Intel® Active Management Technology v4.
Tillbaka till Innehåll Översikt Intel® AMT (Active Management Technology) låter företag enkelt hantera sina datorer i nätverket på följande sätt: Upptäcker datortillgångar i ett nätverk oavsett om datorn är påslagen eller inte. Intel AMT använder information lagrad i NVM (Nonvolatile Memory) för att komma åt datorn. Datorn kan även kommas åt om den är avslagen (kallas också out-of-band eller OOB-åtkomst).
Tillbaka till Innehåll Driftlägen Intel® AMT kan ställas in för antingen Enterprise- eller Small and Medium Business-driftlägen (även kallat modelletablering). Båda driftlägena stöder dynamiskt och statiskt IP-nätverk. Om du använder dynamiskt IP-nätverk (DHCP) måste Intel AMT-värdnamnet och operativsystemets värdnamn överensstämma. Du måste också konfigurera operativsystemet och Intel AMT att använda DHCPl.
Tillbaka till Innehåll Installation och konfiguration - översikt Följande är en lista med viktiga termer relaterade till Intel® AMT-installation och konfiguration. Installation och konfiguration — processen som fyller den Intel AMT-hanterade datorn med användarnamn, lösenord och nätverksparametrar som gör det möjligt att fjärradministrera datorn. Etablering — att installera och konfigurera Intel AMT. Konfigurationstjänst — ett tredjepartsprogram som slutför Intel AMT-etablering.
Tillbaka till Innehåll Installation och konfiguration av Intel® AMT kallas för etablering. Det finns två metoder att etablera en dator för Enterpriseläge: Legacy IT TLS-PSK Legacy Om du vill ha TLS (Transport Layer Security) kör du legacy-metoden för Intel AMT-installation och konfiguration i ett isolerat nätverk separat från företagsnätverket.
Tillbaka till Innehåll MEBx-inställnignar - översikt Intel® MEBx (Management Engine BIOS Extension) tillhandahåller konfigurationsalternativ på plattformsnivå för att du skall kunna konfigurera ME-plattformen (Management Engine). Alternativen inkluderar aktivering och inaktivering av enskilda funktioner och inställning av strömkonfigurationer. Det här avsnittet tillhandahåller information om MEBx-konfigurationsalternativ och bergränsningar, om några.
Intel AMT Configuration Change Intel ME Password Intel ME-konfigurations- och Intel AMT-konfigurationsmenyer beskrivs på följande sidor. Först måste lösenordet ändras för att kunna fortsätta genom dessa menyer. Ändra Intel ME-lösenordet Standardlösenordet är admin och är samma på alla nyligen utvecklade plattformar. Du måste ändra standardlösenordet innan du ändrar funktionskonfigurationsalternativ.
Tillbaka till Innehåll ME-konfigurationsmeny Gör på följande sätt för att komma till sidan Intel® Management Engine (ME) Platform Configuration: 1. Under MEBx-huvudmenyn (Management Engine BIOS Extension) väljer du ME Configuration. Tryck på . 2. Följande meddelande visas: System resets after configuration changes. Continue: (Y/N) 3. Tryck på . Sidan ME Platform Configuration öppnas. Den här sidan låter dig konfigurera de specifika funktionerna i ME som exempelvis funktioner, strömalternativ osv.
När det är aktiverat låter alternativet ME State Control dig inaktivera ME för att isolera ME-datorn från huvudplattformen vid felsökning av fältfel. Tabellen nedan visar information om alternativen. ME Platform State Control Alternativ Beskrivning Aktiverat Aktivera Management Engine i plattformen Inaktiverat Inaktivera Management Engine i plattformen I själva verket är inte ME riktigt inaktiverat med alternativet Disabled.
Intel ME Features Control Menyn ME Features Control innehåller följande konfigurationsval. Manageability Feature Selection När du väljer alternativet Manageability Feature Selection på menyn ME Features Control visas menyn ME Manageability Feature.
Du kan använda det här alternativet för att bestämma vilken hanteringsfunktion som är aktiverad. ASF — Alert Standard Format. ASF är en standardiserad teknik för att hantera företagstillgångar. Intel ICH9plattformen stöder ASF-specifikation 2.0. Intel AMT — Intel Active Management Technology. Intel AMT är en förbättrad teknik för hantering av företagstillgångar. Tabellen nedan förklarar alternativen.
States. Det valda strömpaketet bestämmer när ME är PÅ. Standardströmpaketet är Mobile: ON in S0. Slutanvändaradministratören kan välja vilket strömpaket som används beroende på datoranvändning. Strömpaketets alternativsida kan ses ovan. * Information på den här sidan tillhandahålls av Intel.
Tillbaka till Innehåll AMT-konfigurationsmeny När du helt har konfigurerat Intel® ME-funktionen (Management Engine) måste du starta om innan du kan konfigurera Intel AMT för en ren systemstart. Bilden nedan visar menyn Intel AMT configuration sedan en användare har valt alternativet Intel AMT Configuration på huvudmenyn Management Engine BIOS Extension (MEBx). Den här funktionen låter dig konfigurera en Intel AMT-kapabel datror att stödja Intel AMT-hanteringsfunktionerna.
Intel AMT ställs in på DHCP MÅSTE värdnamnet vara identiskt med operativsystemets maskinnamn. TCP/IP Låter dig ändra följande TCP/IP-konfiguration av Intel AMT. Network interface – ENABLE** / DISABLED Om nätverksgränssnittet är inaktiverat behövs inte längre alla TCP/IP-inställningar. DHCP Mode – ENABLE** / DISABLED Om DHCP-läge är aktiverat konfigureras TCP/IP-inställningar av en DHCP-server. Om DHCP-läge är inaktiverat erfordras följande statiska TCP/IP-inställningar för Intel AMT.
Current Provisioning Mode – visar det aktuella etablerings-TLS-läget: None, PKI, or PSK. Den här konfigurationen visas endast i Enterprise-etableringsmodellen. Provisioning Record – visar datorns etablerings-PSK/PKI-postdata. Om data inte har angetts visar MEBX ett meddeklande ”Provision Record not present” (Ingen etableringspost). Om data har angivits visar etableringsposten följande: TLS provisioning mode – visar datorns aktuella konfigurationsläge: None, PSK eller PKI.
Manage Certificate Hashes – visar en lista med alla hash-värden som för tillfället är lagrade och aktuellt status. Om du vill ändra aktivt status för certifikatet trycker du på <+>-tangenten. Om du vill ta bort hashvärdet trycker du på -tangenten. Om du vill lägga till en annan nyckel trycker du på -tangenten. Set FQDN – ställer in det helt kvalificerande domännamnet för datorn. Set PKI DNS suffix – ställer in PKI DNS-suffixet.
Remote Configuration Enable/Disable De valbara alternativen är Enable och Disable. Om Remote Configuration är inaktiverat visas fortfarande menyalternativen under men kan inte användas förrän Remote Configuration är aktiverat. Det här alternativet kan inte ändras när installations- och konfigurationsprocessen har mitt igåpng och fortgår. Den här parametern kan endast ändras när datorn är i fabriksstandardinställning eller avetablerat läge.
Skärmbilden Manage Certificate Hash har flera tangentbordskontroller tillgängliga så att du kan hantera hash-värden på datorn.
Om du svarar Y på den här frågan växlar till aktivt läge för aktiellt vald certifikathash Om du ställer in en hashj som aktiv indikeras att den är tillgänglig under PSK-etablering. Visa en certifikathash Tryck på i skärmbilden Manage Certificate Hash. Information om vald certifikathash visas för att inkludera: hashnamn, certifikat-hashdata och aktivt läge respektive standardläge.
Un-Provision Med alternativet Un-Provision kan du återställa Intel AMT-konfigurationen till fabriksinställningar. Det finns två typer av avetablering: Full Un-provision – det här alternativet återställer alla Intel AMT-inställningar till standardvärdena. Om det finns ett PID/PPS-värde förloras båda värdena. MEBx-lösenordet berörs inte. CMOS clear – det här avetableringsalternativet är inte tillgängligt i MEBx. Det här alternativet raderar alla värden till standardvärdena.
SOL/IDE-R Username and Password – DISABLED** / ENABLED Det här alternativet tillhandahåller användarautentisiering för SOL/IDER-session. Om Kerberos-protokollet används ställer du in det här alternativet på Disabled och ställer in användarautentisiering via Kerberos. Om Kerberos inte används kan du välja att aktivera eller inaktivera användarautentisiering för SOL/IDER-sessionen.
Password Policy Det finns två lösenord för den inbyggda programvaran. MEBX-lösenordet är lösenordet som anges när en användare fysiskt är i systemet. Nätverkslösenordet är lösenordet som anges vid åtkomst av ett ME-aktiverat system via nätverket. Det här alternativet bestämmer när nätverkslösenordet och MEBX-lösenordet synkroniseras. MEBX-lösenordet kan fortfarande ändras av användare direkt framför systemet.
Secure Firmware Update Det här alternativet låter dig aktivera/inaktivera säkra uppdateringar av inbyggd programvara. Secure firmware update erfordrar ett administratörsanvändarnamn och administratörslösenord. Om de inte anges kan den inbyggda programvaran inte uppdateras. När funktionen secure firmware update är aktiverad kan du uppdatera den inbyggda programvaran med den säkra metoden. Säker uppdatering av inbyggd programvara passerar genom LMS-drivrutinen.
Set PRTC Ange PRTC i GMT-format (UTC) (YYYY:MM:DD:TT:MM:SS). Giltigt intervall är 1/1/2004 – 1/4/2021. Inställning av PRTCvärde används för att virtuellt upprätthålla PRTC under strömavslaget läge (G3). Den här konfigurationen visas endast för Enterprise-etableringsmodellen.
Idle Timeout Använd den här inställningen för att definiera ME WOL idle timeouten. När timern går ut aktiverar ME ett strömsparläge. Timeouten får bara effekt när en av ME WOL-strömpolicyinställningarna är vald. Ange värdet i minuter.
Exempel på Intel AMT i DHCP -lägesinställningars Tabellen nedan visar grundläggande fältinställningsexempel för menysidan Intel AMT Configuration för att konfigurera datorn i DHCP-läget. Exempel på Intel AMT-konfigurationer i DHCP-läge Intel AMT-konfigurationsparametrar Värden Intel AMT-konfiguration Välj och tryck på . Host Name Exempel: IntelAMT Det här är samma som operativsystemets maskinnamn.
Tabellen nedan visar ett grundläggande fältinställningsexempel för menysidan Intel AMT Configuration för att konfigurera datorn i statiskt läge. Datorn erfordrar två MAC-adresser (GBE MAC-adress och Manageability MAC-address) för att operera i statiskt läge. Om det inte finns någon Manageability MAC-adress kan inte Intel AMT ställas in i statiskt läge. Exempel på Intel AMT-konfigurationer i statiskt läge Intel AMT-konfigurationsparametrar Värden Intel AMT-konfiguration Välj och tryck på .
Tillbaka till Innehåll Installations- och konfigurationsmetoder - översikt Som beskrivs i avsnittet Installations- och konfigurationsmetoder - översikt måste datorn vara konfigurerad före Intel AMT-kapaciteter är klar att interagera med hanteringsprogram.
Tillbaka till Innehåll Konfigurationstjänst Det här avsnittet behandlar installation och konfiguration av Intel® AMT med en USB-lagringsenhet. Du kan ställa in och lokalt konfigurera lösenord, PID (Provisioning ID) och PPS (Provisioning Passphrase) med en USB-enhetsnyckel. Det här kallas även USB-etablering. USB-etablering låter dig manuellt ställa in och konfigurera datorer utan problem förenade med att manuellt skriva in poster.
Tillbaka till Innehåll MEBx-gränssnitt (Enterprise-läge) Intel® MEBs (Management Engine BIOS Extension) är en extra ROM-modul som Intel tillhandahåller Dell™ för att inkluderas i Dell BIOS. MEBx har anpassats för Dell-datorer. Enterprise-läge (för stora företagskunder) erfordrar en SCS (Setup and Configuration Server). En SCS kör ett program i ett nätverk som genomför Intel AMT-installation och konfiguration. SCS kallas även etableringsserver som ses i MEBx.
En versal bokstav En gemen bokstav Ett tal Ett specialtecken (inte alfanumeriskt) som exempelvis !, $, ellet ; exklusive tecknen :, ", och.) Understrykning ( _ ) och blanksteg är giltiga lösenordstecken men adderas INTE till lösenordskomplexiteten. 4. Ändra lösenordet för att etablera Intel AMT-ägarskap. Datorn aktiveras går sedan från fabriksinställt läge till installationsläge. 5. Välj Intel ME Configuration och tryck på .
6. Tryck på när följande meddelande visas: System resets after configuration change. Continue (Y/N).
Intel ME State Control är nästa alternativ. Standardinställningen för det här alternativet är Enabled. Ändra inte den här inställningen till Disabled. Om du vill inaktivera Intel AMT ändrar du alternativet Manageability Feature Selection till None i steg 9.
7. Välj Intel ME Firmware Local Update. Tryck på . 8. Sedan väljer du antingen Enabled eller Disabled och trycker på . Standardinställningen för det här alternativet är Enabled.
9. Välj Intel ME Configuration och tryck på .
Manageability Feature Selection är nästa alternativ. Den här funktionen ställer in plattformshanteringsläget. Standardinställningen är Intel AMT. Om du väljer alternativet None inaktiveras alla fjärrhanteringskapaciteter.
10. Välj Return to Previous Menu och tryck på .
11. Välj Intel ME Power Control och tryck på .
Intel ME ON in Host Sleep States är nästa alternativ. Standardinställningen är Mobile: ON in S0.
12. Välj Return to Previous Menu och tryck på .
13. Välj Return to Previous Menu och tryck på .
14. Avsluta Exit the MEBx Setup och spara ME-konfigurationen. Datorn visar ett meddelande om att en Intel ME-konfiguration är slutfört och startar sedan om datorn. När MEkonfigurationen är slutförd kan du konfigurera Intel AMT-inställningarna. Intel AMT-konfiguration För att aktivera Intel AMT Configuration-inställningarna på målplatttformen gör du på följande sätt: 1.
4. Välj Host Name och tryck sedan på . 5. Skriv ett unikt namn på den här Intel AMT-maskinen och tryck sedan på . Blanksteg accepteras inte i värdnamnet. Säkerställ att det inte finns ett dublettvärdnamn i nätverket. Värdnamn kan användas i stället för datorns IP för alla program som erfordrar IP-adressen.
6. Välj TCP/IP. Tryck på . 7.
8. Skriv domännamnet i fältet Domain name.
9. Välj Provision Model på menyn och tryck på . 10.
11. Välj Setup and Configuration på menyn och tryck sedan på .
12. Välj Current Provisioning Mode för att visa det aktuella läget och tryck sedan på . Det aktuella etableringsläget visas. Tryck på eller för att avsluta.
13. Välj Provision Record på menyn och tryck på . Skärmbilden visar datorns etablerings-PSK/PKI-postdata. Om data inte anges visar MEBX ett meddelande som anger Provision Record not present Om data anges visar Provision Record ett av flera meddelanden.
14. Välj Provision Record på menyn och tryck på .
15. Skriv etableringsserver-IP i fältet Provisioning server address och tryck på . Standardinställningen är 0.0.0.0. Den här standardinställningen fungerar bara om DNS-severn har en post som kan lösa etableringsservern till den etablerande serverns IP.
16. Skriv porten i fältet Port number och tryck på . Standardinställningen är 0. Om standardinställningen lämnas på 0 försöker Intel AMT att kontakta etableringsservern på port 9971. Om etableringsservern lyssnar på en annan port anger du den här.
17. Välj TLS PSK på menyn och tryck på .
18. Set PID and PPS är nästa alternativ. PID och PPS kan matas in manuellt eller genom att använda en USB-nyckel när SCS genererar koderna. Det här alternativet är för att ange PID (Provisioning ID) och PPS (provisioning passphrase). PID är på 8 tecken och PPS på 32 tecken. Det finns bindestreck mellan varje uppsättning med fyra tecken så med dem inkluderade är PID på 9 tecken och PPS på 40 tecken. En An SCS måste generera posterna.
Hoppa över alternativet Delete PID and PPS. Det här alternativet återställer datorn till fabriksinställningarna. Se avsnittet ”Återgå till standard” för mer information om avetablering. 19. Välj Return to Previous Menu och tryck på .
20. Välj TLS PSK på menyn och tryck på .
21. Välj Remote Configuration Enable/Disable på menyn och trcyk sedan på . Det här alternativet är Disabled som standard och kan vara Enabled om nätverkets infrastruktur inte stöder en CS (Certificate Authority).
22. Om aktiverad, se steg 19 till 21. Om inte aktiverad, hoppa till steg 22.
Manage Certificate Hashes är nästa alternativ. Fyra hash-värden har konfigurerats som standard. Hash-värden jab tas bort eller läggas till efter kundbehov.
23. Välj SET FQDN på menyn och tryck på . 24. Skriv FQDN för etableringsservern i nästa fält och tryck på .
25. Välj Set PKI DNS Suffix på menyn. Tryck på . 26. Skriv PKI DNS Suffix i nästa fält och tryck på .
27. Välj Return to Previous Menu och tryck på .
28. Välj Return to Previous Menu och tryck på . Det här återför dig till menyn Intel AMT Configuration.
Hoppa över alternativet Un-Provision. Det här alternativet återställer datorn till fabriksinställningarna. Se avsnittet ”Återgå till standard” för mer information om avetablering.
29. Välj SOL/IDE-R och tryck sedan på .
30. Tryck på när följande meddelande visas: [Caution] System resets after configuration changes. Continue (Y/N).
Användarnamn och lösenord 31. Välj Enabled och tryck sedan på . Med det här alternativet kan du lägga till användare och lösenord från WebGUI. Om alternativet är inaktiverat har endast administratören MEBx-fjärråtkomst.
32. Välj Enabled för Serial Over LAN (SOL/IDE-R) och tryck sedan på .
33. Ange <, select Enabled för IDE Redirection och tryck sedan på .
Secure Firmware Update är nästa alternativ. Standardinställningen är Enabled.
Hoppa över Set PRTC.
Idle Timeout är nästa alternativ. Standardinställningen är 1. Den här timeouten är applicerbar endast när ett WoLalternativ är valt för att aktivera ME för Enterprise-driftläget.
34. Välj Return to Previous Menu och tryck på .
35. Välj Exit och tryck sedan på .
36.
Datorn startas om. Stäng av datorn och koppla bort strömsladden. Datorn är nu i installationsläge och klar för distribution.
Tillbaka till Innehåll MEBx-gränssnitt (SMB-läge) Intel® MEBx (Management Engine BIOS Extension) är en extra ROM-modul som Intel tillhandahåller Dell™ för att inkluderas i Dell BIOS. MEBx har anpassats till Dell-datorer. Dell stöder även installation och konfigurering av Intel AMT i SMB-läget (Small and Medium Business). Den anda inställningen som inte erfordras i SMB-läget är alternativet Set PID and PPS. Även alternativet Provision Model ställs in på Small Business i stället för på Enterprise.
En siffra Ett specialtecken (ej alfanumerisk) som exempelvis !, $, eller; undantaget :, ", och , tecken.) Understrykning ( _ ) och blanksteg är giltiga lösenordstecken men läggs INTE till lösenordskomplexiteten.. 5. Ändra lösenordet för att etablera Intel AMT-ägarskap. Datorn aktiverassedan från fabriksinställt läge till installationsläge. 6. Välj Change Intel ME Password och tryck sedan på .
7. Tryck på när följande meddelande visas: System resets after configuration change. Continue (Y/N).
Intel ME State Control är nästa alternativ. Standardinställningen för det här alternativet är Enabled. Ändra inte den här inställningen till Disabled. Om du vill ändra alternativet AMT ändrar du alternativet Manageability Feature Selection till None senare under den här proceduren.
8. Välj Intel ME Firmware Local Update och tryck sedan på . 9. Sedan väljer du antingen Enabled eller Disabled och trycker på . Standardinställningen för det här alternativet är Enabled.
10. Välj Intel ME Password Features Control och tryck sedan på .
Manageability Feature Selection är nästa alternativ. Den här funktionen ställer in plattformshanteringsläget. Standardinställningen är Intel AMT. Om du väljer alternativet None inaktiveras alla fjärrhanteringskapaciteter.
11. Välj Return to Previous Menu och tryck på .
12. Välj Intel ME Power Control och tryck på .
Intel ME ON in Host Sleep States är nästa alternativ. Standardinställningen är Mobile: ON in S0.
13. Välj Return to Previous Menu och tryck på .
14. Välj Return to Previous Menu och tryck på .
15. Avsluta Exit the MEBx Setup och spara ME-konfigurationen. Datorn visar ett meddelande om att en Intel ME-konfiguration är slutförd och startar sedan om datorn. När MEkonfigurationen är slutförd kan du konfigurera Intel AMT-inställningarna. Intel AMT-konfiguration Aktivera Intel AMT för SMB-läge 1. Vid den initiala skärmbilden trycker du på för att komma till MEBx-skärmbilderna. 2. När en uppmaning om lösenordet visas anger du det nya Intel ME-lösenordet. 3.
4. Välj Host Name och tryck sedan på . 5. Skriv ett unikt namn på den här Intel AMT-maskinen och tryck sedan på . Blanksteg accepteras inte i värdnamnet. Säkerställ att det inte finns ett dublettvärdnamn i nätverket. Värdnamn kan användas i stället för datorns IP för alla program som erfordrar IP-adressen.
6. Välj TCP/IP och tryck sedan på . 7.
8. Skriv domännamnet i fältet Domain name.
9. Välj Provision Model på menyn och tryck på . 10.
11. Hoppa över alternativet Un-Provision. Det här alternativet återställer datorn till fabriksstandardinställningarna. Se avsnittet Återgå till standard för mer information om avetablering. 12. Välj SOL/IDE-R. Tryck på .
13. Tryck på när följande meddelande visas: [Caution] System resets after configuration changes. Continue (Y/N).
14. Välj Enabled för Username & Password och tryck sedan på . Med det här alternativet kan du lägga till användare och lösenord från WebGUI. Om alternativet är inaktiverat har endast administratören MEBx-fjärråtkomst.
15. Välj Enabled för Serial Over LAN (SOL/IDE-R) och tryck sedan på .
16. Välj Enabled för IDE Redirection och trycks sedan på.
Secure Firmware Update är nästa alternativ. Standardinställningen är Enabled.
17. Hoppa över Set PRTC.
Idle Timeout är nästa alternativ. Standardinställningen är 1. Den här timeouten är applicerbar endast när ett WoLalternativt är valt på skärmbilden Intel ME ON in Host Sleep States i processen att aktivera ME för Enterprise-driftläget.
18. Välj Return to Previous Menu och tryck på .
19. Välj Exit och tryck sedan på .
20.
21. När datorn startar på nytt stänger du av den och kopplar bort strömsladden.
Tillbaka till Innehåll Systemdistribution När du är klar att distribuera till en användare ansluter du datorn till en strömkälla och ansluter den till nätverket. Använd integrerat Intel® 82566DM NIC. Intel AMT (Intel Active Management Technology) fungerar inte med någon annan NIClösning. När datorn slås på letar den omedelbart efter en SCS (setup and configuration server). Om datorn hittar den här servern skickar den Intel AMT-kapabla datorn ett hälsnings-meddelande till servern.
Tillbaka till Innehåll Drivrutiner till operativsystemet I operativsystemet måste två drivrutiner installeras för att ta bort okända enheter i Enhetshanteraren. Drivrutinerna diskuteras nedan. SOL/LMS-drivrutin Drivrutinen Intel® AMT SOL (Serial-Over-LAN)/LMS (Local Manageability Service) finns tillgänglig på support.dell.com och på ResourceCD under Chipset Drivers. Drivrutinmen har etiketten Intel AMT SOL/LMS. När drivrutinen har erhållits kör du filen.
Tillbaka till Innehåll Intel AMT WebGUI Intel® AMT WebGUI är ett webbläsarbaserat gränssnitt för begränsad fjärrdastorhantering. WebGUI används ofta som ett test för att bestämma om Intel AMT- installation och konfiguration har genomförts riktigt på en dator. En lyckad fjärranslutning mellan en fjärrdator och en värddator som kör WebGUI är ett tecken på riktig Intel AMT-installation och konfiguration på fjärrdatorn.
Tillbaka till Innehåll AMT Redirection - översikt Intel® AMT gör det möjligt att omdirigera seriella kommunikationer och IDE-kommunikationer från en hanterad klient till en hanteringskonsol oavsett start eller strömläge för den hanterade klienten. Klienten behöver endast ha Intel AMT-kapacitet, en anslutning till en strömkälla och en nätverksanslutning. Intel AMT stöder SOL (Serial Over LAN, text/tangentbordsomriktining) och IDER ( IDE Redirection, CD-ROM-omriktning) över TCP/IP.
Tillbaka till Innehåll Felsökning Den här sidan beskriver några grundläggande felsökningssteg att följa om det uppstår problem med konfiguration av Intel® AMT. Kom ihåg att alltid kontrollera DSN för fler felsökningsalternativ. Återgå till standard Återgå till standard kallas också avetablering. En Intel AMT-installerad och konfigurerad dator kan avetableras med Intel AMTkonfigurationsskärmbilden och alternativet Un-Provision. Följ stegen nedan för att oetablera en dator: 1.
Bad ME memory configuration DIMM A är placerad under tangentbordet. Anvisningar om att komma åt den här kortplatsen finns i dokumentationen till systemet.
Tillbaka till Innehåll USB-installation och konfiguration Standardkonsolpaketet som tillshandahålls är DCM-programmet (Dell™ Client Management). Det här avsnittet beskriver proceduren att installera och konfigurera Intel® AMT med DCM-paketet. Som meddelats tidigare i det hör dokumentet finns flera andra paket tillgängliga via tredjepartssäljare. Datorn måste vara konfigurerad och ses av DNS-servern innan du kan påbörja den här processen.
Klicka på <+> för att utöka Intel AMT Getting Started-sektionen.
Klicka på <+> för att utöka sektion 1. Provisioning-sektion.
Klicka på <+> för att utöka Basic Provisioning-sektionen (without TLS).
Välj Step 1. Konfigurera DNS. Meddelandeservern med en ”out-of-band”-hanteringslösning installerad måste registreras i DNS som ”ProvisionServer.
Klicka på Test på skärmbilden DNS Configuration för att verifiera att DNS har ProvisionServer-posten och att den löser till en korrekt Intel SCS (Setup and Configuration Server).
IP-adressen för ProvisionServer och Intel SCS är nu synliga.
Välj Step 2. Discovery Capabilities.
Verifiera att inställningen är Enabled. Om Disabled klicka på kryssrutan till vänster om Disabled och klicka på Apply.
Välj Step 3. View Intel AMT Capable Computers.
Alla Intel AMT-kapabla datorer i nätverket visas i den här listan.
Välj Step 4. Create Profile.
Klicka på plustecknet för att lägga till en ny profil.
På fliken General kan administratören ändra profilnamn och beskrivning tillsammans med lösenordet. Administratören ställer in ett standardlösenrod för enkelt framtida underhåll. Välj alternativknappen manual och ange ett nytt lösenord.
Fliken Network tillhandahåller alternativet för pingsvar, VLAN, WebUI, Serial over LAN och IDE Redirection. Om du konfigurera Intel AMT manuellt är de här inställningarna även tillgängliga i MEBx. Fliken TLS (Transport Layer Security) ger möjlighet att aktivera TLS. Om aktiverad erfordras mer information injklusive CAservernamnet (Certificate Authority), CA common name, CA type, and certificate template.
Fliken Power Policy har konfigurationsalternativ för att välja vilolägen för Intel AMT likväl som enas Idle Timeoutinställning. Vi rekommenderar att overksamhetstimeout alltid ställs in på 0 för optmala prestanda. Inställningen på fliken Power Policy kan potentiellt påverka datorns förmåga att förbli E-Star 4.0-kompatibel. Välj Step 5. Generera säkerhetsnycklar.
Välj ikonen med en pil som pekar på Export Security Keys to USB Key.
Välj alternativknappen Generate keys before export.
Ange antalet nycklar som skall exporteras (beror på antalet datorer som måste etableras). Standard är 50. Intel ME-standardlösenordet är admin. Konfigurera det nya Intel ME-lösenordet för miljön. Klick på Generate. När nycklarna har skapats visas en länk till vänster om knappen Generate.
Sätt in den tidigare formaterade USB-enheten i en USB-kontakt på etableringsservern. Klicka på länken Download USB key file för att hämta filen setup.bin till USB-enheten. USB-enheten känns igen som standard. Spara den på USB-enheten. Om ytterligare nycklar behövs i framtiden måste USB-enheten formateras på nytt innan filen setup.bin sparas på den.
a. Klicka på Save i dialogrutan File Download. b. Kontrollera att Save in:-platsen är riktad mot USB-enheten. Klicka på Save. c. Klicka på Close i dialogrutan Download complete. Filen setup.bin är ny synlig i enhetsexplorerfönstret.
Stäng Export Security Keys to USB Key och enhetsexplorerfönstret för att återgå till Altiris-konsolen. Ta USB-enheten till datorn, sätt in den och slå på datorn. USB-nheten känns omedelbart igen och du uppmanas att Continue with Auto Provisioning (Y/N) Tryck på . Press any key to continue with system boot...
När du är klar stänger du av datorn och går tillbaka till hanteringsservern. Välj Step 6. Configure Automatic Profile Assignments.
Verifiera att inställningen är Enabled. I den nedrullningsbara listrutan Intel AMT 2,0+ väljer du den tidigare skapade profilen. Konfigurera de andra inställningarna för miljön.
Välj Step 7. Monitor Provisioning Process.
Datorerna för vilka kycklar applicerades börjar att visas i systemlistan. Till att börja med är status Unprovisioned sedan ändras det till In provisioning och slutligen till Provisioned i slutet av processen.
Välj Step 8. Monitor Profile Assignments.
Datorer som har tilldelats profiler visas i listan. Varje dator identifieras med kolumnerna FQDN, UUID och Profile Name.
När datorerna är etablerade visas de under mappen Collections på skärmbilden All configured Intel AMT computers.
Tillbaka till Innehåll