Dell™ 系統管理管理員指南 關於 Intel® 主動式管理技術 部署 Intel AMT 設定與組態概觀 Intel Management Engine BIOS Extension (MEBx) 佈建:設定與組態完成 使用 Intel AMT WebGUI 重新導向序列與 IDE 通訊 故障排除 註、注意事項和警示 註 :「註」表示可以幫助您更有效地使用電腦的重要資訊。 注 意 事 項 :「注意事項」表示有可能會損壞硬體或導致資料遺失,並告訴您如何避免此類問題。 警 示 :「警示」表示有可能會導致財產損失、人身傷害甚至死亡。 本 文 件 中 的 資 訊 如 有 變 更 , 恕 不另 行 通 知 。 © 2007 Dell Inc. 版權所有,翻印必究。 未經 Dell Inc. 的書面許可,不得以任何形式進行複製。 Intel Corporation 是本文件內容的貢獻源。 本文中使用的商標如下:D e l l 和 D E L L 徽標是 Dell Inc.
回到目錄頁 部署 Dell™ 系統管理管理員指南 準備好為使用者部署電腦後,請接通電腦電源,並將其連接至網路。使用內建 Intel® 82566MM NIC。Intel 主動式管理技術 (iAMT®) 無法與任何其他 NIC 解決方案配合工作。 電腦在開啟後將立即尋找設定與組態伺服器 (SCS)。電腦找到該伺服器後,支援 Intel AMT 的電腦將向該伺服器傳送一則 Hello (您好) 訊息。 您必須提供 DHCP 與 DNS 以確保設定與組態伺服器自動搜尋成功。如果未提供 DHCP 與 DNS,則必須將設定與組態伺服器 (SCS) IP 位址手動輸入支援 Intel AMT 的電腦的 MEBx。 Hello (您好) 訊息包括以下資訊: l l l l 佈建 ID (PID) 全域唯一識別碼 (UUID) IP 位址 ROM 與韌體 (FW) 版本號 Hello (您好) 訊息對最終使用者是透明的。無回饋機制告知您電腦正在廣播該訊息。如果支援 TLS,則 SCS 將使用 Hello (您好) 訊息中的資訊啟動與支援 Intel AMT 之電腦 (使用 TLS 預先共 用金鑰 [PSK] 加密套件
回到目錄頁 Intel® Management Engine BIOS Extension (MEBx) Dell™ 系統管理管理員指南 Intel MEBx 概觀 組態 Intel 管理引擎 (ME) 組態您的電腦以支援 Intel AMT 功能 MEBx 預設設定 MEBx 概觀 Intel® Management Engine BIOS Extension (MEBx) 可為您提供平台級組態選項,以組態管理引擎 (ME) 平台的行為。選項包括啟用與停用各個功能,以及設定電源組態。 本章節詳細介紹了 MEBx 組態選項與限制 (如果有)。 所有 ME 組態設定變更均不會在 MEBx 中快取。在您結束 MEBx 之前,不會將它們儲存在 ME 不依電性記憶體 (NVM) 中。因此,如果 MEBx 當機,在此之前所做的變更將不會儲存在 ME NVM 中。 註 :依預設,Briscoe AMT 出廠時為企業模式。 存取 MEBx 組態使用者介面 可透過以下步驟在電腦上存取 MEBx 組態使用者介面: 1. 2.
l l l l 一個大寫字母 一個小寫字母 一個數字 一個非字母數字的特殊字元 (例如 !、$ 或 ;,但字元 :、" 和 , 除外)。 下劃線 (_) 和空格均是有效的密碼字元,但並不會增強密碼複雜性。 組態 Intel® 管理引擎 (ME) 若要檢視 I n t e l® Management Engine (ME) Platform Configuration (Intel® 管 理 引 擎 [ M E ] 平 台 組 態) 頁面,請按照以下步驟執行: 1. 2. 3. 在 Management Engine BIOS Extension (MEBx) 主選單下,選擇 ME Configuration (ME 組 態) 。按 鍵。 螢幕將出現以下訊息: System resets after configuration changes.
啟用 ME State Control (ME 狀態 控 制) 選項後,您可以在執行欄位故障除錯時停用 ME 以將 ME 電腦與主平台隔離。下表說明了這些選項的詳情。 M E 平 台狀態 控 制 選項 說明 已啟用 啟用平台上的管理引擎 已停用 停用平台上的管理引擎 實際上,ME 並非透過 Disabled (已 停 用) 選項而停用。而是在啟動的最初階段暫停,以便電腦的任一匯流排上均沒有源自 ME 的資訊流量,這確保您可以對電腦問題進行除錯,而無需擔心 ME 可能在其中起作用。 Intel ME 韌體本機更新 ME Platform Configuration (ME 平 台 組 態) 選單上的該選項可設定允許本機更新 MEBx 的規定。預設設定為 Always Open (始 終 開啟) 。其他可用設定為 Never Open (永 不 開啟) 與 Restricted (受 限) 。 為協助進行生產程序以及 OEM 特定現場韌體更新程序,ME 韌體提供了 OEM 可組態的功能,將本機韌體更新通道始終保持為開啟,無論您為 ME Firmware Local Update (ME 韌體 本
選項 說明 Always Open (始 終 開 啟) 將始終啟用 ME 韌體本機更新通道。開關機不會將已啟用變更為已停用。可忽略 ME FW Local Update (ME 韌體 本 機 更 新) 選項。 N e v e r (永 不) ME 韌體本機更新通道由可以啟用或停用的 ME FW Local Update (ME 韌體 本 機 更 新) 選項控制。開關機會將已啟用變更 為已停用。 Restricted (受 限) 僅當 Intel AMT 處於未佈建狀態時,才會始終啟用 ME 韌體本機更新通道。開關機不會將已啟用變更為已停用。 Always Open (始 終 開啟) 可啟用置換計數器,並可讓您進行本機 ME 韌體更新。置換計數器是一個在出廠時設定的值,依預設,可讓您進行本機 ME 韌體更新。Never Open (永 不 開啟) 與 Restricted (受 限) 選項將停用置換計數器,並不會讓您進行本機 ME 韌體更新,除非明確選擇了 Intel ME Firmware Local Update (Intel ME 韌體 本 機 更 新) 選項。選擇 Never Open
ME Features Control (ME 功 能 控 制) 選單包含以下組態選項。 Manageability Feature Selection (管理功能選擇) 選擇 ME Features Control (ME 功 能 控 制) 選單上的 Manageability Feature Selection (管理 功 能選 擇) 選項後,螢幕將出現 ME Manageability Feature (ME 管 理 功 能) 選單。 您可以使用此選項確定要啟用的管理功能。 l l ASF — 警報標準格式。ASF 是一項標準化公司資產管理技術。Intel ICH9 平台支援 ASF specification 2.0。 Intel AMT — Intel 主動式管理技術。Intel AMT 是一項經改進的公司資產管理技術。Intel ICH9 平台可支援 Intel AMT 2.
所選的電源套裝程式將確定 ME 何時 ON (開啟)。預設電源套裝程式將關閉處於所有 Sx (S3/S4/S5) 狀態的 ME。 最終使用者管理員可以根據電腦的用途選擇使用哪種電源套裝程式。電源套裝程式選擇頁面如上所示。 受支援的電源套裝程式 電 源 套裝 程 式 1 2 3 4 5 6 7 S 0 (電腦開啟) ON (開啟) ON (開啟) ON (開啟) ON (開啟) ON (開啟) ON (開啟) ON (開啟) S 3 (掛起到內存) OFF (關閉) ON (開啟) ON (開啟) ME WoL ME WoL ON (開啟) ON (開啟) ON (開啟) ME WoL Yes (是) Yes (是) S 4 / S 5 (掛起到磁碟/軟關機) OFF (關閉) OFF (關閉) ON (開啟) ON (開啟) ME WoL ME OFF After Power Loss (斷電後關閉 M E ) No (否) No (否) No (否) No (否) No (否) * WoL – 網路喚醒 如果所選的電源套裝程式指示 OF
Intel AMT Configuration (Intel AMT 組 態) 頁面包含如下所示的使用者可組態選項。 若要獲得這些選單選項的影像,請參閱企業模式與 SMB 模式。 選單選項 l l l l l Host Name (主機名稱) TCP/IP Provisioning Server (佈建伺服器) Provision Model (佈建模式) Set PID and PPS (設定 PID 與 PPS) l l l l l Un-Provision (取消佈建) SOL/IDE-R Secure Firmware Update (安全韌體更新) Set PRTC (設定 PRTC) Idle Timeout (閒置逾時) Host Name (主機名稱) 可為支援 Intel AMT 的電腦指定一個主機名稱。它是已啟用 Intel AMT 電腦的主機名稱。如果將 Intel AMT 設定為 DHCP,則該主機名稱必須與作業系統機器名稱完全相同。 TCP/IP 可讓您變更 Intel AMT 的以下 TCP/IP 組態。 l l Network interface (網 路 介 面)
Set PID and PPS (設定 PID 與 PPS) 如果設定與組態為「In-process (執行中)」,則設定或刪除 PID/PPS 將導致部分取消佈建。 l Set PID and PPS (設 定 P I D 與 PPS) – 設定 PID 與 PPS。以雜湊格式輸入 PID 與 PPS。(範例 PID:1234-ABCD;PPS:1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) 註:PPS 值為 「0000-0000-0000-0000-0000-0000-0000-0000」不會變更設定組態狀態。如果使用該值,則設定與組態狀態保持為「Not-started (未開始)」。 U n-Provision (取 消佈建) U n- Provision (取 消佈建) 選項可讓您將 Intel AMT 組態重設為出廠預設值。取消佈建共有三種類型: l l l Partial Un- p r o v i s i o n (部 分 取 消佈建) – 此選項可將除 PID/PPS 之外的所有 Intel AMT 設定重設為其預設值。MEBx 密碼不受影響。 Ful
l l Serial- O v e r- L A N (透過區域網路傳送序列埠命令) (S O L ) – DISABLED**/ENABLED (已停用**/已啟用) SOL 可讓 Intel AMT 管理的用戶端控制台輸入/輸出重新導向至管理伺服器控制台。 IDE Redirection (IDE 重 新 導 向) (I D E- R ) – DISABLED**/ENABLED (已停用**/已啟用) IDE-R 可讓 Intel AMT 管理的用戶端在管理控制台上從遠端磁碟影像進行啟動。 Secure Firmware Update (安 全韌體更新) 此選項可讓您啟用/停用安全韌體更新。Secure firmware update (安 全韌體 更 新) 要求使用管理員使用者名稱與密碼。如果未提供管理員使用者名稱與密碼,則無法更新韌體。 如果已啟用 secure firmware update (安 全韌體 更 新) 功能,則您可以使用此安全方法更新韌體。安全韌體更新要經過 LMS 驅動程式。 Set PRTC (設定 PRTC) 以 GMT (UTC) 格式 (YYYY:MM:DD:HH:M
DHCP 模式中 Intel AMT 的設定範例 下表展示了用於組態 DHCP 模式的電腦的 Intel AMT Configuration (Intel AMT 組 態) 選單頁面的基本欄位設定範例。 DHCP 模 式 中 Intel AMT 組 態 範 例 Intel AMT 組 態 參 數 值 Intel AMT Configuration (Intel AMT 組 態) 選擇然後按 鍵。 Host Name (主 機 名 稱) 範例:IntelAMT 其與作業系統機器名稱相同。 按如下所示設定參數: l TCP/IP l l l l Provision Model (佈建 模 式) l l SOL/IDE- R Remote FW Update (遠 端韌體 更 新) 啟用 Network interface (網 路 介 面) 啟用 DHCP Mode (DHCP 模 式) 設定網域名稱 (例如 amt.intel.com) Intel AMT 2.6 Mode (Intel AMT 2.
Remote FW Update (遠 端韌體 更 新) Enabled (已啟用) 儲存並結束 MEBx,然後將電腦啟動至 Microsoft® Windows® 作業系統。 MEBx 預設設定 下表列示了 Intel® Management Engine BIOS Extension (MEBx) 的所有預設設定。 Password (密 碼) admin Intel ME 平台組態預設設定 Intel ME Platform State Control (Intel ME 平 台狀態 控 制) 1 Enabled (已啟用)* Disabled (已停用) Intel ME Firmware Local Update (Intel ME 韌體 本 機 更 新) Enabled (已啟用) Disabled (已停用)* Intel ME Features Control (Intel ME 功 能 控 制) Manageability Feature Selection (管理功能選擇) None (無) Intel AMT * ASF Intel ME Power Contro
回到目錄頁 關於 Intel® 主動式管理技術 Dell™ 系統管理管理員指南 Intel® 主動式管理技術 (Intel AMT 或 iAMT®) 可讓各公司輕鬆地管理他們的連入網路的電腦。IT 管理可以: l 發現網路上的電腦作業資產 (無論電腦處於開啟狀態還是關閉狀態) — Intel AMT 使用不依電性電腦記憶體中儲存的資訊存取電腦。甚至可以在斷電時存取電腦 (亦稱為帶 外 或 O O B 存 取)。 l 即便是在作業系統發生故障後,仍可對電腦進行遠端維修 — 發生軟體或作業系統故障時,可使用 Intel AMT 遠端存取電腦以進行維修。IT 管理員也可以在 Intel AMT 的帶外事件記錄與 警告的協助下輕鬆偵測電腦問題。 l 透過網路輕鬆將軟體與病毒防護保持為最新,從而保護網路免遭可能的威脅。 軟體支援 數家獨立軟體供應商 (ISV) 正在研發可配合 Intel AMT 功能的軟體套裝程式。這為 IT 管理員對其公司的連入網路的電腦資產執行遠端管理提供了諸多選項。 功能與優勢 Intel AMT 功能 優勢 帶外 (OOB) 存取 無論電源或作業系統狀態如何,都可對平台
回到目錄頁 重新導向序列與 IDE 通訊 Dell™ 系統管理管理員指南 Intel® AMT 可讓您將序列與 IDE 通訊從受管理的用戶端重新導向至管理平台,無論受管理用戶端的啟動狀態與電源狀態如何。用戶端只需具有 Intel AMT 功能,且已接通電源並建立了網路連 接即可。Intel AMT 經由 TCP/IP 支援透過區域網路傳送序列埠命令 (SOL、文字/鍵盤重新導向) 與 IDE 重新導向 (IDER、CD-ROM 重新導向)。 透過區域網路傳送序列埠命令概觀 透過區域網路傳送序列埠命令 (SOL) 是透過標準網路連接模擬序列埠通訊的功能。SOL 可用於大多數管理應用程式,這些應用程式通常要求存在區域序列埠連接。 當使用 Intel AMT 重新導向庫在啟用了 Intel AMT 用戶端與管理控制台之間建立現用 SOL 階段作業時,用戶端的序列資訊流量將使用 LAN 連接透過 Intel AMT 重新導向,並提供給管理控制台。 與之相似,管理控制台可以透過 LAN 連接傳送序列資料,該連接顯示為透過用戶端序列埠。 IDE 重新導向概觀 IDE 重新導向 (IDER) 可透過標準網路連接模擬
回到目錄頁 Intel® AMT 設定與組態概觀 Dell™ 系統管理管理員指南 術語 設定與組態狀態 術語 以下是與 Intel® AMT 設定與組態相關之重要術語的清單: l l l l l l l Setup and configuration (設 定 與 組 態) — 對 Intel AMT 管理的電腦植入使用者名稱、密碼與網路參數,以便能夠對電腦進行遠端管理的程序。 Provisioning (佈建) — 設定並完全組態 Intel AMT 的動作。 Configuration service (組 態 服 務) — 可完成企業作業模式的 Intel AMT 佈建的第三方應用程式。 Intel AMT WebGUI — 基於 Web 瀏覽器的介面,可提供有限的遠端電腦管理。 Operational modes (作 業 模 式) — Intel® AMT 可設定為用於 Enterprise mode (企 業 模 式) (用於大型機構) 或 Small and Medium Business (SMB) mode (中小型企業 [ S M B ] 模 式) (也稱為佈建模式)。企業模式需要
回到目錄頁 佈建:完成設定與組態程序 Dell™ 系統管理管理員指南 使用組態服務完成佈建 使用 MEBx 介面完成佈建 在 Intel® AMT 功能準備好與管理應用程式互動前您必須組態電腦。完成佈建程序的方法有兩種 (從最基本佈建到最完整佈建): l l Configuration service (組 態 服 務) — 組態服務可讓您透過伺服器上的 GUI 控制台完成佈建程序,整個程序只需對支援 Intel AMT 的每台電腦操作一次。將使用由組態服務建立並且儲 存在 USB 大量儲存體裝置中的檔案完成 PPS 與 PID 欄位。 MEBx interface (MEBx 介 面) — IT 管理員在每台已設定且組態好的 Intel AMT 電腦上手動組態 Management Engine BIOS Extension (MEBx) 設定。透過在 MEBx 介面中鍵入由組態服務 建立的 32 字元與 8 字元字母數字密鑰,來完成 PPS 與 PID 欄位。 使用組態服務完成佈建 使用 USB 儲存裝置 本章節討論使用 USB 儲存裝置的 Intel® AMT 設定與組態。您可以使用 USB 鑰
1. 使用 FAT16 檔案系統為 USB 裝置製作格式,以清除磁卷標記,然後將其放在一邊。 2. 透過連按兩下桌面圖示或透過 [開始] 功能表開啟 Altiris® Dell Client Manager 應用程式。 3. 從左側導航選單選擇 AMT Quick Start (AMT 快 速 入 門) 以開啟 Altiris Console。 4.
5. 按一下加號 (+) 以展開 Section 1. Provisioning (區 段 1. 佈建) 區段。 6.
7. 選擇 Step 1. Configure DNS (步驟 1. 組 態 DNS)。 已安裝帶外管理解決方案的通知伺服器必須在 DNS 中註冊為「ProvisionServer」。 8.
現在將顯示 ProvisionServer 與 Intel SCS 的 IP 位址。 9. 選擇 Step 2. Discovery Capabilities (步驟 2.
10. 確認設定是否為 Enabled (已啟用)。如果為 Disabled (已 停 用),請按一下 Disabled (已 停 用) 旁邊的核取方塊,然後按一下 Apply (套 用)。 11. 選擇 Step 3. View Intel AMT Capable Computers (步驟 3.
此清單將顯示網路上所有支援 Intel AMT 的電腦。 12. 選擇 Step 4. Create Profile (步驟 4.
13. 按一下加號 (+) 以加入設定檔。 14.
15. Network (網 路) 標籤提供可啟用 Ping 回應、VLAN、WebUI、透過區域網路傳送序列埠命令與 IDE 重新導向的選項。如果您要手動組態 Intel AMT,則所有這些設定均可在 MEBx 中 找到。 16. TLS (傳輸層安全性) 標籤提供可啟用 TLS 的功能。啟用 TLS 後,還需要數種其他資訊,包括認證授權 (CA) 伺服器名稱、CA 一般名稱、CA 類型與認證樣板。 17.
18. Power Policy (電 源 政 策) 標籤具有組態選項,可為 Intel AMT 選擇睡眠狀態與 Idle Timeout (閒 置 逾 時) 設定。建議您將閒置逾時始終設定為 1,以獲得最佳效能。 19. 選擇 Step 5. Generate Security Keys (步驟 5.
20. 選擇箭頭向外指向 Export Security Keys to USB Key (將安全性金鑰匯出為 USB 鑰 匙) 的圖示。 21.
22. 輸入要產生的密鑰數目 (取決於需要佈建的電腦數目)。預設為 50。 23.
24. 按一下 Generate (產生)。建立密鑰後,Generate (產生) 按鈕的左側將出現一個連結。 25. 26. 將之前已製作格式的 USB 裝置插入 ProvisioningServer 上的 USB 連接器。 按一下 Download USB key file (下 載 USB 鑰 匙檔案) 連結以將 setup.bin 檔案下載至 USB 裝置。依預設已識別 USB 裝置,請將檔案儲存至 USB 裝置。 如果將來還需其他密鑰,則在將 setup.bin 檔案儲存至 USB 裝置前必須為該裝置重新製作格式。 a. 在 File Download (檔案 下 載) 對話方塊中按一下 Save (儲 存)。 b.
c. 在 Download complete (下 載 完 成) 對話方塊中按一下 Close (關 閉)。 現在,磁碟機總管視窗中將顯示 setup.bin 檔案。 27. 28. 關閉 Export Security Keys to USB Key (將安全性金鑰匯出為 USB 鑰 匙),磁碟機總管視窗將返回至 Altiris Console。 將 USB 裝置拿到電腦旁,並將其插入電腦,然後開啟電腦。電腦會立即識別 USB 裝置,螢幕會出現以下訊息: Continue with Auto Provisioning (Y/N) (繼續自動佈建 [Y/N]) 29.
30. Press any key to continue with system boot... (按任一按鍵以繼續系統啟動...) 31. 32. 完成後,關閉電腦並移回管理伺服器。 選擇 Step 6. Configure Automatic Profile Assignments (步驟 6. 組態自 動 設定檔分 配)。 33. 確認已啟用設定設定。在 Intel AMT 2.
34. 選擇 Step 7. Monitor Provisioning Process (步驟 7.
35. 選擇 Step 8. Monitor Profile Assignments (步驟 8.
佈建電腦後,您就可以在 All configured Intel AMT computers (所有已組態的 Intel AMT 電 腦) 中的 Collections (收 集) 資料夾下看到這些電腦。 使用 MEBx 介面完成佈建 可將 Intel® AMT 設定用於企業作業模式或中小型企業作業模式 (亦稱為佈建模式)。兩種作業模式均支援動態與靜態 IP 網路連線。 如果您使用動態 IP 網路連線 (DHCP),則 Intel AMT 主機名稱與作業系統主機名稱必須相符。您還必須組態作業系統與 Intel AMT 以使用 DHCP。 如果您使用靜態 IP 網路連線,則 Intel AMT IP 位址與作業系統的 IP 位址不能相同。另外,Intel AMT 主機名稱必須不同於作業系統的主機名稱。 l l Enterprise mode (企 業 模 式) – 此模式用於大型機構。這是進階網路連線模式,可支援需要組態服務的傳輸層安全性 (TLS)。企業模式可讓 IT 管理員安全地設定並組態用於遠端管理的 Intel AMT。Dell™ 電腦出廠時預設為企業模式。可在設定與組態程序期間變更模式。 Sma
企業模式佈建方法 將電腦佈建為企業模式的方法有兩種: 傳統 IT TLS-PSK l l 傳統 如果您需要傳輸層安全性 (TLS),請在與公司網路分離的獨立網路上執行傳統方法的 Intel AMT 設定與組態。設定與組態伺服器 (SCS) 需要具有至認證授權 (產生數位認證的公司實體) 的次網 路連線。 起初,電腦出廠時為出廠預設狀態,已準備好用於組態與佈建的 Intel AMT。這些電腦必須進行 Intel AMT 設定,以從出廠預設狀態進入設定狀態。電腦處於設定狀態後,您便可以繼續手動 組態或將其連接至已連接 SCS 的網路,然後開始企業模式 Intel AMT 組態。 IT TLS-PSK IT TLS-PSK Intel AMT 設定與組態通常在公司的 IT 部門執行。需要以下裝置: l l 設定與組態伺服器 網路與安全性基礎建設 處於出廠預設狀態的支援 Intel AMT 的電腦將交給負責 Intel AMT 設定與組態的 IT 部門。IT 部門可使用任何方法輸入 Intel AMT 設定資訊,隨後,電腦將處於企業模式與設定中階段。SCS 必須產生 PID 與 PPS 設定。 Intel
l l l l l 八個字元 一個大寫字母 一個小寫字母 一個數字 一個非字母數字的特殊字元 (例如 !、$ 或 ;,但字元 :、" 和 , 除外)。 下劃線 (_) 和空格均是有效的密碼字元,但並不會增強密碼複雜性。 變更密碼以建立 Intel AMT 所有權。電腦將由出廠預設狀態變更為設定狀態。 4. 選擇 Intel ME Configuration (Intel ME 組 態)。按 鍵。 ME Platform Configuration (ME 平 台 組 態) 可讓您組態 ME 功能,例如電源選項、韌體更新功能等。 5. 螢幕將出現以下訊息: System resets after configuration change.
6. 下一個選項是 Intel ME State Control (Intel ME 狀態 控 制)。此選項的預設設定為 Enabled (已啟用)。請勿將此設定變更為 Disabled (已 停 用)。如果您要停用 Intel AMT,請將 Manageability Feature Selection (管 理功能選擇) 選項變更為 None (無)。 7. 8.
9. 10.
11. 選擇 Return to Previous Menu (返回至前一個選單)。按 鍵。 12.
13. 下一個選項是 Intel ME ON in Host Sleep States (在 主 機 睡 眠狀態 中 開啟 Intel ME)。其預設設定為 Mobile: ON in S0 (行 動 : 在 S0 中 開啟)。 14. 選擇 Return to Previous Menu (返回至前一個選單) 。按 鍵。 15.
16. 結束 MEBx 設定並儲存 ME 組態。電腦會顯示 Intel ME Configuration Complete (Intel ME 組態完成) 訊息並重新啟動。ME 組態完成後,您可以組態 Intel AMT 設定。 若要獲得相關說明,請參閱 Intel AMT 組態:為企業模式啟用 Intel AMT。 Intel AMT 組態:為企業模式啟用 Intel AMT 若要在目標平台上啟用 Intel AMT 組態設定,請執行以下步驟: 1. 2. 3. 開啟電腦,並在啟動程序期間,當出現 Dell 徽標螢幕時,按 進入 MEBx 應用程式。 將出現輸入密碼的提示。輸入新的 Intel ME 密碼。 選擇 Intel AMT Configuration (Intel AMT 組 態)。按 鍵。 4.
5.
l 網域名稱 在欄位中鍵入網域名稱。 6.
7. 在佈建伺服器位址欄位中鍵入佈建伺服器 IP,然後按 鍵。 註 :預設設定為 0.0.0.0。僅當 DNS 伺服器具有可將技術佈建伺服器解析為佈建伺服器 IP 的項目時才可使用。 8.
註 :預設設定為 0。如果保留預設設定 0,則 AMT 將嘗試聯絡連接埠 9971 上的佈建伺服器。如果佈建伺服器偵聽的是其他連接埠,則在此處輸入該連接埠。 螢幕將出現以下訊息: l [Intel (R) AMT 2.6 Mode] [Enterprise] change to Small Business: (Y/N) ([Intel (R) AMT 2.6 模式] [企業] 變更為小型企業:[Y/N]) 按 鍵。 9. 下一個選項是 Set PID and PPS (設 定 PID 與 PPS)。可手動輸入 PID 與 PPS,或在 SCS 產生代碼後使用 USB 鑰匙輸入 PID 與 PPS。 此選項可用於輸入佈建 ID (PID) 與佈建複雜密碼 (PPS)。PID 是 8 個字元,PPS 是 32 個字元。每四個字元為一組,各組之間使用破折號隔開,因此包括破折號在內,PID 是 9 個字元,PPS 是 40 個字元。SCS 必須產生這些項目。 10.
11. l 將顯示以下訊息,並需要作出以下項目符號清單中指出的回應: [Caution] System resets after configuration changes.
l Serial Over LAN (透過區域網路傳送序列埠命令) 選擇 Enabled (已啟用),然後按 鍵。 l IDE Redirection (IDE 重新導向) 選擇 Enabled (已啟用),然後按 鍵。
12. 下一個選項是 Secure Firmware Update (安 全韌體 更 新)。其預設設定為 Enabled (已啟用)。 13.
14. 下一個選項是 Idle Timeout (閒 置 逾 時)。其預設設定為 1。此逾時僅當在啟用企業作業模式的 ME 程序的步驟 13 中選擇了 WoL 選項時可用。 在步驟 13 中必須使用的設定。 15.
16. 選擇 Exit (結 束)。按 鍵。 17.
18.
新密碼必須包括以下元素: l l l l l 八個字元 一個大寫字母 一個小寫字母 一個數字 一個非字母數字的特殊字元 (例如 !、$ 或 ;,但字元 :、" 和 , 除外)。 下劃線 (_) 和空格均是有效的密碼字元,但並不會增強密碼複雜性。 變更密碼以建立 Intel AMT 所有權。電腦將由出廠預設狀態變更為設定狀態。 4. 選擇 Intel ME Configuration (Intel ME 組 態)。按 鍵。 ME Platform Configuration (ME 平 台 組 態) 可讓您組態 ME 功能,例如電源選項、韌體更新功能等。 5. 螢幕將出現以下訊息: System resets after configuration change. Continue (Y/N).
6. 下一個選項是 Intel ME State Control (Intel ME 狀態 控 制)。此選項的預設設定為 Enabled (已啟用)。請勿將此設定變更為 Disabled (已 停 用)。如果您要停用 Intel AMT,請將 Manageability Feature Selection (管理功能選擇) 選項變更為 None (無)。 7. 8.
9. 10.
11. 選擇 Return to Previous Menu (返回至前一個選單)。按 鍵。 12.
13. 下一個選項是 Intel ME ON in Host Sleep States (在 主 機 睡 眠狀態 中 開啟 Intel ME)。其預設設定為 Mobile: ON in S0 (行 動 : 在 S0 中 開啟)。 14. 選擇 Return to Previous Menu (返回至前一個選單)。按 鍵。 15.
16. 結束 MEBx 設定並儲存 ME 組態。電腦會顯示 Intel ME Configuration Complete (Intel ME 組態完成) 訊息並重新啟動。ME 組態完成後,您可以組態 Intel AMT 設定。 Intel AMT 組態:為 SMB 模式啟用 Intel AMT 若要在目標平台上啟用 Intel AMT 組態設定,請執行以下步驟: 1. 2. 3. 開啟電腦,並在啟動程序期間,當出現 Dell 徽標螢幕時,按 進入 MEBx 應用程式。 將出現輸入密碼的提示。輸入新的 Intel ME 密碼。 選擇 Intel AMT Configuration (Intel AMT 組 態)。按 鍵。 4. 5.
6. 7.
l Domain Name (網域名稱) 在欄位中鍵入網域名稱。 8. 9. 選擇選單中的 Provision Model (佈建 模 式)。按 鍵。 螢幕將出現以下訊息: 螢幕將出現以下訊息: l Change to Intel AMT 1.0 Mode:(Y/N) (變更為 Intel AMT 1.
按 鍵。 10. 跳過 Un-Provision (取 消佈建) 選項。此選項可將電腦恢復至出廠預設。請參閱恢復至預設,以獲得有關取消佈建的更多資訊。 11.
12. l 將顯示以下訊息,並需要作出以下項目符號清單中指出的回應: [Caution] System resets after configuration changes.
l Serial Over LAN (透過區域網路傳送序列埠命令) 選擇 Enabled (已啟用),然後按 鍵。 l IDE Redirection (IDE 重新導向) 選擇 Enabled (已啟用),然後按 鍵。
13. 下一個選項是 Secure Firmware Update (安 全韌體 更 新)。其預設設定為 Enabled (已啟用)。 14.
15. 下一個選項是 Idle Timeout (閒 置 逾 時)。其預設設定為 1。此逾時僅當在啟用 SMB 作業模式的 ME 程序的步驟 13 中選擇了 WoL 選項時可用。 16.
17. 選擇 Exit (結 束)。按 鍵。 18.
19.
回到目錄頁 故障排除 Dell™ 系統管理管理員指南 恢復至預設 (取消佈建) 韌體快閃 透過區域網路傳送序列埠命令 (SOL) 與 IDE 重新導向 (IDE-R) 錯誤訊息 本章節說明當 Intel® AMT 組態出現問題時需遵循的一些基本故障排除步驟。 恢復至預設 (取消佈建) 恢復至預設亦稱為取消佈建。您可以使用 Intel AMT 組態螢幕與 U n- Provision (取 消佈建) 選項將 Intel AMT 設定與組態電腦取消佈建。 請遵循以下步驟取消佈建電腦: 1.
回到目錄頁 使用 Intel® AMT WebGUI Dell™ 系統管理管理員指南 Intel® AMT WebGUI 是基於 Web 瀏覽器的介面,可用於有限的遠端電腦管理。WebGUI 經常用來測試確定電腦的 Intel AMT 設定與組態執行是否正常。遠端電腦與執行 WebGUI 的主機電腦間的 遠端連接成功即表示遠端電腦上的 Intel AMT 設定與組態正確。 Intel AMT WebGUI 可從任一 Web 瀏覽器 (例如 Internet Explorer® 或 Netscape® 應用程式) 存取。 有限的遠端電腦管理包括: l l l l l 硬體詳盡目錄編列 事件記錄 遠端電腦重設 網路設定變更 新使用者增加 依預設,已啟用 SMB 設定與組態電腦的 WebGUI 支援。設定與組態了企業的電腦是否支援 WebGUI 由設定與組態伺服器確定。 Intel Web 站台 (www.intel.com) 提供了有關使用 WebGUI 介面的資訊。 請按照以下步驟執行以連接至已組態並設定電腦中的 Intel AMT WebGUI: 1. 2. 3.