Administrator Guide
ZurückzumInhaltsverzeichnis
Bereitstellung
Dell™ AdministratorhandbuchfürdieSystemverwaltung
SobaldSieeinenComputerfürdieBereitstellunganeinenBenutzervorbereitethaben,schließenSiedenComputeraneineStromquelleanundverbindenSie
ihn mit dem Netzwerk. Verwenden Sie hierzu den integrierten Netzwerkadapter Intel
®
82566MM NIC. Intel Active Management Technology (iAMT
®
) funktioniert
ausschließlichinVerbindungmitdiesemNetzwerkadapter.
Nach dem Einschalten sucht der Computer nach einem SCS (Setup- und Konfigurationsserver). Wenn der Intel AMT-fähigeComputerdiesenServerfindet,
sendet er eine Hello-Meldung an den Server.
DHCPundDNSmüssenverfügbarsein,damitdieautomatischeSCS-SuchezumErfolgführt.SindDHCPundDNSnichtverfügbar,mussdieIP-Adresse des SCS-
Servers manuell in die MEBx des Intel AMT-fähigenComputerseingegebenwerden.
Die Hello-MeldungenthältdiefolgendenInformationen:
l Provisioning ID (PID)
l Universally Unique Identifier (UUID)
l IP-Adresse
l VersionsnummernfürROMundFirmware(FW)
Die Hello-MeldungistfürdenEndbenutzernichtsichtbar.EsgibtkeinenFeedback-Mechanismus, der Ihnen mitteilt, dass der Computer diese Meldung
versendet. Der SCS verwendet die Informationen in der Hello-Meldung, um unter Verwendung einer TLS-PSK (TLS Pre-Shared key)-Cipher Suite eine TLS
(Transport Layer Security)-Verbindung zum Intel AMT-fähigenComputeraufzubauen,wennTLSunterstütztwird.
Der SCS sucht anhand der PID in der Datenbank des Provisioning-Servers nach der Provisioning Passphrase (PPS) und verwendet PPS- und PID-Daten zur
Erzeugung eines TLS Pre-MasterSecret.TLSisteinoptionalesMerkmal.SoferndieentsprechendeInfrastrukturverfügbarist,solltenSieTLSfürsichereund
verschlüsselteTransaktionenverwenden.WennSieTSLnichteinsetzen,wirdHTTPDigestfürdiegegenseitigeAuthentifizierungverwendet.HTTPDigestbietet
weniger Sicherheit als TLS. Der SCS meldet sich mit den entsprechenden Anmeldeinformationen (Benutzername und Kennwort) am Intel AMT-fähigenComputer
an und stellt die folgenden erforderlichen Daten bereit:
l NeuePPSundPID(fürzukünftigeSetup- undKonfigurationsvorgänge)
l TLS-Zertifikate
l PrivateSchlüssel
l Aktuelles Datum und aktuelle Uhrzeit
l HTTP Digest-Anmeldeinformationen
l HTTP Negotiate-Anmeldeinformationen
Der Computer wechselt vom Setup-Zustand in den Provisioned-Zustand.AnschließendistIntelAMTvollständigfunktionsfähig.ErstimProvisioned-Zustand ist
eineFernverwaltungdesComputersmöglich.
ZurückzumInhaltsverzeichnis










