Intel® Active Management Technology v6.
Tillbaka till innehållssidan Översikt Med hjälp av Intel® AMT (Active Management Technology) kan datorer enkelt hanteras i företagsnätverk. Upptäck datortillgångar i ett nätverk oavsett om datorn är påslagen eller inte. Intel AMT använder information lagrad i NVM (Nonvolatile Memory) för att komma åt datorn. Datorn kan även kommas åt om den är avslagen (kallas även outof-band eller OOB-åtkomst). Fjärreparera datorer även om operativsystemet slutat fungera.
Tillbaka till innehållssidan Out of Box Experience Följande material finns tillgängliga med en Intel™ AMT-dator (Active Management Technology): Fabriksinstallation Intel AMT 6.0 levereras i fabrikstillstånd från Dell-fabriker. Installationshandbok och lathund Översikt av Intel AMT med länk till Dells teknikhandbok. Dells teknikhandbok Översikt, installation, etablering och support för Intel AMT på hög nivå. Säkerhetskopieringsmedia Fast programvara och viktiga drivrutiner finns på Resource-skivan.
Tillbaka till innehållssidan Driftlägen Tidigare versioner av Intel® AMT har stöd för två driftlägen, SMB-läge (Small and Medium Business) och Enterprise-läge. I aktuell version har dessa lägen integrerats och motsvarar nu det tidigare Enterprise-läget. De nya konfigurationsalternativen för SMB-kunder är: Manuell installation och konfiguration samt Automatisk installation och konfiguration. Inställning Intel AMT 5.0 Standard Intel AMT 6.
Tillbaka till innehållssidan Installation och konfiguration - översikt Här nedan visas en lista över viktiga termer relaterade till Intel® AMT-installation och -konfiguration. Installation och konfiguration — processen som fyller den Intel AMT-hanterade datorn med användarnamn, lösenord och nätverksparametrar som gör det möjligt att fjärradministrera datorn. Konfigurationstjänst — ett tredjepartsprogram som slutför Intel AMT-etablering.
Nyckeln kan skrivas in manuellt i MEBx. SCS kan skapa en lista över anpassade nycklar och föra över dem till en särskilt formaterad USB-enhet. Varje AMTdator hämtar därefter en anpassad nyckel från den särskilt formaterade USB-enheten under BIOS-start, enligt beskrivning i avsnittet Konfigurationstjänst i det här dokumentet.
Tillbaka till innehållssidan MEBx-inställningar - översikt Intel® MEBx (Management Engine BIOS Extension) tillhandahåller konfigurationsalternativ på plattformsnivå för att du ska kunna konfigurera ME-plattformen (Management Engine). Alternativen inkluderar aktivering och inaktivering av enskilda funktioner och inställning av strömkonfigurationer. I det här avsnittet finns information om MEBx-konfigurationsalternativ och eventuella begränsningar.
I huvudmenyn finns tre funktionsalternativ: Intel ME General Settings Intel AMT Configuration Exit Obs! I Intel MEBx visas bara identifierade alternativ. Om ett eller flera alternativ inte visas, kontrollera att systemet har stöd för den funktion som saknas. Ändra Intel ME-lösenordet Standardlösenordet är admin och är detsamma på alla nydistribuerade plattformar. Du måste ändra standardlösenordet innan du ändrar alternativen för funktionskonfiguration.
Tillbaka till innehållssidan Allmänna ME-inställningar Gör på följande sätt för att komma till sidan Intel ® Management Engine (ME) Platform Configuration: 1. Under MEBx-huvudmenyn (Management Engine BIOS Extension) väljer du Intel ME General Settings. Tryck på . 2. Följande eller liknande meddelande visas: Hämtar konfiguration av allmänna inställningar Sidan ME General Configuration öppnas. På den här sidan kan IT-administratören konfigurera de specifika funktionerna i Intel ME t.ex.
FW Update Settings Local FW Update Secure FW Update Previous Menu Set PRTC Power Control Intel ME ON in Host Sleep Idle Time Out Previous Menu Intel ME State Control När alternativet ME State Control väljs i menyn ME Platform Configuration visas menyn ME State Control. Du kan inaktivera ME för att isolera ME-datorn från huvudplattformen tills felsökningsprocessen är klar. Med hjälp av alternativet Intel ME State Control (aktivera/inaktivera) kan du inaktivera Intel ME under felsökning.
2. Skriv det nya lösenordet igen vid ledtexten Verify Password. Password Policy Det här alternativet avgör när användaren får ändra MEBx-lösenordet via nätverket. Obs! Intel MEBx-lösenordet kan alltid ändras via MEBx-användargränssnittet.
Beskrivning av dessa alternativ. Default Password Only – Intel MEBx-lösenordet kan ändras via nätverksgränssnittet om standardlösenordet ännu inte har ändrats. During Setup and Configuration – Intel MEBx-lösenordet kan ändras via nätverksgränssnittet under installationsoch konfigurationsprocessen men inte vid något annat tillfälle. När installations- och konfigurationsprocessen är slutförd kan Intel MEBx-lösenordet inte ändras via nätverksgränssnittet.
2. Domain Name Välj Domain Name under Intel ME Network Name Settings och tryck på Enter. Du kan tilldela Intel AMT-datorn ett domännamn. 3.
Välj Shared/Dedicated FQDN under Intel ME Network Name Settings och tryck på Enter. Den här inställningen avgör om Intel ME FQDN (Fully Qualified Domain Name dvs. ”HostName.DomainName”) ska delas med värddatorn och vara identiskt med datornamnet i operativsystemet eller dedicerat till Intel ME. Alternativ Beskrivning Dedicated FQDN-domännamnet är dedicerat till ME Shared FQDN-domännamnet delas med värddatorn 4.
Om Dynamic DNS Update är aktiverat försöker den fasta programvaran aktivt registrera dess IP-adresser och FQDN i DNS med hjälp av Dynamic DNS Update-protokollet. Om DDNS Update är inaktiverat försöker inte den fasta programvaran att uppdatera DNS med hjälp av DHCP-alternativet 81 eller Dynamic DNS Update.
Obs! Det här alternativet är endast tillgängligt när Dynamic DNS Update är aktiverat. Definiera intervallet vid vilket den fasta programvarans DDNS Update-klient ska skicka periodiska uppdateringar. Detta bör ställas in enligt företagets DNS scavenging-policy. Enheter anges i minuter. Ett värde på 0 inaktiverar periodisk uppdatering. Värdet bör ställas in på minst 20 minuter. Standardvärdet för den här egenskapen är 24 timmar - 1 440 minuter. 6. TTL 1.
Obs! Det här alternativet är endast tillgängligt när Dynamic DNS Update är aktiverat. Med hjälp av den här inställningen kan du konfigurera TTL-tiden i sekunder. Det här talet måste vara större än noll. Om du anger noll använder den fasta programvaran sitt interna standardvärde vilket är 15 min eller 1/3 av lånetiden för DHCP. 7. Previous Menu 1. Välj Previous Menu under the Intel ME Network Name Settings och tryck på Enter. 2. Sidan Intel Network Setup öppnas. TCP/IP Settings 1.
1. DHCP Mode Välj DHCP Mode under Wired LAN IPv4 Configuration och tryck på Enter. Sidan Wired LAN IPv4 Configuration öppnas. ENABLED: Om DHCP-läge är aktiverat konfigureras TCP/IP-inställningar av en DHCP-server. Fler alternativ visas på skärmen. Välj ENABLED och tryck på Enter, inga fler steg behövs. DHCP-läget är aktiverat.
Välj DISABLED och tryck på Enter. Om du inaktiverar DHCP visas fler alternativ. DHCP-läget är inaktiverat. 2. IPv4 Address Välj IPv4 Address och tryck på Enter. Skriv IPv4-adressen i adresskolumnen och tryck på Enter.
3. Subnet Mask Address Välj Subnet Mask Address och tryck på Enter. Skriv nätmaskadressen i adresskolumnen och tryck på Enter. 4.
Välj Default Gateway Address och tryck på Enter. Skriv standardgatewayens adress i adresskolumnen och tryck på Enter. 5. Preferred DNS Address Välj Preferred DNS Address och tryck på Enter. Skriv Preferred DNS-adressen i adresskolumnen och tryck på Enter.
6. Alternate DNS Address Välj Alternate DNS Address och tryck på Enter. Ange alternativ DNS-adress i adresskolumnen och tryck på Enter. 7. Previous Menu Välj Previous Menu under Wired LAN IPv4 Configuration och tryck på Enter. Menyn TCP/IP Settings öppnas. Wired LAN IPv6 Configuration Välj Wired LAN IPv6 Configuration under TCP/IP Settings och tryck på Enter. Sidan Wired LAN IPv6 Configuration öppnas. Intel ME IPv6-adresser är dedicerade och delas inte med värddatorns operativsystem.
Obs! Intel ME-nätverksstacken kan hantera IPv6-gränssnitt på flera platser. Du kan konfigurera respektive nätverksgränssnitt med följande IPv6-adresser: 1. 2. 3. 4. En automatisk konfigurerad lokal länkadress Tre automatiskt konfigurerade globala adresser En DHCPv6-konfigurerad adress En statiskt konfigurerad IPv6-adress 1. IPv6 Feature Selection Välj IPv6 Feature Selection under Wired LAN IPv6 Configuration och tryck på Enter. DISABLED: välj 'Disabled' och tryck Enter.
ENABLED: välj 'Enabled' och tryck på Enter. IPv6 Feature Selection är aktiverat och ytterligare konfiguration kan göras. 2. IPv6 Interface ID Type Välj IPv6 Interface ID Type under Wired LAN IPv6 Configuration och tryck på Enter. Den automatiskt konfigurerade IPv6-adressen består av två delar; IPv6-prefixet som ställs in av IPv6-routern är den första delen och gränssnittets ID är den andra (64 bitar vardera).
Alternativ Beskrivning Random ID IPv6-gränssnittets ID genereras automatiskt med hjälp av ett slumpmässigt tal enligt beskrivningen i RFC 3041. Det här är standardinställningen. Intel ID IPv6-gränssnittets ID genereras automatiskt med hjälp av MAC-adressen. Manual ID IPv6-gränssnittets ID konfigureras manuellt. Om du väljer den här typen måste det manuella gränssnittets ID vara inställt på ett giltigt värde. 3. IPv6 Address Välj IPv6 Address under Wired LAN IPv6 Configuration och tryck på Enter.
4. IPv6 Default Router Välj IPv6 Default Router under Wired LAN IPv6 Configuration och tryck på Enter. Ange IPv6-standardroutern och tryck på Enter. 5.
Välj Preferred DNS IPv6 Address under Wired LAN IPv6 Configuration och tryck på Enter. Skriv Preferred DNS IPv6-adressen och tryck på Enter. 6. Alternate DNS IPv6 Address Välj Alternate DNS IPv6 Address under Wired LAN IPv6 Configuration och tryck på Enter. Skriv alternativ DNS IPv6-adress och tryck på Enter.
7. Previous Menu Välj Previous Menu under Wired LAN IPv6 Configuration och tryck på Enter. Menyn TCP/IP Settings öppnas. Wireless LAN IPv6 Configuration Välj Wireless LAN IPv6 Configuration under TCP/IP Settings och tryck på Enter. Sidan Wireless LAN IPv6 Configuration öppnas. 1. IPv6 Feature Selection Välj IPv6 Feature Selection under Wireless LAN IPv6 Configuration och tryck på Enter.
2. IPv6 Interface ID Type Välj IPv6 Interface ID Type under Wired LAN IPv6 Configuration och tryck på Enter. Den automatiskt konfigurerade IPv6-adressen består av två delar; IPv6-prefixet som ställs in av IPv6-routern är den första delen och gränssnittets ID är den andra (64 bitar vardera). Alternativ Beskrivning Random ID IPv6-gränssnittets ID genereras automatiskt med hjälp av ett slumpmässigt tal enligt beskrivningen i RFC 3041. Det här är standardinställningen.
3. Previous Menu Välj Previous Menu under Wireless LAN IPv6 Configuration och tryck på Enter. Menyn TCP/IP Settings öppnas. Unconfigure Network Access 1. Välj Unconfigure Network Access under menyn Intel ME Platform Configuration och tryck på Enter. Obs! Detta innebär att Intel ME övergår till ett läge FÖRE etablering.
2. Välj Y för att ta bort konfigurationen. 3. Välj Full Unprovisioning och tryck på Enter.
4. Avetablering pågår. Remote Setup and Configuration Välj Automated Remote Setup and Configuration under menyn Intel ME Platform Configuration och tryck på Enter. Sidan Automated Remote Setup and Configuration öppnas.
Current Provisioning Mode Välj Current Provisioning Mode under Automated Setup and Configuration och tryck på Enter. Current Provisioning Mode – visar det aktuella etablerings-TLS-läget: None, PKI eller PSK.
Välj Provisioning Record under Automated Setup and Configuration och tryck på Enter. Provisioning Record - visar systemets data för etablerings-PSK/PKI-post. Om inga data angetts visar Intel MEBx ett meddelande om att det inte finns någon etableringspost. Om data angetts visas etableringsposten enligt alternativen nedan: Alternativ Beskrivning TLS provisioning mode Visar systemets aktuella konfigurationsläge: None, PSK eller PKI. Provisioning IP Installations- och konfigurationsserverns IP-adress.
RCFG Välj RCFG under menyn Intel Automated Remote Setup and Configuration och tryck på Enter. Sidan Intel Remote Configuration öppnas. Start Configuration Välj Start Configuration under menyn Intel Remote Configuration och tryck på Enter. Fjärrkonfiguration måste aktiveras innan den kan utföras. Aktivera fjärrkonfiguration genom att välja Y.
Previous Menu Välj Previous Menu under menyn Intel Remote Configuration och tryck på Enter. Sidan Intel Automated Setup and Configuration öppnas. Provisioning Server IPv4/IPv6 Välj Provisioning Server IPv4/IPv6 under menyn Intel Automated Setup and Configuration och tryck på Enter. 1. Skriv etableringssserverns adress och tryck på Enter.
2. Skriv etableringssserverns portnummer och tryck på Enter. Intel AMT-etableringsserverns portnummer (0 - 65535). Standardporten är 9971. Provisioning Server FQDN Välj Provisioning Server FQDN under menyn Intel Automated Remote Setup and Configuration och tryck på Enter. Ange etableringsserverns FQDN och tryck på Enter.
FQDN är etableringsservern angiven i certifikatet (enbart PKI). Det är även FQDN för den server som AMT skickar hälsningsmeddelanden till för både PSK och PKI. TLS PSK Välj TLS PSK under menyn Intel Automated Setup and Configuration och tryck på Enter. Sidan Intel TLS PSK Configuration öppnas.
Set PID and PPS ** Välj Set PID and PPS under menyn Intel TLS PSK Configuration och tryck på Enter. Ange PID och tryck på Enter. Ange PPS och tryck på Enter. Om du ställer in PID/PPS när installation och konfiguration pågår inträffar partiell avetablering. Ange PID och PPS i bindestreckformat. (Ex. PID: 1234-ABCD ; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD). Obs! Ett PPS-värde på '0000-0000-0000-0000-0000-0000-0000-0000' ändrar inte installationskonfigurationsläget.
Previous Menu Välj Previous Menu under menyn Intel TLS PSK Configuration och tryck på Enter. Sidan Intel Automated Setup and Configuration öppnas. TLS PKI Välj TLS PKI under menyn Intel Automated Setup and Configuration och tryck på Enter. Sidan Intel Remote Configuration öppnas. Remote Configuration Välj Remote Configuration under menyn Intel Remote Configuration och tryck på Enter. Om du aktiverar/inaktiverar fjärrkonfiguration när installation och konfiguration pågår inträffar partiell avetablering.
PKI DNS Suffix Välj PKI DNS Suffix under menyn Intel Remote Configuration och tryck på Enter. Skriv PKI DNS-suffixet och tryck på Enter.
Välj Manage Hashes under menyn Intel Remote Configuration och tryck på Enter. Om du väljer det här alternativet sker hashuppräkning i systemet och hashnamn, aktivt läge och standardläge visas. Om inte systemet innehåller några hashar ännu visas följande skärmbild i Intel MEBx. Om du svara 'Yes' startar processen där anpassad hash läggs till. Se nästa avsnitt nedan. På skärmbilden Manage Certificate Hash finns tangentbordskontroller för hantering av hashar i systemet.
Lägga till anpassad hash Tryck på Insert-tangenten i skärmbilden Manage Certificate Hash varvid följande skärmbild öppnas: Lägg till en anpassad certifikat-hash genom att ange hashnamnet (upp till 32 tecken). När du tryckt på Enter uppmanas du att ange värden för certifikat-hashen. Certifikat-hashens värde är ett hexadecimalt tal (20 byte för SHA-1 och 32 byte för SHA-2). Om värdet inte anges i korrekt format uppmanas du att ange det igen.
Ditt svar ställer in aktivt läge för anpassad hash enligt följande: Yes – anpassad hash markeras som aktiv. No (standard) - anpassad hash läggs till i EPS men är inte aktiv. Ta bort en hash Om du trycker på Delete-tangenten i skärmbilden Manage Certificate Hash visas följande skärmbild: Obs! Det går inte att ta bort en certifikat-hash som ställts in som standard.
Med hjälp av det här alternativet kan du ta bort markerad certifikat-hash. Yes - Intel MEBx skickar ett meddelande till den inbyggda programvaran om att ta bort markerad hash. No - Intel MEBx tar inte bort markerad hash och återgår till fjärrkonfiguration. Ändra aktivt läge Om du trycker på plustangenten i skärmbilden Manage Certificate Hashes visas följande skärmbild: Om du trycker på Y växlas aktivt läge för markerad hash. En hash i aktivt läge kan användas under PSK-etablering.
Detaljer för markerad certifikat-hash visas och innefattar följande: Hash-namn Data för certifikat-hash Aktivt läge och standardläge Previous Menu Välj Previous Menu under menyn Intel Remote Configuration och tryck på Enter. Sidan Intel Automated Setup and Configuration öppnas. FW Update Settings Välj FW Update Settings under menyn Intel ME Platform Configuration och tryck på Enter. Sidan FW Update Settings öppnas. Local FW Update Välj Local FW Update under menyn FW Update Settings och tryck på Enter.
Med hjälp av Intel ME Firmware Local Update kan du tillåta eller hindra lokal uppdatering för den inbyggda programvaran i det här fältet. När alternativet ”Enabled” valts kan IT-adminstratören uppdatera den inbyggda Intel ME-programvaran via ett lokalt Intel Management Engine-gränssnitt eller lokalt skyddat gränssnitt. För lokal uppdatering av inbyggd programvara krävs inget administrativt användarnamn och lösenord. Därför ställs denna inställning automatiskt in på ”Disabled” när uppdateringen är klar.
Med hjälp av det här alternativet kan du aktivera eller inaktivera säkra uppdateringar för inbyggd programvara. För Secure Firmware Update-funktionen krävs administrativt användarnamn och lösenord. Om de inte anges kan den inbyggda programvaran inte uppdateras. När Secure Firmware Update-funktionen är aktiverad kan IT-administratören uppdatera den inbyggd programvaran med en säker metod. Skyddade uppdateringar av inbyggd programvara utförs via LMS-drivrutinen.
Giltigt intervall är 1/1/2004 – 1/4/2021. Inställning av PRTC-värde används för att virtuellt upprätthålla PRTC under strömavslaget läge (G3). Ange PRTC i GMT-format (UTC) (ÅÅÅÅ:MM:DD:HH:MM:SS) och tryck på Enter. Power Control Välj Power Control under menyn Intel ME Platform Configuration och tryck på Enter. Sidan Intel Power Control öppnas.
För att uppfylla ENERGY STAR*- och EUP LOT6-kraven kan Intel ME stängas av i olika vilolägen. Via menyn Intel ME Power Control konfigureras strömrelaterade regler för Intel ME-plattformen. Intel ME ON in Host Sleep States Välj Intel ME ON in Host Sleep States under menyn Intel ME Power Control och tryck på Enter. Det valda strömpaketet bestämmer när Intel ME är PÅ. Du kan ändra standardströmpaketet via FITC eller FPT.
Den här inställningen används för att aktivera funktionen Intel ME Wake On och för att definiera tidgränsen för Intel MEinaktivitet i M3-läge. Värdet anges i minuter. Värdet visar den tidsrymd som Intel ME tillåts vara inaktiv i M3 innan den försätts i läge M-off. Obs! Om Intel ME är M0 försätts den INTE i M-off. Previous Menu Välj Previous Menu under menyn Intel ME Platform Configuration och tryck på Enter. Sidan Intel ME Platform Configuration öppnas.
Tillbaka till innehållssidan AMT-konfiguration När du helt har konfigurerat Intel ® ME-funktionen (Management Engine) måste du starta om innan du kan konfigurera Intel AMT för en ren systemstart. Välj alternativet Intel AMT configuration i huvudmenyn Management Engine BIOS Extension (MEBx). Med hjälp av den här funktionen kan du konfigurera en Intel AMT-kapabel dator så att Intel AMThanteringsfunktionerna stöds.
möjliga när alternativet är inaktiverat. SOL/IDER Välj SOL/IDER på sidan Intel AMT Configuration (med Intel AMT aktiverat) och tryck på Enter. Sidan SOL/IDER öppnas. Username and Password Välj Username and Password på sidan SOL/IDER och tryck på Enter. Det här alternativet tillhandahåller användarautentisering för SOL/IDER-session. Om Kerberos* används ska det här alternativet vara INAKTIVERAT. Användarautentisering hanteras via Kerberos.
Med hjälp av SOL kan in/utdata hos en Intel AMT-hanterad klientkonsol omdirigeras till hanteringsserverns konsol (om klientsystemet kan hantera SOL). Om systemet inte stöder SOL kan det här värdet inte aktivera det. Alternativ Beskrivning Enabled SOL är aktiverad Inaktiverad SOL är inaktiverad Obs! Den här funktionen raderas inte när SOL inaktiveras utan den bara spärras för användning. IDER Välj IDER på sidan SOL/IDER och tryck på Enter.
Med hjälp av IDE-R kan en Intel AMT-hanterad klient startas av en hanteringskonsol från en fjärrdiskkopia. Om systemet inte stöder IDE-R kan det här värdet inte aktivera det. Alternativ Beskrivning Enabled IDER är aktiverad Disabled IDER är inaktiverad Obs! Den här funktionen raderas inte när IDER inaktiveras utan den bara spärras för användning. Redirection Mode Välj Redirection Mode på sidan SOL/IDER och tryck på Enter.
Med Legacy Redirection Mode styrs omdirigering. Om det här läget är inaktiverat måste konsolen öppna omdirigeringsportarna före varje session. Det här är avsett för Enterprise-konsoler och nya SMB-konsoler som kan öppna omdirigeringsportarna. De äldre SMB-konsolerna (före Intel AMT 6.0) som inte har funktionen för att öppna omdirigeringsportarna måste manuellt aktivera omdirigeringsporten via detta Intel MEBx-alternativ.
Enabled Porten är alltid öppen när omdirigering är aktiverat i Intel MEBx. Det är detsamma som SMB-läget i tidigare projekt. För äldre (före Intel AMT 6.0) SMB-konsoler krävs detta läge för att omdirigeringssessioner ska kunna öppnas. Previous Menu Välj Previous Menu på sidan SOL/IDER och tryck på Enter. Sidan Intel AMT Configuration öppnas. KVM Configuration Välj KVM Configuration på sidan Intel AMT Configuration och tryck på Enter. Sidan KVM Configuration öppnas.
Du kan välja följande alternativ: Local User Consent behövs inte för fjärrstart av KVM-session Local User Consent krävs för fjärrstart av KVM-session Opt-in Configurable from remote IT Välj Opt-in Configurable from remote IT på sidan IKVM Configuration och tryck på Enter.
Alternativ Beskrivning Disable Remote Control Inaktivera fjärranvändarens möjlighet att välja User OPT-IN Policy. I så fall är of KVM Opt-in Policy det bara den lokala användaren som kan styra reglerna för Opt-in. Enable Remote Control of KVM Opt-in Policy Aktivera fjärranvändarens möjlighet att välja User OPT-IN Policy. Previous Menu Välj Previous Menu på sidan KVM Configuration och tryck på Enter. Sidan Intel AMT Configuration öppnas.
Tillbaka till innehållssidan Intel® snabbanrop Intel® snabbanrop för hjälp är en funktion som är tillgänglig för VPro SKU-enheter. En Intel snabbanrop för hjälp-anslutning gör det möjligt för användaren att be om hjälp om VPro-systemet ligger utanför företagets nätverk. Om BIOS tillåter en Intel snabbanrop för hjälp-anslutning kan användaren trycka på snabbtangenten/-knappen () medan systemet startas för att initiera en Intel snabbanropsanslutning.
Tillbaka till innehållssidan Allmänna ME-inställningar I följande tabell visas standardinställningarna på sidan med allmänna inställningar för Intel® Management Engine BIOS Extension (MEBx).
Alternate DNS IPv6 Address blank Activate Network Access Y/N Unconfigure Network Access Y/N Fjärrinställning och -konfiguration Current Provisioning Mode Provisioning Record RCFG Start Configuration Y/N Provisioning Server IPv4/IPv6 blank Provisioning Server FQDN blank TLS PSK Set PID and PPS blank Delete PID and PPS Y/N TLS PKI Remote Configuration Disabled Enabled * PKI DNS Suffix blank Manage Hashes Inställningar för FW-uppdatering FW Update Settings Local FW Update Qualifier Al
Tillbaka till innehållssidan AMT-konfiguration I följande tabell visas standardinställningarna på sidan för AMT-konfiguration av Intel® Management Engine BIOS Extension (MEBx).
Tillbaka till innehållssidan Installations- och konfigurationsmetoder - översikt Som beskrivs i avsnittet Installations- och konfigurationsmetoder - översikt måste datorn vara konfigurerad innan Intel AMT-funktionerna kan interagera med hanteringsprogram.
Tillbaka till innehållssidan Konfigurationstjänst -- Använda en USB-enhet I det här avsnittet anges information om installation och konfiguration av Intel® AMT med en USB-lagringsenhet. Du kan installera och lokalt konfigurera lösenord, PID (Provisioning ID) och PPS (Provisioning Passphrase) med ett USB-minne. Det här kallas även USB-etablering. Med hjälp av USB-etablering kan du manuellt installera och konfigurera datorer utan problem förenade med att manuell postinmatning.
Tillbaka till innehållssidan USB-enhetsprocedur Standardkonsolpaketet som tillhandahålls är DCM-programmet (Dell™ Client Management). I det här avsnittet beskrivs proceduren för installation och konfiguration av Intel® AMT med DCM-paketet. Som meddelats tidigare i det här dokumentet finns flera andra paket tillgängliga via tredjepartssäljare. Datorn måste vara konfigurerad och ses av DNS-servern innan du kan påbörja den här processen.
4. Klicka på <+> för att utöka sektionen Intel AMT Getting Started.
5. Klicka på <+> för att utöka sektionen Section 1. Provisioning.
6. Klicka på <+> för att utöka sektionen Basic Provisioning (without TLS).
7. Välj Step 1. Configure DNS. Meddelandeservern med en ”out-of-band”-hanteringslösning installerad måste registreras i DNS som ”ProvisionServer”.
8. Klicka på Test på skärmbilden DNS Configuration för att verifiera att DNS har ProvisionServer-posten och att den leder till en korrekt Intel SCS (Setup and Configuration Server).
IP-adressen för ProvisionServer och Intel SCS visas nu.
9. Välj Step 2. Discovery Capabilities.
10. Verifiera att inställningen är Enabled. Om den är Disabled markerar du kryssrutan intill Disabled och klickar på Apply.
11. Välj Step 3. View Intel AMT Capable Computers.
Alla Intel AMT-kapabla datorer i nätverket visas i den här listan.
12. Välj Step 4. Create Profile.
13. Klicka på plustecknet för att lägga till en ny profil.
På fliken General kan administratören ändra profilnamn och beskrivning tillsammans med lösenordet. Administratören ställer in ett standardlösenord för enkelt framtida underhåll. Markera alternativknappen Manual och ange ett nytt lösenord.
På fliken Network finns alternativet för pingsvar, VLAN, WebUI, Serial over LAN och IDE Redirection. Om du konfigurera Intel AMT manuellt är de här inställningarna även tillgängliga i MEBx. På fliken TLS (Transport Layer Security) kan du aktivera TLS. Om TLS aktiveras krävs mer information som t.ex. servernamn, gemensamt namn, typ och certifikatmall för certifikatbehörighet.
Fliken Power Policy har konfigurationsalternativ för att välja vilolägen för Intel AMT och även en Idle Timeoutinställning. Vi rekommenderar att Idle Timeout alltid ställs in på 0 för optimal prestanda. VIKTIGT! Inställningen på fliken Power Policy kan potentiellt påverka datorns förmåga att förbli E-Star 4.0-kompatibel. 14. Välj Step 5. Generate Security Keys.
15. Välj ikonen med en pil som pekar på Export Security Keys to USB Key.
16. Välj alternativknappen Generate keys before export.
17. Ange antalet nycklar som ska genereras (beror på antalet datorer som ska etableras). Standard är 50. 18. Intel ME-standardlösenordet är admin. Konfigurera det nya Intel ME-lösenordet för miljön. 19. Klicka på Generate. När nycklarna har skapats visas en länk till vänster om knappen Generate.
20. Sätt in den tidigare formaterade USB-enheten i en USB-kontakt på etableringsservern. 21. Klicka på länken Download USB key file för att hämta filen setup.bin till USB-enheten. USB-enheten känns igen som standard. Spara filen på USB-enheten. Obs! Om ytterligare nycklar behövs i framtiden måste USB-enheten formateras på nytt innan filen setup.bin sparas på den.
a. Klicka på Save i dialogrutan File Download. b. Kontrollera att Save in:-platsen är på USB-enheten. Klicka på Save. c. Klicka på Close i dialogrutan Download complete . Filen setup.bin visas nu i enhetens utforskarfönster.
22. Stäng Export Security Keys to USB Key och enhetens utforskarfönstret för att återgå till Altiris-konsolen. 23. Ta USB-enheten till datorn, sätt in den och slå på datorn. USB-enheten känns omedelbart igen och på skärmen visas: Continue with Auto Provisioning (Y/N) Tryck på . Press any key to continue with system boot...
24. När allt är klart stänger du av datorn och går tillbaka till hanteringsservern. 25. Välj Step 6. Configure Automatic Profile Assignments.
26. Verifiera att inställningen är Enabled. I listrutan Intel AMT 2.0+ väljer du den tidigare skapade profilen. Konfigurera de andra inställningarna för miljön.
27. Välj Step 7. Monitor Provisioning Process.
Datorerna för vilka nycklar applicerades börjar dyka upp i systemlistan. Till att börja med är status Unprovisioned sedan ändras det till In provisioning och slutligen till Provisioned i slutet av processen.
28. Välj Step 8. Monitor Profile Assignments.
Datorer som har tilldelats profiler visas i listan. Varje dator identifieras genom kolumnerna FQDN, UUID och Profile Name.
När datorerna har distribuerats visas de under mappen Collections i All configured Intel AMT computers.
Tillbaka till innehållssidan
Tillbaka till innehållssidan Systemdistribution När du är klar att distribuera till en användardator ansluter du den till en strömkälla och till nätverket. Använd det inbyggda Intel® 82566DM-nätverkskortet. Intel AMT (Intel Active Management Technology) fungerar inte med någon annan nätverkskortslösning. När datorn slås på letar den omedelbart efter en SCS (Setup and Configuration Server).
Tillbaka till innehållssidan Drivrutiner till operativsystem I operativsystemet måste AMT Unified-drivrutinen installeras för att okända enheter i Enhetshanteraren ska kunna tas bort. Drivrutinen beskrivs nedan. Till skillnad från tidigare versioner (3, 4 och 5) där det fanns två enskilda HECI- och LMS/SOLdrivrutiner för ominstallation av kunden, finns i aktuell version båda drivrutinerna i ett gemensamt paket med namnet AMT Unified Driver.
Tillbaka till innehållssidan Intel AMT WebGUI Intel® AMT WebGUI är ett webbläsarbaserat gränssnitt för begränsad fjärrdatorhantering. WebGUI används ofta som ett test för att bestämma om Intel AMT- installation och konfiguration har genomförts korrekt på en dator. En lyckad fjärranslutning mellan en fjärrdator och en värddator som kör WebGUI är ett tecken på korrekt Intel AMT-installation och -konfiguration på fjärrdatorn. Intel AMT WebGUI kan öppnas i valfri webbläsare t.ex. Internet Explorer ®.
Tillbaka till innehållssidan AMT Redirection - översikt Intel® AMT gör det möjligt att omdirigera seriella kommunikationer och IDE-kommunikationer från en hanterad klient till en hanteringskonsol oavsett start- eller strömläge för den hanterade klienten. Klienten behöver endast ha Intel AMT-kapacitet, en anslutning till en strömkälla och en nätverksanslutning. Intel AMT stöder SOL (Serial Over LAN, text/tangentbordsomdirigering) och IDER ( IDE Redirection, CD-ROM-omdirigering) över TCP/IP.
Tillbaka till innehållssidan Programmet Intel® Management and Security Status Intel® Management and Security Status (IMSS) är ett program i vilket visas information om tjänsterna Intel® Active Management Technology (Intel AMT) och Intel® Standard Manageability på en plattform. Ikonen Intel Management and Security Status indikerar om Intel AMT och Intel Standard Manageability körs på plattformen. Ikonen finns i meddelandefältet. Som standard visas meddelandeikonen varje gång Windows* startar.
Tillbaka till innehållssidan Felsökning På den här sidan beskrivs några grundläggande felsökningssteg att följa om det uppstår problem med konfiguration av Intel® AMT. Kom ihåg att alltid kontrollera DSN för fler felsökningsalternativ. Återgå till standard Återgå till standard kallas också avetablering. En Intel AMT-installerad och konfigurerad dator kan avetableras via skärmbilden Intel AMT Configuration och alternativet Un-Provision. Följ stegen nedan för att avetablera en dator: 1.