Tecnología Intel ® Active Management v6.
Regresar a la página de contenido Descripción general Intel® Active Management Technology (Tecnología de administración activa - Intel AMT) permite a las compañías administrar fácilmente sus ordenadores en red. Descubra activos informáticos en una red independientemente de que el ordenador esté encendido o apagado, ya que Intel AMT utiliza la información almacenada en la memoria no volátil para acceder al ordenador.
Regresar a la página de contenido Primeros pasos Los siguientes materiales están disponibles en un ordenador con Tecnología de administración activa Intel™ (Intel™ Active Management Technology - Intel AMT): Instalación de fábrica Dell envía el sistema Intel AMT 6.0 con los valores predeterminados en fábrica. Guía de consulta rápida y configuración Descripción general de la tecnología Intel AMT con enlace a la Guía tecnológica de Dell.
Regresar a la página de contenido Modos de operación Las versiones anteriores de Intel® AMT eran compatibles con dos modos operativos – Small and Medium Business (Mediana y pequeña empresa - SMB) y Enterprise. En la versión actual se ha integrado su funcionalidad para mostrar la funcionalidad del modo Enterprise anterior. Las nuevas opciones de configuración para los clientes SMB son: Instalación y configuración manual y automática. Valor Valores predeterminados de Intel AMT 5.
Regresar a la página de contenido Descripción general de la instalación y configuración A continuación, se incluye una lista de términos importantes relacionados con la instalación y configuración de Intel ® AMT. Instalación y configuración: el proceso mediante el cual se completan los nombres de usuario, las contraseñas y los parámetros de red del ordenador administrado por Intel AMT, los cuales permiten que el ordenador pueda administrarse de forma remota.
Integración de fábrica personalizada (CFI). TLS-PSK TLS-PSK también se conoce como “One-Touch Configuration” (Configuración de un toque). El SCS utiliza PSK (claves precompartidas) para establecer una conexión segura con el ordenador administrado mediante AMT. Estas claves de 52 caracteres se pueden crear por medio de SCS y, a continuación, implementar en el ordenador AMT con asistencia técnica in situ siguiendo uno de los dos modos siguientes: La clave se puede escribir manualmente en la interfaz MEBx.
Regresar a la página de contenido Descripción general de los valores predeterminados de MEBx Intel® Management Engine BIOS Extension (MEBx) proporciona opciones de configuración a nivel de la plataforma para configurar el comportamiento de la plataforma del motor de administración (ME). Las opciones incluyen activar y desactivar funciones individuales y establecer configuraciones de energía.
El menú principal posee tres opciones: Intel ME General Settings (Configuración general de Intel ME) Intel AMT Configuration (Configuración de Intel AMT) Exit (Salir) NOTA: Intel MEBx solamente mostrará las opciones detectadas. Si una o más de estas opciones no aparece, compruebe que el sistema admite la función relevante que falta. Cambio de la contraseña de Intel ME La contraseña predeterminada es admin y es igual en todas las plataformas recién implantadas.
Regresar a la página de contenido Configuración general de ME Para llegar a la página Intel® Management Engine (ME) Platform Configuration (Configuración de la plataforma Intel® Management Engine [ME]), siga estos pasos: 1. En el menú principal de Management Engine BIOS Extension (MEBx), seleccione Intel ME General Settings (Configuración general de Intel ME). Pulse . 2.
Menú anterior Menú anterior Configuración de la actualización de FW Actualización de FW local Actualización segura de FW Menú anterior Establecer PRTC Control de alimentación Intel ME encendido en suspensión del host Tiempo de espera en inactividad Menú anterior Control de estado de Intel ME Cuando se selecciona la opción ME State Control (Control de estado de ME) en el menú ME Platform Configuration (Configuración de la plataforma de ME), aparece el menú ME State Control (Control de estado de ME).
Cambiar contraseña de Intel ME 1. En la indicación Intel ME New Password (Nueva contraseña de Intel ME), introduzca la nueva contraseña. (Tenga en cuenta las políticas y restricciones sobre contraseñas mencionadas en cambio de los requisitos de la contraseña de Intel ME). 2. En la indicación Verify Password (Verificar contraseña), vuelva a introducir la nueva contraseña. Política de contraseña Esta opción determina si el usuario puede cambiar la contraseña de Intel MEBx a través de la red.
Descripción de estas opciones. Default Password Only (Contraseña predeterminada únicamente): la contraseña de Intel MEBx se puede cambiar a través de la interfaz de red si todavía no se ha modificado la contraseña predeterminada. During Setup and Configuration (Durante la instalación y configuración): la contraseña de Intel MEBx se puede cambiar a través de la interfaz de red únicamente durante el proceso de instalación y configuración.
1. Nombre de host En Intel ME Network Name Settings (Configuración del nombre de la red de Intel ME), seleccione Host Name (Nombre de host) y pulse Intro. Se puede asignar un nombre de host al ordenador Intel AMT. Este será el nombre de host del sistema activado por Intel AMT. 2.
En Intel ME Network Name Settings (Configuración del nombre de la red de Intel ME), seleccione Domain Name (Nombre de dominio) y pulse Intro. Se puede asignar un nombre de dominio al ordenador Intel AMT. 3. FQDN compartido/dedicado En Intel ME Network Name Settings (Configuración del nombre de la red de Intel ME), seleccione Shared/Dedicated FQDN (FQDN compartido/dedicado) y pulse Intro.
Esta configuración determina si Intel ME Fully Qualified Domain Name (Nombre de dominio completo de Intel ME - FQDN) (es decir, “NombreHost.NombreDominio”) se comparte con el host y es idéntico al nombre del sistema operativo del ordenador o dedicado a Intel ME. Opción Descripción Dedicated El nombre de dominio FQDN está dedicado a ME Shared El nombre de dominio FQDN es compartido con el host 4.
NOTA: esta opción solamente se encuentra disponible cuando la función Dynamic DNS Update (Actualización de DNS dinámico) está activada. Define el intervalo en el que el cliente de actualización DDNS enviará actualizaciones periódicas. Deberá estar establecido según la política de recuperación DNS corporativa. Unidades son minutos. Un valor de 0 desactiva la actualización periódica. El valor establecido debe ser igual o mayor a 20 minutos. El valor predeterminado de esta propiedad es 24 horas - 1440 minutos.
NOTA: esta opción solamente se encuentra disponible cuando la función Dynamic DNS Update (Actualización de DNS dinámico) está activada. Esta valor permite configurar el tiempo TTL en segundos. Este número debe ser mayor a cero. Si se establece en cero, el firmware utiliza su valor predeterminado interno, que es 15 min. o 1/3 del tiempo de concesión para DHCP. 7. Menú anterior 1.
1. Modo DHCP En Wired LAN IPv4 Configuration (Configuración IPv4 LAN conectada), seleccione DHCP Mode (Modo DHCP) y pulse Intro. El menú TCP/IP Settings (Configuración TCP/IP) cambia a la página Wired LAN IPv4 Configuration (Configuración IPv4 LAN conectada). ENABLED (ACTIVADO): si está activado el modo DHCP, los valores de TCP/IP serán configurados por un servidor DHCP. Se presentarán más opciones en pantalla. Seleccione ENABLED (ACTIVADO) y pulse Intro, no se necesitan pasos adicionales.
Seleccione DISABLED (DESACTIVADO) y pulse Intro. Si desactiva DHCP, se presentarán más opciones. Modo DHCP desactivado. 2. Dirección IPv4 Seleccione IPv4 Address (Dirección IPv4) y pulse Intro. Introduzca la dirección IPv4 en la columna de dirección y pulse Intro.
3. Dirección de máscara de subred Seleccione Subnet Mask Address (Dirección de máscara de subred) y pulse Intro. Introduzca la dirección de máscara de subred en la columna de dirección y pulse Intro. 4.
Seleccione Default Gateway Address (Dirección de la puerta de enlace predeterminada) y pulse Intro. Introduzca la dirección de la puerta de enlace predeterminada en la columna de dirección y pulse Intro. 5. Dirección DNS preferida Seleccione Preferred DNS Address (Dirección DNS preferida) y pulse Intro. Introduzca la dirección DNS preferida en la columna de dirección y pulse Intro.
6. Dirección DNS alternativa Seleccione Alternate DNS Address (Dirección DNS alternativa) y pulse Intro. Introduzca la dirección DNS alternativa en la columna de dirección y pulse Intro. 7. Menú anterior En Wired LAN IPv4 Configuration (Configuración IPv4 LAN conectada), seleccione Previous Menu (Menú anterior) y pulse Intro. El menú Wired LAN IPv4 Configuration (Configuración TCP/IP) cambia al menú TCP/IP Settings (Configuración TCP/IP).
NOTA: la pila de red Intel ME admite la interfaz IPv6 de host múltiples. Cada interfaz de red se puede configurar con las siguientes direcciones IPv6: 1. 2. 3. 4. Una dirección configurada automáticamente local de enlace Tres direcciones globales configuradas automáticamente Una dirección configurada de DHCPv6 Una dirección IPv6 configurada estáticamente 1.
ENABLED (ACTIVADO): seleccione 'Enabled' (Activado) y pulse Intro. La función IPv6 Feature Selection (Selección de la función IPv6) está activada conforme se va permitiendo más configuración. 2. Tipo de Id. de interfaz IPv6 En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione IPv6 Interface ID Type (Tipo de Id. de interfaz IPv6) y pulse Intro.
primera parte y la Id. de interfaz la segunda (64 bits cada una). Opción Descripción Random ID La Id. de interfaz IPv6 se genera automáticamente utilizando el número aleatorio según está descrito en RFC 3041. Este es el predeterminado. Intel ID La Id. de interfaz IPv6 se genera automáticamente utilizando la dirección MAC. Manual ID La Id. de interfaz IPv6 se configura manualmente. La selección de este tipo necesita que la Id. de interfaz manual esté establecida en una valor válido. 3.
4. Enrutador predeterminado IPv6 En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione IPv6 Default Router (Enrutador predeterminado IPv6) y pulse Intro. Introduzca el Enrutador predeterminado IPv6 y pulse Intro.
5. Dirección IPv6 de DNS preferida En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione Preferred DNS IPv6 Address (Dirección IPv6 de DNS preferida) y pulse Intro. Introduzca la dirección IPv6 de DNS preferida y pulse Intro. 6. Dirección IPv6 de DNS alternativa En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione Alternate DNS IPv6 Address (Dirección IPv6 de DNS alternativa) y pulse Intro. Introduzca la dirección IPv6 de DNS alternativa y pulse Intro.
7. Menú anterior En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione Previous Menu (Menú anterior) y pulse Intro. El menú Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada) cambia al menú TCP/IP Settings (Configuración TCP/IP). Configuración IPv6 LAN inalámbrica En TCP/IP Settings (Configuración TCP/IP) , seleccione Wireless LAN IPv6 Configuration (Configuración IPv6 LAN inalámbrica) y pulse Intro.
1. Selección de la función IPv6 En Wireless LAN IPv6 Configuration (Configuración IPv6 LAN inalámbrica), seleccione IPv6 Feature Selection (Selección de la función IPv6) y pulse Intro. 2. Tipo de Id.
En Wired LAN IPv6 Configuration (Configuración IPv6 LAN conectada), seleccione IPv6 Interface ID Type (Tipo de Id. de interfaz IPv6) y pulse Intro. La dirección IPv6 configurada automáticamente consta de dos partes: el prefijo IPv6 establecido por el enrutador IPv6 es la primera parte y la Id. de interfaz la segunda (64 bits cada una). Opción Descripción Random ID La Id. de interfaz IPv6 se genera automáticamente utilizando el número aleatorio según está descrito en RFC 3041. Este es el predeterminado.
2. Seleccione Y (Sí) para desconfigurar. 3. Seleccione Full Unprovisioning (Desaprovisionamiento completo) y pulse Intro.
4. Desaprovisionamiento en curso. Instalación y configuración remota En el menú Intel ME Platform Configuration (Configuración de la plataforma Intel ME), seleccione Automated Remote Setup and Configuration (Instalación y configuración remota automatizada) y pulse Intro. El menú Intel ME Platform Configuration (Configuración de la plataforma Intel ME) cambia a la página Automated Remote Setup and Configuration (Instalación y configuración remota automatizada).
Modo de aprovisionamiento actual En Automated Setup and Configuration (Instalación y configuración automatizada), seleccione Current Provisioning Mode (Modo de aprovisionamiento actual) y pulse Intro. Current Provisioning Mode (Modo de aprovisionamiento actual): muestra el modo TLS de aprovisionamiento actual: None (Ninguno), PKI o PSK.
Registro de aprovisionamiento En Automated Setup and Configuration (Instalación y configuración automatizada), seleccione Provisioning Record (Informe de aprovisionamiento) y pulse Intro. Provisioning Record (Informe de aprovisionamiento): muestra los datos de informe PSK/PKI de la provisión del sistema. Si los datos no han sido introducidos, Intel MEBx mostrará un mensaje indicando “Provision Record not present” (Informe de provisión ausente).
Serial Number La cadena de 32 caracteres que indica los números de serie de la Autoridad del certificado. Time Validity Pass Indica si el certificado aprobó la comprobación de validez de tiempo. RCFG En el menú Intel Automated Remote Setup and Configuration (Instalación y configuración remota automatizada), seleccione RCFG y pulse Intro.
Menú anterior En el menú Intel Remote Configuration (Configuración remota de Intel), seleccione Previous Menú (Menú anterior) y pulse Intro. El menú Intel Remote Configuration (Configuración remota de Intel) cambia a la página Intel Automated Setup and Configuration (Instalación y configuración remota automatizada).
2. Introduzca el número del puerto del servidor de aprovisionamiento y pulse Intro. El número del puerto (0 – 65535) del servidor de aprovisionamiento Intel AMT. El número de puerto predeterminado es 9971. FQDN del servidor de aprovisionamiento En el menú Intel Automated Remote Setup and Configuration (Instalación y configuración remota automatizada), seleccione Provisioning Server FQDN (FQDN del servidor de aprovisionamiento) y pulse Intro.
FQDN del servidor de aprovisionamiento mencionado en el certificado (sólo PKI). Este es también el FQDN del servidor al que AMT envía paquetes de bienvenida para PSK y PKI. TLS PSK En el menú Intel Automated Setup and Configuration (Instalación y configuración automatizada), seleccione TLS PSK (TLS PSK) y pulse Intro. El menú Intel Automated Remote Setup and Configuration (Instalación y configuración remota automatizada) cambia a la página Intel TLS PSK Configuration (Configuración de TLS PSK).
Establecer PID y PPS En el menú Intel TLS PSK Configuration (Configuración TLS PSK), seleccione Set PID and PPS (Establecer PID y PPS) y pulse Intro. Introduzca PID y pulse Intro. Introduzca PPS y pulse Intro. El establecimiento de PID/PPS será la causa de un desaprovisionamiento parcial si la instalación y configuración se encuentran “In-process” (En curso). PID y PPS se deberán introducir en el formato guión. (P. ej.
1234-ABCD-1234-ABCD-1234-ABCD). NOTA: un valor de PPS de '0000-0000-0000-0000-0000-0000-0000-0000' no cambia el estado de instalación y configuración. Si se utiliza este valor, el estado de instalación y configuración permanecerá “Not-started” (Sin iniciar). Borrado de PID y PPS En el menú Intel TLS PSK Configuration (Configuración TLS PSK de Intel), seleccione Delete PID and PPS (Borrar PID y PPS) y pulse Intro. Esta opción borra la actual PID y PPS almacenada en Intel ME.
remota) y pulse Intro. La activación y desactivación de la configuración remota será la causa de un desaprovisionamiento parcial si la instalación y configuración se encuentran “In-process” (En curso). Opción Descripción Disabled La configuración remota está desactivada. Solamente son visibles las opciones ‘Remote Configuration’ (Configuración remota) y ‘Previous Menu’ (Menú anterior). Enabled La configuración remota está activada, lo cual mostrará campos adicionales.
Administrar elementos hash En el menú Intel Remote Configuration (Configuración remota de Intel), seleccione Manage Hashes (Administrar elementos hash) y pulse Intro. La selección de esta opción enumerará los elementos hash en el sistema y mostrará el Nombre del elemento hash, el estado activo y predeterminado. Si el sistema todavía no contiene ningún elemento hash, Intel MEBx mostrará la siguiente pantalla.
La respuesta ‘Yes’ (Sí) iniciará el proceso de agregado de un elemento hash personalizado. Consulte la siguiente sección presentada a continuación. La pantalla Manage Certificate Hash (Administrar elementos hash de certificado) proporciona los controles del teclado para administrar los elementos hash en el sistema. Las siguientes teclas son válidas en el menú Manage Certificate Hashes (Administrar elementos hash de certificado): Tecla Descripción Escape Sale del menú.
Para agregar un hash de certificado personalizado: introduzca el nombre del elemento hash (máximo de 32 caracteres). Cuando pulse Intro, se le indicará que introduzca el valor del elemento hash de certificado. El valor del elemento hash de certificado es un número hexadecimal (para SHA-1es 20 bytes para SHA-2 es 32 bytes).
Su respuesta establece el estado activo del elemento hash personalizado de la siguiente manera: Yes (Sí): el elemento hash personalizado se marca como activo. No (Default) (No [Predeterminado]): el elemento hash personalizado se agregará a EPS pero no estará activo.
Esta opción permite suprimir el elemento hash de certificado seleccionado. Yes (Sí) — Intel MEBx envía al firmware un mensaje para borrar el elemento hash seleccionado. No — Intel MEBx no borra el elemento hash seleccionado, y vuelve a Remote Configuration (Configuración remota).
la siguiente pantalla: Los detalles del elemento hash de certificado seleccionado se muestran al usuario e incluyen lo siguiente: Hash Name (Nombre del elemento hash) Certificate Hash Data (Datos del elemento hash de certificado) Active and Default States (Estados activo y predeterminado) Menú anterior En el menú Intel Remote Configuration (Configuración remota de Intel), seleccione Previous Menu (Menú anterior) y pulse Intro.
Actualización de FW En el menú FW Update Settings (Configuración de la actualización FW), seleccione Local FW Update (Actualización de FW local) y pulse Intro. La opción Intel ME Firmware Local Update (Actualización local del firmware Intel ME) proporciona la capacidad de permitir o evitar la actualización local de firmware en el campo.
Esta actualización de firmware local no necesita un nombre de usuario de administrador y una contraseña. Por lo tanto, una vez que la actualización local haya finalizado, este valor de configuración se establece automáticamente en “Disabled” (Desactivado) por el firmware Intel ME. Esta opción deberá establecerse en “Enabled” (Activado) cuando se necesite una actualización local.
El intervalo válido de fechas es 1/1/2004 – 1/4/2021. La configuración del valor de PRTC se usa para mantener virtualmente el PRTC durante el estado de apagado (G3). Introduzca PRTC en formato GMT (UTC) (AAAA:MM:DD:HH:MM:SS) y pulse Intro. Control de alimentación En el menú Intel ME Platform Configuration (Configuración de la plataforma Intel ME), seleccione Power Control (Control de alimentación) y pulse Intro.
Para entrar en conformidad con los requisitos de ENERGY STAR* y EUP LOT6, se puede apagar Intel ME en varios estados de reposo. El menú Intel ME Power Control (Control de alimentación de Intel ME) configura las políticas relativas a la alimentación de la plataforma Intel ME.
El paquete de energía seleccionado determina cuándo se enciende el ME. Se puede modificar el paquete de alimentación predeterminada utilizando FITC o FPT. El administrador de usuario final puede elegir el paquete de alimentación a utilizar en base al uso del sistema. La siguiente tabla muestra los detalles de los paquetes de alimentación. Con Intel ME WoL, después de que se haya vencido el temporizador de tiempo de espera, Intel ME permanecerá en el estado M-off (apagado) hasta que se envíe un comando a ME.
Menú anterior En el menú Intel ME Platform Configuration (Configuración de la plataforma Intel ME), seleccione Previous Menu (Menú anterior) y pulse Intro. El menú Intel ME Power Control (Control de alimentación de Intel ME) cambia a la página Intel ME Platform Configuration (Configuración de la plataforma Intel ME). * La información de esta página es proporcionada por Intel.
Regresar a la página de contenido Configuración AMT Después de configurar completamente el motor de administración de Intel® (ME, por sus siglas en inglés), deberá reiniciar antes de configurar Intel AMT para un inicio limpio. Seleccione la opción Intel AMT configuration (Configuración Intel AMT) del menú principal Management Engine BIOS Extension (MEBx) (Extensión del BIOS del motor de administración MEBx).
Cuando la función Manageability Feature Selection (Selección de la función de capacidad administrativa) esté activada, aparecerá el menú de la función de capacidad administrativa ME. Dejar esta función desactivada significa que la capacidad administrativa no se activará. SOL/IDER En la página Intel AMT Configuration (con Intel AMT activado), seleccione SOL/IDER y pulse Intro. La página Intel AMT Configuration (Configuración Intel AMT) cambiará a la página SOL/IDER.
Esta opción permite la autenticación de usuario para la sesión SOL/IDER. Si se utiliza Kerberos*, esta opción deberá establecerse en DISABLED (DESACTIVADO). La autenticación de usuario se lleva a cabo por medio de Kerberos. Si no se utiliza Kerberos, el administrador de TI tendrá la opción de activar o desactivar la autenticación de usuario en la sesión SOL/IDE-R.
SOL permite a la consola de entrada/salida de un cliente administrado por Intel AMT ser redirigido a una consola de servidor de administración (si el sistema cliente admite SOL). Si el sistema no admite SOL, este valor no puede activarlo. Opción Descripción Activada SOL está activado Disabled SOL está desactivado. NOTA: la desactivación de SOL no quita esta función sino que se bloquea su uso. IDER En la página SOL/IDER, seleccione IDER y pulse Intro.
IDE-R permite a un cliente administrado por Intel AMT ser iniciado por una consola de administración desde una imagen de disco remota. Si el sistema del cliente no admite IDE-R, este valor no puede activarlo. Opción Descripción Enabled IDER está activado Disabled IDER está desactivado. NOTA: la desactivación de IDER no quita esta función sino que se bloquea su uso. Modo de redirección En la página SOL/IDER, seleccione Redirection Mode (Modo de redirección) y pulse Intro.
El Legacy Redirection Mode (Modo de redirección heredado) controla la manera en la que funciona la redirección. Si está establecida en desactivado, la consola necesitará abrir los puertos de redirección antes de cada sesión. Esta función está destinada a consolas enterprise y nuevas consolas SMB que admiten la abertura de los puertos de redirección. Las consolas SMB antiguas (antes de Intel AMT 6.
Disabled El modo de redirección heredado está desactivado. (Predeterminado) Enabled El puerto se deja abierto en todo momento cuando la redirección está activada en Intel MEBx. Es lo mismo que lo que solía ser el modo SMB en proyectos anteriores. Las consolas SMB antiguas (antes de Intel AMT 6.0) necesitarán este modo para conseguir abrir sesiones de redirección. Menú anterior En la página SOL/IDER, seleccione Previous Menu (Menú anterior) y pulse Intro.
En la página IKVM Configuration (Configuración IKVM), seleccione User Opt-in (Opt-in de usuario) y pulse Intro.
Opción Descripción Disable Remote Control of KVM Opt-in Policy Esta opción desactiva la capacidad del usuario remoto de seleccionar User OPT-IN Policy (Política OPT-IN del usuario). En este caso, solamente el usuario local puede controlar la política opt-in. Enable Remote Control of KVM Opt-in Policy Activa la capacidad del usuario remoto de seleccionar User OPT-IN Policy (Política OPT-IN del usuario).
Regresar a la página de contenido Intel® Fast Call La característica Intel® Fast Call (Llamada rápida para obtener ayuda de Intel) está disponible para SKU de VPro. Una conexión de Intel Fast Call for help (Llamada rápida para obtener ayuda de Intel) permite al usuario final solicitar asistencia cuando el sistema VPro no se encuentra dentro de la red corporativa.
Regresar a la página de contenido Configuración general de ME La siguiente tabla enumera los valores de configuración predeterminados de Intel® Management Engine BIOS Extension (MEBx) en la página de configuración general.
IPv6 Default Router (Enrutador predeterminado IPv6) en blanco Preferred DNS IPv6 Addrress (Dirección IPv6 de DNS preferida) en blanco Alternate DNS IPv6 Address (Dirección IPv6 de DNS alternativa) en blanco Activate Network Access (Activar acceso a la red) Y / N (S / N) Unconfigure Network Access (Desconfigurar acceso a la red) Y / N (S / N) Instalación y configuración remota Current Provisioning Mode (Modo de aprovisionamiento actual) Provisioning Record (Registro de aprovisionamiento) RCFG S
Configuración de desaprovisionamiento que sólo se ve si se aprovisiona el cuadro de diálogo.
Regresar a la página de contenido Configuración AMT La siguiente tabla enumera los valores de configuración predeterminados de Intel® Management Engine BIOS Extension (MEBx) en la página AMT Configuration (Configuración AMT).
Regresar a la página de contenido Descripción general de los métodos de instalación y configuración Como se analiza en la sección Descripción general de la instalación y configuración, el ordenador debe configurarse antes de que las capacidades de Intel AMT estén listas para interactuar con la aplicación de administración.
Regresar a la página de contenido Servicio de configuración (Usando un dispositivo USB) Esta sección analiza la instalación y configuración de Intel® AMT utilizando un dispositivo de almacenamiento USB. Usted puede establecer y configurar localmente la información de contraseña, el Id. de aprovisionamiento (PID) y la contraseña de aprovisionamiento (PPS) con una llave de memoria USB. Esto también se conoce como aprovisionamiento USB.
otro tipo. El archivo setup.bin debe ser el primer archivo descargado en la llave de memoria USB (para UEFI BIOS o Dell™ Optiplex™ 980) El archivo setup.
Regresar a la página de contenido Servicio de configuración (Procedimiento con un dispositivo USB) El paquete de consola predeterminado proporcionado es la aplicación Dell™ Client Management (DCM). Esta sección presenta el procedimiento para instalar y configurar la tecnología Intel® AMT con el paquete DCM. Como se mencionó anteriormente en el documento, existen otros paquetes disponibles a través de terceros proveedores.
4. Haga clic en <+> para expandir la sección Intel AMT Getting Started (Introducción a Intel AMT) .
5. Haga clic en <+> para expandir la Sección 1. Sección Provisioning (Aprovisionamiento).
6. Haga clic en <+> para expandir la sección Basic Provisioning (without TLS) (Aprovisionamiento básico [sin TLS]).
7. Seleccione Step 1. Configure DNS (Paso 1. Configurar DNS). El servidor de notificación con una solución de administración fuera de banda instalada debe registrarse en el DNS como “ProvisionServer”.
8. Haga clic en Test (Prueba) en la pantalla DNS Configuration (Configuración de DNS) para verificar que el DNS tenga la entrada ProvisionServer y que pase al servidor de instalación y configuración (SCS) correcto de Intel.
Aparecerán las direcciones IP del ProvisionServer y el SCS de Intel.
9. Seleccione Step 2. Discovery Capabilities (Paso 2. Capacidades de búsqueda).
10. Verifique que la configuración sea Enabled (Activado). Si el estado es Disabled (Desactivado), haga clic en la casilla de verificación situada junto a Disabled (Desactivado) y, a continuación, en Apply (Aplicar).
11. Seleccione Step 3. View Intel AMT Capable Computers (Paso 3. Ver ordenadores con capacidad Intel AMT).
Los ordenadores con capacidad Intel AMT de la red pueden verse en esta lista.
12. Seleccione Step 4. Create Profile (Paso 4. Crear perfil).
13. Haga clic en el símbolo “+” para agregar un nuevo perfil.
En la ficha General, el administrador puede modificar el nombre y la descripción del perfil junto con la contraseña. El administrador establece una contraseña estándar para fácil mantenimiento en el futuro. Haga clic en el botón de selección manual y escriba una contraseña nueva.
La ficha Network (Red) proporciona la opción de activar respuestas ping, VLAN, WebGUI, Serial over LAN e IDE Redirection (Redireccionamiento IDE). Si está configurando Intel AMT en forma manual, todas estas configuraciones también están disponibles en MEBx. La ficha TLS (Seguridad de la capa de transporte) proporciona la capacidad de activar la TLS.
La ficha Power Policy (Política de energía) tiene opciones de configuración para seleccionar los estados de suspensión de Intel AMT, así como un valor de Idle Timeout (Tiempo de espera en inactividad) . Se recomienda que el Tiempo de espera en inactividad esté siempre configurado en 0 para un rendimiento óptimo. PRECAUCIÓN: la configuración de la ficha Power Policy (Política de energía) puede tener un impacto en la capacidad de un ordenador de cumplir con los requisitos de E-Star 4.0. 14.
15. Seleccione el icono con la flecha apuntando hacia afuera para elegir la opción Export Security Keys to USB Key (Exportar claves de seguridad a llave de memoria USB).
16. Seleccione el botón de selección Generate keys before export (Generar claves antes de la exportación).
17. Introduzca la cantidad de claves que deben generarse (depende de la cantidad de ordenadores que necesiten clave). El valor predeterminado es 50. 18. La contraseña predeterminada de Intel ME es admin. Configure la nueva contraseña de Intel ME para el entorno. 19. Haga clic en Generate (Generar).
(Generar). 20. Introduzca el dispositivo USB formateado previamente en un conector USB del Servidor de aprovisionamiento. 21. Haga clic en el enlace Download USB key file (Descargar archivo de la llave de memoria USB) para descargar el archivo setup.bin en el dispositivo USB. El dispositivo USB se reconoce de forma predeterminada; guarde el archivo en el dispositivo USB. NOTA: si se necesitan claves adicionales en el futuro, el dispositivo USB debe reformatearse antes de guardar el archivo setup.bin en él.
a. Haga clic en Save (Guardar) en el cuadro de diálogo File Download (Descarga de archivos). b. Verifique que la ubicación Save in: (Guardar en:) vaya al dispositivo USB. Haga clic en Save (Guardar).
c. Haga clic en Close (Cerrar) en el cuadro de diálogo Download complete (Descarga completa). Se podrá ver el archivo setup.bin en la ventana de exploración de la unidad. 22. Cierre la ventana Export Security Keys to USB Key (Exportar claves de seguridad a la llave de memoria USB) y la ventana de exploración de la unidad para volver a la consola de Altiris. 23. Lleve el dispositivo USB al ordenador, introdúzcalo y encienda el ordenador.
Press any key to continue with system boot... (Pulse cualquier tecla para continuar con el inicio del sistema...) 24. Una vez finalizada la operación, apague el ordenador y vuelva al servidor de administración. 25. Seleccione Step 6. Configure Automatic Profile Assignments (Paso 6. Configurar asignaciones de perfil automáticas).
26. Verifique que la configuración esté activada. En el menú desplegable Intel AMT 2.0+, seleccione el perfil creado previamente. Configure otros valores para el entorno.
27. Seleccione Step 7. Monitor Provisioning Process (Paso 7. Supervisar proceso de aprovisionamiento).
Los ordenadores para los cuales se aplicaron las claves comenzarán a aparecer en la lista de sistemas. Al principio, el estado será Unprovisioned (Desaprovisionado), luego el estado del sistema cambia a In provisioning (En aprovisionamiento) y finalmente cambia a Provisioned (Aprovisionado) al final del proceso.
28. Seleccione Step 8. Monitor Profile Assignments (Paso 8. Supervisar asignaciones de perfil).
Los ordenadores para los cuales se asignaron los perfiles aparecerán en la lista. Los diferentes ordenadores se identifican en las columnas FQDN (Nombre de dominio completo), UUID (Identificador universal único) y Profile Name (Nombre de perfil).
Una vez que se hayan puesto en servicio, los ordenadores estarán visibles en la carpeta Collections (Colecciones) de All configured Intel AMT computers (Ordenadores de Intel AMT totalmente configurados).
Regresar a la página de contenido
Regresar a la página de contenido Implantación del sistema Cuando esté listo para implantar un ordenador para un usuario, enchúfelo a la fuente de alimentación y conéctelo a la red. Use Intel® 82566DM NIC integrado. Intel Active Management Technology (Intel AMT) no funciona con ninguna otra solución NIC. Cuando el ordenador está encendido busca inmediatamente un servidor de instalación y configuración (SCS).
Regresar a la página de contenido Controladores del sistema operativo Dentro del sistema operativo, el controlador unificado AMT debe ser instalado para eliminar dispositivos desconocidos en el Administrador de dispositivos. A continuación se muestra más información sobre el controlador.
Regresar a la página de contenido WebGUI de Intel AMT La WebGUI de Intel® AMT es una interfaz basada en explorador web que proporciona una administración limitada del ordenador remoto. La WebGUI se usa a menudo como prueba para determinar si se realizaron correctamente la instalación y la configuración de Intel AMT en un ordenador.
Regresar a la página de contenido Descripción general del redireccionamiento de AMT Intel® AMT permite redirigir comunicaciones en serie e IDE desde clientes administrados a consolas de administración independientemente del inicio y del estado de energía de dichos clientes. El cliente sólo debe tener capacidad Intel AMT, una conexión a una fuente de alimentación y una conexión de red.
Regresar a la página de contenido Aplicación Intel ® Management and Security Status Intel® Management and Security Status (Estado de seguridad y administración de Intel - IMSS) es una aplicación que muestra información sobre una plataforma Intel® Active Management Technology (Tecnología de administración activa - Intel AMT) y los servicios Intel® Standard Manageability (Capacidad de administración estándar).
Regresar a la página de contenido Solución de problemas Esta página describe algunos pasos básicos para la solución de problemas que deben seguirse en caso de experimentarse problemas con la configuración de Intel® AMT. Recuerde comprobar siempre el DSN para acceder a más opciones de solución de problemas. Volver a los valores predeterminados El volver a los valores predeterminados también se conoce como desaprovisionamiento.