Administrator Guide
企业模式预配方法
将计算机预配为企业模式的方法有两种:
l 传统方法
l IT TLS-PSK 方法
传统方法
如果需要传输层安全协议 (TLS),请在独立于公司网络的隔离网络上执行 Intel AMT 设置和配置的传统方法。设置和配置服务器 (SCS) 需要将二级网络连接至认证机构(一个发放数字证书的
实体)以进行 TLS 配置。
计算机最初出厂时处于出厂默认状态,且可以对 Intel AMT 进行配置和预配。这些计算机必须进行 Intel AMT 设置,从而可以从出厂默认状态转至设置状态。计算机处于设置状态后,您可以
继续手动对其进行配置或者将其连接到其与 SCS 相连接的网络,然后开始企业模式 Intel AMT 配置。
IT TLS-PSK 方法
IT TLS-PSK Intel AMT 设置和配置通常由公司的 IT 部门执行。需要具备以下条件:
l 设置和配置服务器
l 网络和安全保护基础设施
将处于出厂默认状态的具有 Intel AMT 功能的计算机交给 IT 部门,该部门负责 Intel AMT 的设置和配置。IT 部门可以使用任何方法输入 Intel AMT 设置信息,在此之后,计算机将处于企
业模式并处于“设置中”阶段。SCS 必须生成 PID 和 PPS 集。
必须在网络上进行 Intel AMT 配置。可以使用传输层安全协议预共享密钥 (TLS-PSK) 协议加密网络。计算机连接到 SCS 后,将开始配置企业模式。
企业模式
Intel®Management Engine BIOS Extension (MEBx) 是一种可选的 ROM 模块,由 Intel 为 Dell™提供,包含在 Dell BIOS 中。MEBx 已针对 Dell 计算机进行了专门定制。
企业模式(适用于大型公司客户)需要设置和配置服务器 (SCS)。SCS 会在执行 Intel AMT 设置和配置的网络上运行应用程序。正如在 MEBx 中看到的,SCS 也称为预配服务器。SCS 通常由
独立软件供应商 (ISV) 提供,并且包含在 ISV 管理控制台产品中。有关详情,请咨询管理控制台供应商。
要设置和配置计算机以使用企业模式,您必须启用 Management Engine 并配置 Intel AMT 以使用企业模式。有关说明,请参阅 ME 配置:启用 Management Engine 以使用企业模式和 AMT 配
置:启用 Intel AMT 以使用企业模式。
ME 配置:启用 Management Engine 以使用企业模式
要在目标平台上启用 Intel ME 配置设置,请执行以下步骤:
1. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
2. 在 Intel ME Password(Intel ME 密 码 )字段中键入“admin”。按 <Enter> 键。密码区分大小写。
您必须先更改默认密码,然后再对 MEBx 选项进行更改。
3. 选择 Change Intel ME Password(更改 Intel ME 密码) 。按 <Enter> 键。键入新密码两次以确认密码。
新密码必须包括以下元素: