Administrator Guide

ИспользованиеинтерфейсаMEBx дляосуществленияподготовкик
работе
ТехнологиюIntel®AMT можнонастроитьдляработылибоврежимеEnterprise (Корпоративный), либоврежимеSmall and Medium Business (Малыеи
средниепредприятия) (которыетакженазываютмоделямиподготовкикработе). Обарежимаработыподдерживаютработувсетисиспользованием
динамическихистатическихIP-адресов.
ПриработевсетисиспользованиемдинамическогоIP-адреса(попротоколуDHCP) имяхост-системыIntel AMT иимяхост-системы, накоторой
установленаоперационнаясистема, должнысовпадать. Такженеобходимоконфигурироватьиоперационнуюсистему, итехнологиюIntel AMT для
использованияпротоколаDHCP.
ПриработевсетисиспользованиемстатическогоIP-адресаIP-адресIntel AMT долженотличатьсяотIP-адресаоперационнойсистемы. Крометого,
имяхост-системыIntel AMT должноотличатьсяотимени-хост-системы, накоторойустановленаоперационнаясистема.
l Enterprise mode (Корпоративныйрежим) – Этотрежимпредназначендлябольшихорганизаций. Этоусовершенствованныйрежимработыв
сетисподдержкойпротоколабезопасностинатранспортномуровне(TLS), дляиспользованиякотороготребуетсяслужбаконфигурирования.
Корпоративныйрежимпозволяетадминистратораминформационно-техническойслужбынастраиватьиконфигурироватьIntel AMT вбезопасном
режимедляобеспеченияудаленногоуправления. ПрипоставкесзаводакомпьютерыDell™поумолчаниюнастроеныдляработыв
корпоративномрежиме. Режимможноизменитьвпроцессенастройкииконфигурирования.
l Small Medium Business (SMB) mode (Режимдлямалыхисреднихпредприятий) – Этотрежимпредставляетсобойупрощенныйрежимработы
безподдержкипротоколаTLS инетребуетналичияспециальногоприложениядлянастройки. РежимSMB предназначендлятехзаказчиков,
которыенеимеютконсолиуправления, предлагаемыенезависимымипоставщикамипрограммногообеспечения(ISV), илинеобходимуюсетевую
инфраструктуруиинфраструктурузащитыданныхдляиспользованияшифрованияданныхпопротоколуTLS. ВрежимеSMB настройкаи
конфигурированиеIntel AMT осуществляютсявручнуюспомощьюутилитыIntel ME BIOS Extension (РасширениеBIOS механизмауправленияIntel)
(MEBx). Этотрежимлегчевсегореализовать, таккаконнетребуетразвитойинфраструктуры, ноонявляетсянаименеебезопасным, таккак
весьсетевойтрафикнешифруется.
ПараметрIntel AMT Configuration (КонфигурированиеIntel AMT) обеспечиваетнастройкувсехдругихсвойствтехнологииIntel AMT, которыене
затрагиваютсяпроцедуройIntel AMT Setup (НастройкаIntel AMT), например, включениенакомпьютерефункцийSerial-Over-LAN (Последовательная
передачапосети) (SOL) илиIDE-Redirect (ПеренаправлениеIDE) (IDE-R).
Втечениесрокаэксплуатациикомпьютераможномногократноизменятьнастройки, заданныенаэтапеконфигурирования. Измененияможновносить
накомпьютерелокальноилиспомощьюконсолиуправления.
Способыподготовкикработевкорпоративномрежиме
Существуютдваспособаподготовкикомпьютеракработеккорпоративномрежиме:
l Legacy (Традиционный)
l IT TLS-PSK
Legacy (Традиционный)
Есливамнужноиспользоватьпротоколбезопасностинатранспортномуровне(TLS), используйтетрадиционныйспособнастройкииконфигурирования
технологииIntel AMT визолированнойсети, котораяотделенаоткорпоративнойсети. Серверунастройкииконфигурирования(SCS) требуется
дополнительноесетевоеподключениексерверусертифицирующегооргана(организации, котораявыдаетцифровыесертификаты) для
конфигурированияпротоколаTLS.
Компьютерыпоставляютсясзаводасустановленнымизаводскиминастройкамипоумолчанию, приэтомтехнологияIntel AMT готовак
конфигурированиюиподготовкекомпьютеракработе. ТакиекомпьютерыдолжныпройтипроцедурунастройкиIntel AMT, чтобыперейтииз
состояниясзаводскиминастройкамипоумолчаниювсостояниенастройки. Когдакомпьютерперейдетвсостояниенастройки, можнобудет
продолжитьконфигурироватьеговручнуюилиподключитьегоксети, гдеонподключитсяксерверуSCS иначнетпроцессконфигурированияIntel
AMT дляработывкорпоративномрежиме.










