Технология активного управления Intel ® AMT v6.
Назад на страницу содержания Краткое описание Технология активного управления Intel® (Active Management Technology, Intel AMT) предоставляет компаниям возможность простого управления компьютерами в сети. Открывать вычислительные активы в сети независимо от того, включен или выключен компьютер – Intel AMT использует для доступа к компьютеру информацию, хранимую в энергонезависимой системной памяти. Доступ к компьютеру возможен даже в случае, если он выключен (также такой доступ называют внеполосным).
Назад на страницу содержания Запуск при первом включении компьютера На компьютерах, поддерживающем технологию активного управления Intel™ (Intel AMT) имеются следующие материалы: Заводская установка Intel AMT 6.0 поставляется с заводов Dell с заводскими установками по умолчанию. Руководство по установке и краткий справочник Обзор Intel AMT со ссылкой на Руководство по технологиям Dell. Руководство по технологиям Dell Обзор высшего уровня Intel AMT, установка, инициализация и поддержка.
Назад на страницу содержания Режимы работы Более ранние версии Intel® AMT поддерживали два режима работы – «Малый и средний бизнес» (SMB) и «Предприятие» В текущей версии они интегрированы и объединяют в себе функции более раннего режима Enterprise (Предприятие). Параметры новой конфигурации для пользователей SMB: ручная установка и конфигурация и автоматическая установка и конфигурация. Intel AMT 5.0 по умолчанию Настройка Intel AMT 6.
Назад на страницу содержания Краткое описание настройки и конфигурации Ниже перечислены важные термины, относящиеся к настройке и конфигурации Intel® AMT. Настройка и конфигурация — Процесс, предоставляющий компьютеру под управлением Intel AMT имена пользователей, пароли и параметры сети, которые делают возможным удаленное администрирование компьютера. Служба конфигурации — Приложение стороннего производителя, завершающее подготовку Intel AMT.
специально отформатированной флэш-памяти USB во время технического визита на рабочее место (информация подробно изложена в разделе «Служба конфигурации» данного документа). SCS может использовать настраиваемый сертификат, который заранее создан на заводе Dell с помощью процесса Custom Factory Integration (Настраиваемая заводская интеграция). TLS-PSK TLS-PSK также известна как «Конфигурация в одно касание». SCS для установления соединения с компьютером AMT использует PSK's (Общие ключи).
Назад на страницу содержания Краткое описание настроек MEBx BIOS-расширение модуля управления Intel® (утилита MEBx) предоставляет параметры конфигурации на уровне платформы, которые позволяют настроить поведение платформы модуля управления. К числу таких параметров относятся включение и отключение индивидуальных функций и настройка конфигурации электропитания. В этом разделе приведена подробная информация о параметрах и ограничениях (если таковые имеются) конфигурации MEBx. ПРИМЕЧАНИЕ.
Главное меню предоставляет возможность выбора трех функций: Intel ME General Settings (Общие настройки модуля управления Intel) Intel AMT Configuration (Конфигурация технологии Intel AMT) Exit (Выход) ПРИМЕЧАНИЕ. Intel MEBx отображает только обнаруженные параметры. Если один или несколько параметров не отображаются, убедитесь, что система поддерживает отсутствующую функцию. Изменение пароля модуля управления Intel Пароль по умолчанию — admin, он одинаков для всех новых развернутых платформ.
Назад на страницу содержания
Назад на страницу содержания Общие настройки модуля управления Чтобы войти на страницу конфигурации платформы модуля управления Intel ®, выполните следующие действия. 1. В главном меню BIOS-расширения модуля управления (MEBx) выберите Intel ME General Settings (Общие настройки модуля управления Intel). Нажмите . 2.
Previous Menu (Предыдущее меню) FW Update Settings (Настройки обновления микропрограммного обеспечения) Local FW Update (Локальное обновление микропрограммного обеспечения) Secure FW Update (Безопасное обновление микропрограммного обеспечения) Previous Menu (Предыдущее меню) Set PRTC (Задание PRTC) Power Control (Контроль потребления энергии) Intel ME ON in Host Sleep (Включение модуля управления Intel, когда узел находится в режиме ожидания) Idle Timeout (Ожидаемое время бездействия) Previous Menu (Предыду
управления Intel. Изменение пароля для модуля управления Intel 1. В окне запроса нового пароля для модуля управления Intel введите новый пароль. (Учитывайте политику паролей и ограничения, описанные в требованиях к изменению пароля для модуля управления Intel) 2. В окне запроса подтверждения пароля повторно введите новый пароль. Password Policy (Политика паролей) Данный параметр определяет, когда пользователю разрешено изменять пароль Intel MEBx с помощью сети. ПРИМЕЧАНИЕ.
Описание этих параметров. Default Password Only (Только пароль по умолчанию) — пароль Intel MEBx можно изменить с помощью сетевого интерфейса, если пароль по умолчанию еще не был изменен. During Setup and Configuration (Во время настройки и конфигурирования) — пароль MEBx можно изменить с помощью сетевого интерфейса только во время процесса настройки и конфигурирования. По окончании процесса настройки и конфигурирования пароль Intel MEBx нельзя будет изменить с помощью сетевого интерфейса.
1. Host Name (Имя узла) В разделе Intel ME Network Name Settings (Настройки имени сети Intel ME) выберите Host Name (Имя узла) и нажмите клавишу Enter. Компьютеру, поддерживающему Intel AMT, может быть присвоено имя узла. Это имя будет именем узла системы, поддерживающей Intel AMT. 2.
В разделе Intel ME Network Name Settings (Настройки имени сети модуля управления Intel) выберите Domain Name (Имя домена) и нажмите клавишу Enter. Компьютеру, поддерживающему Intel AMT, может быть присвоено имя домена. 3. Совместно используемое/выделенное полное доменное имя В разделе Intel ME Network Name Settings (Настройки имени сети модуля управления Intel) выберите Shared/Dedicated FQDN (Совместно используемое/выделенное полное доменное имя) и нажмите клавишу Enter.
Этот параметр определяет, будет ли полное доменное имя модуля управления Intel (FQDN) (т. е. «ИмяУзла.ИмяДомена») идентично имени машины, на которой установлена операционная система, и использоваться совместно с узлом, или это имя будет выделено для модуля управления Intel. Пункт меню Описание Выделенное Полное доменное имя выделено для модуля управления Совместно используемое Полное доменное имя используется совместно с узлом 4.
1. В разделе Intel ME Network Name Settings (Настройки имени сети модуля управления Intel) выберите Periodic Update Interval (Интервал периодического обновления) и нажмите клавишу Enter. 2. Введите требуемый интервал и нажмите клавишу Enter. ПРИМЕЧАНИЕ. Этот параметр доступен, только если динамическое обновление DNS включено. Определяет интервал, через который клиент динамического обновления DNS микропрограммного обеспечения будет отправлять периодические обновления.
ПРИМЕЧАНИЕ. Этот параметр доступен, только если динамическое обновление DNS включено. Этот параметр позволяет конфигурировать время TTL в секундах. Это значение должно быть больше нуля. Если это значение установлено на ноль, микропрограммное обеспечение использует внутреннее время по умолчанию, равное 15 мин. или 1/3 времени аренды DHCP. 7. Previous Menu (Предыдущее меню) 1.
1. DHCP Mode (Режим DHCP) В разделе Wired LAN IPv4 Configuration (Конфигурация IPv4 проводной ЛВС) выберите DHCP Mode (Режим DHCP) и нажмите клавишу Enter. Меню TCP/IP Settings (Настройки TCP/IP) сменится страницей конфигурации IPv4 проводной ЛВС. ENABLED (ВКЛЮЧЕНО): если режим DHCP включен, настройки TCP/IP конфигурируются DHCP-сервером. На экране появятся другие параметры. Выберите ENABLED (ВКЛЮЧЕНО) и нажмите клавишу Enter, другие действия не требуются. Режим DHCP включен.
Выберите DISABLED (ВЫКЛЮЧЕНО) и нажмите клавишу Enter. При отключении DHCP появятся другие параметры. Режим DHCP отключен. 2. IPv4 Address (Адрес IPv4) Выберите Адрес IPv4 и нажмите клавишу Enter. Введите адрес IPv4 в столбце адреса и нажмите клавишу Enter.
3. Subnet Mask address (Адрес маски подсети) Выберите Subnet Mask Address (Адрес маски подсети) и нажмите клавишу Enter. Введите адрес маски подсети в столбце адреса и нажмите клавишу Enter. 4.
Выберите Default Gateway Address (Адрес шлюза по умолчанию) и нажмите Enter. Введите адрес шлюза по умолчанию в столбце адреса и нажмите клавишу Enter. 5. Preferred DNS Address (Предпочитаемый адрес DNS) Выберите Preferred DNS Address (Предпочитаемый адрес DNS) и нажмите Enter. Введите предпочитаемый адрес DNS в столбце адреса и нажмите Enter.
6. Alternate DNS Address (Альтернативный адрес DNS) Выберите Alternate DNS Address (Альтернативный адрес DNS) и нажмите Enter. Введите альтернативный адрес DNS в столбце адреса и нажмите Enter. 7. Previous Menu (Предыдущее меню) В разделе Wired LAN IPv4 Configuration (Конфигурация IPv4 проводной ЛВС) выберите Previous Menu (Предыдущее меню) и нажмите клавишу Enter. Меню конфигурации IPv4 проводной ЛВС сменится меню TCP/IP Settings (Настройки TCP/IP).
ПРИМЕЧАНИЕ. Сетевой стек модуля управления Intel поддерживает многосетевой интерфейс IPv6. Каждый сетевой интерфейс может быть сконфигурирован со следующими адресами IPv6: 1. 2. 3. 4. одноканальный локальный автоконфигурируемый адрес; три автоконфигурируемых глобальных адреса; один конфигурируемый DHCPv6 адрес; один статически конфигурируемый адрес IPv6. 1.
ENABLED (ВЫКЛЮЧЕНО): выберите Enabled и нажмите клавишу Enter. Выбор функции IPv6 включен, т. к. разрешена дальнейшая конфигурация. 2. IPv6 Interface ID Type (Тип идентификатора интерфейса IPv6) В разделе Wired LAN IPv6 Configuration (Конфигурация IPv6 проводной ЛВС) выберите IPv6 Interface ID Type (Тип идентификатора интерфейса IPv6) и нажмите клавишу Enter.
маршрутизатром, а вторая часть — это идентификатор интерфейса (по 64 бита каждая). Пункт меню Описание Random ID Идентификатор интерфейса IPv6 генерируется автоматически, (Случайный как описано в RFC 3041. Задано по умолчанию. идентификатор) Intel ID Идентификатор интерфейса IPv6 генерируется автоматически с (Идентификатор помощью MAC-адреса. Intel) Manual ID Идентификатор интерфейса IPv6 конфигурируется вручную.
4. IPv6 Default Router (Маршрутизатор IPv6 по умолчанию) В разделе Wired LAN IPv6 Configuration (Конфигурация IPv6 проводной ЛВС) выберите IPv6 Default Router (Маршрутизатор IPv6 по умолчанию) и нажмите клавишу Enter. Введите маршрутизатор IPv6 по умолчанию и нажмите клавишу Enter.
5. Preferred DNS IPv6 Address (Предпочитаемый адрес DNS IPv6) В разделе Wired LAN IPv6 Configuration (Конфигурация IPv6 проводной ЛВС) выберите Preferred DNS IPv6 Address (Предпочитаемый адрес IPv6 DNS) и нажмите клавишу Enter. Введите предпочитаемый адрес IPv6 DNS и нажмите клавишу Enter. 6.
7. Previous Menu (Предыдущее меню) В разделе Wired LAN IPv6 Configuration (Конфигурация IPv6 проводной ЛВС) выберите Previous Menu (Предыдущее меню) и нажмите клавишу Enter. Меню конфигурации IPv6 проводной ЛВС сменится меню TCP/IP Settings (Настройки TCP/IP). Wireless LAN IPv6 Configuration (Конфигурация IPv6 беспроводной ЛВС) В разделе TCP/IP Settings (Настройки TCP/IP), выберите Wireless LAN IPv6 Configuration (Конфигурация IPv6 беспроводной ЛВС) и нажмите клавишу Enter.
1. IPv6 Feature Selection (Выбор функции IPv6) В разделе Wireless LAN IPv6 Configuration (Конфигурация IPv6 беспроводной ЛВС) выберите IPv6 Feature Selection (Выбор функции IPv6) и нажмите клавишу Enter. 2.
В разделе Wired LAN IPv6 Configuration (Конфигурация IPv6 проводной ЛВС) выберите IPv6 Interface ID Type (Тип идентификатора интерфейса IPv6) и нажмите клавишу Enter. Автоконфигурируемый адрес IPv6 состоит из двух частей; первая часть — это префикс IPv6, задаваемый маршрутизатром, а вторая часть — это идентификатор интерфейса (по 64 бита каждая). Пункт меню Описание Random ID Идентификатор интерфейса IPv6 генерируется автоматически, (Случайный как описано в RFC 3041. Задано по умолчанию.
2. Для отмены конфигурации выберите Y. 3. Выберите Full Unprovisioning (полная отмена) и нажмите Enter.
4. Выполнение отмены конфигурации. Remote Setup And Configuration (Удаленная настройка и конфигурация) В меню Intel ME Platform Configuration (Конфигурация платформы Intel ME) выберите Automated Remote Setup and Configuration (автоматическая удаленная настройка и конфигурация) и нажмите клавишу Enter.
and Configuration (Автоматическая удаленная настройка и конфигурация). Current Provisioning Mode (Текущий режим подготовки) В разделе Automated Setup and Configuration (автоматическая удаленная настройка и конфигурация) выберите Current Provisioning Mode (текущий режим инициализации) и нажмите клавишу Enter. Current Provisioning Mode (Текущий режим инициализации) — отображает текущий режим инициализации TLS (протокола защиты транспортного уровня): None (Нет), PKI или PSK.
Provisioning Record (Вспомогательная запись) В разделе Automated Setup and Configuration (автоматическая удаленная настройка и конфигурация) выберите Provisioning Record (Вспомогательная запись) и нажмите клавишу Enter. Provision Record (Вспомогательная запись) — отображает данные записи PSK/PKI инициализации. Если данные не введены, Intel MEBx открывает сообщение Provision Record not present (Вспомогательная запись отсутствует).
IsDefault Отображает Yes (Да), если алгоритм хэша является выбранным алгоритмом по умолчанию. Отображает No (Нет), если алгоритм хэша не является выбранным алгоритмом по умолчанию (только для открытого ключа PKI). FQDN (Полное доменное имя) FQDN — полное доменное имя вспомогательного сервера, указанного в сертификате (только для открытого ключа PKI). Serial number (Серийный номер) Последовательность из 32 символов, указывающая серийные номера организации, выдавшей сертификат.
Previous Menu (Предыдущее меню) В меню Intel Remote Configuration (Удаленная конфигурация Intel) выберите Previous Menu (Предыдущее меню) и нажмите клавишу Enter. Меню Intel Remote Configuration (Удаленная конфигурация Intel) сменится страницей Intel Automated Setup and Configuration (автоматическая удаленная настройка и конфигурация Intel).
2. Введите номер порта вспомогательного сервера и нажмите Enter. Номер порта (от 0 до 65535) вспомогательного сервера Intel AMT. Номер порта по умолчанию - 9971.
выберите Provisioning Server FQDN (Полное доменное имя вспомогательного сервера) и нажмите клавишу Enter. Введите полное доменное имя вспомогательного сервера и нажмите Enter. FQDN — полное доменное имя вспомогательного сервера, указанного в сертификате (только для открытого ключа PKI). Это также полное доменное имя сервера, на который AMT отправляет пакеты приветствия, как для PSK, так и для PKI.
Set PID and PPS (Задание PID и PPS) В меню Intel TLS PSK Configuration (Конфигурация TLS PSK Intel) выберите Set PID and PPS (Задание PID и PPS) и нажмите клавишу Enter. Выберите PID и нажмите Enter. Выберите PPS и нажмите Enter. Задание PID/PPS приведет к частичной отмене инициализации, если в это время выполняется настройка и конфигурация. PID и PPS следует вводить через тире.
ABCD-1234-ABCD). ПРИМЕЧАНИЕ. Значение PPS «0000-0000-0000-0000-0000-0000-0000-0000» не изменяет состояние настройки и конфигурации. Если используется это значение, настройка и конфигурация останутся в состоянии Not-started (Не начато). Deleting PID and PPS (Удаление PID и PPS) В меню Intel TLS PSK Configuration (Конфигурация TLS PSK Intel) выберите Delete PID and PPS (Удаление PID и PPS) и нажмите клавишу Enter. Эта функция удаляет сохраненные в Intel ME текущие PID и PPS.
конфигурация) и нажмите клавишу Enter. Включение/выключение удаленной конфигурации приводит к частичной отмене инициализации, если сервер настройки и конфигурации в этот момент находится в процессе работы. Пункт меню Описание Удаленная конфигурация отключена. Видны только пункты меню Disabled Remote Configuration (Удаленная конфигурация) и Previous Menu (Отключено) (Предыдущее меню). Enabled (Включено) Удаленная конфигурация включена, видны дополнительные поля.
Manage Hashes (Управление хэшами) В меню Intel Remote Configuration (Удаленная конфигурация Intel) выберите Manage Hashes (Управление хэшами) и нажмите клавишу Enter. При выборе этого параметра будут пронумерованы все хэши в системе и отображено имя хэша, активное состояние и состояние по умолчанию. Если в системе отсутствуют хэши, Intel MEBx отобразит следующее окно.
При выборе Yes (Да) начнется процесс добавления пользовательского хэша. См. следующий раздел. В окне Manage Certificate Hash (Управление хэшем сертификата) представлены клавиши для управления хэшами системы. В меню Manage Certificate Hash (Управление хэшем сертификата) доступны следующие клавиши. Клавиша Описание Esc Выход из меню. Insert Добавляет пользовательский хэш сертификата в систему. Delete Удаляет выбранный хэш сертификата из системы.
Для добавления пользовательского хэша сертификата: введите имя хэша (до 32 символов). При нажатии клавиши Enter откроется окно запроса значения хэша. Значение хэша сертификата представляет собой шестнадцатеричное число (для SHA-1— 20 байт, для SHA-2 — 32 байта). Если значение введено в неверном формате, появится сообщение Invalid Hash Certificate Entered - Try Again (Введен неверный хэш сертификата — повторите попытку). При нажатии клавиши Enter появится запрос установки активного состояния хэша.
Yes (Да) — пользовательский хэш помечен как активный. No (Нет по умолчанию) — пользовательский хэш будет добавлен в EPS, но будет неактивным. Удаление хэша При нажатии клавиши Delete в открытом окне Manage Certificate Hash (Управление хэшем сертификата) откроется следующее окно: ПРИМЕЧАНИЕ. Хэш сертификата, установленный по умолчанию, не может быть удален. Этот параметр позволяет удалить выбранный хэш сертификата.
При нажатии Y переключается активное состояние выбранного хэша сертификата. Активация хэша показывает, что хэш можно использовать при подготовке общего ключа (PSK). Просмотр хэша сертификата При нажатии клавиши Enter в открытом окне Manage Certificate Hash (Управление хэшем сертификата) откроется следующее окно: Для пользователя открываются следующие параметры хэша сертификата: имя хэша; данные хэша сертификата; активное состояние и состояние по умолчанию.
В меню Intel Remote Configuration (Удаленная конфигурация Intel) выберите Previous Menu (Предыдущее меню) и нажмите клавишу Enter. Меню Intel Remote Configuration (Удаленная конфигурация Intel) сменится страницей Intel Automated Setup and Configuration (автоматическая удаленная настройка и конфигурация Intel).
Локальное обновление микропрограммного обеспечения Intel ME позволяет разрешить или запретить локальное обновление микропрограммного обеспечения на месте. Если выбрана опция Enabled (Включено), администратор может обновлять микропрограммное обеспечение модуля управления Intel через интерфейс локального модуля управления Intel или через локальный защищенный интерфейс. Такое локальное обновление микропрограммного обеспечения не требует введения имени пользователя и пароля администратора.
Этот параметр позволяет пользователю включать или выключать безопасное обновление микропрограммного обеспечения. Для использования функции безопасного обновления микропрограммного обеспечения требуются имя пользователя и пароль администратора. Если имя пользователя и пароль администратора не предоставлены, обновить микропрограммное обеспечение нельзя.
Допустимый интервал дат: 1/1/2004 — 1/4/2021. Установка значения PRTC используется для виртуальной поддержки PRTC в состоянии, когда отсутствует питание (G3). Введите PRTC в формате GMT (скоординированное всемирное время) (ГГГГ:MM:ДД:ЧЧ:MM:СС) и нажмите Enter. Контроль потребления энергии В меню Intel ME Platform Configuration (Конфигурация платформы Intel ME) выберите Power Control (Контроль потребления энергии) и нажмите клавишу Enter.
Для соответствия требованиям ENERGY STAR* и EUP LOT6 модуль управления Intel может переключаться в различные состояния режимов ожидания. В меню Intel ME Power Control (Контроль потребления энергии модулем управления Intel) конфигурируются политики потребления энергии платформы модулем управления Intel.
Выбранный пакет электропитания определяет, когда включается модуль управления. Пакет электропитания по умолчанию можно изменить с помощью FITC или FPT. Администратор конечного пользователя может выбирать пакет электропитания в зависимости от использования системы. В таблице ниже представлены параметры пакетов электропитания. При использовании WoL модуля управления Intel по истечении времени ожидания модуль управления Intel остается в состоянии M-off, пока на него не будет подана команда.
Данный параметр используется, чтобы включить выведение модуля управления Intel из спящего режима и задать время бездействия модуля управления Intel в состоянии M3. Значение необходимо вводить в минутах. Данное значение задает время, в течение которого модуль управления Intel может бездействовать в M3 до перехода в выключенное состояние M-off. ПРИМЕЧАНИЕ. Если модуль управления Intel находится в состоянии M0, перехода в M-off не произойдет.
Назад на страницу содержания Конфигурация AMT После завершения конфигурации функций модуля управления Intel® необходимо перезагрузить компьютер перед тем, как приступать к конфигурации Intel AMT. Выберите Intel AMT configuration (Конфигурация Intel AMT) в главном меню BIOS-расширения модуля управления (MEBx). Эта функция позволяет конфигурировать компьютер, поддерживающий Intel AMT, для поддержки функций управления Intel AMT. ПРИМЕЧАНИЕ.
Если выбор функции управляемости включен, откроется меню функции управляемости модуля управления Intel. Если эта функция оставлена отключенной, это означает, что управляемость не будет активирована. SOL/IDER На странице конфигурации Intel AMT Configuration (при активированной Intel AMT) выберите SOL/IDER и нажмите клавишу Enter. Страница конфигурации Intel AMT сменится страницей SOL/IDER.
Этот параметр предоставляет возможность проверки подлинности пользователя для сеанса SOL/IDE-R. Если используется Kerberos*, этот параметр следует установить на DISABLED (Отключено). Управление проверкой подлинности пользователя осуществляется через Kerberos. Если протокол Kerberos не используется, администратор может как включить, так и отключить проверку подлинности пользователя в сеансе SOL/IDER.
SOL позволяет перенаправлять ввод/вывод консоли управляемого Intel AMT клиента на консоль сервера управления (если система клиента поддерживает SOL). Если система не поддерживает SOL, то данное значение не может выполнить включение. Пункт меню Описание Enabled (Включено) SOL включен Disabled (Отключено) SOL выключен ПРИМЕЧАНИЕ. Отключение SOL не удаляет эту функцию, а только блокирует ее использование. IDER На странице SOL/IDER выберите IDER и нажмите клавишу Enter.
IDE-R позволяет консоли управления загружать управляемый Intel AMT клиент с удаленного образа диска. Если система не поддерживает IDE-R, то данное значение не может выполнить включение. Пункт меню Описание Enabled (Включено) IDER включен Disabled (Отключено) IDER выключен ПРИМЕЧАНИЕ. Отключение IDER не удаляет эту функцию, а только блокирует ее использование. Redirection Mode (Режим перенаправления) На странице SOL/IDER выберите Redirection Mode (Режим перенаправления) и нажмите клавишу Enter.
Режим перенаправления старых устройств управляет работой перенаправления. Если этот режим отключен, консоль должна открывать порты перенаправления перед каждой сессией. Этот режим предназначен для консолей предприятия и новых консолей SMB (малый и средний бизнес), поддерживающих открытие портов перенаправления. На старых консолях SMB (до версии Intel AMT 6.0), не поддерживающих функцию открытия портов перенаправления, необходимо вручную включать порты перенаправления через этот параметр Intel MEBx.
(Отключено) Enabled (Включено) Режим перенаправления старых устройств отключен (по умолчанию). Если режим перенаправления включен в Intel MEBx, порт постоянно открыт. Этот режим аналогичен режиму SMB в предыдущих проектах. Старые (до Intel AMT 6.0) консоли SMB требуют наличия этого режима для успешного открытия сессий перенаправления. Previous Menu (Предыдущее меню) На странице SOL/IDER выберите Previous Menu (Предыдущее меню) и нажмите клавишу Enter.
User Opt-in (Согласие пользователя) На странице IKVM Configuration (Конфигурация IKVM) выберите User Opt-in (Согласие пользователя) и нажмите клавишу Enter. Можно выбрать следующие опции: Согласие локального пользователя для удаленной сессии KVM не требуется. Согласие локального пользователя для удаленной сессии KVM требуется.
Пункт меню Описание Отключение удаленного управления политикой согласия пользователя KVM Этот параметр отключает возможность удаленному пользователю выбирать политику согласия пользователя. В этом случае только локальный пользователь может управлять политикой согласия пользователя. Включение удаленного управления политикой согласия пользователя KVM Позволяет удаленному пользователю выбирать политику согласия пользователя.
Назад на страницу содержания Intel® Fast Call (Быстрое обращение Intel) Функция Intel® Fast Call for help (Быстрое обращение за помощью Intel) предусмотрена для единиц складского учета VPro. Подключение функции Intel Fast Call for help позволяет конечному пользователю запрашивать помощь, если система VPro находится вне корпоративной сети.
Назад на страницу содержания Общие настройки модуля управления В таблице ниже приведены настройки по умолчанию для BIOS-расширения модуля управления Intel® (MEBx) на странице общих настроек.
Type (Тип идентификатора интерфейса IPv6) Intel ID (Идентификатор Intel) Manual ID (Ручной идентификатор) IPv6 Address (Адрес IPv6) пусто IPv6 Default Router (Маршрутизатор IPv6 по умолчанию) пусто Preferred DNS IPv6 Address (Предпочитаемый адрес IPv6 DNS) пусто Alternate DNS IPv6 Address (Альтернативный адрес IPv6 DNS) пусто Activate Network Access (Активация сетевого доступа) Y/N (Да/Нет) Unconfigure Network Access (Отмена конфигурации сетевого доступа) Y/N (Да/Нет) Remote Setup And Configur
(Удаление PID и PPS) Y/N (Да/Нет) TLS PKI Remote Configuration (Удаленная конфигурация) Disabled (выключено) Enabled (включено) * PKI DNS Suffix (Индекс PKI DNS) пусто Manage Hashes (Управление контрольными суммами) FW Update Settings (Настройки обновления микропрограммного обеспечения) FW Update Settings (Настройки обновления микропрограммного обеспечения) Local FW Update Qualifier (Квалификатор локального обновления микропрограммного обеспечения) Always Open (Всегда открыт) * Never Open (Никогда н
Назад на страницу содержания Конфигурация AMT В таблице ниже перечислены настройки по умолчанию BIOS-расширения модуля управления Intel® (MEBx) на странице конфигурации AMT.
Назад на страницу содержания Краткое описание методики настройки и конфигурации Как уже говорилось в разделе Краткое описание настройки и конфигурации, компьютер следует предварительно конфигурировать, подготовив его к взаимодействию возможностей Intel AMT с управляющим приложением.
Назад на страницу содержания Служба конфигурации - с использованием устройства USB В этом разделе рассматривается настройка и конфигурация Intel® AMT с использованием накопительного устройства USB. С помощью ключа USB-диска можно настраивать и локально конфигурировать пароль, вспомогательный идентификатор (PID), и вспомогательный пароль (PPS). Этот процесс также называется USB-подготовкой.
USB-ключ предназначен только для инициализации AMT. USB-ключ не должен содержать никаких других файлов, в том числе скрытых, удаленных и пр. Файл setup.bin должен быть первым файлом, записанным на USB-ключ (для Legacy BIOS или Dell™ Optiplex™ 980) Файл setup.
Назад на страницу содержания Процедура устройства USB Предоставляется стандартный консольный пакет - приложение Dell™ Client Management (DCM). В этом разделе описывается процедура настройки и конфигурации Intel® AMT с пакетом DCM. Как уже упоминалось ранее, у сторонних поставщиков можно приобрести альтернативные пакеты DCM. Перед началом процедуры следует убедиться, что компьютер надлежащим образом настроен и что его «видит» DNS-сервер.
4. Щелкните <+>, чтобы развернуть раздел Intel AMT Getting Started (Приступая к работе с Intel AMT).
5. Щелкните <+>, чтобы развернуть раздел подготовки Section 1. Provisioning (Раздел 1. Подготовка).
6. Щелкните <+>, чтобы развернуть раздел Basic Provisioning (without TLS) (Базовая подготовка без TLS).
7. Выберите Step 1. Configure DNS (Шаг 1. Настройка DNS). Сервер уведомлений с установленным удаленным решением для управления должен быть зарегистрирован в DNS как «ProvisionServer» (Вспомогательный сервер).
8. Нажмите кнопку Test (Проверка) на экране DNS Configuration (Конфигурация DNS), чтобы убедиться в том, что в DNS есть запись ProvisionServer и что она связана с нужным сервером настройки и конфигурации (SCS) Intel.
После этого IP-адреса для вспомогательного сервера ProvisionServer и сервера настройки и конфигурации Intel SCS станут видимыми.
9. Выберите Step 2. Discovery Capabilities (Шаг 2. Возможности обнаружения).
10. Убедитесь, что выбрано значение Enabled (Включено). При значении Disabled (Отключено) установите флажок рядом с Disabled (Отключено) и нажмите Apply (Применить).
11. Выберите Step 3. View Intel AMT Capable Computers (Шаг 3. Просмотр компьютеров, поддерживающих Intel AMT).
В этом списке будут присутствовать все поддерживающие Intel AMT компьютеры, входящие в состав сети.
12. Выберите Step 4. Create Profile (Шаг 4. Создание профиля).
13. Чтобы добавить новый профиль, щелкните символ «+».
На вкладке General (Общие) администратор может изменять имя и описание профиля, а также пароль. Для упрощения будущего обслуживания администратору рекомендуется задать стандартный пароль. Выберите ручную кнопку-переключатель manual и введите новый пароль.
Вкладка Network (Сеть) содержит параметры, позволяющие включить такие функции, как реакция на пингование, виртуальная локальная сеть, пользовательский веб-интерфейс, последовательная передача по локальной сети и перенаправление IDE. Если конфигурация Intel AMT наполняется вручную, все эти настройки также доступны в интерфейсе MEBx. Вкладка TLS (Transport Layer Security, безопасность транспортного уровня) предоставляет возможность включить протокол TLS.
Вкладка ACL (access control list, список контроля доступа) используется для просмотра пользователей, уже связанных с данным профилем, а также добавления новых пользователей и определения их прав доступа. Вкладка Power Policy (Политика электропитания) содержит параметры конфигурации, с помощью которых можно выбрать состояния ожидания для Intel AMT, а также настройку Idle Timeout (Таймаут ожидания). Для оптимизации производительности рекомендуется всегда устанавливать значение Idle timeout в 0.
14. Выберите Step 5. Generate Security Keys (Генерирование ключей безопасности). 15. Выберите значок со стрелкой, указывающей на Export Security Keys to USB Key (Экспорт ключей безопасности на устройство USB).
16. Выберите кнопку-переключатель Generate keys before export (Генерировать ключи до экспорта).
17. Введите число ключей, которые следует генерировать (зависит от числа компьютеров, которые планируется инициировать). По умолчанию для этого параметра задано значение 50. 18. Пароль по умолчанию для модуля управления Intel: admin. Задайте новый пароль модуля управления Intel для данной среды.
19. Нажмите Generate (Генерировать). После создания ключей слева от кнопки Generate отобразится ссылка. 20. Вставьте предварительно отформатированное USB-устройство в разъем USB на вспомогательном сервере. 21. Нажмите ссылку Download USB key file (Загрузить файл ключа USB), чтобы загрузить файл setup.bin на устройство USB. Устройство USB распознается по умолчанию. Сохраните файл на устройстве USB. ПРИМЕЧАНИЕ.
a. Нажмите кнопку Save (Сохранить) в диалоговом окне File Download (Загрузка файла). b. Убедитесь, что местоположение в поле Save in: (Сохранить в...) указывает на устройство USB. Нажмите кнопку Save.
c. Нажмите Close (Закрыть) в диалоговом окне Download complete (Загрузка завершена). Теперь файл setup.bin можно увидеть в окне проводника диска. 22.
проводника диска, чтобы вернуться в консоль Altiris. 23. Вставьте в целевой компьютер устройство USB и включите компьютер. Устройство USB будет незамедлительно распознано, а на экране появится продолжение выполнять автоматическую подготовку Continue with Auto Provisioning (Y/N) Нажмите клавишу . Press any key to continue with system boot... 24. После завершения процедуры выключите компьютер и вернитесь к серверу управления. 25. Выберите Step 6. Configure Automatic Profile Assignments (Шаг 6.
26. Убедитесь, что настройка включена. В раскрывающемся списке Intel AMT 2.0+ выберите созданный ранее профиль. Конфигурируйте другие настройки для среды.
27. Выберите Step 7. Monitor Provisioning Process (Шаг 7. Отслеживание хода подготовки).
Компьютеры, для которых были применены ключи, отобразятся в системном списке. Сначала состояние таких компьютеров будет Unprovisioned, (Неподготовлен) затем состояние системы изменится на In provisioning (Идет подготовка), а после завершения процедуры будет установлено состояние Provisioned (Подготовлен).
28. Выберите Step 8. Monitor Profile Assignments (Шаг 8. Отслеживание назначений профилей).
Компьютеры, для которых были назначены профили, появятся в списке. Каждый компьютер идентифицируется по колонкам FQDN, UUID и Profile Name (Имя профиля).
Когда подготовка компьютеров завершена, они видны в папке Collections в All configured Intel AMT computers (Все сконфигурированные компьютеры Intel AMT).
Назад на страницу содержания
Назад на страницу содержания Развертывание системы Чтобы развернуть систему для пользователя, подключите компьютер к источнику электропитания и к сети. Используйте для этой цели встроенный сетевой адаптер Intel® 82566DM. Технология активного управления Intel (Intel AMT) не поддерживает. другие сетевые платы. После включения компьютер автоматически начнет поиск сервера настройки и конфигурации (SCS).
Назад на страницу содержания Драйверы операционной системы В операционной системе унифицированный драйвер AMT следует устанавливать для удаления неизвестных драйверов в Диспетчере устройств. Этот драйвер описан ниже. В отличие от предыдущих версий (3, 4, или 5) с двумя отдельными драйверами HECI и LMS/SOL, в текущей версии оба драйвера объединены в один пакет — унифицированный драйвер AMT. После установки унифицированный пакет драйверов управляет обоими устройствами PCI в Диспетчере устройств.
Назад на страницу содержания Графический пользовательский веб-интерфейс Intel AMT Графический пользовательский веб-интерфейс Intel® AMT — это интерфейс для ограниченного удаленного управления компьютером, работающий через веб-браузер. Графический пользовательский веб-интерфейс нередко используется в для тестирования с целью определить, правильно ли выполнена настройка и конфигурация технологии Intel AMT на компьютере.
7. Выберите Exit (Выход).
Назад на страницу содержания Краткое описание перенаправления AMT Intel® AMT делает возможным перенаправление последовательной передачи данных и передачи данных IDE с управляемого компьютера-клиента на консоль управления независимо от состояния загрузки и питания управляемого клиента. Клиенту необходимы только поддержка Intel AMT, подключение к источнику питания и сетевое соединение.
Назад на страницу содержания Приложение Intel ® Management and Security Status Intel® Management and Security Status (IMSS) — это приложение, отображающее информацию о технологии активного управления Intel® платформы (Intel AMT) и стандартных службах управления Intel®. Значок приложения Intel Management and Security Status показывает, когда на платформе работают AMT и стандартные службы управления Intel. Этот значок расположен в области уведомлений.
Назад на страницу содержания Поиск и устранение неисправностей На этой странице описано несколько основных шагов для поиска и устранения неисправностей, которые следует выполнить, если возникли неполадки в конфигурации Intel® AMT. Регулярно проверяйте наличие в сети новых возможностей поиска и устранения неисправностей. Возвращение к настройкам по умолчанию Возвращение к настройкам по умолчанию также называют отменой подготовки.