Dell™ 系统管理管理员指南 关于 Intel® Active Management Technology 部署 Intel AMT 设置和配置概览 Intel Management Engine BIOS Extension (MEBx) 预配:设置和配置完成 使用 Intel AMT WebGUI 重定向串行通信和 IDE 通信 故障排除 注、注意和警告 注 :“注”表示可以帮助您更好地使用计算机的重要信息。 注 意 :“注意”表示可能会损坏硬件或导致数据丢失,并告诉您如何避免此类问题。 警 告 :“警 告”表 示 可 能会导致财 产 损失 、 人 身伤害 或 死 亡 。 本说 明 文 件 中 的 信 息 如 有 更 改 , 恕 不另行 通 知 。 © 2 0 0 7 D e l l I n c .。 版权 所 有 , 翻 印 必 究 。 未经 Dell Inc. 书面许可,严禁以任何形式进行复制。 Intel Corporation 是本说明文件中内容的提供者。 本文中使用的商标:D e l l 和 D E L L 徽标是 Dell Inc.
返回目录页面 部署 D e l l™ 系统管 理 管 理员指 南 做好为用户部署计算机的准备之后,请为计算机接通电源,并将计算机连接至网络。使用集成 Intel® 82566MM NIC。Intel Active Management Technology (iAMT®) 无法与任何其它 NIC 解 决方案配合使用。 打开计算机后,其会立即查找设置和配置服务器 (SCS)。如果计算机找到了此服务器,则具有 Intel AMT 功能的计算机会向此服务器发送问候信息。 DHCP 和 DNS 必须可用,设置和配置服务器搜索才能自动完成。如果 DHCP 和 DNS 不可用,则必须将设置和配置服务器 (SCS) IP 地址手动输入到具有 Intel AMT 功能的计算机的 MEBx。 问候信息包含以下信息: l l l l 预配 ID (PID) 全局唯一标识符 (UUID) IP 地址 ROM 和固件 (FW) 版本号 问候信息对最终用户是透明的。没有用来告知您计算机正在播放信息的反馈机制。SCS 使用问候信息中的信息,通过传输层安全协议 (TLS) 预共享密钥 (PSK) 密码组(如果支持 TLS)启动 到
返回目录页面 Intel® Management Engine BIOS Extension (MEBx) D e l l™ 系统管 理 管 理员指 南 Intel MEBx 概览 配置 Intel Management Engine (ME) 配置您的计算机以支持 Intel AMT 功能 MEBx 默认设置 MEBx 概览 Intel® Management Engine BIOS Extension (MEBx) 为您提供了平台级别的配置选项,以便配置 Management Engine (ME) 平台的工作方式。这些选项包括启用和禁用各个功能以及设置电源 配置。 本节详细介绍了 MEBx 配置选项和约束(如果有)。 所有 ME 配置设置的更改均未在 MEBx 中进行高速缓存。在退出 MEBx 之前,系统不会将它们提交到 ME 非易失性存储器 (NVM)。因此,如果 MEBx 崩溃,系统不会将在该点前所做的更改提 交到 ME NVM。 注 :默认情况下,Briscoe AMT 出厂时为企业模式。 访 问 MEBx 配置用户界 面 可以通过以下步骤在计算机上访问 MEBx 配置用户界面: 1.
l l l l l 八个字符 一个大写字母 一个小写字母 一个数字 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。 下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。 配置 Intel® Management Engine (ME) 要转到 I n t e l® Management Engine (ME) Platform Configuration(I n t e l® Management Engine (ME) 平 台 配 置 )页面,请遵循以下步骤: 1. 在 Management Engine BIOS Extension (MEBx) 主菜单下,选择 ME Configuration(M E 配 置 )。按 键。 2. 系统将显示以下信息: System resets after configuration changes. Continue: (Y/N)(配置更改后系统将会重设。继续: [是/否]) 3.
启用 ME State Control(M E 状态控 制 )选项后,您可以禁用 ME,从而在调试字段故障期间将 ME 计算机与主平台隔离。下表说明了这些选项的详细信息。 M E 平 台状态控 制 选项 说明 Enabled(启用 ) 在平台上启用 Management Engine Disabled( 禁 用 ) 在平台上禁用 Management Engine 事实上,使用 Disabled( 禁 用 )选项并不会真正禁用 ME。而是在引导的最初阶段暂停,以便计算机的任何总线上都没有源自 ME 的通信,这确保您可以调试计算机问题,而无需担心 ME 可能在其中起作用。 Intel ME 固件本地更新 ME Platform Configuration(M E 平 台 配 置 )菜单上的这一选项用于设置允许 MEBx 进行本地更新的策略。默认设置为 Always Open( 始终打开)。其它可用的设置为 Never O p e n(从不 打开)和 Restricted( 受 限 )。 为了协助生产过程和特定于 OEM 的字段内固件的更新过程,ME 固件将提供可由 OEM 配置的功能,可以使本地固件
Always Open( 始终打开) 始终启用 ME 固件本地更新通道。循环引导周期不会将启用更改为禁用。ME FW Local Update(M E 固件本地更新)选项可以忽略。 N e v e r(从不 ) ME 固件本地更新通道由 ME FW Local Update(M E 固件本地更新)选项控制,可以启用或禁用该选项。循环引导周期将从启用更改为禁用。 Restricted( 受 限 ) 仅当 Intel AMT 处于取消预配状态时,才会始终启用 ME 固件本地更新通道。循环引导周期不会将启用更改为禁用。 Always Open( 始终打开)准许使用替代计数器,并允许本地 ME 固件更新。替代计数器是由厂家设置的值,默认情况下允许本地 ME 固件更新。Never Open(从不 打开)和 Restricted( 受 限 )选项不准许使用替代计数器,也不允许本地 ME 固件更新,除非通过 Intel ME Firmware Local Update(Intel ME 固件本地更新)选项明确允许。选择 Never Open(从不 打开)或 Restricted( 受 限 )可以添加 Intel M
Manageability Feature Selection(可管理性功能选 择) 在 ME Features Control(M E 功 能 控 制 )菜单中选择 Manageability Feature Selection(可管理性功能选 择)选项后,系统将显示 ME Manageability Feature(M E 可 管理 性 功能 )菜单。 您可以使用此选项确定启用哪一项可管理性功能。 l l A S F — 警报标准格式。ASF 是标准化的公司资产管理技术。Intel ICH9 平台支持 ASF 规范 2.0。 Intel AMT — Intel Active Management Technology。Intel AMT 是经过改进的公司资产管理技术。Intel ICH9 平台支持 Intel AMT 2.
选定的电源组将决定何时启用 ME。默认的电源组在所有 Sx (S3/S4/S5) 状态中均关闭 ME。 最终用户管理员可以根据计算机使用量来选择使用哪个电源组。上面显示的是电源组选择页面。 支 持 的电源组 电源组 1 2 3 4 5 6 7 S 0(计算机打开) 开 开 开 开 开 开 开 S 3(暂挂到 RAM) 关 开 开 ME WoL ME WoL 开 开 开 ME WoL 是 是 关 关 开 开 ME WoL ME OFF After Power Loss(断电后关 闭 M E) 否 否 否 否 否 S 4 / S 5(暂挂到磁盘/软关闭) * WoL — LAN 上唤醒 如果选定的电源组指示 OFF After Power Loss(断电后关 闭),则从机械关闭 (G3) 状态返回后 Intel ME 仍保持关闭。如果选定的电源组不指示 OFF After Power Loss(断电后 关 闭),则 Intel ME 将短暂打开计算机 (S0),然后关闭计算机 (S5)。 配置您的计算机以支持 Intel AMT 管理功
Intel AMT Configuration(Intel AMT 配 置 )页面包含下列可由用户配置的选项。 有关这些菜单选项的图像,请参阅企业模式和 SMB 模式。 菜单选项 l l l l l Host Name(主机名) TCP/IP Provisioning Server(预配服务器) Provision Model(预配模式) Set PID and PPS(设置 PID 和 PPS) l l l l l Un-Provision(取消预配) SOL/IDE-R Secure Firmware Update(安全固件更新) Set PRTC(设置 PRTC) Idle Timeout(空闲超时) Host Name(主机名) 主机名可分配至具有 Intel AMT 功能的计算机。这是已启用 Intel AMT 的计算机的主机名。如果 Intel AMT 设置为 DHCP,则主机名必须与操作系统机器名相同。 TCP/IP 使您可以更改 Intel AMT 的以下 TCP/IP 配置。 l l Network interface(网络接 口 )— ENABLE**(启用**)/ DISA
Set PID and PPS(设置 PID 和 PPS) 如果设置和配置的状态为“进行中”,设置或删除 PID/PPS 将导致部分取消预配。 l Set PID and PPS(设置 P I D 和 P P S)— 设置 PID 和 PPS。以带破折号的格式输入 PID 和 PPS。(例如,PID:1234-ABCD;PPS:1234-ABCD-1234-ABCD-1234-ABCD-1234ABCD)注意:“0000-0000-0000-0000-0000-0000-0000-0000”这样的 PPS 值不会更改设置配置状态。如果已使用该值,则设置和配置状态将保持“未启动”。 U n-Provision(取消预配 ) U n-Provision( 取 消预配 )选项使您可以将 Intel AMT 配置重设为出厂默认设置。以下是三种类型的取消预配: l l l Partial Un-provision( 部 分 取 消预配 )— 此选项会将所有的 Intel AMT 设置都重设为其默认值,但 PID/PPS 除外。MEBx 密码保持不变。 Full Un-provision( 完 全 取 消预配 )
l 通过 SOL,可以将 Intel AMT 管理的客户端控制台输入/输出重定向至管理服务器控制台。 IDE Redirection (IDE-R )(I D E 重 定 向 [I D E-R ])— DISABLED**(禁用**)/ ENABLED(启用) 通过 IDE-R,Intel AMT 管理的客户端可以在管理控制台上通过远程磁盘映像进行引导。 Secure Firmware Update(安全固件更新) 此选项使您可以启用/禁用安全固件更新。安 全固件更新需要管理员用户名和密码。如果没有提供管理员用户名和密码,则无法更新固件。 安全 固 件更 新功能启用后,您可以使用安全方法更新固件。安全固件更新通过 LMS 驱动程序。 Set PRTC(设置 PRTC) 以格林尼治标准时间(通用协调时间)格式 (YYYY:MM:DD:HH:MM:SS) 输入 PRTC。有效的数据范围为 2004 年 1 月 1 日 - 2021 年 4 月 1 日。设置 PRTC 值用于在断电 (G3) 状态下事实 上保留 PRTC。此配置仅在企业预配模式中显示。 Idle Timeout( 空闲超时) 使用此设置定义
DHCP 模式下 Intel AMT 的设置示例 下表显示了 Intel AMT Configuration(Intel AMT 配 置 )菜单页面的基本字段设置的一个示例,以便在 DHCP 模式下配置计算机。 D H C P 模 式 下 的 Intel AMT 配 置 示 例 Intel AMT 配 置参 数 值 Intel AMT Configuration(Intel AMT 配 置 ) 选择并按 键。 Host Name( 主 机 名 ) 示例:IntelAMT 与操作系统机器名相同。 请按以下步骤设置参数: l TCP/IP l l l Provision Model(预配 模 式 ) l l SOL/IDE-R l Remote FW Update(远程固件更新) 启用 Network interface(网络接 口 ) 启用 DHCP Mode(D H C P 模 式 ) 设置域名(例如 amt.intel.com) Intel AMT 2.6 Mode(Intel AMT 2.
Remote FW Update(远程固件更新) 启用 保存并退出 MEBx,然后将计算机引导至 Microsoft® Windows® 操作系统。 MEBx 默认设置 下表列出了 Intel® Management Engine BIOS Extension (MEBx) 的所有默认设置。 Password( 密码) admin Intel ME 平台配置默认 设置默认 设置 Intel ME Platform State Control(Intel ME 平 台状态控 制 )1 Enabled(启用)* Disabled(禁用) Intel ME Firmware Local Update(Intel ME 固件本地更新) Enabled(启用) Disabled(禁用)* Intel ME Features Control(Intel ME 功 能 控 制 ) Manageability Feature Selection(可管理性功能选择) None(无) Intel AMT* ASF Manageability Feature Selection(Intel ME 电源 控
返回目录页面 关于 Intel® Active Management Technology D e l l™ 系统管 理 管 理员指 南 Intel® Active Management Technology(Intel AMT 或 iAMT®)使公司可以轻松地管理其联网的计算机。IT 管理可以: l 搜索网络上的计算机资产(无论计算机处于打开状态还是关闭状态) — Intel AMT 使用存储在非易失性计算机内存中的信息来访问计算机。即使在计算机关闭时,也可对其进行访问 (也称为带外 或 O O B 访问)。 l 即使操作系统发生故障后,仍可以远程修复计算机 — 在软件或操作系统发生故障的情况下,可以使用 Intel AMT 远程访问计算机以进行修复。IT 管理员还可以在 Intel AMT 带外 事件记录和警报的帮助下轻松地检测计算机问题。 l 保护网络免受可能的威胁,同时通过网络轻松地将软件和病毒防护保持为最新。 软件支持 若干独立的软件供应商 (ISV) 正在开发可与 Intel AMT 功能配合使用的软件包。当远程管理公司内部的联网计算机资产时,这能为 IT 管理员提供多种选择。
返回目录页面 重定向串行通信和 IDE 通信 D e l l™ 系统管 理 管 理员指 南 通过 Intel® AMT,可以将串行通信和 IDE 通信从管理客户端重定向至管理控制台(无论管理客户端的引导和电源状态如何)。客户端只需具有 Intel AMT 功能、与电源的连接以及网络连 接。Intel AMT 通过 TCP/IP 支持 LAN 上串行(SOL、文本/键盘重定向)和 IDE 重定向(IDER、CD-ROM 重定向)。 LAN 上串行概览 LAN 上串行 (SOL) 是通过标准网络连接模拟串行端口通信的功能。SOL 可用于大多数管理应用程序,其中通常需要本地串行端口连接。 当使用 Intel AMT 重定向库在启用了 Intel AMT 的客户端和管理控制台之间建立活动 SOL 会话时,客户端的串行通信通过 Intel AMT 在 LAN 连接上重定向,并可以到达管理控制台。同 样,管理控制台可以在 LAN 连接(连接到客户端的串行端口)上发送串行数据。 IDE 重定向概览 IDE 重定向 (IDER) 可以在标准网络连接上模拟 IDE CD 驱动器、传统软盘或 LS-120 驱动器。通过
返回目录页面 Intel® AMT 设置和配置概览 D e l l™ 系统管 理 管 理员指 南 术语 设置和配置状态 术语 以下列出了与 Intel® AMT 设置和配置相关的重要术语: l l l l l l l 设置 和 配 置 — 对 Intel AMT 管理的计算机批量载入用户名、密码和网络参数,以便对计算机进行远程管理的过程。 预配 — 设置和完全配置 Intel AMT 的工作方式。 配 置 服务 — 完成适用于企业运行模式的 Intel AMT 预配的第三方应用程序。 Intel AMT WebGUI — 一种基于 Web 浏览器的界面,可提供有限的远程计算机管理。 运行 模 式 — Intel® AMT 可以设置为在企业模 式(适用于大型组织)或中 小 型 企业 (S M B ) 模 式(也称为预配模式)中使用。企业模式需要配置服务来完成预配;SMB 模式是手动 设置的,无需太多基础设施,通过 Intel ME BIOS Extension (MEBx) 完成预配。 企业模 式 — 在企业模式下设置 Intel AMT 之后,即可启动对其自身功能的配置。如果所有需要的网络元素均可使用
返回目录页面 预配:完成设置和配置过程 Dell™ 系统管 理 管 理员指 南 使用配置服务完成预配 使用 MEBx 界面完成预配 在 Intel® AMT 功能准备好与管理应用程序进行交互之前,必须对计算机进行配置。有两种完成预配过程的方法(按最简单到最复杂的顺序): l l 配 置 服务 — 配置服务使您可以通过服务器上的 GUI 控制台完成预配过程,整个过程只需对每台具有 Intel AMT 功能的计算机操作一次。将使用由配置服务创建并且保存在 USB 大 容量存储设备中的文件填写 PPS 和 PID 字段。 MEBx 界 面 — IT 管理员在每台已设置且配置好的 Intel AMT 计算机上手动配置 Management Engine BIOS Extension (MEBx) 设置。通过在 MEBx 界面中键入由配置服务创建的 32 字 符和 8 字符的字母数字密钥,来填写 PPS 和 PID 字段。 使用配置服务完成预配 使用 USB 存储设备 本节介绍了使用 USB 存储设备设置和配置 Intel® AMT。您可以使用 USB 驱动器闪存设置和在本地配置密码、预配标识符 (PID) 和
1. 使用 FAT16 文件系统格式化 USB 设备而不设卷标,然后将其放置在一边。 2. 通过双击桌面图标或通过“开始”菜单打开 Altiris® Dell Client Manager 应用程序。 3. 在左侧的导航菜单中选择“AMT Quick Start”(AMT 快 速启 动)以打开 Altiris 控制台。 4.
5. 单击加号 (+) 展开“Section 1. Provisioning”( 第 1 节. 预配 )部分。 6.
7. 选择“Step 1. Configure DNS”(步骤 1. 配 置 DNS)。 安装有带外管理解决方案的通知服务器必须在 DNS 中注册为“预配服务器”。 8.
现在可以看到预配服务器和 Intel SCS 的 IP 地址。 9. 选择“Step 2. Discovery Capabilities”(步骤 2.
10. 验证设置是否为“Enabled”(启用 )。如果设置为“Disabled”( 禁 用 ),请单击“Disabled”( 禁 用 )旁边的复选框,然后单击“Apply”(应用 )。 11. 选择“Step 3. View Intel AMT Capable Computers”(步骤 3.
网络中所有具有 Intel AMT 功能的计算机均可在此列表中看到。 12. 选择“Step 4. Create Profile”(步骤 4.
13. 单击加号 (+) 添加新的配置文件。 14.
15. “Network”(网络)选项卡提供了用于启用 ping 响应、VLAN、WebUI、LAN 上串行和 IDE 重定向的选项。如果您手动配置 Intel AMT,所有这些设置也在 MEBx 中可用。 16. “TLS”(传输层安全协议)选项卡提供了启用 TLS 的功能。如果启用了 TLS,还需要一些其它信息,包括认证机构 (CA) 服务器名称、CA 通用名、CA 类型和认证模板。 17.
18. “Power Policy”(电源 策 略 )选项卡具有配置选项,可以为 Intel AMT 和“Idle Timeout”( 空闲超时)设置选择睡眠状态。为了实现最佳性能,建议将“空闲超时”始终设置为 1。 19. 选择“Step 5. Generate Security Keys”(步骤 5.
20. 选择带有指向“Export Security Keys to USB Key”(将安 全 密钥 导出 到 USB 闪存 )的箭头的图标。 21.
22. 输入要生成的密钥的数目(取决于需要预配的计算机的数目)。默认数目为 50。 23.
24. 单击“Generate”( 生 成 )。创建密钥后,将会在“Generate”( 生 成 )按钮的左侧出现一个链接。 25. 26. 将之前格式化的 USB 设备插入预配服务器上的 USB 连接器。 单击“Download USB key file”( 下载 USB 闪存 文 件 )链接以将 setup.bin 文件下载到 USB 设备。默认情况下将识别 USB 设备;将文件保存到 USB 设备。 如果以后需要其它密钥,则必须先重新格式化 USB 设备,然后再将 setup.bin 文件保存到该设备。 a. 单击“File Download”( 文 件 下载)对话框中的“Save”( 保 存 )。 b.
c. 单击“Download complete”( 下载完毕)对话框中的“Close”(关 闭)。 现在可以在驱动器浏览器窗口中看到 setup.bin 文件。 27. 28. 关闭“Export Security Keys to USB Key”(将安 全 密钥 导出 到 USB 闪存 )和驱动器浏览器窗口以返回 Altiris 控制台。 将 USB 设备移至计算机,插入该设备,然后打开计算机。USB 设备将立即被识别,并且将显示以下信息: Continue with Auto Provisioning (Y/N)(继续自动预配 [是/否]) 29.
30. Press any key to continue with system boot...(按任意键继续系统引导...) 31. 32. 完成后,关闭计算机,然后移回到管理服务器。 选择“Step 6. Configure Automatic Profile Assignments”(步骤 6. 配 置 自动配置文件分配)。 33. 验证设置是否为“Enabled”(启用)。在“Intel AMT 2.
34. 选择“Step 7. Monitor Provisioning Process”(步骤 7.
35. 选择“Step 8. Monitor Profile Assignments”(步骤 8.
对计算机进行预配后,可以在“Collections”( 集 合 )文件夹下的“All configured Intel AMT computers”(所有配置的 Intel AMT 计算 机 )中看到它们。 使用 MEBx 界面完成预配 可以为企业运行模式或中小型企业运行模式(也称为预配模式)设置 Intel® AMT。两种运行模式均支持动态和静态 IP 联网。 如果您使用动态 IP 联网 (DHCP),则 Intel AMT 主机名必须与操作系统主机名相同。您还必须将操作系统和 Intel AMT 配置为都使用 DHCP。 如果您使用静态 IP 联网,则 Intel AMT IP 地址必须与操作系统的 IP 地址不同。另外,Intel AMT 主机名必须与操作系的主机名不同。 l l 企业模 式 — 此模式适用于大型组织。这是一种高级联网模式,可支持需要配置服务的传输层安全协议 (TLS)。企业模式使 IT 管理员可以安全地设置和配置 Intel AMT 以实现远程管 理。Dell™ 计算机出厂时的默认设置为企业模式。该模式可以在设置和配置过程中进行更改。 中 小 型 企业 (SMB) 模 式 — 此
企业模式预配方法 将计算机预配为企业模式的方法有两种: l l 传统方法 IT TLS-PSK 方法 传 统方 法 如果需要传输层安全协议 (TLS),请在独立于公司网络的隔离网络上执行 Intel AMT 设置和配置的传统方法。设置和配置服务器 (SCS) 需要将二级网络连接至认证机构(一个发放数字证书的 实体)以进行 TLS 配置。 计算机最初出厂时处于出厂默认状态,且可以对 Intel AMT 进行配置和预配。这些计算机必须进行 Intel AMT 设置,从而可以从出厂默认状态转至设置状态。计算机处于设置状态后,您可以 继续手动对其进行配置或者将其连接到其与 SCS 相连接的网络,然后开始企业模式 Intel AMT 配置。 IT TLS-PSK 方 法 IT TLS-PSK Intel AMT 设置和配置通常由公司的 IT 部门执行。需要具备以下条件: l l 设置和配置服务器 网络和安全保护基础设施 将处于出厂默认状态的具有 Intel AMT 功能的计算机交给 IT 部门,该部门负责 Intel AMT 的设置和配置。IT 部门可以使用任何方法输入 Intel AMT 设置信息,在此之后
l l l l l 八个字符 一个大写字母 一个小写字母 一个数字 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。 下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。 更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。 4. 选择 Intel ME Configuration(Intel ME 配 置 )。按 键。 ME Platform Configuration(ME 平 台 配 置 )使您可以配置 ME 功能,例如电源选项、固件更新功能等。 5. 系统将显示以下信息: System resets after configuration change.Continue (Y/N).
6. 下一个选项是 Intel ME State Control(Intel ME 状态控 制 )。该选项的默认设置为 Enabled(启用 )。请勿将此设置更改为 Disabled( 禁 用 )。如果要禁用 Intel AMT,请将 Manageability Feature Selection(可管理性功能选 择)选项更改为 None(无)。 7. 8.
9. 10.
11. 选择 Return to Previous Menu( 返 回 上 一级菜单)。按 键。 12.
13. 下一个选项是 Intel ME ON in Host Sleep States(在主机睡眠状态中启用 Intel ME)。默认设置为 Mobile: ON in S0( 移动: 在 S0 中启用 )。 14. 选择 Return to Previous Menu( 返 回 上 一级菜单)。按 键。 15.
16. 退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成)信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。有关说明,请参阅 Intel AMT 配置:启用 Intel AMT 以使用企业模式。 Intel AMT 配置:启用 Intel AMT 以使用企业模式 要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤: 1. 2. 3. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 组合键以进入 MEBx 应用程序。 系统将显示一条输入密码的提示。输入新的 Intel ME 密码。 选择 Intel AMT Configuration(Intel AMT 配 置 )。按 键。 4.
5.
l Domain Name(域名) 在字段中键入域名。 6.
7. 在预配服务器地址字段中键入预配服务器 IP,然后按 键。 注 :默认设置为 0.0.0.0。该默认设置仅当 DNS 服务器具有可将技术预配服务器解析为预配服务器 IP 的条目时才起作用。 8.
注 :默认设置为 0。如果保留默认设置 0,则 AMT 将尝试通过端口 9971 联络预配服务器。如果预配服务器在其它端口侦听,请在此处输入该端口号。 系统将显示以下信息: l [Intel (R) AMT 2.6 Mode] [Enterprise] change to Small Business: (Y/N)([Intel (R) AMT 2.6 模式] [企业] 更改为小型企业:[是/否]) 按 键。 9. 下一个选项是 Set PID and PPS(设置 PID 和 PPS)。可以手动输入 PID 和 PPS,或者在 SCS 生成代码后使用 USB 闪存输入。 此选项用于输入预配标识符 (PID) 和预配密码 (PPS)。PID 由八个字符组成,PPS 由 32 个字符组成。每四个字符组合之间均有破折号,因此包含破折号在内,PID 有九个字符,PPS 有 40 个 字符。SCS 必须生成这些条目。 10.
11. l 系统将显示以下信息,并且需要以下带圆点的列表中所示的响应: [Caution] System resets after configuration changes.
l Serial Over LAN(LAN 上串行) 选择 Enabled(启用 ),然后按 键。 l IDE Redirection(IDE 重定向) 选择 Enabled(启用 ),然后按 键。
12. 下一个选项是 Secure Firmware Update(安全固件更新)。默认设置为 Enabled(启用 )。 13.
14. 下一个选项是 Idle Timeout( 空闲超时)。默认设置为 1。仅在为企业运行模式启用 ME 过程的步骤 13 中选择了 WoL 选项后,此超时才可用。 必须在步骤 13 中使用设置。 15.
16. 选择 Exit( 退 出 )。按 键。 17.
18.
新密码必须包括以下元素: l l l l l 八个字符 一个大写字母 一个小写字母 一个数字 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。 下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。 更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。 4. 选择 Intel ME Configuration(Intel ME 配 置 )。按 键。 ME Platform Configuration(ME 平 台 配 置 )使您可以配置 ME 功能,例如电源选项、固件更新功能等。 5. 系统将显示以下信息: System resets after configuration change.Continue (Y/N).
6. 下一个选项是 Intel ME State Control(Intel ME 状态控 制 )。该选项的默认设置为 Enabled(启用 )。请勿将此设置更改为 Disabled( 禁 用 )。如果要禁用 Intel AMT,请将 Manageability Feature Selection(可管理性功能选择)选项更改为 None(无)。 7. 8.
9. 10.
11. 选择 Return to Previous Menu( 返 回 上 一级菜单)。按 键。 12.
13. 下一个选项是 Intel ME ON in Host Sleep States(在主机睡眠状态中启用 Intel ME)。默认设置为 Mobile: ON in S0( 移动: 在 S0 中启用 )。 14. 选择 Return to Previous Menu( 返 回 上 一级菜单)。按 键。 15.
16. 退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成)信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。 Intel AMT 配置:启用 Intel AMT 以使用 SMB 模式 要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤: 1. 2. 3. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 组合键以进入 MEBx 应用程序。 系统将显示一条输入密码的提示。输入新的 Intel ME 密码。 选择 Intel AMT Configuration(Intel AMT 配 置 )。按 键。 4. 5.
6. 7.
l Domain Name(域名) 在字段中键入域名。 8. 9. 在菜单中选择 Provision Model(预配 模 式 )。按 键。 系统将显示以下信息: 系统将显示以下信息: l Change to Intel AMT 1.0 Mode: (Y/N)(更改为 Intel AMT 1.
按 键。 10. 跳过 Un-Provision( 取 消预配 )选项。该选项可将计算机返回至出厂默认设置。有关取消预配的详细信息,请参阅返回默认设置。 11.
12. l 系统将显示以下信息,并且需要以下带圆点的列表中所示的响应: [Caution] System resets after configuration changes.
l Serial Over LAN(LAN 上串行) 选择 Enabled(启用 ),然后按 键。 l IDE Redirection(IDE 重定向) 选择 Enabled(启用 ),然后按 键。
13. 下一个选项是 Secure Firmware Update(安全固件更新)。默认设置为 Enabled(启用 )。 14.
15. 下一个选项是 Idle Timeout( 空闲超时)。默认设置为 1。仅在为 SMB 运行模式启用 ME 过程的步骤 13 中选择了 WoL 选项后,此超时才可用。 16.
17. 选择 Exit( 退 出 )。按 键。 18.
19.
返回目录页面 故障排除 D e l l™ 系统管 理 管 理员指 南 返回默认设置(取消预配) 固件快擦写 LAN 上串行 (SOL) 和 IDE 重定向 (IDE-R) 错误信息 本节介绍了一些基本的故障排除步骤,如果 Intel® AMT 配置出现问题,可以按照这些步骤进行操作。 返回默认设置(取消预配) 返回默认设置也称为取消预配。使用 Intel AMT Configuration(Intel AMT 配置)屏幕和 U n-Provision( 取 消预配 )选项可以对设置和配置了 Intel AMT 的计算机取消预配。 请按以下步骤对计算机取消预配: 1.
返回目录页面 使用 Intel® AMT WebGUI D e l l™ 系统管 理 管 理员指 南 Intel® AMT WebGUI 是一种基于 Web 浏览器的界面,可用于有限的远程计算机管理。WebGUI 通常用作一种检测程序,以确定 Intel AMT 设置和配置是否能在计算机上正确执行。如果远程计 算机与运行 WebGUI 的主计算机之间的远程连接成功,则说明远程计算机上的 Intel AMT 设置和配置正确。 可以使用任意 Web 浏览器(如 Internet Explorer® 或 Netscape® 应用程序)访问 Intel AMT WebGUI。 有限远程计算机管理包括: l l l l l 硬件资源清点 事件记录 远程计算机重设 网络设置更改 新用户添加 默认情况下,对设置和配置了 SMB 的计算机启用 WebGUI 支持。设置和配置了企业模式的计算机是否支持 WebGUI 由设置和配置服务器确定。 有关使用 WebGUI 界面的信息可以从 Intel Web 站点 www.intel.