel ME suporta interface IPv6 de múltiplos locais. Cada interface de rede pode ser configurada com os seguintes endereços IPv6: 1. 2. 3. 4. Um endereço de link local configurado automaticamente Três endereços globais configurados automaticamente Um endereço DHCPv6 configurado Um endereço IPv6 configurado estaticamente 1.
ENABLED (ATIVADO): selecione Enabled e pressione Enter. A seleção do recurso IPv6 será ativada e outras configurações serão permitidas. 2. IPv6 Interface ID Type (Tipo de ID de interface IPv6) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione IPv6 Interface ID Type (Tipo de ID de interface IPv6) e pressione Enter.
interface é a segunda (cada uma com 64 bits). Opção Descrição Random ID A ID da interface IPv6 é gerada automaticamente com o uso de um número aleatório, conforme descrito em RFC 3041. Esta é a configuração padrão. Intel ID A ID da interface IPv6 é gerada automaticamente com o uso de um endereço MAC. Manual ID A ID da interface IPv6 é configurada manualmente. Se você selecionar esse tipo, a ID manual da interface precisará ser definida com um valor válido. 3.
4. IPv6 Default Router (Roteador padrão IPv6) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione IPv6 Default Router (Roteador padrão IPv6) e pressione Enter. Digite o IPv6 do roteador padrão e pressione Enter.
5. Preferred DNS IPv6 Address (Endereço IPv6 do DNS preferencial) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione Preferred DNS IPv6 Address e pressione Enter. Digite o endereço IPv6 do DNS preferencial e pressione Enter. 6. Alternate DNS IPv6 Address (Endereço IPv6 do DNS alternativo) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione Alternate DNS IPv6 Address (Endereço IPv6 do DNS alternativo) e pressione Enter.
7. Previous Menu (Menu anterior) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione Previous Menu (Menu anterior) e pressione Enter. O menu Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio) muda para o menu TCP/IP Settings (Configurações de TCP/IP). Wireless LAN IPv6 Configuration Em TCP/IP Settings (Configurações TCP/IP), selecione Wireless LAN IPv6 Configuration (Configuração de LAN IPv6 sem fio) e pressione Enter.
1. IPv6 Feature Selection (Seleção do recurso IPv6) Em Wireless LAN IPv6 Configuration (Configuração de LAN IPv6 sem fio), selecione IPv6 Feature Selection (Seleção do recurso IPv6) e pressione Enter. 2.
Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 com fio), selecione IPv6 Interface ID Type (Tipo de ID de interface IPv6) e pressione Enter. O endereço IPv6 configurado automaticamente tem duas partes: o prefixo definido pelo roteador é a primeira parte e a ID da interface é a segunda (cada uma com 64 bits). Opção Descrição Random ID A ID da interface IPv6 é gerada automaticamente com o uso de um número aleatório, conforme descrito em RFC 3041. Esta é a configuração padrão.
2. Selecione Y (Sim) para desativar. 3. Selecione Full Unprovisioning (Desprovisionamento completo) e pressione Enter.
4. Unprovisioning in progress (Desprovisionamento em andamento). Remote Setup and Configuration No menu Intel ME Platform Configuration (Configuração da plataforma Intel AMT), selecione Automated Remote Setup and Configuration (Instalação e configuração remota automática) e pressione Enter. O menu Intel ME Platform Configuration (Configuração da plataforma Intel AMT) muda para a página Automated Remote Setup and Configuration (Instalação e configuração remota automática).
Current Provisioning Mode Em Automated Setup and Configuration (Instalação e configuração automática), selecione Current Provisioning Mode (Modo de provisionamento atual) e pressione Enter. Current Provisioning Mode (Modo de provisionamento atual) – Mostra o modo de provisionamento TLS atual: None (Nenhum), PKI ou PSK.
Provisioning Record Em Automated Setup and Configuration (Instalação e configuração automática), selecione Provisioning Record (Registro de provisionamento) e pressione Enter. Provisioning Record (Registro de provisionamento) - Mostra os dados de registro PSK/PKI de provisionamento do sistema. Se os dados não tiverem sido inseridos, a Intel MEBx mostrará uma mensagem informando que o registro de provisionamento não está presente Provision Record not present.
Serial Number A string de 32 caracteres que indica os números de série da Autoridade de certificação. Time Validity Pass Indica se o certificado foi aprovado na verificação de validade de tempo. RCFG No menu Intel Automated Remote Setup and Configuration (Instalação e configuração remota automática Intel), selecione RCFG e pressione Enter.
Previous Menu (Menu anterior) No menu Intel Remote Configuration (Configuração remota Intel), selecione Previous Menu (Menu anterior) e pressione Enter. O menu Intel Remote Configuration (Configuração remota Intel) muda para a página Intel Automated Setup and Configuration (Instalação e configuração automatizada Intel).
2. Digite o número da porta do servidor de provisionamento e pressione Enter. O número da porta (0 a 65535) do servidor de provisionamento da tecnologia Intel AMT. O número de porta padrão é 9971. Provisioning Server FQDN No menu Intel Automated Remote Setup and Configuration (Instalação e configuração remota automática Intel), selecione Provisioning Server FQDN (FDQN do servidor de provisionamento) e pressione Enter. Digite o FQDN do servidor de provisionamento e pressione Enter.
FQDN do servidor de provisionamento mencionado no certificado (apenas para PKI). Este é também o FQDN do servidor para o qual o AMT envia pacotes “Hello”, tanto para PSK quanto para PKI. TLS PSK No menu Intel Automated Setup and Configuration (Instalação e configuração automática Intel), selecione TLS PSK e pressione Enter. O menu Intel Automated Remote Setup and Configuration (Instalação e configuração remota automática Intel) muda para a página Intel TLS PSK Configuration (Configuração de TLS PSK Intel).
Set PID and PPS (Configurar PID e PPS) No menu Intel TLS PSK Configuration (Configuração de TLS PSK Intel), selecione Set PID and PPS (Configurar PID e PPS) e pressione Enter. Digite o PID e pressione Enter. Digite o PPS e pressione Enter. A configuração do PID/PPS causará um desprovisionamento parcial se a instalação e a configuração estiverem em andamento. PID e PPS devem ser digitados em formato com traços.
ABCD-1234-ABCD). NOTA: o valor de PPS 0000-0000-0000-0000-0000-0000-0000-0000 não mudará o estado da configuração. Se for usado este, o estado de instalação e configuração permanecerá Not-started (Não iniciado). Delete PID and PPS (Apagar PID e PPS) No menu Intel TLS PSK Configuration (Configuração de TLS PSK Intel), selecione Delete PID and PPS (Apagar PID e PPS) e pressione Enter. Esta opção apaga o PID e o PPS armazenados no Intel ME.
A ativação ou desativação da configuração remota causará um desprovisionamento parcial se a instalação e a configuração do servidor estiverem em andamento. Opção Descrição Disabled A configuração remota é desativada Apenas os itens Remote Configuration (Configuração remota) e Previous Menu (Menu anterior) ficam visíveis. Enabled A configuração remota fica ativada e são mostrados campos adicionais. Para desativar: selecione Disabled e pressione Enter. Para ativar: selecione Enabled e pressione Enter.
Manage Hashes (Gerenciar Hashes) No menu Intel Remote Configuration (Configuração remota Intel), selecione Manage Hashes (Gerenciar hashes) e pressione Enter. A seleção desta opção irá enumerar os hashes do sistema e mostrar o nome do hash e seu estado padrão e ativo. Se o sistema ainda não tiver hashes, a Intel MEBx irá mostrar a seguinte tela.
Se você responder Yes (Sim), o processo de adicionar um hash personalizado terá início. Consulte a seção a seguir. A tela Manage Certificate Hash (Gerenciar hash de certificado) fornece controles de teclado para gerenciamento dos hashes do sistema. As teclas a seguir são válidas no menu Manage Certificate Hash (Gerenciar hash de certificado): Tecla Descrição Escape Sai do menu. Insert Adiciona um hash de certificado personalizado ao sistema. Delete Apaga do sistema o hash de certificado selecionado.
Para adicionar um hash de certificado personalizado: digite o nome do hash (com até 32 caracteres). Ao pressionar Enter, você será solicitado a digitar o valor de hash do certificado. O valor de hash do certificado é um número hexadecimal (de 20 bytes para SHA-1 e de 32 bytes para SHA-2). Se o valor não for digitado no formato correto, será mostrada a mensagem Invalid Hash Certificate Entered - Try Again (Certificado de hash inválido - Tente novamente).
Yes - O hash personalizado será marcado como ativo. No (Default) (Padrão) - O hash personalizado será adicionado ao EPS, mas não ficará ativo. Apagar um hash Quando a tecla Delete é pressionada na tela Manage Certificate Hash (Gerenciar hash de certificado), a seguinte tela é mostrada: NOTA: um hash de certificado definido como Padrão não pode ser apagado. Esta opção apaga o hash de certificado selecionado. Yes - A Intel MEBx envia ao firmware uma mensagem para apagar o hash selecionado.
A resposta Y (Sim) altera o estado ativo do hash de certificado selecionado. Quando o hash é configurado como ativo, ele fica disponível para ser usado durante o provisionamento de PSK.
No menu Intel Remote Configuration (Configuração remota Intel), selecione Previous Menu (Menu anterior) e pressione Enter. O menu Intel Remote Configuration (Configuração remota Intel) muda para a página Intel Automated Setup and Configuration (Instalação e configuração automatizada Intel). FW Update Settings No menu Intel ME Platform Configuration (Configuração da plataforma Intel AMT), selecione FW Update Settings (Configurações de atualização de FW) e pressione Enter.
A atualização local de FW do Intel ME oferece a opção de permitir ou impedir a atualização local de firmware (FW) em campo. Quando a opção Enabled (Ativado) está selecionada, o administrador de TI pode atualizar localmente o firmware do Intel ME através da interface do Intel Management Engine ou da interface segura local. Esta atualização local do firmware não exige senha nem nome de usuário do administrador.
Esta opção permite que o usuário ative e desative as atualizações seguras de firmware. A função Secure Firmware Update (Atualização segura de firmware) exige um nome de usuário e senha de administrador. Se o nome de usuário e senha de administrador não forem fornecidos, o firmware não poderá ser atualizado. Quando o recurso de atualização segura de firmware está ativado, o administrador de TI pode atualizar o firmware usando o método seguro.
A faixa válida de datas é 1/1/2004 a 1/4/2021. A configuração do valor do PRTC é usada para fazer virtualmente a manutenção do PRTC durante o estado desativado (G3). Digite o PRTC no formato GMT (UTC) (AAAA:MM:DD:HH:MM:SS) e pressione Enter. Power Control No menu Intel ME Platform Configuration (Configuração da plataforma Intel AMT), selecione Power Control (Controle de energia) e pressione Enter.
Para atender aos requisitos das normas ENERGY STAR* e EUP LOT6, o Intel ME pode ser desligado em vários estados de economia de energia. O menu Intel ME Power Control (Controle de energia Intel ME) configura as políticas de energia da plataforma Intel ME. Intel ME ON in Host Sleep States No menu Intel ME Power Control (Controle de energia Intel ME), selecione Intel ME ON in Host Sleep States (Intel ME ativado nos estados de economia de energia do host) e pressione Enter.
O pacote de energia selecionado determina quando o Intel ME é ativado. O pacote de energia padrão pode ser modificado usando FITC ou pelo FPT. O administrador pode escolher qual pacote de energia será usado, dependendo da intensidade de uso dos sistemas. A tabela a seguir mostra os detalhes dos pacotes de energia. Com o Intel ME WoL, depois que o temporizador do tempo limite expira, o Intel ME permanece no estado M-off até que um comando seja enviado para o ME.
Previous Menu (Menu anterior) No menu Intel ME Platform Configuration (Configuração da plataforma Intel AMT), selecione Previous Menu (Menu anterior) e pressione Enter. O menu Intel ME Power Control (Controle de energia Intel ME) muda para a página Intel ME Platform Configuration (Configuração da plataforma Intel AMT). * As informações desta página são fornecidas pela Intel.
Voltar à página do índice Configuração da AMT Depois de configurar totalmente o recurso Intel® Management Engine (ME), você precisará reiniciar o computador antes de configurar a tecnologia Intel AMT para fazer uma inicialização limpa do sistema. Selecione a opção Intel AMT Configuration (Configuração da tecnologia Intel AMT) no menu principal da Management Engine BIOS Extension (MEBx).
Quando a seleção do recurso de gerenciabilidade estiver ativada, o menu do recurso de gerenciabilidade do Intel ME será mostrado. Deixar esse recurso desativado faz com que a gerenciabilidade seja desativada. SOL/IDER Com a Intel AMT ativada, selecione SOL/IDER na página Intel AMT Configuration e pressione Enter. A página Intel AMT Configuration (Configuração da tecnologia Intel AMT) muda para a página SOL/IDER.
Essa opção faz a autenticação do usuário na sessão SOL/IDER. Se o Kerberos* for usado, essa opção deve ser definida como DISABLED (DESATIVADA). A autenticação do usuário é feita através do Kerberos. Se o Kerberos não for usado, o administrador de TI terá a opção de ativar ou desativar a autenticação de usuário na sessão SOL/IDER.
O SOL permite redirecionar a entrada/saída do console de um cliente Intel AMT para um console de servidor de gerenciabilidade (se o sistema cliente suportar o uso de SOL). Se o sistema não suportar SOL, esse valor não pode ativá-lo. Opção Descrição Enabled O SOL está ativado Disabled O SOL está desativado. NOTA: a desativação do recurso SOL não o remove, apenas bloqueia seu uso. IDER Na página SOL/IDER, selecione IDER e pressione Enter.
O IDE-R permite que um cliente Intel AMT seja inicializado por um console de gerenciabilidade a partir de uma imagem de disco remota. Se o sistema não suportar IDE-R, esse valor não pode ativá-lo. Opção Descrição Enabled O IDER está ativado Disabled O IDER está desativado. NOTA: a desativação do recurso IDER não o remove, apenas bloqueia seu uso. Redirection Mode Na página SOL/IDER, selecione IDER e pressione Enter. Enter.
O Legacy Redirection Mode (Modo de redirecionamento legado) controla o modo como o redirecionamento funciona. Se essa opção estiver definida como desativada, o console precisará abrir as portas de redirecionamento antes de cada sessão. Isto se aplica a consoles Enterprise e a consoles SMB novos que suportam a abertura de portas de redirecionamento. Nos consoles SMB antigos (anteriores ao Intel AMT 6.
Enabled A porta permanece aberta durante todo o tempo em que o redirecionamento está ativado na Intel MEBx. Esta característica corresponde ao antigo modo SMB nos projetos anteriores. Os consoles SMB antigos (anteriores ao Intel AMT 6.0) precisarão deste modo para conseguir abrir as sessões de redirecionamento. Previous Menu Na página SOL/IDER, selecione IDER e pressione Enter. Enter. A página SOL/IDER muda para a página Intel AMT Configuration (Configuração da tecnologia Intel AMT).
Na página KVM Configuration (Configuração de KVM), selecione User Opt-in (Autorização do usuário) e pressione Enter.
Opção Descrição Disable Remote Esta opção desativa a capacidade do usuário remoto de selecionar a política de Control of KVM Opt- autorização do usuário. Neste caso, apenas o usuário local pode controlar a in Policy política de autorização. Enable Remote Ativa a capacidade do usuário remoto de selecionar a política de autorização do Control of KVM Optusuário. in Policy Previous Menu Na página KVM, selecione IDER e pressione Enter. Enter.
Voltar à página do índice Intel® Fast Call O Intel® Fast Call for Help é um recurso disponível para SKUs VPro. Uma conexão Intel Fast Call for Help permite que o usuário final solicite assistência se o sistema VPro estiver fora da rede corporativa. Se o BIOS permitir uma conexão Intel Fast Call for Help, o usuário pode pressionar as teclas () durante o carregamento do sistema para iniciar uma conexão Intel Fast Call. É recomendável pressionar F12 e selecionar Fast Call for Help.
Voltar à página do índice Configurações gerais do ME A tabela a seguir mostra a lista das configurações padrão da Intel® Management Engine BIOS Extension (MEBx) na página de configurações gerais.
Preferred DNS IPv6 Address (Endereço IPv6 DNS preferencial) em branco Alternate DNS IPv6 Address (Endereço IPv6 DNS alternativo) em branco Activate Network Access (Ativar acesso a rede) Y (Sim) / N (Não) Unconfigure Network Access (Desconfigurar acesso a rede) Y (Sim) / N (Não) Remote Setup and Configuration (Instalação e configuração remota) Current Provisioning Mode (Modo de provisionamento atual) Provisioning Record (Registro de provisionamento) RCFG Start Configuration (Iniciar configuração)
Voltar à página do índice
Voltar à página do índice Configuração da AMT A tabela contém uma lista das configurações padrão da Intel® Management Engine BIOS Extension (MEBx) na página de configuração da AMT.
Voltar à página do índice Visão geral dos métodos de instalação e configuração Como discutido na seção Visão geral de instalação e configuração, o computador tem que ser configurado antes que os recursos da tecnologia Intel AMT estejam prontos para interagir com o aplicativo de gerenciamento.
Voltar à página do índice Serviço de configuração - Uso de um dispositivo USB Esta seção aborda a instalação e a configuração do Intel® AMT com o uso de um dispositivo de armazenamento USB. Você pode definir e configurar localmente uma senha, um ID de provisionamento (PID) e senha de provisionamento (PPS) com um pen drive USB. Isto é também é chamado de provisionamento USB.
Voltar à página do índice
Voltar à página do índice Procedimento para dispositivo USB O pacote de console padrão fornecido é o aplicativo Dell™ Client Management (DCM). Esta seção fornece os procedimentos para a instalação e configuração da Intel® AMT com o pacote DCM. Como mencionado anteriormente no documento, vários outros pacotes estão disponíveis através de fornecedores terceirizados. O computador precisa ser configurado e visto pelo servidor DNS antes de você começar o processo.
4. Clique em <+> para expandir a seção Intel AMT Getting Started (Guia de Introdução do Intel AMT).
5. Clique em <+> para expandir a Seção 1. Provisionamento.
6. Clique em <+> para expandir a seção Basic Provisioning (without TLS) (Provisionamento básico [sem TLS]).
7. Selecione a Etapa 1. Configure DNS (Configurar o DNS). O servidor de notificação com uma solução de gerenciamento fora da banda instalada precisa ser registrado no DNS como “ProvisionServer” (servidor de provisionamento).
8. Clique em Test (Testar) na tela DNS Configuration (Configuração do DNS) para verificar se o DNS tem a entrada ProvisionServer (Servidor de provisionamento) e se está associado ao servidor de instalação e configuração (SCS) Intel correto.
O endereço IP do servidor de provisionamento e do servidor Intel de instalação e configuração estão agora visíveis.
9. Selecione a Etapa 2. Discover Capabilities (Recursos de descoberta).
10. Verifique se a configuração está ativada (Enabled). Se ela estiver Disabled (Desativada), clique na caixa de verificação ao lado de Disabled (Desativada) e clique em Apply (Aplicar).
11. Selecione a Etapa 3. View Intel AMT Capable Computers (Ver computadores Intel AMT).
Todos os computadores Intel AMT na rede estão visíveis nesta lista.
12. Selecione a Etapa 4. Create Profile (Criar perfil).
13. Clique no símbolo de mais (+) para adicionar um novo perfil.
Na guia General (Geral), o administrador pode modificar o nome e a descrição do perfil, além da senha. O administrador atribui uma senha padrão para facilitar a manutenção no futuro. Selecione o botão de opção manual e digite uma nova senha.
A guia Network (Rede) fornece a opção para ativar as respostas de ping, VLAN, interface Web, Serial over LAN (SOL) e redirecionamento de IDE. Se você estiver configurando o Intel AMT manualmente, todas estas configurações estarão também disponíveis na MEBx. A guia TLS (Transport Layer Security [Segurança da camada de transporte]) fornece o recurso para ativar a segurança TLS.
esse perfil e para adicionar novos usuários e definir seus privilégios de acesso. A guia Power Policy (Política de energia) tem opções de configuração para selecionar os estados de economia de energia do Intel AMT e a configuração de Idle Timeout (Tempo limite de ociosidade). Recomendamos que o tempo limite de ociosidade esteja sempre configurado como 0 para obter um desempenho ideal.
15. Selecione o ícone com a seta apontando para Export Security Keys to USB Key (Exportar chaves de segurança para o pen drive USB).
16. Selecione o botão de seleção Generate keys before export (Gerar chaves antes de exportar).
17. Digite o número de chaves a serem geradas (depende do número de computadores que precisam ser provisionados). O padrão é 50. 18. A senha padrão do Intel ME é admin. Configure a nova senha do Intel ME para o ambiente. 19. Clique em Generate (Gerar).
Generate (Gerar). 20. Insira o dispositivo USB formatado anteriormente no conector USB do servidor de provisionamento. 21. Clique no link Download USB key file (Fazer download do arquivo do pen drive USB) para fazer o download do arquivo setup.bin no dispositivo USB. O dispositivo USB é reconhecido por padrão; salve o arquivo no dispositivo USB. NOTA : Se pen drives adicionais forem necessários no futuro, o dispositivo USB precisará ser reformatado antes de o arquivo setup.bin ser salvo nele.
a. Clique em Save (Salvar) na caixa de diálogo File Download (Download de arquivo). b. Verifique se o local Save in: (Salvar em) foi direcionado para o dispositivo USB. Clique em Salvar.
c. Clique em Close (Fechar) na caixa de diálogo Download complete (Download concluído). O arquivo setup.bin está agora visível na janela do Explorer da unidade. 22. Feche a janela Export Security Keys to USB Key (Exportar chaves de segurança para pen drive USB) e a janela do Windows Explorer da unidade para retornar ao console do Altiris. 23. Leve o dispositivo USB para o computador, insira o dispositivo e ligue o computador.
Pressione qualquer tecla para continuar a inicialização do sistema... 24. Depois de concluído, desligue o computador e retorne ao servidor de gerenciamento. 25. Selecione a Etapa 6. Configure Automatic Profile Assignments (Configurar atribuições automáticas de perfil).
26. Verifique se a configuração está ativada. No menu suspenso Intel AMT 2.0+, selecione o perfil criado anteriormente. Configure os outros parâmetros para o ambiente.
27. Selecione a Etapa 7. Monitor Provisioning Process (Monitorar processo de provisionamento).
Os computadores para os quais as chaves foram aplicadas começam a aparecer na lista do sistema. No início, o status é Unprovisioned (Desprovisionado), em seguida, o status do sistema é alterado para In provisioning (Em provisionamento) e, finalmente, para Provisioned (Provisionado) no final do processo.
28. Selecione a etapa 8. Monitor Profile Assignments (Monitorar as atribuições de perfil).
Os computadores para os quais os perfis foram atribuídos aparecem na lista. Cada computador é identificado pelas colunas FQDN, UUID e Profile Name (Nome do perfil).
Depois de provisionados, os computadores ficam visíveis na pasta Collections (Coleções) em All configured Intel AMT computers (Todos os computadores Intel AMT configurados).
Voltar à página do índice
Voltar à página do índice Implementação do sistema Quando você estiver pronto para entregar o computador ao usuário, conecte o computador a uma fonte de alimentação e depois conecte-o à rede. Use a placa de rede Intel® 82566DM integrada. A tecnologia Intel Active Management (Intel AMT) não funciona com outra solução de placa de rede. Ao ser ligado, o computador irá procurar imediatamente um servidor de instalação e configuração.
Voltar à página do índice Drivers do sistema operacional É necessário instalar o AMT Unified Driver (driver AMT unificado) no sistema operacional para remover os dispositivos desconhecidos do Gerenciador de dispositivos. O driver é apresentado a seguir. Ao contrário das versões anteriores (3, 4 e 5), nas quais existiam dois drivers separados, HECI e LMS/SOL, que o cliente teria que instalar, a versão atual fornece os dois drivers em um só pacote, denominado AMT Unified Driver.
Voltar à página do índice Intel AMT WebGUI O Intel® AMT WebGUI é uma interface baseada em navegador da Web para o gerenciamento remoto limitado de computadores. A interface WebGUI é usada frequentemente como um teste para verificar se a instalação e configuração do Intel AMT foram feitas corretamente no computador.
Voltar à página do índice Visão geral do redirecionamento AMT O Intel® AMT possibilita redirecionar comunicações IDE e seriais de um cliente gerenciado para um console de gerenciamento, independentemente do estado de inicialização e alimentação do cliente gerenciado. O cliente precisa apenas ter o recurso Intel AMT, uma conexão à fonte de alimentação e uma conexão de rede.
Voltar à página do índice Aplicativo Intel ® Management and Security Status O Intel® Management and Security Status (IMSS -Aplicativo Intel de status de gerenciamento e segurança) é um aplicativo que mostra informações sobre os serviços Intel® Active Management Technology (Intel AMT) e Intel® Standard Manageability de uma plataforma. O ícone do aplicativo Intel Management and Security Status indica se o Intel AMT e o Intel Standard Manageability estão sendo executados na plataforma.
Voltar à página do índice Solução de problemas Esta página descreve algumas etapas básicas de solução de problemas a serem seguidas em caso de problemas relacionados à configuração do Intel® AMT. Lembre-se de sempre verificar o DSN para obter mais opções de solução de problemas. Retornar ao padrão Retornar ao padrão é também conhecido como desprovisionamento.