Guia do Administrador da Tecnologia Intel® Active Management Technology (AMT) v4.
Voltar para a página do índice Visão geral A tecnologia Intel® Active Management Technology (Intel AMT) permite que as empresas gerenciem facilmente seus computadores em rede das seguintes maneiras: Descubra os ativos computacionais em uma rede independentemente do computador estar ligado ou desligado – a tecnologia Intel AMT usa as informações armazenadas na memória do sistema não volátil para acessar o computador.
Voltar para a página do índice Modos operacionais A tecnologia Intel® AMT pode ser configurada para os modos operacionais Entreprise (Empresa) ou Small and Medium Business (Pequenas e médias empresas), também chamados de modelos de provisionamento. Os dois modos operacionais suportam rede de IP estático e dinâmico. Se você usar a rede de IP dinâmico (DHCP), o nome d3 host da tecnologia Intel AMT e o nome de host do sistema operacional precisam corresponder.
Voltar para a página do índice Visão geral da instalação e configuração A seguir encontra-se uma lista de termos importantes relacionados à instalação e configuração da tecnologia Intel® AMT. Instalação e configuração — Processo que preenche o computador gerenciado pela tecnologia Intel AMT com nomes de usuários, senhas e parâmetros de rede que habilitam o computador a ser administrado remotamente. Provisionamento — Ato de instalação e configuração da tecnologia Intel AMT.
Voltar para a página do índice O ato de instalar e configurar a tecnologia Intel® AMT é conhecido como provisionamento. Há dois métodos de provisionar um computador com modo Entreprise (Empresa): Legacy IT TLS-PSK Legacy Se você quiser a segurança TLS (Transport Layer Security [Segurança da camada de transporte]), execute o método Legacy de instalação e configuração da tecnologia Intel AMT em uma rede isolada, separada da rede corporativa.
Voltar para a página do índice Visão geral dos parâmetros da MEBx A MEBx (Intel® Management Engine BIOS Extension) fornece opções de configuração a nível de plataforma para você configurar o comportamento da plataforma do Intel ME. As opções incluem a ativação e desativação de recursos individuais e a definição de configurações de alimentação. Esta seção fornece detalhes sobre as opções de configuração da MEBx e restrições, se houver alguma.
Intel AMT Configuration (Configuração da tecnologia Intel AMT) Change Intel ME Password (Alterar senha do Intel ME) Os menus das funções Intel ME Configuration (Configuração do Intel ME) e Intel AMT Configuration (Configuração da tecnologia Intel AMT) serão discutidos nas páginas a seguir. Primeiro, a senha precisa ser alterada para continuar nesses menus. Como alterar a senha do Intel ME A senha padrão é admin e é a mesma em todas as plataformas implementadas recentemente.
Voltar para a página do índice Menu de configuração do ME Para ir para a página Intel® Management Engine (ME) Platform Configuration (Configuração da plataforma do mecanismo de gerenciamento Intel), siga as etapas abaixo: 1. No menu principal da MEBx (Management Engine BIOS Extension), selecione ME Configuration (Configuração do ME). Pressione . 2. A mensagem a seguir é mostrada: System resets after configuration changes (O sistema é redefinido depois das alterações de configuração).
Quando ativada, a opção ME State Control (Controle de estado do Intel ME) permite desativar o ME para isolar o computador ME da plataforma principal enquanto depura o funcionando incorreto de um campo. A tabela a seguir ilustra os detalhes dessas opções.
Intel ME Features Control (Controle dos recursos do Intel ME) O menu ME Features Control (Controle dos recursos do ME) contém a seguinte seleção de configuração. Manageability Feature Selection (Seleção dos recursos de gerenciabilidade) Quando você seleciona a opção Manageability Feature Selection (Seleção dos recursos de gerenciabilidade) no menu ME Features Control (Controle dos recursos do ME), o menu ME Manageability Feature (Recurso de gerenciabilidade do ME) será mostrado.
Essa opção pode ser usada para verificar qual recurso de gerenciabilidade está ativado. ASF — (Alert Standard Format - Formato de alerta padrão) ASF é uma tecnologia de gerenciamento de ativos corporativos padronizada. A plataforma Intel ICH9 suporta ASF specification 2.0. Intel AMT — (Intel Active Management Technology - Tecnologia de gerenciamento ativo da Intel). Intel AMT é uma tecnologia aprimorada de gerenciamento de ativos corporativos. A tabela a seguir explica essas opções.
energia do host) Quando a opção ME ON in Host Sleep States (ME ativado nos estados de economia de energia do host) é selecionada no menu ME Power Control (Controle de alimentação do ME), o menu ME in Host Sleep States (ME nos estados de economia de energia do host) é carregado. O pacote de energia selecionado determina quando o ME está ativado. O pacote padrão de energia é Mobile: ON in S0 (Móvel: Ativado no estado S0).
Voltar para a página do índice Menu de configuração da tecnologia AMT Depois de configurar completamente o recurso Intel® Management Engine (ME), você precisará reinicializar o computador antes de configurar a tecnologia Intel AMT para fazer a inicialização limpa do sistema.
Host Name (Nome do host) Um nome de host pode ser atribuído ao computador Intel AMT. Esse é o nome de host do computador Intel AMT. Se a tecnologia Intel AMT for configurada para DHCP, o nome de host PRECISARÁ ser idêntico ao nome da máquina no sistema operacional.
Current Provisioning Mode (Modo de provisionamento atual) – Mostra o modo de provisionamento TLS atual: None (Nenhum), PKI ou PSK. Essa configuração é mostrada apenas no modelo de provisionamento do modo Empresa. Provisioning Record (Registro de provisionamento) – Mostra os dados de registro de provisionamento PKS/PKI do computador. Se os dados não tiverem sido inseridos, a MEBx mostra uma mensagem informando que o registro de provisionamento não está presente.
estado de instalação e configuração fica como “Not-started” (Não iniciado). Delete PID and PPS (Apagar PID e PPS) – Apaga a PPS e o PID atuais armazenados no ME (mecanismo de gerenciamento). Se não houver nenhum PID e PPS, a MEBx mostrará uma mensagem de erro. Esta opção NÃO define o parâmetro do processo de instalação e configuração como “Not Started” (Não iniciado). Esta opção define o parâmetro do processo de instalação e configuração como “In Process” (Em andamento).
Manage Certificate Hashes (Gerenciar hashes de certificado) Set FQDN (Configurar FQDN) Set PKI DNS Suffix (Configurar sufixo DNS do PKI) Remote Configuration Enable/Disable (Ativar/desativar configuração remota) As opções selecionáveis são Enable (Ativar) e Disable (Desativar). Se a opção Remote Configuration (Configuração remota) estiver desativada, as opções de menu abaixo dela ainda serão mostradas, mas não poderão ser usadas até a opção Remote Configuration (Configuração remota) ser ativada.
A tela Manage Certificate Hash (Gerenciar hash de certificado) tem vários controles de teclado disponíveis para gerenciar os hashes do computador.
Pressione a tecla <+> na tela Manage Certificate Hash (Gerenciar hash de certificado) para abrir a tela Change the active state of this hash? (Alterar o estado ativo do hash?) [Y/N] ([S/N]) Se a resposta for Sim, o estado ativo do hash de certificados selecionado é alterado. Quando o hash é configurado como ativo, ele fica disponível para ser usado durante o provisionamento de PSK. Como ver um hash de certificados Pressione na tela Manage Certificate Hash (Gerenciar hash de certificados).
Un-provision (Desprovisionamento) A opção Un-Provision (Desprovisionamento) permite restaurar a configuração padrão de fábrica da tecnologia Intel AMT. Há dois tipos de desprovisionamento: Full Un-provision (Desprovisionamento completo) – Essa opção restaura todas as configurações padrão da tecnologia Intel AMT. Se um valor PID/PPS estiver presente, os dois valores serão perdidos. A senha da MEBx permanece intocável. CMOS clear (Limpar CMOS) – Essa opção de desprovisionamento não está disponível na MEBx.
SOL/IDE-R Username and Password (Nome de usuário e senha) – DISABLED** / ENABLED (Ativado/desativado) Essa opção fornece a autenticação do usuário para a sessão SOL/IDER. Se o protocolo Kerberos for usado, configure a opção como Disabled (Desativado) e configure a autenticação do usuário no Kerberos. Se o protocolo Kerberos não for usado, você terá a opção de ativar ou desativar a autenticação do usuário na sessão SOL/IDER.
Password Policy (Política de senha) Há duas senhas presentes no firmware. A senha da MEBX é a senha que é digitada quando o usuário está fisicamente à frente do sistema. A senha de rede é a senha que é digitada para acessar um sistema ativado para o ME através da rede. Esta opção determina quando a senha de rede e a senha da MEBX serão sincronizadas. A senha da MEBX ainda pode ser modificada pelo usuário que está à frente do computador.
Secure Firmware Update (Atualização segura de firmware) Essa opção permite ativar/desativar as atualizações seguras de firmware. A opção Secure firmware update (Atualização segura de firmware) exige um nome de usuário e senha de administrador. Se o nome de usuário e senha de administrador não forem fornecidos, o firmware não poderá ser atualizado. Quando o recurso Secure firmware update (atualização segura de firmware) estiver ativado, você poderá atualizar o firmware usando um método seguro.
Set PRTC (Configuração do PRTC) Digite a data e hora do PRTC (relógio de tempo real) no formato GMT (UTC) (AAAA:MM:DD:HH:MM:SS). A faixa válida de datas é 1/1/2004 a 1/4/2021. O valor do PRTC é usado para manter virtualmente o PRTC durante o estado desativado (G3). Essa configuração só é mostrada no modelo Entreprise Provision (Provisionamento de empresa).
Idle Timeout (Tempo limite de ociosidade) Use essa configuração para definir o tempo limite de ociosidade do ME WOL. Quando esse temporizador chega ao fim da contagem, o ME entra no estado de baixa energia. Esse tempo limite só entra em efeito quando uma das políticas de energia do ME WOL está selecionada. Digite o valor em minutos.
Exemplo de configurações da tecnologia Intel AMT no modo DHCP A tabela a seguir mostra um exemplo básico das configurações de campo para a página do menu Intel AMT Configuration (Configuração da tecnologia Intel AMT) para configurar o computador no modo DHCP. Exemplo de configurações da tecnologia Intel AMT no modo DHCP Parâmetros de configuração da tecnologia Intel AMT Valores Intel AMT Configuration (Configuração da tecnologia Intel AMT) Selecione e pressione .
Remote FW Update (Atualização remota de firmware) Enabled (Ativado) Salve e saia da MEBx e reinicie o computador no sistema operacional Windows®. Exemplo de configurações da tecnologia Intel AMT no modo estático A tabela a seguir mostra um exemplo básico das configurações de campo da página do menu Intel AMT Configuration (Configuração da tecnologia Intel AMT) para configurar o computador no modo estático.
Voltar para a página do índice Visão geral dos métodos de instalação e configuração Como discutido na seção Visão geral de instalação e configuração, o computador tem que ser configurado antes que os recursos da tecnologia Intel AMT estejam prontos para interagir com o aplicativo de gerenciamento.
Voltar para a página do índice Serviço de configuração Esta seção discute a instalação e a configuração da tecnologia Intel® AMT por meio do uso de um dispositivo de armazenamento USB. Você pode definir e configurar localmente uma senha, um ID de provisionamento (PID) e as informações de chave de segurança de provisionamento (PPS) com um pen drive USB. Também é chamado de provisionamento USB.
Voltar para a página do índice Interface da MEBx (Modo Enterprise [Empresa]) A Intel® Management Engine BIOS Extension (MEBx) é um módulo opcional de ROM que a Intel fornece à Dell™ para ser incluída no BIOS. A MEBx foi personalizada para computadores Dell. O modo Enterprise (Empresa), para grandes clientes corporativos, precisa de um servidor de instalação e configuração. O servidor de instalação e configuração executa um aplicativo de rede que faz a instalação e configuração da tecnologia Intel AMT.
A nova senha precisa incluir os seguintes elementos: Oito caracteres Uma letra maiúscula Uma letra minúscula Um número Um caractere especial (não alfanumérico) como !, $, ou ; excluindo os caracteres : (dois pontos), " (aspas) e , (vírgula). O sublinhado ( _ ) e a barra de espaçamento são caracteres de senha válidos, porém eles NÃO aumentam a complexidade da senha. 4. Altere a senha para estabelecer a propriedade do Intel AMT. O computador vai do estado padrão de fábrica para o estado de instalação. 5.
6. Pressione quando a seguinte mensagem for mostrada: System resets after configuration changes. Continue (Y/N) (O sistema é restaurado depois das alterações de configuração.
Intel ME State Control (Controle de estado do Intel ME) é a próxima opção. A configuração padrão dessa opção é Enabled (Ativado). Não altere essa configuração para Disabled (Desativado). Se quiser desativar o Intel AMT, altere a opção Manageability Feature Selection (Seleção do recurso de gerenciabilidade) para None (Nenhum) na etapa 9.
7. Selecione Intel ME Firmware Local Update (Atualização local do firmware do Intel ME). Pressione . 8. Selecione Enabled (Ativado) ou Disabled (Desativado) e pressione . A configuração padrão dessa opção é Disabled (Desativado).
9. Selecione Intel ME Features Control (Controle dos recursos do Intel ME) e pressione .
Manageability Feature Selection (Seleção do recurso de gerenciabilidade) é a próxima opção. Esse recurso configura o modo de gerenciamento da plataforma. A configuração padrão é Intel AMT. A opção None (Nenhum) desabilita todos os recursos de gerenciamento remoto.
10. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
11. Selecione Intel ME Power Control (Controle de alimentação do Intel ME) e pressione .
Intel ME ON in Host Sleep States (Intel ME ativado nos estados de economia de energia do host) é a próxima opção. A configuração padrão é Mobile: ON in S0 (Móvel: Ativado em S0).
12. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
13. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
14. Saia da configuração da MEBx e salve a configuração do Intel ME. O computador mostra uma mensagem de conclusão da configuração do Intel ME e reinicia. Quando a configuração do Intel ME tiver sido feita, você poderá configurar os parâmetros da tecnologia Intel AMT. Configuração da tecnologia Intel AMT Para ativar os parâmetros de Intel AMT Configuration (Configuração da tecnologia Intel AMT) na plataforma de destino, execute o seguinte procedimento: 1.
4. Selecione Host Name (Nome do host) e pressione . 5. Digite um nome exclusivo para esta máquina Intel AMT e pressione . Não são aceitos espaços no nome do host. Certifique-se de que não há nenhum nome de host duplicado na rede. Os nomes de host podem ser usados no lugar do IP do computador para aplicativos que exigem um endereço IP.
6. Selecione TCP/IP. Pressione . 7.
8. Digite o nome do domínio no campo Domain name (Nome do domínio).
9. Selecione Provision Model (Modelo de provisionamento) no menu e pressione . 10.
11. Selecione Setup and Configuration (Instalação e configuração) no menu e pressione .
12. Selecione Current Provisioning Mode (Modo de provisionamento atual) para ver o modo atual e pressione . O modo de provisionamento atual será mostrado. Pressione ou para sair.
13. Selecione Provisioning Record (Registro de provisionamento) no menu e pressione . A tela mostra os dados do registro de provisionamento PSK/PKI do computador. Se os dados não tiverem sido inseridos, a MEBX mostra a mensagem: Provision Record not present (O registro de provisionamento não está presente) Se os dados tiverem sido inseridos, o Provision Record (Registro de provisionamento) mostra uma dentre várias mensagens.
14. Selecione Provisioning Server (Servidor de provisionamento) no menu e pressione .
15. Digite o IP do servidor de provisionamento no campo Provisioning server address (Endereço do servidor de provisionamento) e pressione . A configuração padrão é 0.0.0.0. A configuração padrão só funciona se o servidor DNS tiver uma string que faça a conexão entre o servidor de provisionamento e o IP do servidor de provisionamento.
16. Digite o número da porta no campo Port number (Número da porta) e pressione . A configuração padrão é 0. Se for deixada a configuração padrão de 0, o Intel AMT tentará entrar em contato com o servidor de provisionamento na porta 9971. Se o servidor de provisionamento estiver conectado a uma porta diferente, indique-a aqui.
17. Selecione TLS PSK no menu e pressione .
18. Set PID and PPS (Configurar PID e PPS) é a próxima opção. O PID e a PPS podem ser inseridos manualmente ou através de um pen drive USB depois que o servidor de instalação e configuração tiver gerado os códigos. Essa opção permite inserir o ID de provisionamento (PID) e a chave de segurança de provisionamento (PPS). O PID tem oito caracteres e a PPS tem 32 caracteres. Há traços entre cada conjunto de quatro caracteres. Incluindo os traços, os PIDs têm 9 caracteres e a PPS tem 40 caracteres.
Pule a opção Delete PID and PPS (Apagar PID e PPS). Essa opção restabelece os padrões de fábrica do computador. Consulte a seção “Retornar ao padrão” para obter mais informações sobre desprovisionamento. 19. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
20. Selecione TLS PSK no menu e pressione .
21. Selecione Remote Configuration Enable/Disable (Ativar/desativar configuração remota) no menu e pressione . Essa opção é Disabled (Desativada) por padrão e pode ser Enabled (Ativada) se a infra-estrutura da rede não suportar autoridades de certificação.
22. Se a opção for Enabled (Ativada), consulte as etapas 19 a 21. Se a opção não estiver Enabled (Ativada), pule para a etapa 22.
Manage Certificate Hashes (Gerenciar hashes de certificados) é a próxima opção. Quatro hashes são configurados por padrão. Os hashes podem ser apagados ou adicionados, conforme a necessidade do cliente.
23. Selecione Set FQDN (Configurar FQDN) no menu e pressione . 24. Digite o FQDN (nome de domínio totalmente qualificado) do servidor de provisionamento no campo de texto e pressione .
25. Selecione Set PKI DNS Suffix (Configurar sufixo PKI DNS) no menu. Pressione . 26. Digite o sufixo PKI DNS no campo de texto e pressione .
27. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
28. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione . Retorna ao menu Intel AMT Configuration (Configuração do Intel AMT).
Pule a opção Un-Provision (Desprovisionamento). Essa opção retorna o computador aos padrões de fábrica. Consulte a seção “Retornar ao padrão” para obter mais informações sobre desprovisionamento.
29. Selecione SOL/IDE-R e pressione .
30. Pressione quando a seguinte mensagem for mostrada: [Caution] System resets after configuration changes. Continue:(Y/N) ([Aviso] O sistema é reiniciado depois das alterações de configuração.
User name & Password (Nome e senha de usuário) 31. Selecione Enabled (Ativado) e pressione . Essa opção permite que você adicione usuários e senhas usando a interface Web. Se a opção estiver desativada, somente o administrador terá acesso remoto à MEBx.
32. Para Serial Over LAN (SOL/IDE-R), selecione Enabled (Ativado) e pressione .
33. Para IDE Redirection<, select Enabled (Ativado) pressione .
Secure Firmware Update (Atualização segura de firmware) é a próxima opção. A configuração padrão é Enabled (Ativado).
Pule Set PRTC (Configurar PRTC).
Idle Timeout (Tempo limite de ociosidade) é a próxima opção. A configuração padrão é 1. O tempo limite é aplicável apenas quando a opção WoL é selecionada para ativar o modo de operação Enterprise (Empresa) no Intel ME.
34. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
35. Selecione Exit (Sair) e pressione .
36.
O computador é reiniciado. Desligue o computador e desconecte o cabo de alimentação. O computador está agora no estado de inicialização e pronto para implementação.
Voltar para a página do índice Interface da MEBx (Modo Pequenas empresas) A Intel® Management Engine BIOS Extension (MEBx) é um módulo opcional de ROM que a Intel fornece à Dell™ para ser incluído no BIOS. A MEBx foi personalizada para computadores Dell. A Dell suporta também a instalação e configuração da tecnologia Intel AMT no modo de pequenas e médias empresas (PME). A única configuração não obrigatória no modo PME é a opção Set PID and PPS (Configurar PID e PPS).
Uma letra maiúscula Uma letra minúscula Um número Um caractere especial (não alfanumérico) como !, $, ou ; excluindo os caracteres : (dois pontos), " (aspas) e , (vírgula). O sublinhado ( _ ) e a barra de espaçamento são caracteres de senha válidos, porém eles NÃO aumentam a complexidade da senha. 5. Altere a senha para obter a propriedade da tecnologia Intel AMT. O computador vai do estado padrão de fábrica para o estado de instalação. 6.
7. Pressione quando a seguinte mensagem for mostrada: System resets after configuration changes (O sistema é restaurado depois das alterações de configuração). Continue (Y/N) (Continuar) (S/N).
Intel ME State Control (Controle de estado do Intel ME) é a próxima opção. A configuração padrão dessa opção é Enabled (Ativado). Não altere essa configuração para Disabled (Desativado). Se quiser desativar a tecnologia Intel AMT, altere a opção Manageability Feature Selection (Seleção do recurso de gerenciabilidade) para None (Nenhum) mais adiante nesse procedimento.
8. Selecione Intel ME Firmware Local Update (Atualização local do firmware do Intel ME) e pressione . 9. Selecione Enabled (Ativado) ou Disabled (Desativado) e pressione . A configuração padrão dessa opção é Disabled (Desativado).
10. Selecione Intel ME Features Control (Controle dos recursos do Intel ME) e pressione .
Manageability Feature Selection (Seleção do recurso de gerenciabilidade) é a próxima opção. Esse recurso configura o modo de gerenciamento da plataforma. A configuração padrão é Intel AMT. A opção None (Nenhum) desabilita todos os recursos de gerenciamento remoto.
11. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
12. Selecione Intel ME Power Control (Controle de energia do Intel ME) e pressione .
Intel ME ON in Host Sleep States (Intel ME ativado nos estados de economia de energia do host) é a próxima opção.
13. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
14. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
15. Saia da configuração da MEBx e salve a configuração do Intel ME. O computador mostra uma mensagem de conclusão da configuração do Intel ME e reinicia. Quando a configuração do Intel ME tiver sido feita, você poderá configurar os parâmetros da tecnologia Intel AMT. Configuração da tecnologia Intel AMT Como ativar a tecnologia Intel AMT para o modo PME 1. Na tela inicial, pressione para entrar novamente nas telas da MEBx. 2. Quando a tela de senha for mostrada, digite a nova senha do Intel ME.
4. Selecione Host Name (Nome do host) e pressione . 5. Digite um nome exclusivo para esta máquina Intel AMT e pressione . Não são aceitos espaços no nome do host. Certifique-se de que não há nenhum nome de host duplicado na rede. Os nomes de host podem ser usados no lugar do IP do computador para aplicativos que exigem um endereço IP.
6. Selecione TCP/IP e pressione . 7.
8. Digite o nome do domínio no campo.
9. Selecione Provision Model (Modelo de provisionamento) no menu e pressione . 10.
11. Pule a opção Un-Provision (Desprovisionamento). Esta opção restaura os padrões de fábrica do computador. Consulte a seção "Retornar aos padrões" para obter mais informações sobre desprovisionamento. 12. Selecione SOL/IDE-R. Pressione .
13. Pressione quando a seguinte mensagem for mostrada: [Caution] System resets after configuration changes ([Aviso] O sistema é reiniciado depois das alterações de configuração).
14. Selecione Enabled (Ativado) para Username & Password (Nome e senha de usuário) e pressione . Essa opção permite que você adicione usuários e senhas usando a interface Web. Se a opção estiver desativada, somente o administrador terá acesso remoto à MEBx.
15. Para Serial Over LAN, selecione Enabled (Ativado) e pressione .
16. Para IDE Redirection, selecione Enabled (Ativado) e pressione .
Secure Firmware Update (Atualização segura de firmware) é a próxima opção. A configuração padrão é Enabled (Ativado).
17. Pule Set PRTC (Configurar relógio de tempo real).
Idle Timeout (Tempo limite de ociosidade) é a próxima opção. A configuração padrão é 1. O tempo limite só é aplicável quando uma opção WoL for selecionada para a tela Intel ME ON in Host Sleep States (Intel ME ativado nos estados de economia de energia) do processo de ativação do Intel ME, no modo operacional Enterprise (Empresa).
18. Selecione Return to Previous Menu (Retornar ao menu anterior) e pressione .
19. Selecione Exit (Sair) e pressione .
20.
21. Depois que o computador reinicializar, desligue-o e desconecte o cabo de alimentação. O computador está agora no estado de instalação e pronto para implementação.
Voltar para a página do índice Implementação do sistema Quando você estiver pronto para entregar o computador para o usuário, conecte o computador a uma fonte de alimentação e conecte-o à rede. Use a placa de rede Intel® 82566DM integrada. A tecnologia Intel Active Management (Intel AMT) não funciona com outra solução de placa de rede. Quando o computador estiver ligado, ele imediatamente procurará um servidor de instalação e configuração.
Voltar para a página do índice Drivers do sistema operacional Dois drivers precisam ser instalados no sistema operacional para remover dispositivos desconhecidos do Gerenciador de dispositivos. Esses drivers serão discutidos a seguir. Driver SOL/LMS O driver Intel® AMT Serial-Over-LAN (SOL) / Local Manageability Service (LMS) está disponível em support.dell.com e no ResourceCD em Chipset Drivers (Drivers de chipset). O driver é identificado como Intel AMT SOL/LMS.
Voltar para a página do índice Interface Web da tecnologia Intel AMT A interface Web da tecnologia Intel® AMT é uma interface com base em navegador da Web para o gerenciamento remoto limitado de computadores. A interface Web é usada freqüentemente como um teste para verificar se a instalação e configuração da tecnologia Intel AMT foram feitas corretamente no computador.
Voltar para a página do índice Visão geral da redireção AMT A tecnologia Intel® AMT possibilita redirecionar comunicações IDE e seriais de um cliente gerenciado para um console de gerenciamento, independentemente do estado de inicialização e de alimentação do cliente gerenciado. O cliente precisa apenas ter o recurso Intel AMT, uma conexão à fonte de alimentação e uma conexão de rede.
Voltar para a página do índice Solução de problemas Esta página descreve algumas etapas básicas de solução de problemas a serem seguidas se tiver problemas relacionados à configuração da tecnologia Intel® AMT. Lembre-se de sempre verificar a DSN para obter mais opções de solução de problemas. Retornar ao padrão Retornar ao padrão é também conhecido como desprovisionamento.
Mensagem de erro - Not able to enter the MEBx on POST (Não foi possível entrar na MEBx durante o POST) A MEBx exige um slot DIMM A para ser preenchido, caso contrário, a seguinte mensagem será mostrada no POST e você não conseguirá entrar na interface da MEBx. Bad ME memory configuration (Configuração inválida de memória ME). A DIMM A está localizada embaixo do teclado. Para obter instruções sobre como acessar esse slot, consulte a documentação do sistema.
Voltar para a página do índice Instalação e configuração USB O pacote de console padrão fornecido é o aplicativo Dell™ Client Management (DCM). Esta seção fornece o procedimento para instalar e configurar a tecnologia Intel® AMT com o pacote DCM. Como mencionado anteriormente no documento, vários outros pacotes estão disponíveis através de fornecedores terceirizados. O computador precisa ser configurado e visto pelo servidor DNS antes de você começar o processo.
Clique em <+> para expandir a seção Intel AMT Getting Started (Guia de Introdução da Tecnologia Intel AMT).
Clique em <+> para expandir a Seção 1. Seção Provisioning (Provisionamento).
Clique em <+> para expandir a seção Basic Provisioning (without TLS) (Provisionamento básico [sem TLS]).
Selecione a etapa 1. Configurar o DNS. O servidor de notificação com uma solução de gerenciamento fora da banda instalada precisa ser registrado no DNS como “ProvisionServer” (servidor de provisionamento).
Clique em Test (Testar) na tela DNS Configuration (Configuração de DNS) para verificar se o DNS tem a entrada ProvisionServer (Servidor de provisionamento) e se ele está associado ao servidor de instalação e configuração Intel correto.
O endereço IP do servidor de provisionamento e do servidor Intel de instalação e configuração estão agora visíveis.
Selecione a etapa 2. Recursos de descoberta.
Verifique se a configuração está ativada (Enabled). Se ela estiver desativada (Disabled), clique na caixa de seleção ao lado da opção Disabled (Desativada) e clique em Apply (Aplicar).
Selecione a etapa 3. Ver computadores Intel AMT.
Todos os computadores Intel AMT na rede estão visíveis nesta lista.
Selecione a etapa 4. Criar perfil.
Clique no símbolo de mais (+) para adicionar um novo perfil.
Na guia General (Geral), o administrador pode modificar o nome e a descrição do perfil juntamente com a senha. O administrador atribui uma senha padrão para facilitar a manutenção no futuro. Escolha o botão de seleção Manual e digite a nova senha.
A guia Network (Rede) fornece a opção para ativar as respostas de ping, VLAN, interface Web, Serial over LAN (SOL) e redireção de IDE. Se você estiver configurando a tecnologia Intel AMT manualmente, todas estas configurações estarão também disponíveis na MEBx. A guia TLS (Transport Layer Security [Segurança da camada de transporte]) fornece o recurso para ativar a segurança TLS.
A guia Power Policy (Política de energia) tem as opções de configuração para selecionar os estados de economia de energia do modo Intel AMT, assim como uma configuração de tempo limite de ociosidade. Recomendamos que o tempo limite de ociosidade esteja sempre configurado como 0 para obter um desempenho ideal. A configuração da guia Power Policy (Política de energia) pode afetar muito a habilidade de um computador de permanecer em conformidade com as normas do E-Star 4.0. Selecione a etapa 5.
Selecione o ícone com a seta apontando para Export Security Keys to USB Key (Exportar chaves de segurança para o pen drive USB).
Selecione o botão de seleção Generate keys before export (Gerar chaves antes de exportar).
Entre o número de chaves a serem geradas (depende do número de computadores que precisam ser provisionados). O padrão é 50. A senha padrão do Intel ME é admin. Configure a nova senha do Intel ME para o ambiente. Clique em Generate (Gerar).
(Gerar). Insira o dispositivo USB formatado anteriormente no conector USB do servidor de provisionamento. Clique no link Download USB key file (Fazer download do arquivo no pen drive USB) para baixar o arquivo setup.bin no dispositivo USB. O dispositivo USB é reconhecido por padrão; salve o arquivo no dispositivo USB. Se chaves adicionais forem necessárias no futuro, o dispositivo USB precisará ser reformatado antes de salvar o arquivo setup.bin neste dispositivo.
a. Clique em Save (Salvar) na caixa de diálogo File Download (Download de arquivo). b. Verifique se o local Save in: (Salvar em) foi direcionado para o dispositivo USB. Clique em Save (Salvar).
c. Clique em Close (Fechar) na caixa de diálogo Download complete (Download concluído). O arquivo setup.bin está agora visível na janela do Windows Explorer da unidade. Feche a janela Export Security Keys to USB Key (Exportar chaves de segurança para pen drive USB) e a janela do Windows Explorer da unidade para retornar ao console do Altiris. Leve o dispositivo USB para o computador, insira o dispositivo e ligue o computador.
Pressione qualquer tecla para continuar com a inicialização do sistema... Depois de concluído, desligue o computador e retorne ao servidor de gerenciamento. Selecione a etapa 6. Configurar atribuições automáticas de perfil.
Verifique se a configuração está ativada. No menu suspenso Intel AMT 2.0+, selecione o perfil criado anteriormente. Configure os outros parâmetros para o ambiente.
Selecione a etapa 7. Monitorar processo de provisionamento.
Os computadores para os quais as chaves foram aplicadas começam a aparecer na lista do sistema. No início, o status é Unprovisioned (Desprovisionado), em seguida, o status do sistema é alterado para In provisioning (Em provisionamento) e, finalmente, para Provisioned (Provisionado) no final do processo.
Selecione a etapa 8. Monitorar as atribuições de perfil.
Os computadores para os quais os perfis foram atribuídos aparecem na lista. Cada computador é identificado pelas colunas FQDN (Fully Qualified Domain Name [Nome de domínio totalmente qualificado]), UUID (Unique User Identifier [Identificador de usuário exclusivo]) e Profile Name (Nome de perfil).
Depois de os computadores terem sido provisionados, eles estarão visíveis na pasta Collections (Coleções) em All configured Intel AMT computers (Todos computadores Intel AMT configurados).
Voltar para a página do índice