Administrator Guide
Extension). Ten tryb jest najłatwiejszy do zaimplementowania, ponieważnie wymaga specjalnej infrastruktury, ale jednocześnie jest mniej bezpieczny,
ponieważnie zapewnia szyfrowania ruchu sieciowego.
Podczas konfigurowania technologii Intel AMT sąokreślane wszystkie ustawienia nieobjęte procedurąinstalacji technologii Intel AMT, na przykład
przekierowanie SOL i IDE.
W okresie użytkowania komputera ustawienia wprowadzane w fazie konfiguracji mogąbyćwielokrotnie zmieniane. Zmiany tych ustawieńmożna wprowadzać
bezpośrednio na komputerze lokalnym albo za pomocąkonsoli zarządzania.
Metody inicjowania trybu przedsiębiorstwa
Istniejądwie metody inicjowania komputera w trybie przedsiębiorstwa:
l Metoda tradycyjna
l Metoda IT TLS-PSK
Metoda tradycyjna
Aby użyćprotokołu zabezpieczeńTLS, należy zainstalowaći skonfigurowaćtechnologięIntel AMT metodątradycyjnąw sieci izolowanej, oddzielonej od sieci
korporacyjnej. Serwer instalacji i konfiguracji (SCS) wymaga osobnego połączenia sieciowego z urzędem certyfikacji (jednostkąwystawiającącertyfikaty
cyfrowe) w celu skonfigurowania protokołu TLS.
Producent dostarcza komputery w fabrycznym stanie domyślnym, gotowe do skonfigurowania i zainicjowania technologii Intel AMT. Na tych komputerach
należy najpierw wykonaćinstalacjętechnologii Intel AMT, aby wprowadzićkomputer w odpowiedni stan. Następnie można skonfigurowaćkomputer ręcznie lub
podłączyćgo do sieci i skonfigurowaćtechnologięIntel AMT w trybie przedsiębiorstwa za pomocąserwera SCS.
Metoda IT TLS-PSK
Instalacja i konfiguracja technologii Intel AMT metodąIT TLS-PSK jest zwykle wykonywana przez działIT organizacji. Użycie tej metody wymaga spełnienia
następujących wymagań:
l Serwer instalacji i konfiguracji
l Infrastruktura sieciowa i zabezpieczenia
Komputery obsługujące technologięIntel AMT w fabrycznym stanie domyślnym sąprzekazywane do działuIT,którydokonujeinstalacjiikonfiguracjitechnologii
Intel AMT. DziałIT organizacji może wprowadzićinformacje konfiguracyjne przy użyciu dowolnej metody. Po wykonaniu tej operacji komputery sączęściowo
skonfigurowane w trybie przedsiębiorstwa. Serwer SCS musi następnie wygenerowaćzestawyidentyfikatorówinicjowania(PID)ihasełinicjowania (PPS).
Konfiguracja technologii Intel AMT musi zostaćwykonana za pośrednictwem sieci. Ruch sieciowy może byćszyfrowany za pomocąprotokołu klucza wstępnego
TLS (TLS-PSK). Po połączeniu z serwerem SCS komputer jest konfigurowany w trybie przedsiębiorstwa.
Tryb przedsiębiorstwa
Interfejs Intel®Management Engine BIOS Extension (MEBx) jest opcjonalnym modułem pamięci ROM, udostępnianymfirmieDell™przezfirmęIntel,
wchodzącym w skład systemu BIOS. Interfejs MEBx zostałdostosowanydokomputerówfirmyDell.
Tryb przedsiębiorstwa (przeznaczony dla dużych organizacji) wymaga użycia serwera instalacji i konfiguracji (SCS). Serwer SCS uruchamia specjalnąaplikację
sieciową, którainstalujeikonfigurujetechnologięIntel AMT na komputerze. Serwer SCS jest także nazywany serwerem inicjowania (w interfejsie MEBx).
Serwer SCS jest zwykle dostarczany przez niezależnychdostawcówoprogramowania(ISV)iwchodziwskład konsoli zarządzania. Dodatkowych informacji na
ten temat udzieli dostawca konsoli zarządzania.
Aby skonfigurowaćkomputer w trybie przedsiębiorstwa należy włączyćtryb przedsiębiorstwa w aparacie zarządzania (ME) i skonfigurowaćobsługętrybu
przedsiębiorstwawtechnologiiIntelAMT.Abyzapoznaćsięz instrukcjami, zobacz Konfigurowanie aparatu ME: Włączanie trybu przedsiębiorstwa w aparacie
zarządzania (ME) i Konfigurowanie technologii AMT: Włączanie trybu przedsiębiorstwa technologii Intel AMT.
Konfigurowanie aparatu ME: Włączanie trybu przedsiębiorstwa w aparacie
zarządzania(ME)
Aby skonfigurowaćaparat Intel ME na platformie docelowej, należy wykonaćnastępujące czynności:
1. Włącz komputer. Podczas rozruchu komputera, po wyświetleniu logo firmy Dell, naciśnij klawisze <Ctrl><p>, aby przejśćdo interfejsu MEBx.
2. Wpisz hasło „admin”w polu Intel ME Password (Hasło aparatu Intel ME). Naciśnij klawisz <Enter>. W hasłach sąrozróżniane wielkie i małe litery.
Przed wprowadzeniem jakichkolwiek zmian ustawieńopcji w interfejsie MEBx należy zmienićhasło.










