Administrator Guide
Met de configuratie van Intel AMT worden alle Intel AMT-opties ingesteld die niet bij de installatie van Intel AMT worden meegenomen, zoals het inschakelen
van de computer voor Serial-Over-LAN (SOL) of IDE-Redirect (IDE-R).
U kunt de instellingen die in de configuratiefase zijn bepaald, heel vaak tijdens de levensduur van de computer wijzigen. De wijzigingen kunnen lokaal op de
computer worden aangebracht of via een beheerconsole.
Provisioneringsmethoden Enterprise-modus
U kunt een computer in de Enterprise-modus op twee manieren provisioneren:
l Legacy
l IT TLS-PSK
Legacy
AlsuTLS(TransportLayerSecurity)wilt,voertudelegacymethodevandeinstallatieenconfiguratievanIntelAMTuitopeengeïsoleerdnetwerkapartvan
het bedrijfsnetwerk. Een installatie- en configuratieserver (SCS) vereist een tweede netwerkverbinding met een certificeringsinstantie (een instantie die
digitale certificaten uitgeeft) voor TLS-configuratie.
Aanvankelijk worden de computers geleverd in de standaard fabrieksstaat waarbij Intel AMT klaar is voor configuratie en provisionering. Op deze computers
moetIntelAMTwordengeïnstalleerdomvandestandaardfabrieksstatusovertekunnengaannaardeinstallatiestatus.Wanneerdecomputerinde
installatiestatus staat, kunt u verdergaan met de handmatige configuratie ervan of verbinding maken met een netwerk om verbinding te maken met een SCS
en te beginnen met de configuratie van de Enterprise-modus van Intel AMT.
IT TLS-PSK
De installatie en configuratie van IT TLS-PSK Intel AMT wordt meestal uitgevoerd op de IT-afdeling van een bedrijf. Hiervoor is het volgende nodig:
l Installatie- en configuratieserver
l Netwerk- en beveiligingsinfrastructuur
Computers die geschikt zijn voor Intel AMT en in de standaard fabrieksstatus staan, worden aan de IT-afdeling gegeven, die verantwoordelijk is voor de
installatie en configuratie van Intel AMT. De IT-afdeling kan elke methode gebruiken om installatiegegevens van Intel AMT in te voeren, waarna de computer in
de Enterprise-modus en in de In-Setup-fase staan. Een SCS moet PID en PPS-sets genereren.
De Intel AMT-configuratie moet via een netwerk plaatsvinden. Het netwerk kan worden versleuteld met Transport Layer Security Pre-Shared Key (TLS-PSK, het
protocol van de vooraf-gedeelde sleutel van Transport Layer Security). Zodra de computers verbinding hebben gemaakt met een SCS, vindt de configuratie
van de Enterprise-modus plaats.
De Enterprise-modus
De Intel®Management Engine BIOS Extension (MEBx) is een optionele ROM-modulegeleverdaanDell™vanInteldieisopgenomenindeDellBIOS.DeMEBx
is aangepast aan Dell-computers.
De Enterprise-modus (voor klanten van grote bedrijven) vereist een installatie- en configuratieserver (SCS). Een SCD voert een toepassing uit via een netwerk
die de installatie en configuratie van Intel AMT uitvoert. De SCS staat ook bekend als een provisioneringsserver, zoals te zien in de MEBx. Een SCS wordt
doorgaans geleverd door onafhankelijke softwareleveranciers (ISV's) en is te vinden in het ISV-beheerconsoleproduct. Ga voor meer informatie naar de
leverancier van de beheerconsole.
Om een computer voor de Enterprise-modus te kunnen instellen en configureren, moet u de Management Engine voor de Enterprise-modus inschakelen en
Intel AMT configureren voor de Enterprise-modus. Zie ME-configuratie: beheerengine inschakelen voor Enterprise-modus en AMT-configuratie: Intel AMT
inschakelen voor Enterprise-modus voor instructies.
ME-configuratie: beheerengine inschakelen voor Enterprise-modus
Voer de volgende stappen uit om de configuratie-instellingen van Intel ME op het doelplatform in te schakelen:
1. Schakel de computer in en druk tijdens het opstarten op <Ctrl><p> wanneer het Dell-logoscherm verschijnt om de MEBx-toepassing te openen.
2. Typ admin in het veld Intel ME Password (Intel ME-wachtwoord).Drukop<Enter>.Wachtwoordenzijnhoofdlettergevoelig.
U moet het standaardwachtwoord wijzigen voordat u de MEBx-opties wijzigt.