Guida dell'amministratore della tecnologia Intel® Active Management v4.
Torna alla pagina Sommario Panoramica Intel® Active Management Technology (Intel AMT) consente alle aziende di gestire facilmente i computer collegati in rete nei modi seguenti: Rilevare i beni di elaborazione in una rete indipendentemente dal fatto che il computer sia acceso o spento; Intel AMT utilizza informazioni archiviate nella memoria del sistema non volatile per accedere al computer. È possibile persino accedere al computer mentre è spento (denominato anche accesso fuori banda o OOB).
Torna alla pagina Sommario Modalità operative È possibile impostare Intel® AMT per la modalità operativa Enterprise (Organizzazione) o per la modalità operativa Small and Medium Business (Piccola e media impresa, anche denominate modelli di provisioning). Entrambe le modalità operative supportano la rete con IP statico. Se si utilizza la rete con IP dinamico (DHCP), il nome host di Intel AMT e il nome host del sistema operativo devono corrispondere.
Torna alla pagina Sommario Panoramica sull'installazione e sulla configurazione Segue un elenco di termini importanti relativi all'installazione e alla configurazione di Intel® AMT. Installazione e configurazione — Il processo che popola il computer gestito da Intel AMT con nomi utenti, password e parametri di rete, che consente l'amministrazione remota del computer. Provisioning — L'atto di installare e configurare Intel AMT.
Torna alla pagina Sommario L'azione di installare e configurare Intel® AMT è nota come provisioning. Esistono due metodi di provisioning di un computer con la modalità Enterprise (Organizzazione): Legacy IT TLS-PSK Legacy Se si desidera Transport Layer Security (TLS), eseguire il metodo legacy dell'installazione e della configurazione di Intel AMT in una rete isolata separata dalla rete aziendale.
Torna alla pagina Sommario Panoramica delle impostazioni di MEBx Intel® Management Engine BIOS Extension (MEBx) offre opzioni di configurazione a livello di piattaforma per configurare il comportamento della piattaforma Management Engine (ME). Le opzioni comprendono l'abilitazione e la disabilitazione di singole funzionalità, e l'impostazione di configurazioni di alimentazione. La presente sezione fornisce dettagli sulle eventuali opzioni e limitazioni della configurazione di MEBx.
Intel AMT Configuration (Configurazione di Intel AMT) Change Intel ME Password (Modifica password di Intel ME) I menu Intel ME Configuration (Configurazione di Intel ME) e Intel AMT Configuration (Configurazione di Intel AMT) vengono discussi nelle seguenti pagine. In primo luogo, è necessario modificare la password al fine di procedere attraverso tali menu. Modifica della password di Intel ME La password predefinita è admin ed è la stessa in tutte le piattaforme appena distribuite.
Torna alla pagina Sommario Menu di configurazione di ME Per raggiungere la pagina Intel® Management Engine (ME) Platform Configuration (Configurazione piattaforma Intel® Management Engine (ME)), seguire questa procedura: 1. Nel menu principale di Management Engine BIOS Extension (MEBx), selezionare ME Configuration (Configurazione di ME). Premere . 2. Verrà visualizzato il seguente messaggio: System resets after configuration changes.
Se abilitata, l'opzione ME State Control (Controllo stato ME) consente di disabilitare il programma ME per isolare il computer ME dalla piattaforma principale pur eseguendo il debug del malfunzionamento di un campo. La tabella nel seguito illustra i dettagli delle opzioni.
Intel ME Features Control (Controllo funzionalità Intel ME) Il menu ME Features Control (Controllo funzionalità Intel ME) contiene la seguente selezione di configurazione. Manageability Feature Selection (Selezione funzionalità Facilità di gestione) Quando si seleziona l'opzione Manageability Feature Selection (Selezione funzionalità Facilità di gestione) nel menu ME Features Control (Controllo funzionalità ME), viene visualizzato il menu ME Manageability Feature (Funzionalità Facilità di gestione ME).
È possibile utilizzare questa opzione per determinare quale funzionalità di facilità di gestione è abilitata. ASF — Acronimo di Alert Standard Format (Formato standard di avviso). ASF è una tecnologia standardizzata di gestione del patrimonio sociale. La piattaforma Intel ICH9 supporta la specifica ASF 2.0. Intel AMT — Acronimo di Intel Active Management Technology (Tecnologia Intel Active Management). Intel AMT è una tecnologia migliorata di gestione del patrimonio sociale.
Quando viene selezionata l'opzione ME ON in Host Sleep States (ME attivato in stati di sospensione host) nel menu ME Power Control (Controllo risparmio di energia ME), viene caricato il menu ME in Host Sleep States (ME in stati di sospensione host). Il pacchetto di risparmio energetico selezionato determina se il ME viene attivato. Il pacchetto di risparmio energetico predefinito è Mobile: ON in S0 (Portatile: Attivato in S0).
Torna alla pagina Sommario Menu di configurazione di AMT Al termine della configurazione della funzionalità Intel® Management Engine (ME), è necessario riavviare prima di configurare Intel AMT per un avvio a freddo del sistema. L'immagine nel seguito mostra il menu Intel AMT configuration (Configurazione di Intel AMT) dopo che un utente seleziona l'opzione Intel AMT Configuration (Configurazione di Intel AMT) dal menu principale Management Engine BIOS Extension (MEBx).
Host Name (Nome host) È possibile assegnare un nome host al computer compatibile con Intel AMT. Questo nome è il nome host del computer compatibile con Intel AMT. Se Intel AMT è impostato su DHCP, il nome host DEVE essere identico al nome del computer del sistema operativo. TCP/IP Consente di modificare la seguente configurazione TCP/IP di Intel AMT.
Current Provisioning Mode (Modalità di provisioning corrente) – Visualizza la Modalità TLS di provisioning corrente: None (Nessuna), PKI o PSK. Tale configurazione viene solo mostrata nel Provision Model (Modello di provisioning) di Enterprise (Organizzazione). Provisioning Record (Record di provisioning) – Visualizza i dati del record PSK/PKI di provisioning del computer.
Delete PID and PPS (Elimina PID e PPS) – Elimina il PID e PPS correnti archiviati in ME. Se non è stato immesso alcun PID e PPS, il programma MEBX restituisce un messaggio di errore. L'uso di questa opzione NON imposta il parametro del processo di installazione e configurazione su 'Not-started' (Non avviato). Questa opzione imposta il parametro del processo di installazione e configurazione su "In Process" (In corso).
Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota) Manage Certificate Hashes (Gestisci hash certificati) Set FQDN (Imposta FQDN) Set PKI DNS Suffix (Imposta suffisso DNS PKI) Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota) Le opzioni selezionabili sono Enable (Abilita) e Disable (Disabilita).
La schermata Manage Certificate Hash (Gestisci hash certificati) ha diversi comandi da tastiera, disponibili per l'utente, per gestire gli hash nel computer.
Premere il tasto <+> nella schermata Manage Certificate Hash (Gestisci hash certificati) per visualizzare il prompt Change the active state of this hash? (Y/N) (Modificare lo stato attivo di questo hash? (S/N)). Rispondendo sì a questa domanda, si attiva/disattiva lo stato attivo dell'hash di certificato attualmente selezionato. L'impostazione di un hash come attivo indica che l'hash è disponibile per l'uso durante il provisioning della PSK.
Un-Provision (Annulla provisioning) L'opzione Un-Provision (Annulla provisioning) consente di ripristinare la configurazione di Intel AMT alle impostazioni di fabbrica. Esistono due tipi di annullamento del provisioning: Full Un-provision (Annulla completamente provisioning) – Questa opzione ripristina tutte le impostazioni di Intel AMT ai relativi valori predefiniti. Se un valore PID/PPS è presente, si perdono entrambi i valori. La password MEBx resta invariata.
SOL/IDE-R Username and Password (Nome utente e password) – DISABLED** / ENABLED (DISABILITATI** / ABILITATI) Questa opzione fornisce l'autenticazione utente per la sessione SOL/IDER. Se viene utilizzato il protocollo Kerberos, impostare questa opzione su Disabled (Disabilitati) e impostare l'autenticazione utente tramite Kerberos. Se non viene utilizzato Kerberos, è possibile abilitare o disabilitare l'autenticazione utente nella sessione SOL/IDER.
Password Policy (Criteri password) Sono presenti due password per il firmware. La password MEBX è la password che viene immessa quando un utente è fisicamente al sistema. La password di rete è la password che viene immessa quando si accede ad un sistema abilitato a ME attraverso la rete. Questa opzione determina se la password di rete e la password MEBX saranno sincronizzate. La password MEBX può ancora essere modificata dagli utenti direttamente di fronte al sistema.
Secure Firmware Update (Aggiornamento protetto firmware) Questa opzione consente di abilitare/disabilitare gli aggiornamenti protetti del firmware. Secure Firmware Update (Aggiornamento protetto firmware) richiede un nome utente e una password dell'amministratore. Se il nome utente e la password dell'amministratore non vengono forniti, il firmware non può essere aggiornato. Quando la funzionalità di secure firmware update viene abilitata, è possibile aggiornare il firmware utilizzando il metodo protetto.
Set PRTC (Imposta PRTC) Immettere PRTC nel formato GMT (UTC) (AAAA:MM:GG:HH:MM:SS). L'intervallo di date valido è 1/1/2004 – 1/4/2021. L'impostazione del valore PRTC viene utilizzata per mantenere virtualmente PRTC durante lo stato di spegnimento (G3). Tale configurazione viene solo visualizzata per il Provision Model (Modello di provisioning) di Enterprise (Organizzazione).
Idle Timeout (Timeout di inattività) Utilizzare questa impostazione per definire il timeout di inattività del WOL di ME. Quando scade il timer, il programma ME entra in uno stato a basso consumo. Questo timeout ha effetto solo quando viene selezionato uno dei criteri di alimentazione del WOL di ME. Immettere il valore in minuti.
Esempio delle impostazioni della modalità DHCP in Intel AMT La tabella nel seguito mostra un esempio delle impostazioni di base di un campo per la pagina del menu Intel AMT Configuration (Configurazione di Intel AMT) per configurare il computer in modalità DHCP. Esempio di configurazioni di Intel AMT in modalità DHCP Parametri di configurazione di Intel AMT Valori Intel AMT Configuration (Configurazione di Intel AMT) Selezionare e premere .
remoto) Salvare e uscire da MEBx, quindi avviare il sistema dal sistema operativo Windows®. Esempio delle impostazioni della modalità statica in Intel AMT La tabella nel seguito mostra un esempio delle impostazioni di base di un campo per la pagina del menu Intel AMT Configuration (Configurazione di Intel AMT) per configurare il sistema in modalità statica. Il sistema richiede due indirizzi MAC (l'indirizzo GBE MAC e l'indirizzo Manageability MAC) per poter operare in modalità statica.
Torna alla pagina Sommario Panoramica sui metodi di installazione e configurazione Come illustrato nella sezione Panoramica sull'installazione e sulla configurazione, il computer deve essere configurato prima che le funzionalità di Intel AMT siano pronte per interagire con l'applicazione di gestione.
Torna alla pagina Sommario Servizio di configurazione La presente sezione descrive l'installazione e la configurazione di Intel® AMT utilizzando un dispositivo di archiviazione USB. È possibile installare e configurare localmente le informazioni sulla password, sull'ID provisioning (PID) e sulla passphrase di provisioning (PPS) con una chiave su unità USB. Questa operazione viene anche denominata provisioning USB.
Torna alla pagina Sommario Interfaccia MEBx (Modalità Enterprise (Organizzazione)) Intel® Management Engine BIOS Extension (MEBx) è un modulo ROM opzionale fornito da Intel a Dell™ incluso nel BIOS di Dell. MEBx è stato personalizzato per i computer Dell. La modalità Enterprise (Organizzazione, per grandi società) richiede un server di installazione e configurazione (SCS, Setup and Configuration Server ). Un SCS esegue un'applicazione su una rete che esegue l'installazione e la configurazione di Intel AMT.
Otto caratteri Una lettera maiuscola Una lettera minuscola Un numero Un carattere (non alfanumerico) speciale come !, $, oppure ; esclusi i caratteri :, ", e ,). La sottolineatura ( _ ) e la barra spaziatrice sono caratteri validi per le password, ma NON incrementano la complessità delle password. 4. Modificare la password per creare una proprietà di Intel AMT. Il computer quindi passa dallo stato di impostazioni di fabbrica allo stato di installazione. 5.
6. Premere (S) quando viene visualizzato il seguente messaggio: System resets after configuration change. Continue (Y/N). (Il sistema si riavvia dopo le modifiche alla configurazione.
Intel ME State Control (Controllo stato Intel ME) è l'opzione successiva. L'impostazione predefinita per questa opzione è Enabled (Abilitato). Non modificare questa impostazione su Disabled (Disabilitato). Se si desidera disabilitare Intel AMT, cambiare l'opzione Manageability Feature Selection (Selezione funzionalità Facilità di gestione) su None (Nessuna) al punto 9.
7. Selezionare Intel ME Firmware Local Update (Aggiornamento locale firmware Intel ME). Premere . 8. Quindi, selezionare Enabled (Abilitato) oppure Disabled (Disabilitato) e premere . L'impostazione predefinita per questa opzione è Enabled (Abilitato).
9. Selezionare Intel ME Features Control (Controllo funzionalità di Intel ME) e premere .
Manageability Feature Selection (Selezione funzionalità Facilità di gestione) è l'opzione successiva. Questa funzionalità imposta la modalità di gestione della piattaforma. L'impostazione predefinita è Intel AMT. La selezione dell'opzione None (Nessuna) disabilita tutte le funzionalità di gestione remota.
10. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
11. Selezionare Intel ME Features Control (Controllo risparmio di energia Intel ME) e premere .
Intel ME ON in Host Sleep States (Intel ME attivato in stati di sospensione host) è l'opzione successiva. L'impostazione predefinita è Mobile: ON in S0 (Portatile: Attivato in S0).
12. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
13. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
14. Uscire da MEBx Setup (Installazione MEBx) e salvare la configurazione di ME. Il computer visualizza un messaggio: Intel ME Configuration Complete (Configurazione di Intel ME completata) e poi si riavvia. Al termine della configurazione di ME, è possibile configurare le impostazioni di Intel AMT. Intel AMT Configuration (Configurazione di Intel AMT) Per abilitare le impostazioni di configurazione di Intel AMT nella piattaforma di destinazione, eseguire la seguente procedura: 1.
4. Selezionare Host Name (Nome host), quindi premere . 5. Immettere un nome univoco per questo computer Intel AMT, quindi premere . Non sono validi gli spazi nel nome host. Assicurarsi che non vi sia in rete un nome host duplicato. I nomi host possono essere utilizzati al posto dell'IP del computer per qualsiasi applicazione che richiede l'indirizzo IP.
6. Selezionare TCP/IP. Premere . 7.
8. Digitare il nome del dominio nel campo Domain name (Nome dominio).
9. Selezionare Provision Model (Modello di provisioning) dal menu, quindi premere . 10.
11. Selezionare Setup and Configuration (Installazione e configurazione), quindi premere .
12. Selezionare Current Provisioning Mode (Modalità di provisioning corrente), quindi premere . Viene visualizzata la modalità di provisioning corrente. Premere o per uscire.
13. Selezionare Provision Record (Record di provisioning) dal menu, quindi premere . La schermata visualizza i dati del record PSK/PKI di provisioning del computer. Se non sono stati immessi dati, il programma MEBx visualizza un messaggio che indica Provision Record not present (Record di provisioning non presente) Se i dati vengono immessi, Provision Record (Record di provisioning) visualizza uno dei diversi messaggi.
14. Selezionare Provision Server (Server di provisioning) dal menu, quindi premere .
15. Digitare l'IP del server di provisioning nel campo Provisioning server address (Indirizzo server di provisioning) e premere . L'impostazione predefinita è 0.0.0.0. Questa impostazione predefinita funziona solo se il server DNS ha una voce che possa indicare al server di provisioning l'IP del server di provisioning.
16. Digitare la porta nel campo Port number (Numero porta) e premere . L'impostazione predefinita è 0. Se viene lasciato all'impostazione predefinita di 0, il programma Intel AMT prova a contattare il server di provisioning sulla porta 9971. Se il server di provisioning è in ascolto su una porta diversa, immetterla qui.
17. Selezionare TLS PSK (PSK TLS) dal menu, quindi premere .
18. Set PID and PPS (Imposta PID e PPS) è l'opzione successiva. È possibile immettere il PID e la PPS manualmente o utilizzando una chiave USB una volta che il SCS genera i codici. Questa opzione serve per immettere l'ID provisioning (PID) e la passphrase di provisioning (PPS). I PID sono di otto caratteri e le PPS sono di 32 caratteri. Vi sono trattini tra ogni serie di quattro caratteri, quindi inclusi i trattini, i PID sono di nove caratteri e le PPS sono di 40 caratteri.
Ignorare l'opzione Delete PID and PPS (Elimina PID e PPS). Questa opzione riporta il computer alle impostazioni di fabbrica. Consultare la sezione Ritorno ai valori predefiniti per maggiori informazioni sull'annullamento del provisioning. 19. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
20. Selezionare TLS PKI (PKI TLS) dal menu, quindi premere .
21. Selezionare Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota) dal menu, quindi premere . Questa opzione è Disabled (Disabilitata) per impostazione predefinita e può essere Enabled (Abilitata) se l'infrastruttura di rete non supporta un'Autorità di certificazione (CA, Certificate Authority).
22. Se Enabled (Abilitata), far riferimento ai punti da 19 a 21. Se non è Enabled (Abilitata), saltare al punto 22.
L'opzione Manage Certificate Hashes (Gestisci hash certificati) è l'opzione successiva. Per impostazione predefinita, vengono configurati quattro hash. È possibile eliminare o aggiungere hash in base alle esigenze dei clienti.
23. Selezionare Set FQDN (Imposta FQDN) dal menu, quindi premere . 24. Digitare il FQDN del server di provisioning nel campo di testo e premere .
25. Selezionare Set PKI DNS Suffix (Imposta suffisso DNS PKI) dal menu. Premere . 26. Digitare il suffisso DNS PKI nel campo di testo e premere .
27. Selezionare Return to Previous Menu (Torna al menu precedente) e premere .
28. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere . Questo collegamento riporta l'utente al menu Intel AMT Configuration (Configurazione Intel AMT).
Ignorare l'opzione Un-Provision (Annulla provisioning). Questa opzione riporta il computer alle impostazioni di fabbrica. Consultare la sezione Ritorno ai valori predefiniti per maggiori informazioni sull'annullamento del provisioning.
29. Selezionare SOL/IDE-R, quindi premere .
30. Premere (s) quando viene visualizzato il seguente messaggio: [Caution] System resets after configuration changes. Continue (Y/N) ([Attenzione] Il sistema si riavvia dopo le modifiche alla configurazione. Continuare: (S/N)).
User name & Password (Nome utente e password) 31. Selezionare Enabled (Abilitato), quindi premere . Questa opzione consente di aggiungere utenti e password dalla WebGUI. Se l'opzione è disabilitata, solo l'amministratore ha l'accesso remoto a MEBx.
32. Per Serial Over LAN (Seriale su LAN, SOL/IDE-R), selezionare Enabled (Abilitato), quindi premere .
33. Per IDE Redirection (Reindirizzamento IDE), selezionare <, select Enabled (Abilitato), quindi premere .
Secure Firmware Update (Aggiornamento protetto firmware) è l'opzione successiva. L'impostazione predefinita è Enabled (Abilitato).
Ignorare Set PRTC (Imposta PRTC).
Idle Timeout (Timeout di inattività) è l'opzione successiva. L'impostazione predefinita è 1. Questo timeout è valido solo quando un'opzione WoL viene selezionata per abilitare ME per la modalità operativa Enterprise (Organizzazione).
34. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
35. Selezionare Exit (Esci), quindi premere .
36.
Il sistema si riavvia. Spegnere il computer e scollegare il cavo di alimentazione. Il computer si trova ora nello stato di installazione ed è pronto per la distribuzione.
Torna alla pagina Sommario Interfaccia MEBx (modalità SMB (PMI)) Intel® Management Engine BIOS Extension (MEBx) è un modulo ROM opzionale che Intel fornisce a Dell™ da includere nel BIOS di Dell. MEBx è stato personalizzato per i computer Dell. Dell supporta anche l'installazione e la configurazione di Intel AMT nella modalità Small and Medium Business (SMB, Piccola e media impresa [PMI]). L'unica impostazione non necessaria in modalità SMB (PMI) è l'opzione Set PID and PPS (Imposta PID e PPS).
Una lettera maiuscola Una lettera minuscola Un numero Un carattere (non alfanumerico) speciale come !, $, oppure ; esclusi i caratteri :, ", e ,). La sottolineatura ( _ ) e la barra spaziatrice sono caratteri validi per le password, ma NON incrementano la complessità delle password. 5. Modificare la password per creare una proprietà di Intel AMT. Il computer quindi passa dallo stato di impostazioni di fabbrica allo stato di installazione. 6.
7. Premere (s) quando viene visualizzato il seguente messaggio: System resets after configuration change. Continue (Y/N) (Il sistema si riavvia dopo la modifica alla configurazione. Continuare (S/N)).
Intel ME State Control (Controllo stato Intel ME) è l'opzione successiva. L'impostazione predefinita per questa opzione è Enabled (Abilitato). Non modificare questa impostazione su Disabled (Disabilitato). Se si desidera disabilitare Intel AMT, cambiare l'opzione Manageability Feature Selection (Selezione funzionalità Facilità di gestione) su None (Nessuna) più avanti in questa procedura.
8. Selezionare Intel ME Firmware Local Update (Aggiornamento locale firmware Intel ME), quindi premere . 9. Selezionare Enabled (Abilitato) o Disabled (Disabilitato), quindi premere . L'impostazione predefinita per questa opzione è Disabled (Disabilitato).
10. Selezionare Intel ME Features Control (Controllo funzionalità Intel ME), quindi premere .
Manageability Feature Selection (Selezione funzionalità Facilità di gestione) è l'opzione successiva. Questa funzionalità imposta la modalità di gestione della piattaforma. L'impostazione predefinita è Intel AMT. La selezione dell'opzione None (Nessuna) disabilita tutte le funzionalità di gestione remota.
11. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
12. Selezionare Intel ME Power Control (Controllo risparmio di energia Intel ME), quindi premere .
Intel ME ON in Host Sleep States (Intel ME attivato in stati di sospensione host) è l'opzione successiva. L'impostazione predefinita è Mobile: ON in S0 (Portatile: Attivato in S0).
13. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
14. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
15. Uscire da MEBx Setup (Installazione MEBx) e salvare la configurazione di ME. Il computer visualizza un messaggio Intel ME Configuration Complete (Configurazione di Intel ME completata) e poi si riavvia. Al termine della configurazione di ME, è possibile configurare le impostazioni di Intel AMT. Intel AMT Configuration (Configurazione di Intel AMT) Abilitazione di Intel AMT per la modalità SMB (PMI) 1. Nella schermata di avvio iniziale, premere per accedere nuovamente alle schermate di MEBx.
4. Selezionare Host Name (Nome host), quindi premere . 5. Quindi, immettere un nome univoco per questo computer Intel AMT, quindi premere . Non sono validi gli spazi nel nome host. Assicurarsi che non vi sia in rete un nome host duplicato. I nomi host possono essere utilizzati al posto dell'IP del computer per qualsiasi applicazione che richiede l'indirizzo IP.
6. Selezionare TCP/IP, quindi premere . 7.
8. Digitare il nome di dominio nel campo.
9. Selezionare Provision Model (Modello di provisioning) dal menu, quindi premere . 10.
11. Ignorare l'opzione Un-Provision (Annulla provisioning). Questa opzione riporta il computer alle impostazioni di fabbrica. Consultare la sezione Ritorno ai valori predefiniti per maggiori informazioni sull'annullamento del provisioning. 12. Selezionare SOL/IDE-R. Premere .
13. Premere (s) quando viene visualizzato il seguente messaggio: [Caution] System resets after configuration changes. Continue (Y/N) ([Attenzione] Il sistema si riavvia dopo le modifiche alla configurazione. Continuare: (S/N)).
14. Selezionare Enabled (Abilitato) per Username & Password (Nome utente e password), quindi premere . Questa opzione consente di aggiungere utenti e password dalla WebGUI. Se l'opzione è disabilitata, solo l'amministratore ha l'accesso remoto a MEBx.
15. Per Serial Over LAN (Seriale su LAN), selezionare Enabled (Abilitato), quindi premere .
16. Per IDE Redirection (Reindirizzamento IDE), selezionare Enabled (Abilitato), quindi premere .
Secure Firmware Update (Aggiornamento protetto firmware) è l'opzione successiva. L'impostazione predefinita è Enabled (Abilitato).
17. Ignorare Set PRTC (Imposta PRTC).
Idle Timeout (Timeout di inattività) è l'opzione successiva. L'impostazione predefinita è 1. Questo timeout è valido solo quando un'opzione WoL viene selezionata per la schermata Intel ME ON in Host Sleep States (Intel ME attivato in stati di sospensione host) del processo per abilitare ME per la modalità operativa Enterprise (Organizzazione).
18. Selezionare Return to Previous Menu (Torna al menu precedente), quindi premere .
19. Selezionare Exit (Esci), quindi premere .
20.
21. Al riavvio del sistema, spegnere il computer e scollegare il cavo di alimentazione. Il computer si trova ora nello stato di installazione ed è pronto per la distribuzione.
Torna alla pagina Sommario Distribuzione del sistema Una volta pronti a distribuire un computer ad un utente, collegare il computer ad una fonte di alimentazione e collegarlo alla rete. Utilizzare il NIC 82566DM Intel® integrato. Intel Active Management Technology (Intel AMT) non funziona con una qualsiasi altra soluzione di NIC. Quando il computer viene acceso, cerca immediatamente un server di installazione e configurazione (SCS, Setup and Configuration Server).
Torna alla pagina Sommario Driver del sistema operativo Per rimuovere dispositivi sconosciuti in Device Manager (Gestione dispositivi) è necessario installare due driver all'interno del sistema operativo. Tali driver sono discusso nel seguito. Driver SOL/LMS Il driver Serial-Over-LAN (SOL) / Local Manageability Service (LMS) di Intel® AMT è disponibile nel sito support.dell.com e nel ResourceCD in Chipset Drivers (Driver del chipset). Il driver è denominato Intel AMT SOL/LMS.
Torna alla pagina Sommario Intel AMT WebGUI Intel® AMT WebGUI è un'interfaccia basata su browser Web per la gestione limitata del computer remoto. La WebGUI viene spesso utilizzata come test per determinare se l'installazione e la configurazione di Intel AMT sono state eseguite correttamente in un computer. Una connessione remota riuscita tra un computer remoto e il computer host che utilizza la WebGUI, indica una corretta installazione e configurazione di Intel AMT nel computer remoto.
Torna alla pagina Sommario Panoramica sul reindirizzamento AMT Intel® AMT rende possibile il reindirizzamento delle comunicazioni seriali e IDE da un client gestito ad una console di gestione indipendentemente dallo stato di avvio e di alimentazione del client gestito. È necessario che il client abbia solo la funzionalità Intel AMT, una connessione ad una fonte di alimentazione e una connessione di rete.
Torna alla pagina Sommario Risoluzione dei problemi Questa pagina descrive alcune fasi per la risoluzione dei problemi di base da seguire se si riscontrano problemi durante la configurazione di Intel® AMT. Ricordarsi di controllare sempre DSN per le altre opzioni della risoluzione dei problemi. Ritorno ai valori predefiniti Il ritorno al valore predefinito è anche noto come annullamento del provisioning.
Messaggio di errore: Not able to enter the MEBx on POST (Impossibile accedere a MEBx dopo il POST) MEBx richiede il popolamento dello slot per DIMM A, altrimenti viene visualizzato il seguente messaggio dopo il POST e non è possibile accedere all'interfaccia MEBx. Bad ME memory configuration (Configurazione della memoria ME errata) Il modulo DIMM A si trova sotto la tastiera. Per istruzioni sull'accesso a tale slot, far riferimento alla documentazione del sistema.
Torna alla pagina Sommario Installazione e configurazione dell'USB Il pacchetto predefinito per la console fornito è l'applicazione Dell™ Client Management (DCM). La presente sezione fornisce la procedura per installare e configurare Intel® AMT con il pacchetto DCM. Come menzionato in precedenza nel documento, sono disponibili molti altri pacchetti presso fornitori terzi. Il computer deve essere configurato e rilevato dal server DNS prima di cominciare questo processo.
Fare clic sul più (+) per espandere la sezione Intel AMT Getting Started (Procedure preliminari di Intel AMT).
Fare clic sul più (+) per espandere la sezione Section 1. Provisioning (Sezione 1. Provisioning).
Fare clic sul più (+) per espandere la sezione Basic Provisioning (without TLS) (Provisioning di base (senza TLS)).
Selezionare Step 1. Configure DNS (Punto 1. Configurare DNS). Il server di notifica con una soluzione di gestione fuori banda installata, deve essere registrato in DNS come "ProvisionServer".
Fare clic su Test nella schermata DNS Configuration (Configurazione DNS) per verificare che DNS abbia la voce ProvisionServer e che indichi il corretto server di installazione e configurazione (SCS, Setup and Configuration Server).
L'indirizzo IP per ProvisionServer e Intel SCS sono ora visibili.
Selezionare Step 2. Discovery Capabilities (Punto 2. Funzionalità di rilevamento).
Verificare che l'impostazione sia Enabled (Abilitata). Se è Disabled (Disabilitata), fare clic sulla casella di controllo accanto a Disabled (Disabilitata) e fare clic su Apply (Applica).
Selezionare Step 3. View Intel AMT Capable Computers (Punto 3. Visualizzare i computer compatibili con Intel AMT).
Qualsiasi computer compatibile con Intel AMT in rete è visibile in questo elenco.
Selezionare Step 4. Create Profile (Punto 4. Creare il profilo).
Fare clic sul più (+) per aggiungere un nuovo profilo.
Nella scheda General (Generale), l'amministratore può modificare il nome e la descrizione del profilo insieme alla password. L'amministratore imposta una password standard per una facile manutenzione in futuro. Selezionare il pulsante di opzione manuale e immettere una nuova password.
La scheda Network (Rete) fornisce l'opzione di abilitare le risposte del ping, VLAN, WebUI, Seriale su LAN e reindirizzamento IDE. Se si configura Intel AMT manualmente, tutte queste impostazioni sono anche disponibili nel programma MEBx. La scheda TLS (Transport Layer Security, Sicurezza dello strato di trasporto) offre la possibilità di abilitare TLS.
La scheda Power Policy (Criteri per il risparmio di energia) ha opzioni di configurazione per selezionare gli stati di sospensione per Intel AMT, nonché un'impostazione Idle Timeout (Timeout di inattività). Si consiglia di impostare sempre Idle timeout (Timeout di inattività) su 0 per prestazioni ottimali. L'impostazione per la scheda Power Policy (Criteri per il risparmio di energia) può influenzare probabilmente la capacità di un computer di continuare ad essere conforme a E-Star 4.0. Selezionare Step 5.
Selezionare l'icona con la freccia che punta a Export Security Keys to USB Key (Esporta chiavi di protezione in chiave USB).
Selezionare il pulsante di opzione Generate keys before export (Genera chiavi prima di esportare).
Immettere il numero di chiavi da generare (dipende dal numero di computer che è necessario sottoporre a provisioning). Il valore predefinito è 50. La password predefinita di Intel ME è admin. Configurare la nuova password di Intel ME per l'ambiente. Fare clic su Generate (Genera).
Generate (Genera). Inserire il dispositivo USB formattato precedentemente in un connettore USB nel ProvisioningServer. Fare clic sul collegamento Download USB key file (Scarica file chiave USB) per scaricare il file setup.bin nel dispositivo USB. Il dispositivo USB viene riconosciuto per impostazione predefinita; salvare il file nel dispositivo USB. Se sono necessarie altre chiavi in futuro, il dispositivo USB deve essere riformattato prima di salvare il file setup.bin in esso.
a. Fare clic su Save (Salva) nella finestra di dialogo File Download (Download file). b. Verificare che il percorso Save in: (Salva in) sia diretto al dispositivo USB. Fare clic su Save (Salva).
c. Fare clic su Close (Chiudi) nella finestra di dialogo Download complete (Download completato). Il file setup.bin è ora visibile nella finestra dell'Esplora risorse. Chiudere Export Security Keys to USB Key (Esporta chiavi di protezione in chiave USB) e la finestra di Esplora risorse per tornare ad Altiris Console. Portare il dispositivo USB al computer, inserire il dispositivo e accendere il computer.
Press any key to continue with system boot...(Premere un tasto per continuare) Al termine, spegnere il computer e tornare al server di gestione. Selezionare Step 6. Configure Automatic Profile Assignments (Punto 6. Configurare le assegnazioni dei profili automatiche).
Verificare che l'impostazione sia abilitata. Nel menu a discesa Intel AMT 2.0+, selezionare il profilo creato in precedenza. Configurare le altre impostazioni per l'ambiente.
Selezionare Step 7. Monitor Provisioning Process (Step 7. Processo di provisioning del monitor).
I computer per i quali sono state applicate le chiavi, cominciano a comparire nell'elenco del sistema. Inizialmente, lo stato è Unprovisioned (Provisioning annullato), poi lo stato del sistema cambia in In provisioning e infine cambia in Provisioned (Provisioning effettuato) alla fine del processo.
Selezionare Step 8. Monitor Profile Assignments (Punto 8. Assegnazioni dei profili per il monitoraggio).
I computer per i quali i profili sono stati assegnati vengono visualizzati nell'elenco. Ciascun computer viene identificato dalle colonne FQDN, UUID e Profile Name (Nome profilo).
Una volta che è stato eseguito il provisioning dei computer, sono visibili nella cartella Collections (Raccolte) in All configured Intel AMT computers (Tutti i computer Intel AMT configurati).
Torna alla pagina Sommario