Administrator Guide

Activação Operacional do Sistema
Quando estiver preparado para entregar um computador a um utilizador, ligue-o a uma fonte de alimentação e à rede. Utilize
a Placa de interface de rede (NIC) Intel 82566DM integrada. A tecnologia de gestão activa Intel (Intel AMT) não funciona com
outra solução NIC.
Ao ser ligado, o computador irá imediatamente procurar um servidor de instalação e configuração (SCS). Se o computador
encontrar este servidor, o computador com Intel AMT envia uma mensagem Hello para o servidor.
NOTA: O utilizador deverá activar primeiro o acesso à rede através do MEBx ou através do Intel Activator.
DHCP e DNS deverão estar disponíveis para que a procura do servidor de instalação e configuração seja realizada
automaticamente. No caso de não existir DHCP e DNS, deverão ser manualmente configurados os endereços IP dos servidores
de instalação e configuração (SCS) no MEBx do computador com Intel AMT.
A mensagem Hello contém a seguinte informação:
Provisioning ID (IP de aprovisionamento)
Universally Unique Identifier (UUID - Identificador Único Universal)
IP Address (Endereço IP)
Números de versão da ROM e do firmware (FW)
A mensagem Hello é transparente ao utilizador final.
1. Na AMT 7, no SO, seleccione IMSS.
2. No separador Avançado, seleccione Mais detalhes do sistema.
3. Clique em Informação do Intel ME.
Se o modo de aprovisionamento indicar "Em aprovisionamento", é porque os pacotes de apresentação estão a ser enviados
para o servidor de aprovisionamento na rede. O SCS usa a informação da mensagem Hello para iniciar uma ligação TLS
(Transport Layer Security) ao computador com Intel AMT, utilizando um algoritmo de encriptação com Chave Pré-partilhada
(PSK - Pre-Shared key) TLS, no caso de suportar TLS.
O SCS utiliza o PID para procurar a frase-passe de aprovisionamento (PPS) na base de dados do servidor de
aprovisionamento e usa o PPS e PID para gerar o Pre-Master Secret de TLS. O TLS é opcional. Utilize o TLS para transacções
seguras e encriptadas, no caso da infra-estrutura se encontrar disponível. No caso de não utilizar o TLS, será utilizado o
mecanismo de autenticação HTTP Digest para autenticação mútua. O HTTP Digest não apresenta tanta segurança quanto o
TLS. O SCS acede ao computador Intel AMT com o nome de utilizador e palavra-passe, e fornece os seguintes dados:
Novos PPS e PID (para instalação e configuração futura)
Certificados TLS
Chaves privadas
Data e hora actuais
Credenciais do HTTP Digest
Credenciais de Autenticação HTTP
O computador transitará do estado de configuração para o estado de aprovisionado e o Intel AMT estará totalmente
operacional. Uma vez no estado de aprovisionado, o computador poderá ser gerido remotamente.