Guía del administrador de gestión de sistemas Dell™ Acerca de Intel® Active Management Technology Información general sobre la instalación y configuración de Intel AMT Implantación Uso de la WebGUI de Intel AMT Intel Management Engine BIOS Extension (MEBx) Aprovisionamiento: Realización de la instalación y configuración Redireccionamiento de comunicaciones Serie e IDE Solución de problemas Notas, avisos y precauciones NOTA: Una NOTA indica información importante que le ayudar a hacer un mejor uso del eq
Regresar a la página de contenido Implantación Guía del administrador de gestión de sistemas Dell™ Cuando esté listo para implantar un equipo para un usuario, enchúfelo a la fuente de energía y conéctelo a la red. Use el Intel® 82566MM NIC integrado. Intel Active Management Technology (iAMT®) no funciona con ninguna otra solución NIC. Cuando el equipo está encendido busca inmediatamente un servidor de instalación y configuración (SCS).
Regresar a la página de contenido Intel® Management Engine BIOS Extension (MEBx) Guía del administrador de gestión de sistemas Dell™ Información general sobre Intel MEBx Configuración de Intel Management Engine (ME) Configuración de su equipo para que admita las funciones de Intel AMT Configuración predeterminada MEBx Información general sobre MEBx Intel® Management Engine BIOS Extension (MEBx) proporciona opciones de configuración a nivel de plataforma para que pueda configurar el comportamiento de la pl
antes de cambiar cualquiera de las opciones de configuración de funciones. La nueva contraseña deberá incluir los siguientes elementos: l l l l l Ocho caracteres Una letra mayúscula Una letra minúscula Un número Un carácter especial (que no sea alfanumérico), como !, $, o ; excluyendo los caracteres :, ", y ,. El guión de subrayado ( _ ) y la barra espaciadora son caracteres de contraseña válidos, pero NO añaden complejidad a la contraseña.
Cuando está activada, la opción ME State Control (Control de estado ME) le permite desactivar el ME para aislar el equipo ME de la plataforma principal mientras se depura algún problema de campo. La siguiente tabla muestra los detalles de las opciones.
ME Firmware Local Update Option (Opción ME Firmware Local Update) Option (Opción) Description (Descripción) Always Open (Siempre abierta) El canal ME firmware local update siempre está activado. Un ciclo de inicio no cambia de activado a desactivado. La opción ME FW Local Update (Actualización local del FW ME) se puede ignorar. Never (Nunca) El canal ME firmware local update se controla mediante la opción ME FW Local Update (Actualización local del FW ME), que se puede activar o desactivar.
Intel ME Features Control (Control de las funciones de Intel ME) El menú ME Features Control (Control de funciones ME) contiene la siguiente selección de configuraciones.
Al cambiar la opción de Intel AMT (AMT de Intel) a None (Ninguna), aparecerá una advertencia de que Intel AMT se desactivará automáticamente si acepta el cambio. La opción None (Ninguna) no tiene la función de capacidad administrativa que proporciona el equipo ME. En este caso, el firmware está cargado (esto es, el ME todavía está activado), pero las aplicaciones de gestión permanecen desactivadas.
La página Intel AMT Configuration (Configuración Intel AMT) contiene las opciones configurables por el usuario que se indican a continuación. Para ver las imágenes de este menú, consulte Modo Empresa y Modo PYME.
l l Compatibility Mode (Modo de compatibilidad). Intel AMT 2.6** / Intel AMT 1.0 El modo de compatibilidad permite al usuario cambiar entre Intel AMT 2.6 y Intel AMT 1.0. Provisioning Mode (Modo de aprovisionamiento). Enterprise** / Small Business (Empresa** / Pequeño negocio) Esto le permite seleccionar entre el modo de pequeño negocio y el modo empresa. El modo de empresa puede tener diferentes configuraciones de seguridad con respecto al modo de pequeño negocio.
l l l Username and Password (Nombre de usuario y contraseña). DISABLED** / ENABLED (DESACTIVADO** / ACTIVADO) Esta opción proporciona la autenticación de usuario para la sesión SOL/IDER. Si se usa el protocolo Kerberos, establezca esta opción en Disabled (Desactivado) y configure la autenticación de usuario mediante Kerberos. Si no se usa Kerberos, tendrá la elección de poder activar o desactivar la autenticación de usuario en la sesión SOL/IDER. Serial-Over-LAN (SOL) (Serie por LAN [SQL]).
Idle Timeout (Tiempo de espera de inactividad) Utilice esta configuración para definir el tiempo de espera de inactividad. Cuando termina este temporizador, el ME entra en estado de baja potencia. Este tiempo de espera tiene efecto solamente cuando se selecciona una de las políticas de energía WoL del ME. Introduzca el valor en minutos.
l l Provision Model (Modelo de provisión) l l SOL/IDE-R Remote FW Update (Actualización remota de FW) Intel AMT 2.6 Mode (Modo Intel AMT 2.6) Small Business (PYME) Active SOL Active IDE-R Activada Guarde y salga de MEBx y, a continuación, inicie el equipo para el sistema operativo Microsoft® Windows®.
AMT 2.6 Mode (Modo AMT 2.
Regresar a la página de contenido Acerca de Intel® Active Management Technology Guía del administrador de gestión de sistemas Dell™ Intel® Active Management Technology (Intel AMT o iAMT®) permite a las empresas administrar con facilidad sus equipos en red. La gestión de TI puede: l Descubrir activos informáticos en redes independientemente de si el equipo está encendido o apagado. Intel AMT utiliza información guardada en la memoria no volátil del equipo para acceder a éste.
Regresar a la página de contenido Redireccionamiento de comunicaciones Serie e IDE Guía del administrador de gestión de sistemas Dell™ Intel® AMT permite redirigir comunicaciones serie e IDE desde clientes administrados a consolas de administración independientemente del inicio y del estado de energía de dichos clientes. El cliente solo necesita tener la capacidad de Intel AMT, una conexión a una fuente de energía y una conexión de red.
Regresar a la página de contenido Información general sobre la instalación y configuración de Intel® AMT Guía del administrador de gestión de sistemas Dell™ Términos Estados de instalación y configuración Términos A continuación se presenta una lista de términos importantes relativos a la instalación y configuración de Intel® AMT: l l l l l l l Instalación y configuración.
Regresar a la página de contenido Aprovisionamiento: Realización del proceso de instalación y configuración Guía del administrador de gestión de sistemas Dell™ Uso del servicio de configuración para completar el aprovisionamiento Uso de la Interfaz MEBx para completar el aprovisionamiento El equipo debe configurarse antes de que las capacidades Intel® AMT estén listas para interactuar con la aplicación de administración.
La naturaleza del software de administración no siempre es dinámica o en tiempo real. De hecho, a veces si se ordena a un equipo hacer algo, como reiniciarse, puede que tenga que reiniciarlo de nuevo para que funcione. Instalación y configuración usando un dispositivo de almacenamiento USB 1. Formatee un dispositivo USB con el sistema de archivos FAT16 y sin etiqueta de volumen, y déjelo a un lado. 2.
5. Haga clic en el signo más (+) para expandir la sección Section 1. Provisioning (Sección 1. Aprovisionamiento). 6. Haga clic en el signo más (+) para expandir la sección Basic Provisioning (without TLS) (Aprovisionamiento básico (sin TLS)).
7. Seleccione Step 1. Configure DNS (Paso 1. Configurar DNS). El servidor de notificaciones con una solución de administración fuera de banda instalada deberá registrarse en el DNS como "ProvisionServer". 8. Haga clic en Test (Prueba) en la pantalla DNS Configuration (Configuración DNS) para verificar que el DNS tiene la entrada ProvisionServer y que resuelve el servidor de instalación y configuración (SCS) de Intel correcto.
La dirección IP para el ProvisionServer e Intel SCS ahora no está visible. 9. Seleccione Step 2. Discovery Capabilities (Paso 2. Descubrimiento de capacidades).
10. Verifique que la configuración está Enabled (Activada). Si está en Disabled (Desactivada), haga clic en la casilla de verificación junto a Disabled (Desactivada) y, a continuación, haga clic en Apply (Aplicar). 11. Seleccione Step 3. View Intel AMT Capable Computers (Paso 3. Ver equipos con capacidad Intel AMT).
En esta lista se encuentran visibles los equipos con capacidad Intel AMT de la red. 12. Seleccione Step 4. Create Profile (Paso 4. Crear perfil).
13. Haga clic en el signo más (+) para agregar un nuevo perfil. 14. En la ficha General el administrador puede modificar el nombre de perfil, descripción y contraseña. El administrador establece una contraseña estándar para una mayor facilidad de mantenimiento en el futuro. Seleccione el botón de opción manual e introduzca una nueva contraseña.
15. La ficha Network (Red) proporciona la opción para activar respuestas ping, VLAN, WebUI, Serial over LAN y redirección IDE. Si está configurando el Intel AMT manualmente, todos estos valores también se encuentran disponibles en la MEBx. 16. La ficha TLS (Seguridad de la capa de transporte) proporciona la capacidad para activar la TLS.
18. La ficha Power Policy (Política de energía) tiene las opciones de configuración para seleccionar los estados de reposo para Intel AMT y una configuración de Idle Timeout (Tiempo de espera de inactividad). Para un rendimiento óptimo, se recomienda que Idle timeout esté siempre configurado en 1. 19. Seleccione Step 5. Generate Security Keys (Paso 5. Generar claves de seguridad).
20. Seleccione el icono con la flecha señalando a Export Security Keys to USB Key (Exportar claves de seguridad a llave USB). 21. Seleccione el botón de opción Generate keys before export (Generar claves antes de exportar).
22. Introduzca el número de claves a generar (depende del número de equipos que necesiten aprovisionarse). El valor predeterminado es 50. 23. La contraseña predeterminada de Intel ME es admin. Configure la nueva contraseña Intel ME para el entorno.
24. Haga clic en Generate (Generar). Una vez que se hayan creado las contraseñas, aparecerá un vínculo a la izquierda del botón Generate (Generar). 25. 26. Inserte el dispositivo USB anteriormente formateado en un conector USB del ProvisioningServer. Haga clic en el vínculo Download USB key file (Descargar archivo de claves USB) para descargar el archivo setup.bin en el dispositivo USB. El dispositivo USB se reconoce de forma predeterminada; guarde el archivo en dicho dispositivo.
c. Haga clic en Close (Cerrar) en el cuadro de diálogo Download complete (Descarga completa). Ahora el archivo setup.bin se encuentra visible en la ventana del explorador de unidad. 27. 28. Cierre Export Security Keys to USB Key (Exportar claves de seguridad a llave USB) y las ventanas del explorador de unidad para volver a la consola Altiris. Lleve el dispositivo USB al equipo, insértelo y encienda el equipo.
30. Press any key to continue with system boot... (Pulse cualquier tecla para continuar con el inicio de sistema...) 31. 32. Una vez completado, apague el equipo y vuelva al servidor de administración. Seleccione Step 6. Configure Automatic Profile Assignments (Paso 6. Configurar asignaciones automáticas de perfil). 33. Verifique que la configuración está activada. En el menú desplegable Intel AMT 2.0+, seleccione el perfil creado anteriormente. Configure los otros valores para el entorno.
34. Seleccione Step 7. Monitor Provisioning Process (Paso 7. Seguimiento del proceso de aprovisionamiento). Los equipos para los que se aplicaron las claves empezarán a aparecer en la lista del sistema. Al principio el estado es Unprovisioned (Desaprovisionado), después el estado cambia a In provisioning (En aprovisionamiento) y finalmente cambia a Provisioned (Aprovisionado) al final de proceso.
35. Seleccione Step 8. Monitor Profile Assignments (Paso 8. Seguimiento de las asignaciones de perfil). Los equipos para los que se asignaron los perfiles aparecerán en la lista. Los equipos se identifican por las columnas FQDN, UUID y Profile Name (Nombre de perfil).
Una vez que los equipos están aprovisionados, se encuentran visibles en la carpeta Collections (Colecciones) de All configured Intel AMT computers (Todos los equipos Intel AMT configurados). Uso de la Interfaz MEBx para completar el aprovisionamiento Se puede configurar Intel® AMT para los modos operativos de Empresa o Pequeña y mediana empresa (conocidos también como modelos de aprovisionamiento). Ambos modos operativos admiten red con IP dinámica y estática.
La configuración de Intel AMT instala todas las otras opciones de Intel AMT que no están cubiertas en su configuración, como habilitar el equipo para SerialOver-LAN (SOL) o Redirección IDE (IDE-R). Puede cambiar los valores modificados en la fase de configuración muchas veces en el transcurso de vida del equipo. Los cambios se puede hacer en el equipo localmente o a través de una consola de administración.
3. Seleccione Change Intel ME Password (Cambiar contraseña Intel ME). Pulse . Escriba la nueva contraseña dos veces para su verificación. La nueva contraseña deberá incluir los siguientes elementos: l l l l l Ocho caracteres Una letra mayúscula Una letra minúscula Un número Un carácter especial (que no sea alfanumérico), como !, $, o ; excluyendo los caracteres :, ", y ,.
5. Aparecerá el siguiente mensaje: System resets after configuration change. Continue (Y/N). (El sistema se reinicia después del cambio de configuración. Continuar (S/N).) Pulse . 6. Intel ME State Control (Control de estado de Intel ME) es la siguiente opción. El valor predeterminado para esta opción es Enabled (Activado). No cambie este valor a Disabled (Desactivado).
7. 8. Seleccione Intel ME Firmware Local Update (Actualización local del firmware de Intel ME). Pulse . Seleccione Always Open (Siempre abierta). Pulse . El valor predeterminado para esta opción es Disabled (Desactivada). 9. Seleccione Intel ME Features Control (Control de las funciones de Intel ME). Pulse .
10. Manageability Feature Selection (Selección de función de capacidad administrativa) es la siguiente opción. Esta función establece el modo de administración de la plataforma. El valor predeterminado es Intel AMT. Seleccionando la opción None (Ninguna) se desactivan todas las capacidades de administración remotas. 11. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse .
12. Seleccione Intel ME Power Control (Control de energía de Intel ME). Pulse . 13. Intel ME ON in Host Sleep States (ME encendido en estados de reposo del host) es la siguiente opción. El valor predeterminado es Mobile: ON in S0 (Móvil: encendido en SO).
14. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 15. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 16. Salga de la instalación de la MEBx y guarde la configuración ME. El equipo mostrará el mensaje Intel ME Configuration Complete (Configuración Intel ME completa) y, a continuación, se reiniciará. Después de terminarse la configuración ME, podrá configurar los valores de Intel AMT.
4. Seleccione Host Name (Nombre de host). Pulse . A continuación escriba un nombre único para este equipo de Intel AMT. Pulse . No se aceptan espacios en el nombre de host. Asegúrese de que no hay un nombre de host duplicado en la red. Se pueden usar nombres de host en lugar de la IP de equipo con cualquier aplicación que requiera dirección IP. 5. Seleccione TCP/IP. Pulse .
l [DHCP Enable] Disable DHCP (Y/N) ([DHCP desactivado] Desactivar DHCP (S/N)) Pulse . l Domain Name (Nombre de dominio) Escriba el nombre de dominio en el campo.
6. Seleccione Provision Server (Servidor de provisión) en el menú. Pulse . 7. Escriba la IP del servidor de aprovisionamiento en el campo Provisioning server address y pulse .
NOTA: La configuración predeterminada es 0.0.0.0. Este valor predeterminado funciona solamente si el servidor DNS tiene una entrada que pueda resolver el servidor de aprovisionamiento técnico para la IP del servidor de aprovisionamiento. 8. Escriba el puerto en el campo Port number y pulse . NOTA: El valor predeterminado es 0. Si se deja en el valor predeterminado de 0, el AMT intenta contactar con el servidor de aprovisionamiento en el puerto 9971.
10. Seleccione SOL/IDE-R. Pulse . 11. Aparecerán los siguientes mensajes, requiriéndose la respuesta indicada en la lista con puntos que se indica a continuación: l [Caution] System resets after configuration changes. Continue: (Y/N) ([Precaución] El sistema se reinicia después de los cambios de configuración. Continuar: (S/N)) Pulse .
l User name & Password (Nombre de usuario y contraseña) ¡ Seleccione Enabled (Activado) y, a continuación, pulse . Esta opción le permite agregar usuarios y contraseñas de la WebGUI. Si la opción está desactivada, solamente tendrá acceso remoto a la MEBx el administrador. l Serial Over LAN (LAN de serie) Seleccione Enabled (Activado) y, a continuación, pulse .
l IDE Redirection (Redireccionamiento IDE) Seleccione Enabled (Activado) y, a continuación, pulse . 12. Secure Firmware Update (Actualización segura de firmware) es la siguiente opción. El valor predeterminado es Enabled (Activado).
13. Omita Set PRTC (Establecer PRTC). 14. Idle Timeout (Tiempo de espera de inactividad) es la siguiente opción. El valor predeterminado es 1. Este tiempo de espera solo es aplicable cuando hay una opción WoL seleccionada en el paso 13 del proceso para activar ME para el modo operativo de Empresa. En el paso 13 es necesario usar la configuración.
15. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 16. Seleccione Exit (Salir). Pulse .
17. Aparecerá el siguiente mensaje: Are you sure you want to exit? (Y/N): (¿Está seguro de que desea salir? (S/N):) Pulse . 18. El equipo se reinicia. Apague el equipo y desconecte el cable de alimentación. El equipo está ahora en estado de instalación y listo para implantación. Modo PYME La Intel® Management Engine BIOS Extension (MEBx) es un módulo ROM opcional que Intel proporciona a Dell™ para ser incluido en el BIOS de Dell. La MEBx ha sido personalizada para los equipos de Dell™.
1. Encienda el equipo y durante el proceso de inicio, pulse cuando aparezca la pantalla del logotipo de Dell para ejecutar la aplicación MEBx. 2. Escriba admin en el campo Intel ME Password (Contraseña Intel ME). Pulse . Las contraseñas distinguen entre mayúsculas y minúsculas. Deberá cambiar la contraseña predeterminada antes de realizar cambios en las opciones de la MEBx. 3. Seleccione Change Intel ME Password (Cambiar contraseña Intel ME). Pulse .
5. Aparecerá el siguiente mensaje: System resets after configuration change. Continue (Y/N). (El sistema se reinicia después del cambio de configuración. Continuar: (S/N)) Pulse . 6. Intel ME State Control (Control de estado de Intel ME) es la siguiente opción. El valor predeterminado para esta opción es Enabled (Activado). No cambie este valor a Disabled (Desactivado).
7. 8. Seleccione Intel ME Firmware Local Update (Actualización local del firmware de Intel ME). Pulse . Seleccione Disabled (Desactivado). Pulse . El valor predeterminado para esta opción es Disabled (Desactivado). 9. Seleccione Intel ME Features Control (Control de las funciones de Intel ME). Pulse .
10. Manageability Feature Selection (Selección de función de capacidad administrativa) es la siguiente opción. Esta función establece el modo de administración de la plataforma. El valor predeterminado es Intel AMT. Seleccionando la opción None (Ninguna) se desactivan todas las capacidades de administración remotas. 11. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse .
12. Seleccione Intel ME Power Control (Control de energía de Intel ME). Pulse . 13. Intel ME ON in Host Sleep States (Intel ME encendido en estados de reposo del host) es la siguiente opción. El valor predeterminado es Mobile: ON in S0 (Móvil: Encendido en S0).
14. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 15. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 16. Salga de la instalación de la MEBx y guarde la configuración ME. El equipo mostrará el mensaje Intel ME Configuration Complete (Configuración Intel ME completa) y, a continuación, se reiniciará. Después de terminarse la configuración ME, podrá configurar los valores de Intel AMT.
4. 5. Seleccione Host Name (Nombre de host). Pulse . A continuación escriba un nombre único para este equipo de Intel AMT. Pulse . No se aceptan espacios en el nombre de host. Asegúrese de que no hay un nombre de host duplicado en la red. Se pueden usar nombres de host en lugar de la IP de equipo con cualquier aplicación que requiera dirección IP. 6. 7. l Seleccione TCP/IP. Pulse .
l [DHCP Enable] Disable DHCP (Y/N) ([DHCP activado] Desactivar DHCP (S/N)) Pulse . l Domain Name (Nombre de dominio) Escriba el nombre de dominio en el campo.
8. 9. Seleccione Provision Model (Modelo de provisión) en el menú. Pulse . Aparecerá el siguiente mensaje: Aparecerá el siguiente mensaje: l Change to Intel AMT 1.0 Mode: (Y/N) (Cambiar a modo Intel AMT 1.0: (S/N)) Pulse .
10. Omita la opción Un-Provision (Desaprovisionar). Esta opción devuelve el equipo a los valores predeterminados de fábrica. Consulte Volver a los valores predeterminados para obtener más información. 11. Seleccione SOL/IDE-R. Pulse . 12. Aparecerán los siguientes mensajes, requiriéndose la respuesta indicada en la lista con puntos que se indica a continuación: l [Caution] System resets after configuration changes.
l User name & Password (Nombre de usuario y contraseña) Seleccione Enabled (Activado) y, a continuación, pulse . Esta opción le permite agregar usuarios y contraseñas de la WebGUI. Si la opción está desactivada, solamente tendrá acceso remoto a la MEBx el administrador. l Serial Over LAN (LAN de serie) Seleccione Enabled (Activado) y, a continuación, pulse .
l IDE Redirection (Redireccionamiento IDE) Seleccione Enabled (Activado) y, a continuación, pulse . 13. Secure Firmware Update (Actualización segura de firmware) es la siguiente opción. El valor predeterminado es Enabled (Activado).
14. Omita Set PRTC (Establecer PRTC). 15. Idle Timeout (Tiempo de espera de inactividad) es la siguiente opción. El valor predeterminado es 1. Este tiempo de espera solo es aplicable cuando hay una opción WoL seleccionada en el paso 13 del proceso para activar ME para el modo operativo PYME.
16. Seleccione Return to Previous Menu (Volver al menú anterior). Pulse . 17. Seleccione Exit (Salir). Pulse .
18. Aparecerá el siguiente mensaje: Are you sure you want to exit? (Y/N): (¿Está seguro de que desea salir? (S/N):) Pulse . 19. El equipo se reinicia. Apague el equipo y desconecte el cable de alimentación. El equipo está ahora en estado de instalación y listo para implantación.
Regresar a la página de contenido Solución de problemas Guía del administrador de gestión de sistemas Dell™ Volver a los valores predeterminados (Un-Provisioning) Actualización de firmware Serial-Over-LAN (SOL) e IDE Redirection (IDE-R) Mensajes de error Esta sección describe algunos pasos básicos para la solución de problemas que se han de seguir caso de experimentarse problemas con la configuración de Intel® AMT.
Regresar a la página de contenido Uso de la WebGUI de Intel® AMT Guía del administrador de gestión de sistemas Dell™ La WebGUI de Intel® AMT es una interfaz basada en explorador Web que proporciona una administración limitada del equipo remoto. La WebGUI se usa a menudo como prueba para determinar si se realizaron correctamente la instalación y configuración de Intel AMT en un equipo.