Administrator Guide

Terug naar inhoudsopgave
Toewijzing
Dell Systeembeheerhandleiding
Wanneer een computer aan een gebruiker kan worden toegewezen, sluit u de computer aan op een voedingsbron en vervolgens op een netwerk. Gebruik de
ingebouwde Intel
®
82566MM NIC. Intel Active Management Technology (iAMT
®
) werkt bij geen andere NIC-oplossing.
Wanneer de computer wordt ingeschakeld, gaat deze onmiddellijk op zoek naar een installatie- en configuratieserver (SCS). Als deze wordt gevonden,
verstuurt de voor Intel AMT geschikte computer een Hello-bericht naar de server.
De installatie- en configuratieserver moet kunnen beschikken over DHCP en DNS om automatisch zoekacties te kunnen uitvoeren. Als DHCP en DNS niet
beschikbaar zijn, moet het IP-adres van de installatie- en configuratieserver (SCS) handmatig worden ingevoerd in de MEBx van de computer die geschikt is
voor Intel AMT.
Het Hello-bericht bevat de volgende informatie:
l Provisionerings-ID (PID)
l Universele unieke ID (UUID)
l IP-adres
l Versienummers ROM- en firmware (FW)
Het Hello-bericht is duidelijk voor de eindgebruiker. Er is geen feedbackmechanisme om aan te geven dat de computer het bericht heeft verzonden. De SCS
gebruikt de informatie in het Hello-bericht om een Transport Layer Security (TLS)-verbinding tot stand te brengen met de voor Intel AMT geschikte computer
via een coderingssuite van een vooraf gedeelde sleutel (PSK) van TLS, mits TLS wordt ondersteund.
De SCS gebruikt de PID om de provisioneringssleutelcode (PPS) op te zoeken in de provisioneringsserverdatabase, en de PPS en de PID om een premaster
secret van TLS te genereren. TLS is optioneel. Gebruik TLS voor veilige en gecodeerde transacties als de infrastructuur beschikbaar is. Gebruikt u geen TLS,
dan wordt HTTP Digest gebruikt voor wederzijdse verificatie. HTTP Digest is minder veilig als TLS. De SCS meldt zich aan bij de Intel AMT-computer met de
gebruikersnaam en het wachtwoord en geeft de volgende vereiste gegevensitems:
l Nieuwe PPS en PID (voor toekomstige installatie en configuratie)
l TLS-certificaten
l Persoonlijke sleutels
l Huidige datum en tijd
l HTTP Digest-referenties
l HTTP Negotiate-referenties
Na de installatiefase schakelt de computer over naar de provisioneringsfase, waarin Intel AMT volledig functioneert. In deze provisioneringsfase kan de
computer op afstand worden beheerd.
Terug naar inhoudsopgave