Technologie Intel® Active Management v4.
Retour à la page du sommaire Présentation Intel® Active Management Technology (Intel AMT) permet aux sociétés d'administrer aisément leurs ordinateurs en réseau. Les techniciens en informatique peuvent : Détecter les ressources informatiques sur un réseau, que les ordinateurs soient sous ou hors tension — Intel AMT utilise les informations stockées en mémoire système non volatile pour accéder à l'ordinateur.
Retour à la page du sommaire Modes opérationnels Intel® AMT peut être configuré en mode opérationnel Entreprise ou PME (PME - Petites et Moyennes Entreprises) (également appelés modèles de provisionnement). Ces deux modes opérationnels prennent en charge la mise en réseau IP dynamique et statique. Si vous utilisez la mise en réseau IP dynamique (DHCP), le nom d'hôte Intel AMT et le nom d'hôte du système d'exploitation doivent correspondre.
Retour à la page du sommaire Présentation de l'installation et de la configuration La liste ci-dessous comprend des termes importants concernant l'installation et la configuration d'Intel® AMT. Installation et configuration — Processus d'entrée, dans les ordinateurs administrés par Intel AMT, de noms d'utilisateur, mots de passe et paramètres réseau permettant l'administration à distance de l'ordinateur. Provisionnement — Opération d'installation et de configuration totale d'Intel AMT.
Retour à la page du sommaire L'action d'installation et de configuration d'Intel® AMT est connue sous le nom de provisionnement. Il existe deux méthodes de provisionnement d'un ordinateur en mode Entreprise : Legacy (Hérité) IT TLS-PSK Legacy (Hérité) Si vous souhaitez disposer de TLS (Transport Layer Security), exécutez la méthode héritée d'installation et de configuration d'Intel AMT sur un réseau isolé distinct du réseau de votre société.
Retour à la page du sommaire Présentation de paramètres du MEBx Le MEBx (Intel® Management Engine BIOS Extension) fournit des options de configuration au niveau de la plate-forme ; ces informations permettent de configurer le comportement de la plate-forme ME (Management Engine - Moteur de gestion). Ces options incluent l'activation et la désactivation de fonctionnalités particulières et la définition de configurations d'alimentation.
Intel ME Configuration (Configuration Intel ME) Intel AMT Configuration (Configuration Intel AMT) Change Intel ME Password (Modification du mot de passe Intel ME) Les sections ci-après contiennent la description des menus Intel ME Configuration et Intel AMT Configuration. Avant même d'utiliser ces menus, vous devez modifier le mot de passe. Modification du mot de passe Intel ME Le mot de passe par défaut est admin ; ce mot de passe est le même pour toutes les plates-formes nouvellement déployées.
Retour à la page du sommaire Menu de configuration ME Pour accéder à la page de configuration de la plate-forme ME (Intel® Management Engine (ME) Platform Configuration), effectuez les étapes suivantes : 1. Dans le menu principal de MEBx (Management Engine BIOS Extension), sélectionnez ME Configuration (Configuration ME). Appuyez sur . 2. Le message suivant s'affiche : System resets after configuration changes. Continue: (Y/N) (Le système se réinitialise après des modifications de la configuration.
Lorsqu'elle est activée, l'option ME State Control permet de désactiver le ME pour isoler l'ordinateur ME de la plate-forme principale pendant le débogage d'un dysfonctionnement. Le tableau ci-dessous illustre les options en détail.
Intel ME Features Control (Contrôle des fonctions Intel ME) Le menu ME Features Control (Contrôle des fonctions Intel ME) contient la sélection de configuration suivante. Manageability Feature Selection (Sélection de la fonction de gérabilité) Lorsque vous sélectionnez l'option Manageability Feature Selection (Sélection de la fonction de gérabilité) du menu ME Features Control (Contrôle des fonctions de gérabilité), le menu ME Manageability Feature (Fonction de gérabilité ME) apparaît.
Utilisez cette option pour déterminer la fonction de gérabilité activée. ASF — Alert Standard Format. ASF est une technologie standard de gestion de l'inventaire d'une société. La plateforme Intel ICH9 prend en charge la spécification ASF 2.0. Intel AMT — Intel Active Management Technology (Technologie d'administration active d'Intel). Intel AMT est une technologie optimisée de gestion de l'inventaire d'une société. Le tableau ci-dessous illustre les options en détail.
l'hôte) Lorsque l'option ME ON in Host Sleep States est sélectionnée dans le menu ME Power Control (Contrôle de l'alimentation ME), le menu ME in Host Sleep States se charge. L'ensemble d'options d'alimentation sélectionné détermine le moment où le ME est ACTIVÉ. L'ensemble d'options d'alimentation par défaut est Mobile: ON in S0 (Mobile : Activé en S0). Selon l'utilisation prévue de l'ordinateur, l'administrateur utilisateur final peut choisir l'ensemble d'options d'alimentation à utiliser.
Retour à la page du sommaire Menu de configuration d'AMT Après avoir complètement configuré la fonction ME (Intel® Management Engine), vous devez redémarrer avant de configurer Intel AMT en vue d'un démarrage système sans problème. L'image ci-dessous montre le menu de configuration Intel AMT lorsqu'un utilisateur a sélectionné l'option Intel AMT Configuration (configuration Intel AMT) dans le menu principal de Management Engine BIOS Extension (MEBx).
Host Name (Nom d'hôte) Un nom d'hôte peut être affecté à l'ordinateur compatible AMT. Il s'agit du nom d'hôte de l'ordinateur sur lequel Intel AMT est activé. Si Intel AMT est défini sur DHCP, le nom d'hôte DOIT être identique au nom de l'ordinateur du système d'exploitation. TCP/IP Permet de modifier la configuration TCP/IP suivante d'Intel AMT.
Current Provisioning Mode (Mode de provisionnement actuel) – Affiche le mode TLS de provisionnement actuel : None, PKI, or PSK. (Aucun, PKI ou PSK). Cette configuration n'est illustrée que sur le modèle de provisionnement d'entreprise. Provisioning Record (Enregistrement de provisionnement) – Affiche les données de l'enregistrement de provisionnement PSK/PKI.
SCSI Host [hôte SCSI avancé Dell]). (Ex. PID : 1234-ABCD ; PPS : 1234-ABCD-1234-ABCD-1234-ABCD-1234ABCD) REMARQUE - Une valeur PPS de ' '0000-0000-0000-0000-0000-0000-0000-0000' ne modifie pas l'état d'installation et de configuration. Lorsque cette valeur est utilisée, l'état d'installation et de configuration reste « Not-started (Non démarré) ». Delete PID and PPS – (Supprimer les PID et PPS) – Supprime les PID et PPS stockés dans ME. En l'absence de PID et PPS, le MEBX renvoie un message d'erreur.
TLS PKI – Remote Configuration Settings (Paramètres de configuration à distance) Le sous-menu TLS PKI contient les options de configuration à distance.
L'écran Manage Certificate Hash propose plusieurs options de contrôle du clavier permettant d'administrer les hachages sur l'ordinateur.
Appuyez sur la touche <+> de l'écran Manage Certificate Hash (Administrer le hachage de certificat) pour afficher le message Change the active state of this hash? (Y/N) (Modifier l'état actif de ce hachage ? (O/N)) [Y/N] ([O/N]) Une réponse affirmative à cette question fait basculer l'état actif du hachage du certificat actuellement sélectionné. Définir un hachage en tant qu'actif indique qu'il est disponible pour l'utilisation lors du provisionnement PSK.
Un-Provision (Dé-provisionnement) L'option Un-Provision permet de restaurer les valeurs par défaut de la configuration Intel AMT. Il existe deux types de déprovisionnement : Full Un-provision (Dé-provisionnement total) – Cette option permet de restaurer les valeurs par défaut de tous les paramètres Intel AMT. Si une valeur PID/PPS est présente, les deux valeurs sont perdues. Le mot de passe MEBx n'est pas affecté.
SOL/IDE-R Username and Password – DISABLED** / ENABLED (Nom d'utilisateur et mot de passe - DÉSACTIVÉ/ACTIVÉ) Cette option fournit l'authentification utilisateur pour une session SOL/IDER. Si le protocole Kerberos est utilisé, définissez cette option sur Disabled (Désactivé) et définissez l'authentification utilisateur par l'intermédiaire de Kerberos. Si Kerberos n'est pas utilisé, vous pouvez choisir d'activer ou de désactiver l'authentification utilisateur pendant la session SOL/IDER.
Password Policy (stratégie de mot de passe) Il existe deux mots de passe pour le micrologiciel. Le mot de passe du MEBX est le mot de passe introduit lorsqu'un utilisateur se trouve physiquement sur le système. Le mot de passe réseau est le mot de passe introduit lorsqu'on accède à un système compatible ME via le réseau. Cette option détermine quand le mot de passe réseau et le mot de passe de MEBX seront synchronisés.
Secure Firmware Update (Mise à jour sécurisée du micrologiciel) Cette option permet d'activer/désactiver les mises à jour micrologicielles sécurisées. Les mises à jour micrologicielles sécurisées exigent l'entrée d'un nom d'utilisateur et d'un mot de passe administrateur. Le micrologiciel ne peut pas être mis à jour si le nom d'utilisateur et le mot de passe administrateur ne sont pas fournis.
Set PRTC (Définir les paramètres de date et d'heure) Entrez les paramètres de date et d'heure au format GMT (UTC) (AAAA:MM:JJ:HH:MM:SS). La plage de dates valide va du 1/1/2004 au 4/1/2021. La définition de la valeur des paramètres de date et d'heure sert à maintenir virtuellement la date et l'heure lorsque l'état de mise hors tension (G3) est activé. Cette configuration n'est affichée que pour le modèle de provisionnement d'entreprise.
Idle Timeout (Délai d'inactivité) Ce paramètre permet de définir le temps d'inactivité WoL du ME. À l'expiration de ce temporisateur, le ME passe en état d'énergie réduite. Ce délai ne prend effet que lorsque l'un des modes d'alimentation WoL de ME est sélectionné. Entrez la valeur en minutes.
Exemple de paramètres du mode DHCP d'Intel AMT Vous trouverez dans le tableau ci-dessous un exemple des paramètres de champ de base du menu Intel AMT Configuration (Configuration Intel AMT) permettant de configurer l'ordinateur en mode DHCP. Exemple de configurations Intel AMT en mode DHCP Paramètres de configuration Intel AMT Valeurs Intel AMT Configuration (Configuration Intel AMT) Sélectionnez et appuyez sur (Entrée).
Enregistrez et quittez MEBx, puis démarrez l'ordinateur sur le système d'exploitation Microsoft® Windows®. Exemple de paramètres du mode statique d'Intel AMT Vous trouverez dans le tableau ci-dessous un exemple des paramètres de champ de base du menu Intel AMT Configuration (Configuration Intel AMT) permettant de configurer l'ordinateur en mode statique. Pour fonctionner en mode statique, l'ordinateur nécessite deux adresses MAC (adresse MAC GBE et adresse MAC d'administration).
Retour à la page du sommaire Présentation des méthodes d'installation et de configuration Comme abordé dans la section Présentation de l'installation et de la configuration, l'ordinateur doit être configuré avant que les fonctions d'Intel AMT puissent interagir avec l'application de gestion.
Retour à la page du sommaire Service de configuration Cette section traite de l'installation et de la configuration d'Intel® AMT à l'aide d'un périphérique de stockage USB. Vous pouvez définir et configurer localement les informations de mot de passe, d'ID de provisionnement (PID), et d'expression de passe de provisionnement (PPS) avec une clé USB. Cette opération est également appelée provisionnement USB.
Retour à la page du sommaire Interface MEBx (mode Entreprise) Le MEBx (Intel® Management Engine BIOS Extension) est un module ROM optionnel fourni par Intel à Dell™ à des fins d'inclusion dans le BIOS Dell. Le MEBx a été personnalisé pour les ordinateurs Dell. Le mode Entreprise (pour les grandes entreprises) exige un serveur d'installation et de configuration (SCS). Le SCS exécute sur un réseau une application qui effectue l'installation et la configuration Intel AMT.
Huit caractères Une lettre majuscule Une lettre minuscule Un chiffre Un caractère spécial (non alphanumérique), par exemple !, $, ou ; à l'exclusion des caractères :, ", et ,.) Le souligné ( _ ) et la barre d'espacement sont des caractères valides pour le mot de passe mais ces caractères ne rendent PAS le mot de passe plus complexe. 4. Modifiez le mot de passe pour établir un droit de propriété Intel AMT. L'ordinateur passe alors de l'état par défaut à l'état d'installation. 5.
6. Appuyez sur (o) lorsque le message suivant s'affiche : System resets after configuration change. Continue: (Y/N) (Le système se réinitialise après des modifications de la configuration.
Intel ME State Control (Contrôle de l'état Intel ME) est l'option suivante. Le paramètre par défaut de cette option est Enabled (Activé). Ne changez pas ce paramètre en Disabled (Désactivé). Si vous souhaitez désactiver Intel AMT, définissez l'option Manageability Feature Selection (Sélection de la fonction de gérabilité) sur None (Aucune) à l'étape 9.
7. Sélectionnez Intel ME Firmware Local Update (Mise à jour locale du micrologiciel Intel ME). Appuyez sur . 8. Sélectionnez ensuite Enabled (Activé) ou Disabled (Désactivé), et appuyez sur . Le paramètre par défaut de cette option est Disabled (Désactivé).
9. Sélectionnez Intel ME Features Control (Contrôle des fonctions Intel ME) et appuyez sur .
L'option suivante est Manageability Feature Selection (Sélection de la fonction de gérabilité). Cette fonction définit le mode de gestion de la plate-forme. Le paramètre par défaut est Intel AMT. La sélection de l'option None (Aucune) entraîne la désactivation de toutes les fonctions de gestion à distance.
10. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
11. Sélectionnez Intel ME Power Control (Contrôle de l'alimentation Intel ME) et appuyez sur .
Intel ME ON in Host Sleep States (Intel ME ACTIVÉ dans les états de veille de l'hôte) est l'option suivante. Le paramètre par défaut est Mobile: ON in S0 (Mobile : Activé en S0).
12. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
13. Sélectionnez Return to Previous Menu (Revenir au menu précédent). Appuyez sur .
14. Quittez l'installation MEBx et enregistrez la configuration ME. L'ordinateur affiche le message Intel ME Configuration Complete (Configuration Intel ME terminée), puis il redémarre. Après avoir terminé la configuration ME, vous pouvez configurer les paramètres Intel AMT. Intel AMT Configuration (Configuration Intel AMT) Pour activer les paramètres de configuration Intel AMT sur la plate-forme cible, effectuez les étapes suivantes : 1.
4. Sélectionnez Host Name (Nom d'hôte) et appuyez sur . 5. Ensuite, saisissez un nom unique pour cet ordinateur Intel AMT. Appuyez sur . Les espaces ne sont pas acceptables dans le nom d'hôte. Assurez-vous que le nom d'hôte n'est pas en double sur le réseau. Les noms d'hôte peuvent être utilisés à la place de l'IP de l'ordinateur pour toutes les applications exigeant l'adresse IP.
6. Sélectionnez TCP/IP. Appuyez sur . 7.
8. Saisissez le nom de domaine dans le champ Domain name (Nom de domaine).
9. Sélectionnez Provision Model (Modèle de provisionnement) dans le menu. Appuyez sur . 10.
11. Dans le menu, sélectionnez Setup and Configuration (Installation et configuration). Appuyez sur .
12. Sélectionnez Current Provisioning Mode (Mode de provisionnement actuel) pour afficher le mode actuel. Appuyez sur . Le mode de provisionnement actuel s'affiche. Appuyez sur ou <Échap> pour quitter.
13. Sélectionnez Provisioning Record (Enregistrement de provisionnement) dans le menu et appuyez sur . L'écran affiche les données de l'enregistrement de provisionnement PSK/PKI de l'ordinateur. Si les données n'ont pas été entrées, le MEBx affiche un message indiquant que l'enregistrement de provisionnement est manquant : Provision Record not present Si les données ont été entrées, l'enregistrement de provisionnement affiche un parmi plusieurs messages.
14. Sélectionnez Provisioning Server (Serveur de provisionnement) dans le menu et appuyez sur .
15. Saisissez l'IP du serveur de provisionnement dans le champ Provisioning server address (Adresse du serveur de provisionnement) et appuyez sur . Le paramètre par défaut est 0.0.0.0. Ce paramètre par défaut ne fonctionne que si le serveur DNS a une entrée qui peut résoudre le serveur de provision à l'IP du serveur de provisionnement.
16. Saisissez le port dans le champ Port number (Numéro de port) et appuyez sur . Le paramètre par défaut est 0. Si le paramètre reste défini sur la valeur par défaut qui est 0, Intel AMT tente de contacter le serveur de provisionnement sur le port 9971. Si ce serveur écoute sur un port différent, saisissez-le ici.
17. Sélectionnez TLS-PSK dans le menu et appuyez sur .
18. Set PID and PPS (Définir les PID et PPS) est l'option suivante. Les PID et PPS peuvent être entrées manuellement ou à l'aide d'une clé USB, une fois les codes générés par le SCS. Cette option sert à saisir l'ID de provisionnement (PID) et l'expression de passe de provisionnement (PPS). Les PID comportent huit caractères alors que les PPS en comportent 32. Comme les groupes de quatre caractères sont séparés par des tirets, les PID comportent neuf caractères et les PPS en comportent 40.
Ignorez l'option Delete PID and PPS (Supprimer les PID et PPS). Cette option restaure les paramètres usine de l'ordinateur. Reportez-vous à la section « Rétablir les paramètres par défaut », pour en savoir plus sur le déprovisionnement. 19. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
20. Sélectionnez TLS-PKI dans le menu et appuyez sur .
21. Dans le menu, sélectionnez Remote Configuration Enable/Disable (Configuration à distance Activer/Désactiver) et appuyez sur . Cette option est désactivée (Disabled) par défaut et peut être activée (Enabled) si l'infrastructure du réseau ne prend pas en charge une Autorité de certificat (CA - Certificate Authority).
22. Si l'option est Enabled (Activé), reportez-vous aux étapes 19 à 21. Si elle n'est pas Enabled (Activée), passez à l'étape 22.
Manage Certificate Hashes (Administration des hachages de certificat) est l'option suivante. Par défaut, quatre hachages sont configurés. Des hachages peuvent être supprimés ou ajoutés selon les besoins du client.
23. Dans le menu, sélectionnez Set FQDN (Définir le FQDN) et appuyez sur . 24. Saisissez le FQDN du serveur de provisionnement dans la zone de texte et appuyez sur .
25. Dans le menu, sélectionnez Set PKI DNS Suffix (Définir le suffixe DNS PKI). Appuyez sur . 26. Saisissez le suffixe PKI DNS dans la zone de texte et appuyez sur .
27. Sélectionnez Return to Previous Menu (Revenir au menu précédent)et appuyez sur .
28. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur . Le menu Intel AMT Configuration (Configuration Intel AMT) s'affiche de nouveau.
Ignorez l'option Un-Provision (Dé-provisionner). Cette option restaure les paramètres usine de l'ordinateur. Reportezvous à la section « Rétablir les paramètres par défaut », pour en savoir plus sur le dé-provisionnement.
29. Sélectionnez SOL/IDE-R, puis appuyez sur .
30. Appuyez sur (o) lorsque le message suivant s'affiche : [Caution] System resets after configuration changes. Continue: (Y/N) ([Attention] Le système se réinitialise après des modifications de la configuration.
User name & Password (Nom d'utilisateur et Mot de passe) 31. Sélectionnez Enabled (Activé) puis appuyez sur . Cette option permet d'ajouter des utilisateurs et des mots de passe à partir de l'interface WebGUI. Si cette option est désactivée, seul l'administrateur peut accéder à distance au MEBx.
32. Pour Serial Over LAN (SOL/IDE-R), sélectionnez Enabled (Activé), puis appuyez sur .
33. Pour IDE Redirection (Redirection IDE), sélectionnez <, select Enabled (Activé) puis appuyez sur .
Secure Firmware Update (Mise à jour sécurisée du micrologiciel) est l'option suivante. Le paramètre par défaut est Enabled (Activé).
Ignorez Set PRTC (Définir PRTC).
Idle Timeout (Délai d'inactivité) est l'option suivante. Le paramètre par défaut est 1. Ce délai n'est applicable que lorsqu'une option WoL est sélectionnée à l'étape 13 du processus afin d'activer ME pour le mode opérationnel Entreprise.
34. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
35. Sélectionnez Exit (Quitter), puis appuyez sur .
36.
L'ordinateur redémarre. Éteignez l'ordinateur et débranchez le câble d'alimentation. L'ordinateur est à présent en état d'installation et prêt pour le déploiement.
Retour à la page du sommaire MEBx Interface (mode PME) Le MEBx (Intel® Management Engine BIOS Extension) est un module ROM optionnel fourni par Intel à Dell™ à des fins d'inclusion dans le BIOS Dell. Le MEBx a été personnalisé pour les ordinateurs Dell. Dell prend également en charge l'installation et la configuration d'Intel AMT en mode PME (SMB - Small and Medium Business). Le seul paramètre non obligatoire en mode PME est l'option Set PID and PPS (Définir les PID et PPD).
Une lettre majuscule Une lettre minuscule Un chiffre Un caractère spécial (non alphanumérique), par exemple !, $, ou ; à l'exclusion des caractères :, ", et ,.) Le souligné ( _ ) et la barre d'espacement sont des caractères valides pour le mot de passe mais ces caractères ne rendent PAS le mot de passe plus complexe. 5. Modifiez le mot de passe pour établir un droit de propriété Intel AMT. L'ordinateur passe alors de l'état par défaut à l'état d'installation. 6.
7. Appuyez sur (o) lorsque le message suivant s'affiche : System resets after configuration change. Continue: (Y/N) (Le système se réinitialise après des modifications de la configuration.
Intel ME State Control (Contrôle de l'état Intel ME) est l'option suivante. Le paramètre par défaut de cette option Enabled (Activé). Ne changez pas ce paramètre en Disabled (Désactivé). Si vous souhaitez désactiver Intel AMT, définissez l'option Manageability Feature Selection (Sélection de la fonction de gérabilité) sur None (Aucune) plus loin dans cette procédure.
8. Sélectionnez Intel ME Firmware Local Update (mise à jour locale du micrologiciel Intel ME), puis appuyez sur . 9. Sélectionnez Enabled (Activé) ou Disabled (Désactivé), et appuyez sur . Le paramètre par défaut de cette option est Disabled (Désactivé).
10. Sélectionnez Intel ME Features Control (Contrôle des fonctions Intel ME) et appuyez sur .
L'option suivante est Manageability Feature Selection (Sélection de la fonction de gérabilité). Cette fonction définit le mode de gestion de la plate-forme. Le paramètre par défaut est Intel AMT. La sélection de l'option None (Aucune) entraîne la désactivation de toutes les fonctions de gestion à distance.
11. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
12. Sélectionnez Intel ME Power Control (Contrôle de l'alimentation Intel ME) et appuyez sur .
Intel ME ON in Host Sleep States (Intel ME ACTIVÉ dans les états de veille de l'hôte) est l'option suivante. Le paramètre par défaut est Mobile: ON in S0 (Mobile : Activé en S0).
13. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
14. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
15. Quittez l'installation MEBx et enregistrez la configuration ME. L'ordinateur affiche le message Intel ME Configuration Complete (Configuration Intel ME terminée), puis il redémarre. Après avoir terminé la configuration ME, vous pouvez configurer les paramètres Intel AMT. Intel AMT Configuration (Configuration Intel AMT) Activation d'Intel AMT pour le mode PME 1. À l'écran de démarrage initial, appuyez sur pour ouvrir à nouveau les écrans MEBx. 2.
4. Sélectionnez Host Name (Nom d'hôte) et appuyez sur . 5. Ensuite, saisissez un nom unique pour cet ordinateur Intel AMT. Appuyez sur . Les espaces ne sont pas acceptables dans le nom d'hôte. Assurez-vous que le nom d'hôte n'est pas en double sur le réseau. Les noms d'hôte peuvent être utilisés à la place de l'IP de l'ordinateur pour toutes les applications exigeant l'adresse IP.
6. Sélectionnez TCP/IP, puis appuyez sur . 7.
8. Saisissez le nom de domaine dans le champ.
9. Sélectionnez Provision Model (Modèle de provisionnement) dans le menu et appuyez sur . 10.
11. Ignorez l'option Un-Provision (Dé-provisionner). Cette option restaure les paramètres usine de l'ordinateur. Reportez-vous à la section « Rétablir les paramètres par défaut », pour en savoir plus sur le déprovisionnement. 12. Sélectionnez SOL/IDE-R. Appuyez sur .
13. Appuyez sur (o) lorsque le message suivant s'affiche : [Caution] System resets after configuration changes. Continue: (Y/N) ([Attention] Le système se réinitialise après des modifications de la configuration.
14. Sélectionnez Enabled (Activé) pour Username & Password (Nom d'utilisateur et mot de passe), puis appuyez sur . Cette option permet d'ajouter des utilisateurs et des mots de passe à partir de l'interface WebGUI. Si cette option est désactivée, seul l'administrateur peut accéder à distance au MEBx.
15. Pour Serial Over LAN, sélectionnez Enabled (Activé), puis appuyez sur .
16. Pour IDE Redirection (Rediection IDE), sélectionnez Enabled (Activé) , puis appuyez sur .
Secure Firmware Update (Mise à jour sécurisée du micrologiciel) est l'option suivante. Le paramètre par défaut est Enabled (Activé).
17. Ignorez Set PRTC (Définir PRTC).
Idle Timeout (Délai d'inactivité) est l'option suivante. Le paramètre par défaut est 1. Ce délai n'est applicable que lorsqu'une option WoL est sélectionnée pour l'écran Intel ME ON in Host Sleep States (Intel ME ACTIVÉ dans les états de veille de l'hôte) du processus permettant d'activer ME pour le mode de fonctionnement Entreprise.
18. Sélectionnez Return to Previous Menu (Revenir au menu précédent) et appuyez sur .
19. Sélectionnez Exit (Quitter), puis appuyez sur .
20.
21. Après redémarrage de l'ordinateur, éteignez l'ordinateur et débranchez le câble d'alimentation. L'ordinateur est à présent en état d'installation et prêt pour le déploiement.
Retour à la page du sommaire Déploiement Lorsque vous êtes prêt à déployer un ordinateur pour un utilisateur, branchez l'ordinateur à une source d'alimentation électrique et connectez-le au réseau. Utilisez la carte NIC 82566DM d'Intel®. La technologie Intel AMT (Active Management Technology - Technologie d'administration active) ne fonctionne avec aucune autre solution NIC. Une fois sous tension, l'ordinateur recherche immédiatement un serveur d'installation et de configuration (SCS).
Retour à la page du sommaire Pilotes du système d'exploitation Dans le système d'exploitation, il faut installer deux pilotes pour supprimer les périphériques inconnus du Gestionnaire de périphériques. Ces pilotes sont abordés ci-dessous. Pilote SOL/LMS Le pilote Intel® AMT Serial-Over-LAN (SOL) / Local Manageability Service (LMS) est disponible à l'adresse support.dell.com et sur le CD ResourceCD sous la rubrique Chipset Drivers (Pilotes de chipset). Le pilote est intitulé Intel AMT SOL/LMS.
Retour à la page du sommaire Intel AMT WebGUI Intel® AMT WebGUI est une interface basée sur un navigateur Web pour une gestion à distance limitée d'ordinateur. WebGUI est souvent utilisé comme test pour déterminer si l'installation et la configuration Intel AMT a été effectuée correctement sur un ordinateur. Une bonne connexion à distance entre un ordinateur distant et l'ordinateur hôte exécutant WebGUI indique une bonne installation et configuration d'Intel AMT sur l'ordinateur distant.
Retour à la page du sommaire Présentation de la redirection AMT Intel® AMT facilite la redirection des communications série et IDE d'un client géré à une console de gestion, quel que soit l'état de l'alimentation et du démarrage du client géré. Il suffit que le client soit doté de la fonction Intel AMT, d'une connexion à une source d'alimentation électrique et d'une connexion réseau.
Retour à la page du sommaire Dépannage Cette section présente quelques étapes basiques de dépannage à effectuer si des problèmes liés à la configuration Intel® AMT surviennent. N'oubliez pas de toujours contrôler DSN pour d'autres options de dépannage. Rétablir les paramètres par défaut Le rétablissement des paramètres par défaut est également appelé dé-provisionnement.
Message d'erreur - Not able to enter the MEBx on POST (Impossible d'entrer dans MEBx à l'autotest de démarrage) Le MEBx exige un logement DIMM A pour être peuplé, faute de quoi le message suivant s'affiche à l'autotest de démarrage et vous ne pouvez pas rentrer dans l'interface de MEBx. Mauvaise configuration de mémoire ME La DIMM A est située en dessous du clavier. Pour les instructions d'accès à ce logement, reportez-vous à la documentation du système.
Retour à la page du sommaire Installation et configuration USB Le package de console par défaut fourni est l'application DCM (Dell™ Client Management). Cette section présente la procédure d'installation et de configuration d'Intel® AMT avec le package DCM. Comme mentionné plus haut, plusieurs autres packages sont disponibles auprès de revendeurs tiers. Avant de commencer ce processus, assurez-vous que l'ordinateur est configuré et que le serveur DNS le voit.
Cliquez sur le signe plus <+> pour développer la section Intel AMT Getting Started (Mise en route d'Intel AMT).
Cliquez sur le signe plus (+) pour développer la Section 1. Provisioning (Provisionnement).
Cliquez sur le signe plus (+) pour développer la section Basic Provisioning (without TLS) (Provisionnement de base [sans TLS]).
Sélectionnez l'étape 1. Configure DNS (Configurer le DNS). Le serveur de notification sur lequel une solution de gestion hors bande est installée doit être enregistré dans DNS comme « Serveur de provisionnement ».
Cliquez sur Test dans l'écran DNS Configuration (Configuration DNS) pour vérifier que l'entrée ProvisionServer (Serveur de provisionnement) existe dans DNS et que DNS est associé au serveur d'installation et de configuration (SCS) correct.
L'adresse IP du serveur de provisionnement et celle d'Intel SCS sont maintenant visibles.
Sélectionnez l'étape 2. Discover Capabilities (Fonctions de détection).
Vérifiez que le paramètre est Enabled (Activé). S'il est Disabled (Désactivé), cliquez sur la case à cocher à côté de Disabled (Désactivé), puis sur Apply (Appliquer).
Sélectionnez l'étape 3. View Intel AMT Capable Computers (Afficher les ordinateurs AMT).
Tous les ordinateurs Intel AMT du réseau sont visibles dans cette liste.
Sélectionnez l'étape 4. Create Profile (Créer un profil).
Cliquez sur le signe plus (+) pour ajouter un nouveau profil.
L'onglet General (Général) permet à l'administrateur de modifier le nom et la description du profil ainsi que le mot de passe. L'administrateur définit un mot de passe standard à des fins de maintenance aisée ultérieure. Sélectionnez la case d'option manual (manuel) et entrez un nouveau mot de passe.
L'onglet Network (Réseau) permet d'activer les réponses ping, VLAN, WebGUI, Serial over LAN, et la redirection IDE. Si vous configurez Intel AMT manuellement, tous ces paramètres sont également disponibles dans le MEBx. L'onglet TLS (Transport Layer Security) permet d'activer TLS. S'il est activé, plusieurs autres informations sont obligatoires, notamment le nom de serveur de l'autorité de certificat (CA), le nom commun CA, le type de CA et le modèle de certificat.
L'onglet Power Policy (Mode d'alimentation) contient les options de configuration permettant de sélectionner les états de veille d'Intel AMT ainsi que le paramètre Idle Timeout (Délai d'inactivité). Pour des performances optimales, il est recommandé que le paramètre Délai d'inactivité soit toujours défini sur 1. Le paramètre de l'onglet Power Policy peut affecter la conformité d'un ordinateur aux normes E-Star 4.0. Sélectionnez l'étape 5. Generate Security Keys (Générer des clés de sécurité).
Sélectionnez l'icône avec une flèche pointant vers l'extérieur pour exporter les clés de sécurité à la clé USB.
Sélectionnez la case d'option Generate keys before export (Générer des clés avant l'exportation).
Entrez le nombre de clés à générer (selon le nombre d'ordinateurs à provisionner). Le nombre par défaut est 50. Le mot de passe par défaut ME est admin. Configurez le nouveau mot de passe Intel ME pour l'environnement. Cliquez sur Generate (Générer). Une fois les clés créées, un lien apparaît à gauche du bouton Generate.
Insérez le périphérique USB précédemment formaté dans un connecteur USB sur le serveur de provisionnement. Cliquez sur le lien Download USB key file (Télécharger le fichier de clé USB) pour télécharger le fichier setup.bin sur le périphérique USB. Le périphérique est reconnu par défaut ; enregistrez le fichier sur le périphérique USB. Si, ultérieurement, des clés supplémentaires deviennent nécessaires, le périphérique USB doit être reformaté avant l'enregistrement du fichier setup.bin sur celui-ci.
a. Cliquez sur Save (Enregistrer) dans la boîte de dialogue File Download (Téléchargement de fichier). b. Assurez-vous que l'emplacement Save in: (Enregistrer dans :) pointe vers le périphérique USB. Cliquez sur Save (Enregistrer). c. Cliquez sur Close (Fermer) dans la boîte de dialogue Download complete (Téléchargement terminé). Le fichier setup.bin est désormais visible dans la fenêtre de l'explorateur de lecteur.
Fermez la fenêtre Export Security Keys to USB Key et la fenêtre de l'explorateur de lecteur pour revenir à la console Altiris. Insérez le périphérique USB dans l'ordinateur et allumez l'ordinateur. Le périphérique USB est immédiatement reconnu et le message suivant s'affiche : Continue with Auto Provisioning (Y/N) (Poursuivre le provisionnement automatique (O/N)) Appuyez sur (o). Appuyez sur une touche pour poursuivre le démarrage du système.
Le démarrage terminé, éteignez l'ordinateur et revenez au serveur de gestion. Sélectionnez l'étape 6. Configure Automatic Profile Assignments (Configurer les affectations de profil automatiques).
Vérifiez que le paramètre est activé. Dans le menu déroulant Intel AMT 2.0+, sélectionnez le profil précédemment créé. Configurez les autres paramètres de l'environnement.
Sélectionnez l'étape 7. Monitor Provisioning Process (Contrôler le processus de provisionnement).
Les ordinateurs pour lesquels les clés ont été appliquées commencent à apparaître dans la liste système. L'état qui tout d'abord est Unprovisioned (Non provisionné), passe à In provisioning (En cours de provisionnement), pour finalement se transformer en Provisioned (Provisionné) à la fin du processus.
Sélectionnez l'étape 8. Monitor Profile Assignments (Contrôler les affectations des profils).
Les ordinateurs pour lesquels des profils ont été affectés apparaissent dans la liste. Chaque ordinateur est identifié par les colonnes FQDN, UUID et Profile Name (Nom de profil).
Dès qu'ils sont provisionnés, les ordinateurs sont visibles dans le dossier Collections sous All configured Intel AMT computers (Tous les ordinateurs Intel AMT configurés).
Retour à la page du sommaire