Intel® 액티브 관리 기술 v4.0 관리 설명서 개요 관리 제품 작동 설치 제공 Intel AMT Web GUI 개요 모드 및 구성 개요 방법 메뉴 및 기본값 AMT 리디렉션 (SOL/IDE-R) MEBx 설정 개요 ME 구성 메뉴 AMT 구성 메뉴 MEBx 기본 설정 AMT 리디렉션 개요 설치 및 구성 문제 해결 방법 개요 구성 서비스 MEBx 인터페이스 (엔터프라이즈 모드) MEBx 인터페이스 (SMB 모드) 시스템 배치 운영 체제 드라이버 문제 해결 DELL™ n 시리즈 컴퓨터를 구입한 경우 본 설명서의 Microsoft ® Windows ® 운영 체제에 관련된 사항들은 적용되지 않습니다. 본 문서에 수록된 정보는 사전 통보 없이 변경될 수 있습니다. © 2008 Dell Inc. 저작권 본사 소유. Dell Inc.의 서면 승인 없이 어떠한 방식으로든 본 자료를 무단 복제하는 행위는 엄격히 금지됩니다.
목차 페이지로 돌아가기 개요 Intel® 액티브 관리 기술 (Intel AMT)은 다음과 같은 방법으로 회사에서 네트워크로 연결된 컴퓨터를 쉽게 관리하도록 합니다: 컴퓨터가 켜져 있거나 꺼져 있는지에 관계없이 네트워크 상의 컴퓨팅 자산 검색 – Intel AMT는 비휘발성 시스템 메모리에 저장된 정보 를 사용하여 컴퓨터에 액세스합니다. 컴퓨터가 꺼져 있는 경우에도 컴퓨터에 액세스할 수 있습니다(대역외 또는 OOB 액세스라고도 함). 운영 체제에 오류가 발생한 후에도 원격으로 시스템 수리 - 소프트웨어나 운영 체제에 오류가 발생한 경우 Intel AMT를 사용하여 컴퓨터 에 원격으로 컴퓨터에 액세스하여 문제를 해결할 수 있습니다. IT 관리자는 Intel AMT의 대역외 이벤트 기록 및 경고 도움으로 쉽게 컴 퓨터 시스템 문제를 감지할 수도 있습니다. 네트워크에서 소프트웨어와 바이러스 보호를 최신 상태로 유지하면서 침입으로부터 네트워크 보호.
목차 페이지로 돌아가기 작동 모드 Intel® AMT는 Enterprise(엔터프라이즈) 또는 Small and Medium Business(중소규모 기업체) 작동 모드(제공 모드)로 모두 설치될 수 있 습니다. 두 가지 작동 모드는 모두 동적 및 정적 IP 네트워킹을 지원합니다. 동적 IP 네크워킹(DHCP)을 사용하는 경우 Intel AMT 호스트 이름과 운영 체제 호스트 이름은 일치해야 합니다. 또한 운영 체제 및 Intel AMT가 모두 DHCP를 사용하도록 구성해야 합니다. 정적 IP 네트워킹을 사용하는 경우 Intel AMT IP 주소는 운영 체제의 IP 주소와 달라야 합니다. 또한, Intel AMT 호스트 이름은 운영 체제의 호 스트 이름과 달라야 합니다. Enterprise mode (엔터프라이즈 모드) – 이 모드는 대규모 기업체용입니다. 이 모드는 고급 네트워킹 모드로서 전송 계층 보 안(TLS)을 지원하며 구성 서비스가 필요합니다.
목차 페이지로 돌아가기 설치 및 구성 개요 다음은 Intel® AMT 설치 및 구성과 관련된 중요한 용어의 목록입니다. Setup and configuration (설치 및 구성) — 컴퓨터를 원격으로 관리할 수 있도록 사용자 이름, 암호 및 네트워크 매개변수로 Intel AMT 관리형 컴퓨터를 배치하는 과정입니다. Provisioning (제공) — Intel AMT를 설치하고 구성하는 동작입니다. Configuration service (구성 서비스) — Intel AMT 제공을 완료하는 협력업체 응용프로그램입니다. Intel AMT WebGUI — 제한된 원격 컴퓨터 관리를 제공하는 웹 브라우저 기반의 인터페이스입니다. Intel AMT를 사용하기 전에 컴퓨터에서 Intel AMT를 설치 및 구성해야 합니다. Intel AMT 설치는 Intel AMT 모드용으로 컴퓨터를 준비하며 네트워크 연결을 활성화합니다. 이 설치는 일반적으로 컴퓨터의 수명 기간에 한 번만 수행합니다.
목차 페이지로 돌아가기 Intel® AMT의 설치 및 구성 동작은 제공이라고 부르기도 합니다. 컴퓨터를 엔터프라이즈 모드로 제공하는 두 가지 방법이 있습니다: 레거시 IT TLS-PSK 레거시 전송 계층 보안(TLS)이 필요한 경우 회사 네트워크와 별도의 격리 네트워크에서 Intel AMT 설치 및 구성의 레거시 방법을 실행합니다. 설치 및 구성 서버(SCS)는 TLS 구성을 위해 인증기관(디지털 인증서를 발급하는 기관)에 대한 보조 네트워크 연결이 필요합니다. 처음 컴퓨터는 Intel AMT가 구성 및 제공 준비가 되어 있는 출하 시 기본 상태로 제공됩니다. 이러한 컴퓨터가 출하 시 기본 상태에서 설치 상태 로 들어가려면 Intel AMT 설치를 거쳐야 합니다. 컴퓨터가 설치 상태에 있으면 수동으로 계속 구성하거나 SCS가 연결된 네트워크에 연결하여 엔터프라이즈 모드 Intel AMT 구성을 시작할 수 있습니다.
목차 페이지로 돌아가기 MEBx 설정 개요 Intel® Management Engine BIOS Extension (MEBx)은 플랫폼급 구성 옵션을 제공하여 관리 엔진(ME) 플랫폼의 동작을 구성하도록 합니 다. 옵션에는 개별 기능 활성화와 비활성화 및 전원 구성 설정이 포함됩니다. 이 항목에서는 MEBx 구성 옵션 및 제한(있는 경우)에 대한 자세한 내용을 제공합니다. 모든 ME 구성 설정 변경사항은 MEBx에 캐시되지 않습니다. MEBx를 종료할 때까지 이러한 변경사항은 ME 비휘발성 메모리(NVM)에 커밋되 지 않습니다. 그러므로 MEBx에 충돌이 발생하는 경우 충돌 전에 수행한 변경사항은 ME NVM에 커밋되지 않습니다. MEBx 구성 사용자 인터페이스에 액세스 다음 단계를 통해 컴퓨터의 MEBx 구성 사용자 인터페이스에 액세스할 수 있습니다: 1. 컴퓨터를 켜거나 다시 시작합니다. 2. 파란색 DELL™ 로고가 보이면 즉시 를 누릅니다.
Intel ME Configuration(Intel ME 구성) 및 Intel AMT Configuration(Intel AMT 구성) 메뉴는 다음 페이지에서 설명됩니다. 이러한 메뉴를 계속하기 전에 먼저 암호를 변경해야 합니다. Intel ME 암호 변경 기본 암호는 admin이며 모든 새로 배치된 플랫폼에서 동일합니다. 기능 구성 옵션을 변경하기 전에 기본 암호를 변경해야 합니다. 새 암호는 다음 요소를 포함해야 합니다: 문자 8개 대문자 1개 소문자 1개 숫자 1개 특수 (영문자 숫자 아님) 문자 (예: :, ", 및 문자를 제외한 !, $ 또는 ;) 1개 밑줄 ( _ ) 및 공백은 유효한 암호 문자지만 암호 복잡성을 추가하지 않습니다. * 이 페이지의 정보는 Intel에서 제공한 것입니다.
목차 페이지로 돌아가기 ME 구성 메뉴 Intel® 관리 엔진 (ME) 플랫폼 구성 페이지로 이동하려면, 다음 단계를 따르십시오: 1. Management Engine BIOS Extension (MEBx) 기본 메뉴에서 ME Configuration (ME 구성)을 선택합니다. 키를 누릅 니다. 2. 다음 메시지가 나타납니다: System resets after configuration changes. (구성을 변경한 후 시스템이 재설정됩니다.) Continue(계속 하시겠습니 까?): (Y/N) [예/아니오] 3. 를 누릅니다. ME Platform Configuration (ME 플랫폼 구성) 페이지가 열립니다. 이 페이지에서 ME의 특정 기능 (예; 기능, 전원 옵션 등)을 구성할 수 있습니다. 다양한 항목에 대한 빠른 링크가 아래에 제시됩니다.
ME State Control (ME 상태 컨트롤) 옵션이 활성화된 경우, ME를 비활성화하여 오작동 중의 필드를 디버깅하는 동안 ME 컴퓨터를 기본 플 랫폼에서 격리할 수 있습니다. 아래 표는 옵션의 세부사항을 설명합니다. ME 플랫폼 상태 컨트롤 옵션 설명 Enabled (활성화) 플랫폼에서 관리 엔진을 활성화합니다. Disabled (비활성화) 플랫폼에서 관리 엔진을 비활성화합니다. 실제로 ME는 Disabled (비활성화) 옵션으로 비활성화되지 않습니다. 대신 관리 엔진은 부팅 초기 단계에서 일시 중지되어 컴퓨터의 버스에 ME로부터의 처리량이 없으므로 ME의 역할에 관계없이 컴퓨터 문제를 디버깅할 수 있도록 합니다. Intel ME Firmware Local Update(Intel ME 펌웨어 로컬 업데이트) ME Platform Configuration (ME 플랫폼 구성) 메뉴의 이 옵션은 MEBx가 로컬로 업데이트되도록 정책을 설정합니다.
Intel ME Features Control(Intel ME 기능 컨트롤) ME Features Control (ME 기능 컨트롤) 메뉴에는 다음 구성 선택이 포함되어 있습니다. Manageability Feature Selection(관리성 기능 선택) ME Features Control (ME 기능 컨트롤) 메뉴에서 Manageability Feature Selection (관리성 기능 선택) 옵션을 선택하는 경우, ME Manageability Feature (ME 관리성 기능) 메뉴가 나타납니다.
이 옵션을 사용하여 활성화될 관리성 기능을 결정할 수 있습니다. ASF — 경고 표준 형식. ASF는 표준화된 회사 자산 관리 기술입니다. Intel ICH9 플랫폼은 ASF 사양 2.0을 지원합니다. Intel AMT — Intel 액티브 관리 기술. Intel AMT는 향상된 회사 자산 관리 기술입니다. 아래의 표는 이러한 옵션을 설명합니다. 관리 기능 선택 옵션 옵션 설명 None (없음) 관리성 기능이 선택되지 않습니다. Intel AMT Intel AMT 관리성 기능이 선택됩니다. ASF ASF 관리성 기능이 선택됩니다. Intel AMT에서 None (없음)으로 옵션을 변경하는 경우 변경사항을 승인하면 Intel AMT가 자동으로 비 제공됨을 알리는 경고가 나타납니다. None(없음) 옵션에는 ME 컴퓨터에서 제공하는 관리성 기능이 없습니다. 이 경우 펌웨어는 로드되지만 (ME가 여전히 활성화됨), 관리 응용프 로그램은 비활성 상태로 유지됩니다.
선택한 전원 패키지는 ME가 켜지는 시간을 결정합니다. 기본 전원 패키지는 Mobile: ON in S0입니다. 최종 사용자 관리자는 컴퓨터 사용에 따라 사용될 전원 패키지를 선택할 수 있습니다. 전원 패키지 선택 페이지는 위에서 볼 수 있습니다. * 이 페이지의 정보는 Intel에서 제공한 것입니다.
목차 페이지로 돌아가기 AMT 구성 메뉴 Intel® 관리 엔진 (ME) 기능을 완전히 구성한 후, 클린 시스템 부팅을 위해 Intel AMT를 구성하기 전에 재부팅해야 합니다. 아래 이미지는 사 용자가 Management Engine BIOS Extension (MEBx) 기본 메뉴에서 Intel AMT Configuration (Intel AMT 구성) 옵션을 선택한 후의 Intel AMT configuration (Intel AMT 구성) 메뉴를 설명합니다. 이 기능을 사용하여 Intel AMT 가능 컴퓨터를 Intel AMT 관리 기능 을 지원하도록 구성할 수 있습니다. TCP/IP, DHCP, VLAN, IDE, DNS, 서브넷 마스크, 기본 게이트웨이, 도메인 이름과 같은 네트워킹 및 컴퓨터 기술 용어들에 대해 기본적으로 이해하고 있어야 합니다. 이 설명서에서는 이러한 용어들에 대해 설명하지 않습니다.
Intel AMT 가능 컴퓨터에 호스트 이름을 할당할 수 있습니다. 이 이름은 Intel AMT 활성화 컴퓨터의 호스트 이름입니다. Intel AMT가 DHCP로 설정되는 경우, 호스트 이름은 운영 컴퓨터 이름과 동일해야 합니다. TCP/IP Intel AMT의 다음 TCP/IP 구성을 변경하도록 구성할 수 있습니다. Network interface (네트워크 인터페이스) – ENABLE** / DISABLED(활성화** / 비활성화) 네트워크 인터페이스가 비활성화되는 경우, TCP/IP 설정이 모두 필요하지 않습니다. DHCP Mode (DHCP 모드) – ENABLE** / DISABLED(활성화** / 비활성화) DHCP 모드가 활성화되는 경우, TCP/IP 설정은 DHCP 서버에서 구성됩니다. DHCP 모드가 비활성화되는 경우, 다음 정적 TCP/IP 설정이 Intel AMT에 필요합니다. 컴퓨터가 정적 모드에 있는 경우, Intel 관리 엔진용으로 별도의 MAC 주소가 필요합니다.
Current Provisioning Mode (현재 제공 모드) – 현재 제공 TLS 모드 즉, None(없음), PKI 또는 PSK를 표시합니다. 이 구성은 엔 터프라이즈 제공 모델에만 표시됩니다. Provisioning Record (제공 기록) – 컴퓨터의 제공 PSK/PKI 기록 데이터를 표시합니다. 데이터를 입력하지 않은 경우 MEBX는 다 음 메시지를 표시합니다: "Provision Record not present (제공 기록이 없습니다)". 데이터를 입력한 경우, Provision Record (제 공 기록)은 다음을 표시합니다: TLS provisioning mode (TLS 제공 모드) – 컴퓨터의 현재 구성 모드 즉, None(없음), PKI 또는 PSK를 표시합니다. Provisioning IP (제공 IP) – 설치 및 구성 서버의 IP입니다. Date of Provision (제공 날짜) – 제공 날짜 및 시간을 MM/DD/YYYY at HH:MM 형식으로 표시합니다.
를 변경하려면 <+> 키를 누르십시오. 해시를 삭제하려면 키를 누르십시오. 다른 키를 추가하려면 키를 누르십시 오. Set FQDN (FQDN 설정) – 컴퓨터의 정규화된 도메인 이름을 설정합니다. Set PKI DNS suffix (PKI DNS 접미사 설정) – PKI DNS 접미사를 설정합니다. TLS PSK TLS PSK 구성 설정에 대한 설정이 들어 있는 하위 메뉴입니다. 설치 및 구성이 "In-process(진행 중)" 상태에 있는 경우 PID/PPS를 설정하거 나 삭제하면 부분적 비 제공을 초래합니다. Set PID and PPS (PID 및 PPS 설정) – PID 및 PPS를 설정합니다. PID 및 PPS를 대시 형식으로 입력합니다.
Remote Configuration Enable/Disable(원격 구성 활성화/비활성화) 선택 가능한 옵션으로 Enable (활성화) 및 Disable (비활성화)이 있습니다. Remote Configuration (원격 구성)이 비활성화되는 경우 아 래의 메뉴 옵션은 여전히 표시되지만 Remote Configuration (원격 구성)이 활성화되어야만 사용할 수 있습니다. 설치 및 구성 프로세스가 진행 중이면 이 옵션을 수정할 수 없습니다. 이 매개변수는 컴퓨터가 출하 시 기본 상태 또는 비 제공 상태에 있는 경우 에만 수정할 수 있습니다. 설치 및 구성이 In-process (진행 중) 상태에 있는 경우 원격 구성을 활성화/비활성화하면 부분적 비 제공을 초래합니다.
Manage Certificate Hash (인증서 해시 관리) 화면에는 컴퓨터의 해시를 관리할 수 있는 여러 키보드 컨트롤이 있습니다. 다음은 Manage Certificate Hash (인증서 해시 관리) 메뉴에서 유효한 키입니다. Escape key (Escape 키) – 메뉴에서 종료합니다. Insert key (Insert 키) – 컴퓨터에 사용자 정의된 인증서 해시를 추가합니다. Delete key (Delete 키) – 컴퓨터에서 현재 선택한 인증서 해시를 삭제합니다. <+> key (<+> 키) – 현재 선택한 인증서 해시의 활성 상태를 변경합니다. Enter key (Enter 키) – 현재 선택한 인증서 해시의 세부사항을 표시합니다. Adding a Customized Hash(사용자 정의된 해시 추가) 1. Manage Certificate Hash (인증서 해시 관리) 화면에서 키를 누르십시오. 해시 이름을 요청하는 텍스트 필드가 표시됩 니다. 2.
Manage Certificate Hash (인증서 해시 관리) 화면에서 <+> 키를 눌러 Change the active state of this hash? (이 해시의 활성 상태를 변경하시겠습니까?) (y/n) (예/아니오) 입력 화면을 표시합니다. 이 문제에 yes(예)로 응답하면 현재 선택한 인증서 해시의 활성 상태를 전환합니다. 해시를 활성 상태로 설정하면 PSK 제공 동안 해시를 사용할 수 있음을 나타냅니다. Viewing a Certificate Hash(인증서 해시 보기) Manage Certificate Hash (인증서 해시 관리) 화면에서 키를 누르십시오. 선택한 인증서 해시의 세부사항(해시 이름, 인증서 해 시 데이터, 활성 상태 및 기본 상태 포함)이 표시됩니다.
Un-Provision(비 제공) Un-Provision (비 제공) 옵션은 Intel AMT 구성을 출하시 기본값으로 재설정하도록 합니다. 다음의 3가지 비 제공 옵션이 있습니다: Full Un-provision (전체 비 제공) – 이 옵션은 모든 Intel AMT 설정을 해당 기본값으로 재설정합니다. PID/PPS 값이 있는 경우 두 값 모두가 유실됩니다. MEBx 암호는 변경되지 않은 상태로 유지됩니다. CMOS clear (CMOS 삭제) – 이 비 제공 옵션은 MEBx에서 사용할 수 없습니다. 이 옵션은 모든 값을 해당 기본값으로 삭제합니다. PID/PPS 값이 있는 경우 두 값 모두가 유실됩니다. MEBx 암호는 기본값(admin)으로 재설정됩니다. 이 옵션을 호출하려면 CMOS(예: 시스템 보드 점퍼)를 삭제해야 합니다.
SOL/IDE-R Username and Password (사용자 이름 및 암호) – DISABLED** / ENABLED(비활성화**/활성화) 이 옵션은 SOL/IDER 세션에 대한 사용자 인증을 제공합니다. 커베로스(Kerberos) 프로토콜을 사용하는 경우 이 옵션을 Disabled (비활성화)로 설정하고 커베로스를 통해 사용자 인증을 설정합니다. 커베로스 프로토콜을 사용하지 않는 경우 SOL/IDER 세션의 사용 자 인증을 활성화 또는 비활성화하도록 선택할 수 있습니다. Serial-Over-LAN (SOL)(LAN을 통한 직렬 연결) – DISABLED** / ENABLED(비활성화**/활성화) SOL은 Intel AMT 관리형 클라이언트 콘솔 입력/출력이 관리 서버 콘솔로 리디렉트되도록 합니다.
Password Policy(암호 정책) 펌웨어에는 2가지 암호가 있습니다. MEBX 암호는 사용자가 시스템에 실제로 위치하는 경우 입력되는 암호입니다. 네트워크 암호는 네트워크를 통해 ME 활성화 시스템에 액세스할 경우 입력되는 암호입니다. 이 옵션은 네트워크 암호 및 MEBX 암호가 동기화 될 시기를 결정합니다. MEBX 암호는 시스템 앞에 직접 위치하는 사용자에 의해 수정이 가능합니다. 그러나, 아래에서 선택된 옵션에 따라, 네트워크 암호와 MEBX 암 호는 차이가 있을 수 있습니다. 설정은 다음과 같습니다: Default Password Only (기본 암호만 해당) – MEBX 암호와 네트워크 암호는 암호가 기본 암호에서 변경된 경우에만 동기화됩니 다. MEBX 암호가 기본값에서 변경된 후, 네트워크 암호와 MEBX 암호는 다를 수 있습니다.
Secure Firmware Update(보안 펌웨어 업데이트) 이 옵션은 보안 펌웨어 업데이트를 활성화/비활성화하도록 합니다. Secure firmware update (보안 펌웨어 업데이트)에는 관리자 사용자 이름 및 암호가 필요합니다. 관리자 사용자 이름 및 암호를 제공하지 않는 경우 펌웨어를 업데이트할 수 없습니다. secure firmware update (보안 펌웨어 업데이트) 기능이 활성화되는 경우 보안 방식을 사용하여 펌웨어를 업데이트할 수 있습니다. 보안 펌웨어 업데이트는 LMS 드라이버를 통과합니다. 보안 및 로컬 펌웨어 업데이트가 비활성화되면, 사용자는 펌웨어 업데이트가 가능하도록 보안 펌웨어 업데이트 또는 로컬 펌웨어 업데이트를 활성화시켜야 합니다.
Set PRTC(PRTC 설정) PRTC를 GMT(UTC) 형식(YYYY:MM:DD:HH:MM:SS)으로 입력합니다. 유효한 날짜 범위는 2004년 1월 1일~2021년 1월 4일입니다. PRTC 설정 값은 전원이 꺼진(G3) 상태에서 PRTC를 가상으로 유지하는 데 사용됩니다. 이 구성은 엔터프라이즈 제공 모델에만 표시됩니다.
Idle Timeout(유휴 타임아웃) 이 설정을 사용하여 ME WOL 유휴 타임아웃을 정의합니다. 이 타이머가 만기되는 경우 ME는 저전력 모드를 시작합니다. 이 타임아웃은 ME WOL 전원 정책 중 하나를 선택하는 경우에만 작용합니다 분 단위로 값을 입력합니다.
DHCP 모드에서 Intel AMT 설정 예 아래 표는 컴퓨터를 DHCP 모드로 구성하기 위한 Intel AMT Configuration (Intel AMT 구성) 메뉴 페이지의 기본 필드 설정 예를 설명합 니다. DHCP 모드에서 Intel AMT 구성 예 Intel AMT 구성 매개변수 값 Intel AMT 구성 선택한 다음, 키를 누르십시오. Host Name (호스트 이름) 예: IntelAMT 운영 체제 컴퓨터 이름과 동일합니다. 다음과 같이 매개변수를 설정합니다: TCP/IP Network interface (네트워크 인터페이스)를 활성화합니 다. DHCP Mode (DHCP 모드)를 활성화합니다. 도메인 이름을 설정합니다 (예: amt.intel.com) Provision Model (제공 모델) Intel AMT 4.0 Mode (Intel AMT 4.0 모드) Small Business (소규모 기업체) SOL/IDE-R SOL을 활성화합니다.
정적 모드에서 Intel AMT 설정 예 아래 표는 컴퓨터를 정적 모드로 구성하기 위한 Intel AMT Configuration (Intel AMT 구성) 메뉴 페이지의 기본 필드 설정 예를 설명합니 다. 컴퓨터가 정적 모드에서 작동하려면 2가지 MAC 주소(GBE MAC 주소 및 관리성 MAC 주소)가 필요합니다. 관리성 MAC 주소가 없는 경우 Intel AMT를 정적 모드로 설정할 수 없습니다. 정적 모드에서 Intel AMT 구성 예 Intel AMT 구성 매개변수 값 Intel AMT 구성 선택한 다음, 키를 누르십시오. Host Name (호스트 이름) 예: IntelAMT 다음과 같이 매개변수를 설정합니다: TCP/IP Network interface (네트워크 인터페이스)를 활성화합니 다. DHCP Mode (DHCP 모드)를 비활성화합니다. IP 주소를 설정합니다 (예: 192.168.0.15). 서브넷 마스크를 설정합니다 (예: 255.255.255.0).
목차 페이지로 돌아가기 설치 및 구성 방법 개요 설치 및 구성 개요 섹션에서 설명한 바와 같이, 컴퓨터를 구성해야만 Intel AMT 기능이 관리 응용프로그램과 상호 작용할 수 있습니다. 제공 프 로세스를 완료하는 데 2가지 방법이 있습니다 (간편한 방법에서 복잡한 방법 순서): 구성 서비스 — 구성 서비스는 각 Intel AMT 가능 컴퓨터에서 한 번씩만 작업을 수행하여 해당 서버의 GUI 콘솔에서 제공 프로세스를 완료하도록 합니다. PPS 및 PID 필드는 USB 대용량 저장 장치에 저장된 구성 서버에서 작성한 파일을 사용하여 입력됩니다. MEBx 인터페이스 — IT 관리자는 각 Intel AMT 준비된 컴퓨터에서 Management Engine BIOS Extension(MEBx) 설정을 수동으로 구성해야 합니다. PPS 및 PID 필드는 구성 서비스에서 작성한 32자 및 8자 영문자 숫자 키를 MEBx 인터페이스에 입력하여 작성됩니 다.
목차 페이지로 돌아가기 구성 서비스 이 항목에서는 USB 저장 장치를 사용하여 Intel® AMT를 설치 및 구성하는 방법을 설명합니다. USB 드라이브 키를 사용하여 암호, 제공 ID(PID) 및 제공 패스프레이즈(PPS) 정보를 설치하고 로컬로 구성할 수 있습니다. 이 작업을 USB 제공이라고도 합니다. USB 제공은 항목의 수동 입력과 연관된 문제가 발생하지 않고 수동으로 컴퓨터를 설치 및 구성하도록 합니다. USB 제공은 MEBx 암호가 admin이라는 출하 시 기본값으로 설정된 경우에만 작동합니다. 암호가 변경된 경우 CMOS를 삭제하여 암호를 출하 시 기본값으로 다시 설정하십시오. 일반적인 USB 드라이브 키 설치 및 구성 절차가 아래에 설명되어 있습니다. Altiris® Dell™ 클라이언트 관리자 (DCM)를 사용하여 수행하는 작업에 대한 상세한 정보는 USB 장치 절차 페이지를 참조하십시오. 1. IT 기술자가 USB 드라이브 키를 관리 콘솔이 있는 컴퓨터에 삽입합니다. 2.
목차 페이지로 돌아가기 MEBx 인터페이스 (엔터프라이즈 모드) Intel® Management Engine BIOS Extension(MEBx)은 Intel에서 Dell™에 제공하는 선택사양의 ROM 모듈로서 Dell BIOS에 포함되어 있 습니다. MEBx는 Dell 컴퓨터에 대해 사용자 정의되었습니다. 엔터프라이즈 모드(대규모 기업체 고객용)에는 설치 및 구성 서버(SCS)가 필요합니다. SCS는 네트워크를 통해 Intel AMT 설치 및 구성을 수 행하는 응용프로그램을 실행합니다. SCS는 MEBx에서 볼 수 있듯이 제공 서버라고도 합니다. SCS는 일반적으로 독립 소프트웨어 공급업 체(ISV)에서 제공하며 ISV 관리 콘솔 제품에 들어 있습니다. 자세한 내용은 관리 콘솔 제공업체에 문의하십시오. Intel AMT를 엔터프라이즈 모드로 설치하고 구성하려면 다음 단계를 수행합니다. ME 구성 대상 플랫폼에서 Intel 관리 엔진(ME)을 활성화하려면 다음 단계를 수행하십시오: 1.
대문자 1개 소문자 1개 숫자 1개 특수 (영문자 숫자 아님) 문자 (예: :, ", 및 문자를 제외한 !, $ 또는 ;) 1개 밑줄 ( _ ) 및 공백은 유효한 암호 문자지만 암호 복잡성을 추가하지 않습니다. 4. Intel AMT 소유권을 설정하려면 암호를 변경합니다. 그러면 컴퓨터는 출하 시 기본 상태에서 설치 상태로 들어갑니다. 5. Intel ME Configuration (Intel ME 구성)을 선택한 후, 키를 누릅니다. ME Platform Configuration (ME 플랫폼 구성)로 ME 기능 (예: 전원 옵션, 펌웨어 업데이트 기능 등)을 구성할 수 있습니다.
6. 다음과 같은 메시지가 나타나면 키를 누릅니다: System resets after configuration change. (구성이 변경된 후 시스템이 재설정됩니다.) Continue (Y/N). (계속하 시겠습니까? [예/아니오]).
다음 옵션은 Intel ME State Control (Intel ME 상태 컨트롤)입니다. 이 옵션의 기본 설정은 Enabled (활성화)입니다. 이 설정을 Disabled (비활성화)로 변경하지 마십시오. Intel AMT를 비활성화하려는 경우, 9단계에서 Manageability Feature Selection (관리성 기능 선택) 옵션을 None (없음)으로 변경하지 마십시오.
7. Intel ME Firmware Local Update (Intel ME 펌웨어 로컬 업데이트) 를 선택합니다. 키를 누릅니다. 8. 그 다음, Enabled (활성화) 또는 Disabled (비활성화)를 선택하고 키를 누릅니다. 이 옵션의 기본 설정은 Disabled (비활성화)입니다.
9. Intel ME Features Control (Intel ME 기능 컨트롤)을 선택한 후, 키를 누릅니다.
다음 옵션은 Manageability Feature Selection (관리성 기능 선택)입니다. 이 기능은 플랫폼 관리 모드를 설정합니다. 기본 설정 은 Intel AMT입니다. None (없음) 옵션을 선택하면 모든 원격 관리 기능이 비활성화됩니다.
10. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
11. Intel ME Power Control (Intel ME 전원 컨트롤)을 선택한 후, 키를 누릅니다.
다음 옵션은 Intel ME ON in Host Sleep States (호스트 슬립 상태에서 Intel ME 켜기)입니다. 기본 설정은 Mobile: ON in S0입니다.
12. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
13. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
14. MEBx 설치를 종료하고 ME 구성을 저장합니다. 컴퓨터는 Intel ME Configuration Complete(Intel ME 구성 완료) 메시지를 표시한 다음 재시작됩니다. ME 구성이 완료된 후, Intel AMT 설정을 구성할 수 있습니다. Intel AMT Configuration(Intel AMT 구성) 대상 플랫폼의 Intel AMT Configuration (Intel AMT 구성) 설정을 활성화하려면 다음 단계를 수행합니다: 1. "엔터프라이즈 모드용 관리 엔진 활성화"의 1단계에 설명된 바와 같이, 처음 부팅 화면에서 키 조합을 눌러 MEBx 화면으 로 다시 들어갑니다. 2. 암호를 입력하라는 메시지가 화면에 나타나면, 새 Intel ME 암호를 입력합니다. 3. Intel AMT Configuration (Intel AMT 구성)을 선택한 후, 키를 누릅니다.
4. Host Name (호스트 이름)을 선택한 후 키를 누릅니다. 5. 그 다음, 이 Intel AMT 컴퓨터의 고유 이름을 입력한 후, 키를 누릅니다. 호스트 이름에 공백이 포함될 수 없습니다. 네트워크에 중복된 호스트 이름이 없는지 확인하십시오. 호스트 이름은 IP 주소가 필요한 모 든 응용프로그램에 대한 컴퓨터 IP 위치에 사용할 수 있습니다.
6. TCP/IP를 선택합니다. 키를 누릅니다. 7.
8. Domain name (도메인 이름) 필드에 도메인 이름을 입력합니다.
9. 메뉴에서 Provision Model (제공 모델)을 선택한 다음 키를 누릅니다. 10.
11. 메뉴에서 Setup and Configuration (설치 및 구성)을 선택하고 키를 누릅니다.
12. Current Provisioning Mode (현재 제공 모드)를 선택하여 현재 모드를 표시한 후, 키를 누릅니다. 현재 제공 모드가 표시됩니다. 또는 키를 눌러 종료합니다.
13. 메뉴에서 Provision Record (제공 기록)을 선택한 다음 키를 누릅니다. 화면에 컴퓨터의 제공 PSK/PKI 기록 데이터가 표시됩니다. 데이터를 입력하지 않은 경우 MEBx는 Provision Record not present(제공 기록이 없습니다) 메시지를 표시합니다. 데이터를 입력한 경우, Provision Record (제공 기록)는 여러 메시지 중 하나를 표시합니다.
14. 메뉴에서 Provision Server (제공 서버)를 선택한 다음 키를 누릅니다.
15. Provisioning server address (제공 서버 주소) 필드에 제공 서버 IP를 입력하고 키를 누릅니다. 기본 설정은 0.0.0.0입니다. 이 기본 설정은 DNS 서버에 제공 서버를 제공 서버의 IP로 전환할 수 있는 항목이 있을 경우에만 작동합니 다.
16. Port number (포트 번호) 필드에 포트를 입력하고 키를 누릅니다. 기본 설정은 0입니다. 기본 설정을 0으로 남겨두는 경우 Intel AMT는 포트 9971에서 제공 서버를 연락합니다. 제공 서버가 다른 포트 에서 청취하는 경우 여기에 입력합니다.
17. 메뉴에서 TLS PSK를 선택한 다음 키를 누릅니다.
18. 다음 옵션은 Set PID and PPS (PID 및 PPS 설정)입니다. PID 및 PPS는 수동으로 입력하거나 SCS가 코드를 생성하면 USB 키를 사용하여 입력할 수 있습니다. 이 옵션은 제공 ID(PID) 및 제공 패스프레이즈(PPS) 입력용입니다. PID는 8자이며 PPS는 32자입니다. 4문자 세트 사이에 대시(-) 기 호가 있으므로 대시를 포함하여 PID는 9자이며 PPS는 40자입니다. SCS는 이러한 항목을 생성해야 합니다.
Delete PID and PPS (PID 및 PPS 삭제) 옵션은 생략합니다. 이 옵션은 컴퓨터를 출하 시 기본값으로 복원합니다. 비 제공에 대한 자세한 내용은 "기본값으로 복원" 항목을 참조하십시오. 19. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
20. 메뉴에서 TLS PSK를 선택한 다음 키를 누릅니다.
21. 메뉴에서 Remote Configuration Enable/Disable (원격 구성 활성화/비활성화)을 선택한 후, 키를 누릅니다. 이 옵션의 기본값은 Disabled (비활성화)이며 네트워크 인프라가 인증기관(CA)을 지원하지 않는 경우 Enabled (활성화) 상태일 수 있습니다.
22. Enabled (활성화) 상태인 경우, 19 ~ 21단계를 참조하십시오. Enabled (활성화) 상태인 경우, 22 단계로 건너뜁니다.
다음 옵션은 Manage Certificate Hashes (인증서 해시 관리) 옵션입니다. 기본적으로 4가지 해시가 구성됩니다. 해시는 고객 수요 에 따라 삭제 또는 추가할 수 있습니다.
23. 메뉴에서 Set FQDN (FQDN 설정)을 선택한 다음 키를 누릅니다. 24. 텍스트 필드에 제공 서버의 FQDN을 입력하고 키를 누르십시오.
25. 메뉴에서 Set PKI DNS Suffix (PKI DNS 접미사 설정)를 선택합니다. 키를 누릅니다. 26. 텍스트 필드에 PKI DNS 접미사를 입력하고 키를 누르십시오.
27. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
28. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다. 이 동작을 수행하면 Intel AMT Configuration (Intel AMT 구성) 메뉴로 돌아가게 됩니다.
Un-Provision (비 제공) 옵션을 생략합니다. 이 옵션은 컴퓨터를 출하 시 기본값으로 복원합니다. 비 제공에 대한 자세한 내용은 "기 본값으로 복원" 항목을 참조하십시오.
29. SOL/IDE-R을 선택한 후, 키를 누릅니다.
30. 다음과 같은 메시지가 나타나면 키를 누릅니다: [Caution] System resets after configuration changes.([주의] 구성을 변경한 후 시스템이 재설정됩니다.
User name & Password(사용자 이름 및 암호) 31. Enabled (활성화)를 선택한 다음 키를 누릅니다. 이 옵션은 WebGUI에서 사용자 및 암호를 추가하도록 합니다. 이 옵션이 비활성화되는 경우 관리자만 MEBx 원격 액세스 권한이 있습니 다.
32. Serial Over LAN (SOL/IDE-R) (LAN을 통한 직렬 연결)의 경우, Enabled (활성화)를 선택한 다음 키를 누릅니다.
33. IDE Redirection(IDE 리디렉션)의 경우, Enabled (활성화)를 선택한 다음, 키를 누릅니다.
다음 옵션은 Secure Firmware Update (보안 펌웨어 업데이트) 입니다. 기본 설정은 Enabled (활성화) 입니다.
Set PRTC (PRTC 설정)은 생략합니다.
다음 옵션은 Idle Timeout (유휴 타임아웃)입니다. 기본 설정은 1입니다.
34. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
35. Exit (종료)를 선택한 다음 키를 누릅니다.
36.
컴퓨터가 재시작됩니다. 컴퓨터를 끄고 전원 케이블을 분리하십시오. 현재 컴퓨터가 설치 상태에 있으며 배치 준비가 되어 있습니다.
목차 페이지로 돌아가기 MEBx 인터페이스 (SMB 모드) Intel® Management Engine BIOS Extension(MEBx)은 Intel에서 Dell™에 제공하는 선택사양의 ROM 모듈로서 Dell BIOS에 포함되어 있 습니다. MEBx는 Dell 컴퓨터에 대해 사용자 정의되었습니다. Dell은 중소규모 기업체(SMB) 모드에서 Intel AMT의 설치 및 구성도 지원합니다. SMB 모드에서 필요하지 않은 설정은 Set PID and PPS (PID 및 PPS 설정) 옵션 뿐입니다. 또한 Provision Model (제공 모델) 옵션을 Enterprise (엔터프라이즈) 대신 Small Business (소규 모 기업체)로 설정합니다. Intel AMT를 SMB 모드로 설치 및 구성하려면 아래의 단계를 수행합니다. ME 구성 대상 플랫폼의 Intel ME 관리 엔진(ME)을 활성화하려면 다음 단계를 수행합니다: 1.
숫자 1개 특수 (영문자 숫자 아님) 문자 (예: :, ", 및 문자를 제외한 !, $ 또는 ;) 1개 밑줄 ( _ ) 및 공백은 유효한 암호 문자지만 암호 복잡성을 추가하지 않습니다. 5. Intel AMT 소유권을 설정하려면 암호를 변경합니다. 그러면 컴퓨터는 출하 시 기본 상태에서 설치 상태로 들어갑니다. 6. Intel ME Configuration (Intel ME 구성)을 선택한 후 키를 누릅니다. ME Platform Configuration (ME 플랫폼 구성) 으로 ME 기능 (예: 전원 옵션, 펌웨어 업데이트 기능 등)을 구성할 수 있습니다.
7. 다음과 같은 메시지가 나타나면 키를 누릅니다: System resets after configuration change. (구성이 변경된 후 시스템이 재설정됩니다.) Continue (Y/N). (계속하 시겠습니까? [예/아니오]).
다음 옵션은 Intel ME State Control (Intel ME 상태 컨트롤)입니다. 이 옵션의 기본 설정은 Enabled (활성화) 입니다. 이 설정을 Disabled (비활성화)로 변경하지 마십시오. Intel AMT를 비활성화하고자 하는 경우, 이 절차의 나중에 Manageability Feature Selection (관리성 기능 선택) 옵션을 None (없음)으로 선택합니다.
8. Intel ME Firmware Local Update (Intel ME 펌웨어 로컬 업데이트)를 선택한 후 키를 누릅니다. 9. 그 다음, Enabled (활성화) 또는 Disabled (비활성화)를 선택하고 키를 누릅니다. 이 옵션의 기본 설정은 Disabled (비활성화)입니다.
10. Intel ME Features Control (Intel ME 기능 컨트롤)을 선택한 후, 키를 누릅니다.
다음 옵션은 Manageability Feature Selection (관리성 기능 선택)입니다. 이 기능은 플랫폼 관리 모드를 설정합니다. 기본 설정 은 Intel AMT입니다. None (없음) 옵션을 선택하면 모든 원격 관리 기능이 비활성화됩니다.
11. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
12. Intel ME Power Control (Intel ME 전원 컨트롤)을 선택한 후, 키를 누릅니다.
다음 옵션은 Intel ME ON in Host Sleep States (호스트 슬립 상태에서 Intel ME 켜기)입니다. 기본 설정은 Mobile: ON in S0입니다.
13. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
14. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
15. MEBx 설치를 종료하고 ME 구성을 저장합니다. 컴퓨터는 Intel ME Configuration Complete(Intel ME 구성 완료) 메시지를 표시한 다음 재시작됩니다. ME 구성이 완료된 후, Intel AMT 설 정을 구성할 수 있습니다. Intel AMT Configuration(Intel AMT 구성) Intel AMT를 SMB 모드로 활성화 1. 초기 부팅 화면에서 키 조합을 눌러 MEBx 화면으로 다시 들어갑니다. 2. 암호를 입력하라는 메시지가 화면에 나타나면, 새 Intel ME 암호를 입력합니다. 3. Intel AMT Configuration (Intel AMT 구성)을 선택한 후, 키를 누릅니다.
4. Host Name (호스트 이름)을 선택한 후 키를 누릅니다. 5. 그 다음, 이 Intel AMT 컴퓨터의 고유 이름을 입력한 후, 키를 누릅니다. 호스트 이름에 공백이 포함될 수 없습니다. 네트워크에 중복된 호스트 이름이 없는지 확인하십시오. 호스트 이름은 IP 주소가 필요한 모 든 응용프로그램에 대한 컴퓨터 IP 위치에 사용할 수 있습니다.
6. TCP/IP를 선택한 후, 키를 누릅니다. 7.
8. 필드에 도메인 이름을 입력합니다.
9. 메뉴에서 Provision Model (제공 모델)을 선택한 다음 키를 누릅니다. 10.
11. Un-Provision (비 제공) 옵션을 생략합니다. 이 옵션은 컴퓨터를 출하 시 기본값으로 복원합니다. 비 제공에 대한 자세한 내용은 "기 본값으로 복원" 항목을 참조하십시오. 12. SOL/IDE-R를 선택합니다. 키를 누릅니다.
13. 다음과 같은 메시지가 나타나면 키를 누릅니다: [Caution] System resets after configuration changes.([주의] 구성을 변경한 후 시스템이 재설정됩니다.) Continue (Y/N). (계속하시겠습니까? [예/아니오]).
14. Username & Password (사용자 이름 및 암호)에 대해 Enabled(활성화)를 선택한 후, 키를 누릅니다. 이 옵션은 WebGUI에서 사용자 및 암호를 추가하도록 합니다. 이 옵션이 비활성화되는 경우 관리자만 MEBx 원격 액세스 권한이 있습니 다.
15. Serial Over LAN (SOL/IDE-R) (LAN을 통한 직렬 연결)의 경우, Enabled (활성화)를 선택한 다음 키를 누릅니다.
16. IDE Redirection (IDE 리디렉션)의 경우, Enabled (활성화)를 선택한 다음 키를 누릅니다.
다음 옵션은 Secure Firmware Update (보안 펌웨어 업데이트)입니다. 기본 설정은 Enabled (활성화)입니다.
17. Set PRTC (PRTC 설정)는 생략합니다.
다음 옵션은 Idle Timeout (유휴 타임아웃)입니다. 기본 설정은 1입니다. 이 타임아웃은 ME를 SMB 작동 모드로 활성화하는 프로세 스의 Intel ME ON in Host Sleep States(호스트 슬립 상태에서 Intel ME 켜기) 화면에서 WoL 옵션을 선택한 경우에만 적용됩니다.
18. Return to Previous Menu (이전 메뉴로 돌아가기)를 선택한 후, 키를 누릅니다.
19. Exit (종료)를 선택한 다음 키를 누릅니다.
20.
21. 컴퓨터가 재시작됩니다. 컴퓨터를 끄고 전원 케이블을 분리하십시오. 현재 컴퓨터가 설치 상태에 있으며 배치 준비가 되어 있습니다.
목차 페이지로 돌아가기 시스템 배치 사용자에게 컴퓨터를 배치할 준비가 되면 컴퓨터를 전원에 연결하고 네트워크에 연결하십시오. 내장형 Intel® 82566DM NIC를 사용하십시 오. Intel Active Management Technology(Intel AMT)는 다른 NIC 솔루션과 함께 작동하지 않습니다. 컴퓨터를 켜면 컴퓨터는 즉시 설치 및 구성 서버(SCS)를 찾습니다. 컴퓨터가 이 서버를 찾으면 Intel AMT 가능 컴퓨터는 서버에 Hello 메시지 를 보냅니다. 설치 및 구성 서버 검색을 자동으로 수행하려면 DHCP 및 DNS를 사용할 수 있어야 합니다. DHCP 및 DNS를 사용할 수 없는 경우 Intel AMT 가능 컴퓨터의 MEBx에 수동으로 설치 및 구성 서버(SCS) IP 주소를 입력해야 합니다.
목차 페이지로 돌아가기 운영 체제 드라이버 운영 체제에서 장치 관리자에서 인식되지 않는 장치들을 제거하려면 2개의 드라이버를 설치해야 합니다. 이러한 드라이버에 대해서는 아래 부분 에서 설명합니다. SOL/LMS 드라이버 Intel® AMT Serial-Over-LAN (SOL) (LAN을 통한 직렬 연결) / Local Manageability Service (LMS) (로컬 관리성 서비스) 드라이버는 support.dell.com 및 칩셋 드라이버의 ResourceCD에서 구할 수 있습니다. 드라이버에는 Intel AMT SOL/LMS 레이블이 표시되어 있습니다. 드라이버를 구한 후 파일을 실행하면, 압축이 풀리고 사용자에게 설치 과정을 계속 진행하라는 메시지가 표시됩니다. SOL/LMS 드라이버를 설치하면 PCI 직렬 포트 입력값은 Intel Active Management Technology - SOL (COM3) (Intel 액티브 관리 기술 - SOL [COM3]) 입력값이 됩니다.
목차 페이지로 돌아가기 Intel AMT WebGUI Intel® AMT WebGUI는 제한된 원격 컴퓨터 관리용 웹 브라우저 기반의 인터페이스입니다. WebGUI는 컴퓨터에서 Intel AMT 설치 및 구성이 올바르게 수행되었는지 확인하는 검사로 자주 사용됩니다. WebGUI를 실행하는 원격 컴퓨터 및 호스트 컴퓨터 사이의 원격 연결을 성공적으로 설정하면 원격 컴퓨터의 Intel AMT 설치 및 구성이 올바르게 수행되었음을 나타냅니다. Intel AMT WebGUI는 모든 웹 브라우저(예: Internet Explorer® 또는 Netscape® 응용프로그램)에서 액세스할 수 있습니다. 제한 원격 컴퓨터 관리에는 다음이 포함됩니다: 하드웨어 목록 이벤트 로그 원격 컴퓨터 재설정 네트워크 설정 변경 새 사용자 추가 WebGUI 지원은 SMB 설치 및 구성 컴퓨터용으로 기본적으로 활성화됩니다. 엔터프라이즈 설치 및 구성 컴퓨터용 WebGUI 지원은 설치 및 구 성 서버에 의해 결정됩니다.
목차 페이지로 돌아가기 AMT 리디렉션 개요 Intel® AMT는 관리형 클라이언트의 부팅 및 전원 상태에 관계없이 직렬 및 IDE 통신을 관리형 클라이언트에서 관리 콘솔로 리디렉트할 수 있 도록 합니다. 클라이언트에는 Intel AMT 기능, 전원 연결 및 네트워크 연결만 있으면 됩니다. Intel AMT는 LAN을 통한 직렬 연결(SOL, 텍스 트/키보드 리디렉션) 및 TCP/IP를 통한 IDE 리디렉션(IDER, CD-ROM 리디렉션)을 지원합니다. LAN을 통한 직렬 연결(SOL) 개요 LAN을 통한 직렬 연결(SOL)은 표준 네트워크 연결을 통해 직렬 포트 통신을 에뮬레이션하는 기능입니다. SOL은 일반적으로 로컬 직렬 포트 연결이 필요한 대부분의 관리 응용프로그램에 사용할 수 있습니다.
목차 페이지로 돌아가기 문제 해결 이 페이지에서는 Intel® AMT 구성에 문제가 발생하는 경우 따라야 하는 몇 가지 기본 문제 해결 단계를 설명합니다. 보다 많은 문제 해결 옵션 을 사용하려면 항상 DSN을 확인해야 합니다. 기본값으로 복원 기본값으로 복원하는 것을 비 제공이라고도 합니다. Intel AMT 설치 및 구성 컴퓨터는 Intel AMT Configuration(Intel AMT 구성) 화면 및 Un-Provision (비 제공) 옵션을 사용하여 비 제공될 수 있습니다. 컴퓨터를 비 제공하려면 아래의 단계를 따르십시오: 1. Un-Provision (비 제공)을 선택한 다음 Full Un-provision (전체 비 제공)을 선택합니다. 전체 비 제공은 SMB 모드 제공 컴퓨터에서 사용할 수 있습니다. 이 옵션은 Intel AMT 구성 설정을 모두 출하 시 기본값으로 복원하며 ME 구성 설정 또는 암호를 다시 설정하지 않습니다.
DIMM A는 키보드 아래에 위치합니다. 이 슬롯에 액세스하는 방법에 대한 자세한 설명은 시스템 설명서를 참조하십시오.
목차 페이지로 돌아가기 USB 설치 및 구성 제공된 기본 콘솔 패키지는 Dell™ Client Management(DCM) 응용프로그램입니다. 이 항목에서는 DCM 패키지를 사용하여 Intel® AMT를 설치 및 구성하는 절차에 대해 설명합니다. 설명서의 이전 항목에서 설명한 대로 협력업체를 통해 여러 다른 패키지를 사용할 수 있습니다. 이 프로세스를 시작하기 전에 컴퓨터를 구성하고 DNS 서버에서 찾을 수 있어야 합니다. 또한 USB 저장 장치가 필요하며 "USB 장치 사용하기" 페이지에 나열된 USB 저장 장치의 요구사항에 부합되어야 합니다. 관리 소프트웨어가 항상 동적이거나 실시간 상태인 것은 아닙니다. 사실상, 때때로 컴퓨터에 재부팅과 같은 명령을 수행하도록 지시하는 경우 컴퓨터가 작동하려면 다시 재부팅해야 할 수 있습니다. FAT16 파일 시스템으로 USB 장치를 포맷하고 볼륨 레이블을 제거한 다음 한쪽에 둡니다.
<+>를 클릭하여 Intel AMT Getting Started (Intel AMT 시작하기) 항목을 펼칩니다.
<+>를 클릭하여 Section 1. Provisioning (항목 1. 제공) 섹션을 펼칩니다.
<+>를 클릭하여 Basic Provisioning (without TLS) (기본 제공 [TLS 없음]) 항목을 펼칩니다.
Step 1. Configure DNS (1단계. DNS 구성)를 선택합니다. 대역외 관리 솔루션이 설치된 알림 서버는 DNS에 "ProvisionServer"로 등록되어야 합니다.
DNS Configuration (DNS 구성) 화면의 Test(검사)를 클릭하여 DNS에 ProvisionServer 항목이 있고 항목이 올바른 Intel 설치 및 구성 서버(SCS)인지 확인합니다.
현재 ProvisionServer 및 Intel SCS의 IP 주소를 볼 수 있습니다.
Step 2. Discovery Capabilities (2단계. 검색 기능) 를 선택합니다.
설정이 Enabled (활성화)인지 확인합니다. 설정이 Disabled (비활성화)인 경우, Disabled (비활성화) 옆의 확인란을 클릭하고 Apply (적용)를 클릭합니다.
Step 3. View Intel AMT Capable Computers (3단계. Intel AMT 가능 컴퓨터 보기)를 선택합니다.
이 목록에서 네트워크상의 모든 Intel AMT 가능 컴퓨터를 볼 수 있습니다.
Step 4. Create Profile (4단계. 프로파일 작성)을 선택합니다.
더하기 기호를 클릭하여 새 프로파일을 추가합니다.
General (일반) 탭에서 관리자는 프로파일 이름, 설명 및 암호를 수정할 수 있습니다. 관리자는 추후 간편한 유지 관리를 위해 표준 암호를 설 정합니다. manual (수동) 라디오 단추를 선택하고 새 암호를 입력하십시오.
Network (네트워크) 탭은 ping response(핑 응답), VLAN, WebUI, Serial over LAN(LAN을 통한 직렬 연결) 및 IDE Redirection(IDE 리 디렉션)을 활성화하는 옵션을 제공합니다. Intel AMT를 수동으로 구성하는 경우 MEBx에서 이러한 설정을 모두 볼 수 있습니다. TLS (전송 계층 보안) 탭은 TLS를 활성화하는 기능을 제공합니다. 활성화되는 경우 인증기관(CA) server name(CA 서버 이름), CA common name(CA 공통 이름), CA type(CA 유형) 및 certificate template(인증서 템플릿) 등을 포함하는 다른 정보도 필요합니다. ACL (접근 제어 목록) 탭은 이미 이 프로파일과 연관된 사용자를 검토하고 새 사용자를 추가하고 해당 접근 권한을 정의하는 데 사용됩니다.
Power Policy (전원 정책) 탭에는 Intel AMT의 절전 상태 및 Idle Timeout (유휴 타임아웃) 설정을 선택하는 구성 옵션이 있습니다. 최적 의 성능을 위해 유휴 타임아웃을 항상 0으로 설정하는 것이 좋습니다. Power Policy (전원 정책) 탭의 설정은 E-Star 4.0 호환을 유지하는 컴퓨터의 기능에 잠재적으로 영향을 줄 수 있습니다. Step 5. Generate Security Keys (5단계. 보안 키 생성)를 선택합니다.
화살표가 Export Security Keys to USB Key (보안 키를 USB 키로 내보내기) 반대쪽을 가리키는 아이콘을 선택합니다.
Generate keys before export (내보내기 전에 키 생성) 라디오 단추를 선택합니다.
생성할 키 개수를 입력합니다 (제공될 컴퓨터 개수에 따라 결정됨). 기본값은 50입니다. Intel ME 기본 암호는 admin입니다. 환경에 알맞는 새 Intel ME 암호를 구성합니다. Generate (생성)을 클릭합니다. 키가 작성되면 Generate (생성) 단추 왼쪽에 링크가 나타납니다.
이전에 포맷한 USB 장치를 Provisioning Server의 USB 커넥터에 삽입합니다. Download USB key file (USB 키 파일 다운로드) 링크를 클릭하여 setup.bin 파일을 USB 장치로 다운로드합니다. USB 장치는 기본적 으로 인식됩니다. 이 파일을 USB 장치에 저장합니다. 추후에 추가 키가 필요할 경우 USB 장치에 setup.bin 파일을 저장하기 전에 USB 장치를 다시 포맷해야 합니다.
a. File Download (파일 다운로드) 대화상자의 Save (저장)을 클릭합니다. b. Save in: (저장 위치)가 USB 장치를 가리키는지 확인합니다. Save (저장)을 클릭합니다. c. Download complete (다운로드 완료) 대화상자의 Close (닫기)를 클릭합니다. 현재 드라이브 탐색기 창에서 setup.bin 파일을 볼 수 있습니다.
Export Security Keys to USB Key (보안 키를 USB 키로 내보내기) 및 드라이브 탐색기 창을 닫고 Altiris 콘솔로 되돌아갑니다. USB 장치를 컴퓨터로 가져오고 장치를 삽입한 후 컴퓨터를 켭니다. USB 장치가 즉시 인식되고 다음 메시지가 화면에 나타납니다: Continue with Auto Provisioning (Y/N) (자동 제공을 계속 하시겠습니까? [예/아니오]) 키를 누릅니다. Press any key to continue with system boot...(아무 키나 눌러 시스템 부팅을 계속하십시오...
완료되면 컴퓨터를 끄고 관리 서버로 다시 이동합니다. Step 6. Configure Automatic Profile Assignments (6단계. 자동 프로파일 할당 구성)을 선택합니다.
설정이 Enabled(활성화)인지 확인합니다. Intel AMT 2.0+ 드롭다운 메뉴에서 이전에 작성한 프로파일을 선택합니다. 환경에 알맞게 다른 설정을 구성합니다.
Step 7. Monitor Provisioning Process (7단계. 제공 프로세스 모니터링)을 선택합니다.
키가 적용된 컴퓨터가 시스템 목록에 나타나기 시작합니다. 처음 상태는 Unprovisioned (제공되지 않음)이고 다음 시스템 상태가 In provisioning (제공 중)으로 변경되며 프로세스의 마지막에 Provisioned (제공됨)로 변경됩니다.
Step 8. Monitor Profile Assignments (8단계. 프로파일 할당 모니터링)를 선택합니다.
프로파일이 할당된 컴퓨터가 목록에 나타납니다. 각 컴퓨터는 FQDN, UUID 및 Profile Name (프로파일 이름) 열로 식별됩니다.
컴퓨터가 제공되면 All configured Intel AMT computers (구성된 모든 Intel AMT 컴퓨터)의 Collections (모음) 폴더에서 볼 수 있습 니다.
목차 페이지로 돌아가기