Intel® Active Management Technology v6.
Voltar à página do Índice Descrição geral A Active Management Technology (Intel AMT - Tecnologia de Gestão Activa) da Intel® faculta às empresas um modo simples de gestão da sua rede de computadores. Encontre recursos numa rede de computadores, independentemente do computador em questão se encontrar ligado ou desligado - o Intel AMT acede ao computador, fazendo uso de informação guardada em memória de sistema não volátil.
Voltar à página do Índice Processo de Instalação Inicial (OOBE - Out Of Box Experience) Um computador com a Intel™ Active Management Technology (tecnologia Intel AMT) integra: Instalação de Fábrica O Intel AMT 6.0 vem com as definições de fábrica da Dell. Guia de Configuração e de Referência Rápida Um documento de Descrição Geral do Intel AMT com hiper ligação ao Guia de Tecnologia da Dell (Dell Technology Guide).
Voltar à página do Índice Modos de Operação As versões anteriores do Intel® AMT suportavam dois modos de operação - Small and Medium Business (SMB) - Pequenas e Médias Empresas; e Enterprise (Empresarial). Na versão actual, as suas funcionalidades foram integradas de forma a exibirem a funcionalidade do anterior modo Enterprise (Empresarial).
Voltar à página do Índice Descrição Geral da Instalação e Configuração Em seguida enumeram-se alguns termos relacionados com a instalação e configuração do Intel® AMT. Instalação e configuração — Processo em que nos computadores que serão geridos pelo Intel AMT é realizada a definição dos nomes de utilizador, das palavras-passe e dos parâmetros de rede que permitirão a sua administração remota.
deste documento. O SCS poderá utilizar um certificado personalizado que tenha sido pré-programado pela Dell, na fábrica, através do processo CFI (Custom Factory Integration - Integração Personalizada de Fábrica). TLS-PSK O TLS-PSK é igualmente conhecido por “Configuração com um toque”. O SCS utiliza chaves PSK (Pre-Shared Key - Chave Pré-partilhada) para estabelecer uma ligação segura ao respectivo computador AMT.
Voltar à página do Índice Descrição Geral das Definições da MEBx A MEBx (Management Engine BIOS Extension) da Intel® disponibiliza opções de configuração a nível de plataforma, para que possa configurar o comportamento da plataforma da Management Engine (ME). As opções incluem a activação e desactivação de funcionalidades individualmente e a definição de configurações de energia. Esta secção faculta informação detalhada sobre as opções de configuração e restrições de configuração, caso existam.
O menu principal apresenta três opções de selecção: Intel ME General Settings (Definições Gerais da Intel ME) Intel AMT Configuration (Configuração da Intel AMT) Exit (Sair) NOTA: Em Intel MEBx, apenas serão exibidas as opções detectadas. No caso de uma ou mais destas opções não serem exibidas, verifique se o sistema suporta a respectiva funcionalidade. Alteração da palavra-passe da Intel ME A palavra-passe predefinida é admin, sendo a mesma em todas as plataformas recentemente instaladas.
Voltar à página do Índice
Voltar à página do Índice Definições Gerais da ME Siga os seguintes passos para navegar até à página de Intel® Management Engine (ME) Platform Configuration: 1. No menu principal da Extensão BIOS da Management Engine (MEBx), seleccione Intel ME General Settings (Definições Gerais da Intel ME). Prima . 2. Surgirá a seguinte mensagem: Acquiring General Settings configuration (A adquirir a configuração das Definições Gerais) Surgirá a página ME General Settings (Definições Gerais da ME).
Previous Menu FW Update Settings Local FW Update Secure FW Update Previous Menu Set PRTC Power Control Intel ME ON in Host Sleep Idle Time Out Previous Menu Intel ME State Control (Controlo de Estado da ME) Quando for seleccionada a opção ME State Control (Controlo de Estado da ME) no menu de ME Platform Configuration (Configuração da Plataforma ME), surgirá o menu ME State Control (Controlo de Estado da ME).
Intel ME) 1. Introduza a nova palavra-passe quando for solicitada com o texto: Intel ME New Password (Nova Palavra-passe do Intel AMT). (Por favor, tenha em consideração as políticas e restrições de palavra-passe mencionadas em requisitos de Alteração da palavra-passe da Intel ME) 2. Introduza novamente a palavra-passe quando surgir a solicitação: Verify Password (Confirmação de Palavra-passe).
Descrição das opções. Default Password Only (Apenas Palavra-passe Predefinida) — A palavra-passe do Intel MEBx poderá ser alterada através da interface de rede, no caso da palavra-passe predefinida não ter sido anteriormente alterada. During Setup and Configuration (Durante a Instalação e Configuração) — A palavra-passe do Intel MEBx poderá ser alterada, através da interface de rede, durante o processo de instalação e configuração e em nenhum outro momento.
1. Host Name (Nome do Anfitrião) Em Intel ME Network Name Settings (Definições de Nome da Rede), seleccione Host Name (Nome do Anfitrião) e prima Enter. Poderá ser atribuído um nome de anfitrião à máquina Intel AMT. Este será o nome de anfitrião do sistema Intel AMT. 2.
Em Intel ME Network Name Settings (Definições de Nome da Rede), seleccione Domain Name (Nome do Domínio) e prima Enter. Poderá ser atribuído um nome de domínio à máquina Intel AMT. 3. Shared/Dedicated FQDN (FQDN Partilhado/Dedicado) Em Intel ME Network Name Settings (Definições de Nome da Rede), seleccione Shared/Dedicated FQDN (FQDN Partilhado/Dedicado) e prima Enter.
Esta opção define se o Intel ME Fully Qualified Domain Name (FQDN - nome de domínio totalmente qualificado) (i.e., o “HostName.DomainName” - “NomeAnfitrião.NomeDomínio”) é partilhado como o anfitrião e idêntico ao nome da máquina do sistema operativo ou se é exclusivo para o Intel ME. Opção Descrição Dedicated (Dedicado) O nome de domínio FQDN é dedicado ao ME Shared (Partilhado) O nome de domínio FQDN é partilhado com o Anfitrião 4.
NOTA: Esta opção apenas estará disponível quando o Dynamic DNS Update (Actualização do DNS Dinâmico) estiver activado. Define o intervalo temporal com o que o cliente de DNS Dinâmico do firmware enviará as actualizações. Este deverá ser definido de acordo com a política de eliminação de registros DNS (scavenging). A unidade temporal é o minuto. O valor 0 desactiva as actualizações periódicas. O valor definido deverá ser superior ou igual a 20 minutes. O valor predefinido é de 24 horas - 1440 minutos. 6.
NOTA: Esta opção apenas estará disponível quando o Dynamic DNS Update (Actualização do DNS Dinâmico) estiver activado. Esta opção permite definir o tempo TTL em segundos. Este número deverá ser superior a zero. Se definido como zero, o firmware utilizará o valor predefinido, o qual é 15 min ou 1/3 do tempo de renovação de DHCP. 7. Previous Menu (Menu Anterior) 1. Em Intel ME Network Name Settings (Definições de Nome da Rede), seleccione Previous Menu (Menu Anterior) e prima Enter. 2.
1. DHCP Mode (Modo DHCP) Em Wired LAN IPv4 Configuration (Configuração de LAN IPv4 por cabo), seleccione DHCP Mode (Modo DHCP) e prima Enter. O menu TCP/IP Settings (Definições TCP/IP) dá lugar à página Wired LAN IPv4 Configuration (Configuração de LAN IPv4 por cabo). ENABLED (ACTIVADO): No caso do DHCP Mode (Modo DHCP) estar activado, as definições TCP/IP serão configuradas por um servidor DHCP. Surgirão mais opções no ecrã.
Seleccione DISABLED (DESACTIVADO) e prima Enter. No caso de desactivar o DHCP, surgirão mais opções. Modo DHCP desactivado. 2. IPv4 Address (Endereço IPv4) Seleccione IPv4 Address (Endereço IPv4) e prima Enter. Introduza o endereço IPv4 e prima Enter.
3. Subnet Mask Address (Endereço de Máscara de sub-rede) Seleccione Subnet Mask Address (Endereço de Máscara de sub-rede) e prima Enter. Introduza o endereço de máscara de sub-rede e prima Enter. 4.
Seleccione Default Gateway Address (Endereço da Gateway Predefinida) e prima Enter. Introduza o Endereço da Gateway Predefinida e prima Enter. 5. Preferred DNS Address (Endereço do DNS Preferencial) Seleccione Preferred DNS Address (Endereço do DNS Preferencial) e prima Enter. Introduza o Endereço do DNS Preferencial e prima Enter.
6. Alternate DNS Address (Endereço do DNS Alternativo) Seleccione Alternate DNS Address (Endereço do DNS Alternativo) e prima Enter. Introduza o Endereço do DNS Alternativo e prima Enter. 7. Previous Menu (Menu Anterior) Em Wired LAN IPv4 Configuration (Configuração de LAN IPv4 por cabo), seleccione Previous Menu (Menu Anterior) e prima Enter. O menu Wired LAN IPv4 Configuration (Configuração de LAN IPv4 por cabo) dá lugar ao menu TCP/IP Settings (Definições TCP/IP).
NOTA: A pilha de protocolos de rede do Intel ME suporta uma interface IPv6 de múltiplos anfitriões. Cada interface de rede poderá ser configurada com os seguintes endereços IPv6: 1. 2. 3. 4. Um endereço auto-configurado local Três endereços auto-configurados globais Um endereço configurado por DHCPv6 Um endereço IPv6 configurado como estático 1.
ENABLED (ACTIVADO): seleccione 'Enabled' e prima Enter. A IPv6 Feature Selection (Selecção de Funcionalidades IPv6) é activada, existindo mais opções de configuração. 2. IPv6 Interface ID Type (Tipo de Identificador de Interface IPv6) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione IPv6 Interface ID Type (Tipo de Identificador de Interface IPv6) e prima Enter.
IPv6, sendo a segunda parte o ID de interface (cada uma de 64 bits). Opção Descrição Random ID (ID Aleatório) O IPv6 Interface ID (ID de Interface IPv6) é automaticamente gerado utilizando um número aleatório, tal como descrito no RFC 3041. Este é o modo predefinido. Intel ID (ID Intel) O IPv6 Interface ID (ID de Interface IPv6) é automaticamente gerado usando o endereço MAC. Manual ID (ID Manual) O IPv6 Interface ID (ID de Interface IPv6) é configurado manualmente.
4. IPv6 Default Router (Router IPv6 Predefinido) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione IPv6 Default Router (Router IPv6 Predefinido) e prima Enter. Introduza o IPv6 Default Router (Router IPv6 Predefinido) e prima Enter.
5. Preferred DNS Address (Endereço do DNS Preferencial) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione Preferred DNS Address (Endereço da Gateway Preferencial) e prima Enter. Introduza o Endereço da Gateway Preferencial e prima Enter. 6. Alternate DNS IPv6 Address (Endereço IPv6 do DNS Alternativo) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione Alternate DNS IPv6 Address (Endereço IPv6 do DNS Alternativo) e prima Enter.
7. Previous Menu (Menu Anterior) Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione Previous Menu (Menu Anterior) e prima Enter. O menu Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo) dá lugar ao menu TCP/IP Settings (Definições TCP/IP). Wireless LAN IPv6 Configuration (Configuração do IPv6 da LAN sem fios) Em TCP/IP Settings (Definições TCP/IP), seleccione Wireless LAN IPv6 Configuration (Configuração do IPv6 da LAN sem fios) e prima Enter.
1. IPv6 Feature Selection (Selecção de Funcionalidades IPv6) Em Wireless LAN IPv6 Configuration (Configuração do IPv6 da LAN sem fios), seleccione IPv6 Feature Selection (Selecção de Funcionalidades IPv6) e prima Enter. 2.
Em Wired LAN IPv6 Configuration (Configuração de LAN IPv6 por Cabo), seleccione IPv6 Interface ID Type (Tipo de Identificador de Interface IPv6) e prima Enter. O endereço IPv6 auto-configurado é constituído por duas partes: A primeira é o IPv6 Prefix (Prefixo IPv6) definido pelo router IPv6, sendo a segunda parte o ID de interface (cada uma de 64 bits).
2. Seleccione Y para Repor as Configurações. 3. Seleccione Full Unprovisioning (Desprovisionamento total) e prima Enter.
4. Reposição em curso. Instalação e Configuração Remota No menu Intel ME Platform Configuration (Configuração da Plataforma Intel ME), seleccione Automated Remote Setup and Configuration (Instalação e Configuração Remota Automática) e prima Enter. O menu Intel ME Platform Configuration (Configuração da Plataforma Intel ME) dá lugar à página Automated Remote Setup and Configuration (Instalação e Configuração Remota Automática).
Current Provisioning Mode (Modo de Provisionamento Actual) Em Automated Setup and Configuration (Instalação e Configuração Automática), seleccione Current Provisioning Mode (Modo de Provisionamento Actual) e prima Enter. Current Provisioning Mode (Modo de Provisionamento Actual) - Mostra o modo de provisionamento TLS actual: Nenhum, PKI, ou PSK.
Provisioning Record (Registo de Provisionamento) Em Automated Setup and Configuration (Instalação e Configuração Automática), seleccione Provisioning Record (Registo de Provisionamento) e prima Enter. Provisioning Record (Registo de Provisionamento) - Mostra os dados PSK/PSI de provisionamento registados do sistema No caso dos dados não terem sido introduzidos, o Intel MEBx exibirá a mensagem: Provision Record not present (Registo de Provisionamento inexistente).
IsDefault (Predefinido) “No” se o algoritmo de hash NÃO é o algoritmo predefinido seleccionado. FQDN FQDN do servidor de provisionamento referido no certificado (Apenas PKI). Serial Number (Número de Série) A cadeia de 32 caracteres que indica os números de série das Entidades Certificadoras. Time Validity Pass (Validade Temporal Aprovada) Indica se o certificado passou na verificação de validade.
Previous Menu (Menu Anterior) No menu Intel Remote Configuration (Configuração Remota), seleccione Previous Menu (Menu Anterior) e prima Enter. O menu Intel Remote Configuration (Configuração Remota) dá lugar à página Intel Automated Setup and Configuration (Instalação e Configuração Automática).
2. Introduza o número da porta do servidor de provisionamento e prima Enter. O número da porta (0 - 65535) do servidor de provisionamento do Intel AMT. O número de porta predefinido é 9971. Provisioning Server FQDN (Servidor de Provisionamento: FQDN) No menu Intel Automated Setup and Configuration (Instalação e Configuração Automática), seleccione Provisioning Server FQDN (Servidor de Provisionamento: FQDN) e prima Enter. Introduza o FQDN do servidor de provisionamento e prima Enter.
FQDN do servidor de provisionamento mencionado no servidor (apenas PKI). Este é, igualmente, o FQDN do servidor para o qual o AMT envia pacotes “Hello”, tanto para PSK, como para PKI. TLS PSK No menu Intel Automated Setup and Configuration (Instalação e Configuração Automática, seleccione TLS PSK e prima Enter.
Set PID and PPS (Definir PID e PPS) No menu Intel TLS PSK Configuration (Configuração TLS PSK), seleccione Set PID and PPS (Definir PID e PPS) e prima Enter. Introduza o PID e prima Enter. Introduza o PPS e prima Enter. A definição do PID/PPS irá causar um provisionamento parcial se a instalação e configuração estiver “In-process” (“Em progresso”). O PID e o PPS deverão ser introduzidos em formato “travessão”. (Ex.
ABCD-1234-ABCD-1234-ABCD). NOTA: Um valor PPS de '0000-0000-0000-0000-0000-0000-0000-0000' não irá alterar o estado de configuração. Se este valor for utilizado, o estado de instalação e configuração permanecerá “Not-started” (Não Iniciado). Deleting PID and PPS (Eliminar PID e PPS) No menu Intel TLS PSK Configuration (Configuração TLS PSK), seleccione Delete PID and PPS (Eliminar PID e PPS) e prima Enter. Esta opção apaga o PID e PPS que se encontram configurados no Intel ME.
Opção Descrição Disabled (Desactivado) A Configuração Remota está desactivada. Estarão apenas visíveis os itens Remote Configuration (Configuração Remota) e Previous Menu (Menu Anterior). Enabled (Activado) A Configuração Remota está activada, sendo exibidos campos adicionais. Para Desactivado: seleccione Disabled e prima Enter. Para Activado: seleccione Enabled e prima Enter.
Manage Hashes (Gerir Hashes) No menu Intel Remote Configuration (Configuração Remota), seleccione Manage Hashes (Gerir Hashes) e prima Enter. Seleccionando esta opção serão exibidas as hashes no sistema, mostrando o nome da hash e o seu estado de actividade e predefinição. No caso o sistema ainda não conter hashes, o Intel MEBx irá mostrar a seguinte mensagem (Não foram detectas hashes no sistema. Deseja adicionar uma hash?).
Respondendo “Yes”, será iniciado o processo de inclusão de uma hash. Por favor, consulte a secção abaixo. O ecrã Manage Certificate Hash (Gerir Hashes de Certificado) faculta teclas para gestão das hashes do sistema. As teclas seguintes são válidas no menu Manage Certificate Hash (Gerir Hashes de Certificado). Tecla Descrição Escape Sai do menu. Insert Insere uma hash de certificado personalizada no sistema. Delete Apaga no sistema a hash de certificado seleccionada.
Para adicionar uma hash de certificado personalizada: Introduza o nome da hash (até 32 caracteres). Ao premir Enter, será solicitado o valor do hash de certificado. O valor da hash de certificado é hexadecimal (para SHA-1 é de 20 bytes. Para SHA-2 é de 32 bytes). No caso do valor não ser introduzido no formato correcto, surgirá a mensagem “Invalid Hash Certificate Entered - Try Again” (Hash de Certificado Invalido - Tente de Novo).
A sua resposta define o estado de actividade da hash: Yes (Sim) - O estado da hash personalizada será definido como activo. No (Não) (Predefinido) - A hash personalizada será adicionada ao EPS mas não estará activa. Eliminar uma Hash Ao premir a tecla Delete no ecrã Manage Certificate Hash (Gerir Hashes de Certificado), surgirá o seguinte ecrã: NOTA: Uma hash de certificado que esteja definida como Default (Predefinida) não poderá ser eliminada.
Esta opção permite apagar a hash de certificado seleccionada. Yes (Sim) - O Intel MEBx envia uma mensagem ao firmware para que este apague a hash seleccionada. No (Não) - O Intel MEBx não apaga a hash seleccionada e regressa ao menu Remote Configuration (Configuração Remota). Alteração do Estado Activo Ao premir a tecla “+” no ecrã Manage Certificate Hash (Gerir Hashes de Certificado), surgirá o seguinte ecrã: A resposta Y alterna o estado de actividade da hash de certificado seleccionada.
Será disponibilizada ao utilizador a informação detalhada da hash de certificado seleccionada, incluindo: Hash Name (Nome da Hash) Certificate Hash Data (Dados da Hash de Certificado) Active and Default States (Estados de Actividade e Predefinição) Previous Menu (Menu Anterior) No menu Intel Remote Configuration (Configuração Remota), seleccione Previous Menu (Menu Anterior) e prima Enter.
Local FW Update (Actualização Local de Firmware) No menu FW Update Settings (Definições de Actualização Firmware), seleccione Local FW Update (Actualização Local de Firmware) e prima Enter. A Actualização Local de Firmware da Intel permite controlar a possibilidade de actualização local do firmware.
que a actualização local termine, o firmware do Intel ME muda automaticamente esta opção para “Disabled” (Desactivado). Quando for necessário realizar uma actualização local será necessário colocar esta opção em “Enabled” (Activado). Secure FW Update (Actualização Segura de Firmware) No menu FW Update Settings (Definições de Actualização Firmware), seleccione Secure FW Update (Actualização Segura de Firmware) e prima Enter.
Intervalo de datas válidas: 1/1/2004 a 1/4/2021. A definição do RTC é utilizada para manter virtualmente o RTC durante o estado “desligado” (G3). Introduza o PRTC no formato GMT (UTC) (AAAA:MM:DD:HH:MM:SS) e prima Enter. Power Control (Controlo de Energia) No menu ME Platform Configuration (Configuração da Plataforma ME), seleccione Power Control (Controlo de Energia) e prima Enter.
Para garantir a conformidade com os requisitos ENERGY STAR* e EUP LOT6, o Intel ME poderá ser desligado em diversos modos de suspensão. O menu ME Platform Configuration (Configuração da Plataforma ME) configura as políticas de energia da plataforma Intel ME. Intel ME ON in Host Sleep (Intel ME ACTIVADO nos Estados de Suspensão do Anfitrião) No menu Power Control (Controlo de Energia), seleccione Intel ME ON in Host Sleep (Intel ME ACTIVADO nos Estados de Suspensão do Anfitrião) e prima Enter.
O perfil de energia seleccionado determina quando o Intel ME está ligado. O perfil de energia predefinido poderá ser alterado via FITC ou FPT. O administrador do utilizador final poderá escolher qual o perfil de energia a utilizar, dependendo do perfil de utilização do sistema. A tabela que se segue fornece informação detalhada sobre os perfis de energia. Com o Intel ME WoL, depois do intervalo do temporizador expirar, o Intel ME permanecerá no estado M-off até que seja enviado um comando ao ME.
Esta definição é utilizada para activar o Intel ME Wake on e definir o tempo de espera em estado inactivo do Intel ME no estado M3. Este valor deverá ser introduzido em minutos. O valor define o intervalo de tempo no qual o Intel ME permanecerá no estado inactivo M3 antes de transitar para o estado M-off. NOTA: Se o Intel ME se encontrar em M0, NÃO transitará para M-off.
Voltar à página do Índice Configuração do AMT Depois de totalmente configurada a Intel® Management Engine (ME), será necessário reinicializar o computador antes de proceder à configuração do Intel AMT para um arranque do sistema. Seleccione a opção Intel AMT configuration (Configuração do Intel AMT) do menu principal da Management Engine BIOS Extension (MEBx) - Extensão BIOS da Management Engine.
Quando a funcionalidade Manageability Feature Selection (Selecção da Funcionalidade de Gestão) estiver activada, será exibido o menu da funcionalidade de gestão da Intel ME. Se for deixado desactivado, a função de gestão estará inibida. SOL/IDER Na página Intel AMT Configuration (Configuração do Intel AMT) - com o Intel AMT activado; seleccione SOL/IDER e prima Enter. A página da Intel AMT Configuration (Configuração do Intel AMT) dá lugar à página do SOL/IDER.
Esta opção activa a autenticação de utilizador para a sessão SOL/IDER. No caso de ser utilizado o Kerberos*, esta opção deverá estar DISABLED (DESACTIVADA). A autenticação de utilizador será da responsabilidade do Kerberos. No caso do Kerberos não ser utilizado, administrador de TI terá a opção de activar ou desactivar a necessidade de autenticação de utilizador para iniciar uma sessão SOL/IDER. Opção Descrição Enabled (Activado) Username and Password (Nome de Utilizador e Palavra-passe) está activado.
O SOL permite o redireccionamento de uma consola de entrada/saída de um cliente gerido por Intel AMT para a consola de um servidor de gestão (no caso do sistema cliente suportar SOL). No caso do sistema não suportar SOL, este valor não irá activar a funcionalidade. Opção Descrição Enabled (Activado) SOL está activado. Disabled (Desactivado) SOL está desactivado. NOTA: A desactivação do SOL não elimina esta funcionalidade, bloqueando apenas a sua utilização.
O IDE-R permite a inicialização de um cliente gerido por Intel AMT por uma consola de gestão, numa imagem de disco remota. No caso do sistema cliente não suportar IDE-R, este valor não irá activar a funcionalidade. Opção Descrição Enabled (Activado) IDER está activado. Disabled (Desactivado) IDER está activado. NOTA: A desactivação do IDER não elimina esta funcionalidade, bloqueando apenas a sua utilização.
O Legacy Redirection Mode (Modo de Redireccionamento Retro Compatível) controla o modo de funcionamento do redireccionamento. Se estiver desactivado, a consola terá de abrir as portas de redireccionamento antes de cada sessão. Tal é destinado às consolas empresariais e às novas consolas SMB (Pequenas e Médias Empresas) que suportam a funcionalidade de abertura das portas de redireccionamento. A consolas SMB antigas (anteriores ao Intel AMT 6.
Opção Descrição Disabled O modo de redireccionamento retro compatível. (Predefinido) (Desactivado) Enabled (Activado) A porta permanece sempre aberta, uma vez que redireccionamento seja activado pela Intel MEBx. Este modo de funcionamento equivale ao Modo SMB (Pequenas e Médias Empresas), utilizado em projectos anteriores. Este modo é necessário para que as consolas SMB antigas (anteriores ao Intel AMT 6.0) possam iniciar sessões de redireccionamento.
NOTA: A desactivação do KVM não elimina esta funcionalidade, bloqueando apenas a sua utilização. Nesse caso, o KVM não irá funcionar. User Opt-in (Permissão Pelo Utilizador) Na página KVM Configuration (Configuração do KVM), seleccione User Opt-in (Permissão Pelo Utilizador) e prima Enter.
Opção Descrição Disable Remote Control of KVM Optin Policy (Desactivar o Controlo Remoto da Política de Permissão do KVM) Esta opção desactiva a possibilidade do Utilizador Remoto seleccionar a política de Permissão Pelo Utilizador. Neste caso, apenas o utilizador local poderá controlar a política de permissão.
Voltar à página do Índice Intel® Fast Call Intel® Fast Call for Help é uma funcionalidade existente para VPro SKUs. Uma ligação Intel Fast Call for Help permite ao utilizador final solicitar ajuda no caso do sistema VPro se encontrar fora da rede corporativa. No caso da BIOS permitir uma ligação Intel Fast Call, o utilizador poderá iniciar uma conexão Intel Fast Call, premindo uma combinação de teclas () no decorrer do arranque do sistema. Recomenda-se premir F12 e seleccionar Fast Call for Help.
Voltar à página do Índice Definições Gerais da ME A tabela seguinte apresenta as definições predefinidas da Intel® Management Engine BIOS Extension (MEBx) na página das definições gerais.
Preferred DNS Address (Endereço da Gateway Preferencial) em branco Alternate DNS IPv6 Address (Endereço IPv6 do DNS Alternativo) em branco Activate Network Access (Activar Acesso de Rede) Y (Sim) / N (Não) Unconfigure Network Access (Repor Configurações Acesso de Rede Originais) Y (Sim) / N (Não) Remote Setup and Configuration (Instalação e Configuração Remota) Current Provisioning Mode (Modo de Provisionamento Actual) Provisioning Record (Registo de Provisionamento) RCFG Start Configuration (In
O Intel ME Platform State Control (Controlo de Estado da Plataforma Intel ME) apenas será alterado para resolução de problemas na Management Engine (ME). 2 A opção de desprovisionamento apenas estará disponível se o Intel AMT estiver provisionado.
Voltar à página do Índice Configuração do AMT A tabela seguinte apresenta as definições predefinidas do Intel® Management Engine BIOS Extension (MEBx) na página de configuração do AMT.
Voltar à página do Índice Descrição Geral dos Métodos da Instalação e Configuração Tal como descrito na secção Descrição Geral da Instalação e Configuração, a aplicação de gestão apenas poderá fazer uso das funcionalidades da tecnologia Intel AMT quando esta se encontrar devidamente configurada no computador.
Voltar à página do Índice Serviço de Configuração--Utilizando um Dispositivo USB Esta secção descreve a instalação e configuração do Intel® AMT utilizando um dispositivo de armazenamento USB. Poderá criar e configurar localmente uma palavra-passe, ID de provisionamento (PID) e frase-passe de provisionamento (PPS) com um pen drive USB. Tal é igualmente designado provisionamento USB.
/ E6510 ou Dell Precision™ Mobile Workstation M4500).
Voltar à página do Índice Procedimento com Dispositivo USB O módulo de consola predefinido é a aplicação Dell™ Client Management (DCM). Esta secção descreve o procedimento de instalação e configuração do Intel® AMT com o módulo DCM. Tal como anteriormente mencionado neste documento, existem diversos outros módulos disponibilizados por fornecedores independentes. Antes de iniciar o processo, certifique-se que o computador está configurado e se encontra visível ao servidor DNS.
4. Clique em <+> para expandir a secção Intel AMT Getting Started (Iniciação ao Intel AMT).
5. Clique em <+> para expandir a secção Section 1. Provisioning (Secção 1. Provisionamento).
6. Clique em <+> para expandir a secção Basic Provisioning (without TLS) (Provisionamento Básico - sem TLS).
7. Seleccione Step 1. Configure DNS (Passo 1.Configuração do DNS). O servidor de notificação, com uma solução de gestão fora de banda instalada, deverá estar registado no DNS como “ProvisionServer”.
8. Clique em Test (Teste) em DNS Configuration (Configuração de DNS). Ecrã para verificação que o DNS inclui o registo do ProvisionServer e que aponta correctamente para o Intel setup and configuration server (SCS) (servidor de instalação e configuração).
Os endereços IP do ProvisionServer e do Intel SCS ficarão visíveis.
9. Seleccione Step 2. Discovery Capabilities (Passo 2. Funcionalidades Discovery).
10. Verifique que esta definição se encontra Enabled (Activado). No caso de se encontrar Disabled (Desactivado), clique na caixa de selecção ao lado de Disabled e clique em Apply (Aplicar).
11. Seleccione Step 3. View Intel AMT Capable Computers (Passo 3. Ver Computadores com Intel AMT Activo).
A lista exibirá todos os computadores da rede que tenham as funcionalidades Intel AMT activadas.
12. Seleccione Step 4. Create Profile (Passo 4. Criar Perfil).
13. Clique no símbolo “+” para adicionar um novo perfil.
No separador General (Geral), o administrador poderá alterar o nome do perfil, a sua descrição e a palavrapasse. O administrador definirá uma palavra-passe para futuros acessos de manutenção. Seleccione o botão de opção manual (manual) e introduza a nova palavra-passe.
O separador Network (Rede) faculta uma opção para permissão de respostas a ping, VLAN, WebUI, Serial over LAN, e IDE Redirection. No caso de a configuração do Intel AMT ser manual, esta opções estarão igualmente disponíveis no MEBx. O separador TLS (Transport Layer Security) permite activar o TLS.
O separador Power Policy (Política de Energia) apresenta opções de configuração para selecção dos estados de suspensão para o Intel AMT, bem como o Idle Timeout (tempo de espera em estado inactivo). Para um máximo desempenho, recomenda-se que o Idle timeout (tempo de espera em estado inactivo) seja sempre 0. AVISO: As definições no separador Power Policy (Política de Energia) poderão afectar a conformidade do computador com a norma E-Star 4.0. 14. Seleccione Step 5. Generate Security Keys (Passo 5.
15. Seleccione o ícone com a seta que aponta para fora para Export Security Keys to USB Key (Exportar Chaves de Segurança para o dispositivo USB).
16. Seleccione o botão de opção Generate keys before export (Gerar Chaves antes de exportar).
17. Introduza o número de chaves a gerar (depende do número de computadores a ser provisionado). O valor predefinido é 50. 18. A palavra-passe predefinida do Intel ME é admin. Configure a nova palavra-passe do Intel ME para o ambiente. 19. Clique em Generate (Gerar).
Generate (Gerar). 20. Insira o dispositivo USB devidamente formatado num conector USB do Servidor de Provisionamento. 21. Clique na ligação Download USB key file (Transferir o ficheiro de chave USB) para transferir o ficheiro setup.bin para o dispositivo USB. O dispositivo USB é reconhecido automaticamente; grave o ficheiro no dispositivo USB. NOTA: No caso de serem necessárias mais chaves no futuro, o dispositivo USB deverá ser reformatado antes de proceder à gravação do ficheiro setup.bin.
a. Clique em Save (Gravar) na caixa de diálogo File Download (Transferência de Ficheiro). b. Confirme a localização de gravação Save in (Guardar em): dispositivo USB. Clique em Save (Guardar).
c. Clique em Close (Fechar) na caixa de diálogo Download complete (Transferência Concluída) . O ficheiro setup.bin encontrar-se-á visível na Explorer window (Janela de Exploração). 22. Feche Export Security Keys to USB Key (Exportar Chaves de Segurança para o dispositivo USB) e as janelas de exploração do dispositivo para regressar à Altiris Console (Consola Altiris). 23. Leve o dispositivo USB até ao computador de destino, insira o dispositivo e ligue o computador.
Press any key to continue with system boot... (Prima qualquer tecla para prosseguir com a inicialização do sistema...) 24. Uma vez terminado, desligue o computador e regresse ao servidor de gestão. 25. Seleccione Step 6. Configure Automatic Profile Assignments (Passo 6. Configuração da Atribuição Automática de Perfis).
26. Confirme que a definição se encontra activada. Na caixa pendente Intel AMT 2.0+, seleccione o perfil previamente criado. Configure as restantes definições do ambiente.
27. Seleccione Step 7. Monitor Provisioning Process (Passo 7. Monitor de Processo de Provisionamento).
Os computadores nos quais as chaves foram instaladas começarão a surgir na lista. Inicialmente o estado será Unprovisioned (Desprovisionado), mudará depois para In provisioning (Em Provisionamento) e, no final do processo, para Provisioned (Provisionado).
28. Seleccione Step 8. Monitor Profile Assignments (Passo 8. Monitor da Atribuição de Perfis).
Os computadores aos quais foram atribuídos perfis começarão a surgir na lista. Cada computador será identificado pelas colunas FQDN, UUID e Profile Name (Nome de Perfil).
Uma vez que os computadores tenham sido provisionados, ficarão visíveis na pasta Collections (Colecções) de All configured Intel AMT computers (Todos os computadores Intel AMT configurados).
Voltar à página do Índice
Voltar à página do Índice Activação Operacional do Sistema Uma vez que um computador esteja pronto para ser entregue a um utilizador, ligue-o a uma fonte de alimentação e à rede de computadores. Use o Intel® 82566DM NIC integrado. A tecnologia Intel Active Management Technology (Intel AMT) não funciona com outra solução NIC. Ao ser ligado, o computador irá imediatamente procurar um servidor de instalação e configuração.
Voltar à página do Índice Controladores do Sistema Operativo O AMT Unified driver (Controlador Unificado AMT) deverá ser instalado no sistema operativo, para que não existam dispositivos desconhecidos no Gestor de Dispositivos. Este controlador é descrito abaixo.
Voltar à página do Índice Interface Web do Intel AMT A Intel® AMT WebGUI é uma interface web para gestão remota, de funcionalidade restrita, via browser. A WebGUI é frequentemente utilizada para realizar testes de verificação da correcta instalação e configuração do Intel AMT num computador. Se a ligação entre um computador anfitrião com a WebGUI e um computador remoto for bem-sucedida, tal é indicador que a instalação e configuração do Intel AMT foi bem-sucedida neste último.
Voltar à página do Índice Descrição Geral do Redireccionamento do AMT O Intel® AMT permite o redireccionamento de comunicações série ou IDE originadas num cliente para uma consola de gestão, independentemente do estado operacional e de energia do cliente. O cliente apenas terá de ter a função Intel AMT, estar ligado a uma fonte de alimentação e à rede. O Intel AMT suporta Serial Over LAN (SOL, redireccionamento de texto/teclado) e IDE Redirection (IDER, redireccionamento de CD-ROM) em TCP/IP.
Voltar à página do Índice Aplicação Intel ® Management and Security Status A aplicação Intel® Management and Security Status (IMSS - Aplicação Intel de Estado de Gestão e Segurança) disponibiliza informação sobre os serviços Intel® Active Management Technology (Intel AMT) e Intel® Standard Manageability da plataforma. O ícone da aplicação Intel Management and Security Status indica se os serviços Intel AMT e Intel Standard Manageability se encontram em execução na plataforma.
Voltar à página do Índice Solução de problemas Esta página descreve algumas medidas elementares de resolução de problemas que possam surgir na configuração do Intel® AMT. Consulte sempre o DSN para obter mais informação sobre resolução de problemas. Reposição das Predefinições A reposição das predefinições (Return to default) é também designada “desprovisionamento” (un-provisioning).