Технология активного управления Intel® AMT v4.
Вернуться на страницу «Содержание» Краткое описание Технология активного управления Intel® (Active Management Technology, Intel AMT) предоставляет компаниям возможность простого управления компьютеров в сети перечисленными ниже способами: Открывать вычислительные активы в сети независимо от того, включен или выключен компьютер – Intel AMT использует для доступа к компьютеру информацию, хранимую в энергонезависимой системной памяти.
Вернуться на страницу «Содержание» Режимы работы Intel® AMT можно использовать в режимах работы Enterprise (Крупное предприятие) и Small and Medium Business (SMB, Малые и средние предприятия). Также эти режима называют режимами подготовки. Оба режима работы поддерживают динамический и статический IP-доступ к сети. Если используется динамический IP-доступ к сети (DHCP), имя узла AMT и имя узла, на котором установлена операционная система, должны совпадать.
Вернуться на страницу «Содержание» Краткое описание настройки и конфигурации Ниже перечислены значимые понятия, относящиеся к настройке и конфигурации Intel® AMT. Настройка и конфигурация — Процесс, предоставляющий компьютеру под управлением Intel AMT имена пользователей, пароли и параметры сети, которые делают возможным удаленное администрирование компьютера. Подготовка — Процедура настройки и конфигурации Intel AMT.
Вернуться на страницу «Содержание» Процесс настройки и конфигурации технологии Intel® AMT называется подготовкой. В режиме Enterprise (Крупное предприятие) возможны два метода подготовки: Legacy IT TLS-PSK Legacy Если предполагается использовать соединение по протоколу Transport Layer Security (TLS), выполните метод Legacy (с использованием существующей конфигурации) настройки и установки Intel AMT в отдельной сети, изолированной от сети компании.
Вернуться на страницу «Содержание» Графический пользовательский веб-интерфейс Intel AMT Графический пользовательский веб-интерфейс Intel AMT - это интерфейс для ограниченного удаленного управления компьютером, работающий через веб-браузер. Графический пользовательский веб-интерфейс нередко используется в для тестирования с целью определить, правильно ли выполнена настройка и конфигурация технологии Intel AMT на компьютере.
Вернуться на страницу «Содержание» Краткое описание настроек MEBx BIOS-расширение модуля управления Intel® (утилита MEBx) предоставляет параметры конфигурации на уровне платформы, которые позволяют настроить поведение платформы модуля управления. К числу таких параметров относятся включение и отключение индивидуальных функций и настройка конфигурации электропитания. В этом разделе приведена подробная информация о параметрах и ограничениях (если таковые имеются) конфигурации MEBx.
Главное меню предоставляет возможность выбора трех функций: Конфигурация модуля управления Intel ME Конфигурация технологии Intel AMT Изменение пароля Intel ME Меню конфигурации модуля управления Intel ME и конфигурации Intel AMT обсуждаются на последующих страницах. Для перемещения по этим меню следует сначала изменить пароль. Изменение пароля модуля управления Intel Пароль по умолчанию - admin, он одинаков на всех развертываемых платформах.
Вернуться на страницу «Содержание» Меню конфигурации модуля управления Чтобы войти на страницу конфигурации платформы модуля управления Intel®, выполняйте следующие действия: 1. В главном меню BIOS-расширения модуля управления (MEBx) выберите ME Configuration (Конфигурация модуля управления). Нажмите клавишу . 2. Появится сообщение о сбросе системы после изменений конфигурации: System resets after configuration changes. Continue (Y/N). 3. Нажмите клавишу .
Включенный параметр ME State Control (Управление состоянием модуля управления) позволяет изолировать компьютер с модулем управления от основной платформы на время отладки сбоя. В таблице ниже подробно рассмотрены соответствующие параметры. Управление состоянием платформы модуля управления Параметр Описание Enabled (Включено) Включить модуль управления на платформе Disabled (Отключено) Выключить модуль управления на платформе Фактически при выборе параметра Disabled модуль управления не отключается.
Intel ME Features Control (Управление функциями модуля управления Intel). Меню ME Features Control позволяет выбрать следующие параметры конфигурации: Manageability Feature Selection (Выбор функции управляемости) Если выбрать параметр Manageability Feature Selection в меню ME Features Control (Управление функциями модуля управления), отобразится меню ME Manageability Feature (Функция управляемости модуля управления).
Данный параметр можно использовать с целью определить, какая функция управляемости включена в настоящий момент. ASF — Alert Standard Format, стандартный формат предупреждений. ASF представляет собой стандартизованную технологию управления активами предприятия. Платформа Intel ICH9 поддерживает спецификацию ASF 2.0. Intel AMT — Intel Active Management Technology, Intel AMT, технология активного управления Intel. Intel AMT представляет собой усовершенствованную технологию управления активами предприятия.
Intel ME ON in Host Sleep States (Включение модуля управления Intel, когда узел в режимах ожидания). если выбран параметр ME ON in Host Sleep States в меню ME Power Control (Управление электропитанием модуля управления), происходит загрузка меню ME in Host Sleep States (Модуль управления в режимах ожидания узла). Выбранный пакет электропитания определяет, включается ли модуль управления. Пакетом электропитания по умолчанию является Mobile: ON in S0 (Мобильный: Вкл. в S0).
Вернуться на страницу «Содержание» Меню настройки AMT После завершения конфигурации функций модуля управления Intel® необходимо перезагрузиться перед тем, как приступать к конфигурации Intel AMT. На изображении ниже показано меню конфигурации Intel AMT после того, как пользователь выбрал параметр Intel AMT Configuration в главном меню Management Engine BIOS Extension (MEBx, BIOS-расширение модуля управления).
Host Name (Имя узла) Компьютеру, поддерживающему Intel AMT, может быть присвоено имя узла. Оно представляет собой имя узла компьютера, на котором включена технология Intel AMT. Если для Intel AMT выбран параметр DHCP, имя узла ДОЛЖНО быть идентично имени операционной системы компьютера. TCP/IP Позволяет изменить следующие параметры конфигурации TCP/IP для Intel AMT. Network interface (Интерфейс сети) – ENABLE** (Включить) / DISABLED (Отключено) Если интерфейс сети отключен, настройки TCP/IP не нужны.
Current Provisioning Mode (Текущий режим подготовки) – Отображает текущий режим подготовки TLS (протокола защиты транспортного уровня): None (Нет), PKI или PSK. Эта конфигурация отображается только в модели подготовки Enterprise. Provisioning Record (Запись подготовки) – Отображает данные подготовительной записи по PSK/PKI для компьютера. Если данные не были введены, утилита MEBX выведет на экран сообщение об отсутствии подготовительной записи: «Provision Record not present».
TLS PSK – Содержит настройки для конфигурации предварительно распределенного ключа TLS PSK. Set PID and PPS (Задать PID и PPS) – Задает вспомогательный идентификатор (PID) и вспомогательный пароль (PPS). Введите идентификатор PID и пароль PPS с использованием дефисов. (Пример PID: 1234ABCD ; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) ПРИМЕЧАНИЕ - Значение PPS ' '0000-00000000-0000-0000-0000-0000-0000' не изменяет состояние настройки и конфигурации.
TLS PKI – Настройки удаленной конфигурации Параметры удаленной конфигурации содержатся во вложенном меню TLS PKI (Открытый ключ TLS).
Remote Configuration Enable/Disable (Включить/отключить удаленную конфигурацию) Вы можете выбрать параметры Enable (Включить) и Disable (Отключить). Если Удаленная конфигурация отключена, параметры меню, расположенные ниже, все равно отображаются, но использование их возможно только при включенной Удаленной конфигурации. После начала процедуры настройки и конфигурации этот параметр уже невозможно изменить.
Экран Manage Certificate Hash (Управление контрольной суммой сертификата) включает несколько элементов управления с клавиатуры, с помощью которых можно управлять контрольными суммами на компьютере.
Изменение активного состояния Нажмите клавишу <+> на экране Manage Certificate Hash, чтобы отобразить запрос об изменении активного состояния контрольной суммы Change the active state of this hash? (Y/N) . Нажатие клавиши Y (Да) позволит изменить активное состояние выбранной контрольной суммы сертификата на противоположное. Активация контрольной суммы показывает, что контрольную сумму можно использовать при подготовке предварительно распределенного ключа. Просмотр контрольной суммы сертификата.
Un-Provision (Отмена подготовки) Параметр Un-Provision позволяет сбросить конфигурацию технологии Intel AMT до стандартных фабричных значений. Существует два типа отмены подготовки: Full Un-provision (Полная отмена подготовки) – Выбор данного параметра сбрасывает все настройки Intel AMT до значений по умолчанию. Если задано значение PID/PPS, то и вспомогательный пароль, и вспомогательный идентификатор будут утрачены. Пароль MEBx такие изменения не затрагивают.
SOL/IDE-R Username and Password (Имя пользователя и пароль) – DISABLED** (Отключено) / ENABLED (Включено) Этот параметр предоставляет возможность проверки подлинности пользователя для сеанса SOL/IDE-R. Если используется протокол Kerberos, установите значение этого параметра в Disabled (Отключено) и задайте проверку подлинности пользователя с использованием протокола Kerberos. Если протокол Kerberos не используется, вы можете как включить, так и отключить проверку подлинности пользователя в сеансе SOL/IDE-R.
Password Policy (Политика паролей) В микропрограмме используются два пароля. Пароль MEBX - это пароль, который вводится, когда пользователь физически присутствует в системе. Сетевой пароль - это пароль, который вводится при входе по сети в систему с модулем управления. Данный параметр определяет, когда будут синхронизироваться сетевой пароль и пароль MEBX. Пароль MEBX может изменяться пользователями непосредственно в системе.
Secure Firmware Update (Безопасное обновление микропрограмм) Этот параметр позволяет включать/отключать безопасные обновления микропрограммного обеспечения. Для использования Secure firmware update (Безопасное обновление микропрограмм) требуются имя пользователя и пароль администратора. Если имя пользователя и пароль администратора не предоставлены, обновить микропрограммное обеспечение нельзя.
Set PRTC (Задать PRTC) Введите PRTC в формате GMT (всеобщее скоординированное время) (ГГГГ:ММ:ДД:ЧЧ:ММ:СС). Допустимый интервал дат: 1/1/2004 – 1/4/2021. Установка значения PRTC используется для виртуальной поддержки PRTC в состоянии, когда отсутствует питание (G3). Эта конфигурация отображается только в модели подготовки Enterprise.
Idle Timeout (Таймаут бездействия) Используйте этот параметр для определения таймаута бездействия WOL (Wake On LAN, инициализация в сети) модуля управления. Когда время ожидания заканчивается, модуль управления переходит в режим низкого энергопотребления. Таймаут начинает действовать только тогда, когда выбрана одна из политик электропитания WOL модуля управления. Введите значение в минутах.
Пример настроек Intel AMT в режиме DHCP В таблице ниже приведен пример основных настроек для страницы меню Intel AMT Configuration (Конфигурация Intel AMT) с целью настройки компьютера в режиме DHCP. Пример конфигурации Intel AMT в режиме DHCP Параметры конфигурации Intel AMT Значения Intel AMT Configuration (Конфигурация Intel AMT) Выберите и нажмите . Host Name (Имя узла) Пример: IntelAMT Это имя совпадает с именем операционной системы компьютера.
микропрограмм) Сохраните MEBx, выйдите из него и загрузите на компьютере операционную систему Windows®. Пример настроек Intel AMT в статическом режиме (Static) В таблице ниже приведен пример основных настроек для страницы меню Intel AMT Configuration (Конфигурация Intel AMT) с целью настройки компьютера в статическом режиме. Для работы в статическом режиме компьютеру требуются два MAC-адреса (адрес GBE MAC и адрес Manageability MAC).
Вернуться на страницу «Содержание» Краткое описание перенаправления AMT Intel® AMT делает возможными последовательную передачу данных и передачу данных IDE с управляемого компьютера-клиента на консоль управления независимо от состояния загрузки и питания управляемого клиента. Клиенту необходимы только поддержка Intel AMT, подключение к источнику питания и сетевое соединение.
Вернуться на страницу «Содержание» Краткое описание методики настройки и конфигурации Как уже говорилось в разделе Краткое описание настройки и конфигурации, компьютер следует предварительно конфигурировать, подготовив его к взаимодействию возможностей Intel AMT с управляющим приложением.
Вернуться на страницу «Содержание» Служба конфигурации В этом разделе рассматривается настройка и конфигурация Intel® AMT с использованием USB-накопителя. С помощью ключа USB-диска можно настраивать и локально конфигурировать пароль, вспомогательный идентификатор (PID), и вспомогательный пароль (PPS). Этот процесс также называется USB-подготовкой. USB-подготовка позволяет вручную настраивать и конфигурировать компьютеры без затруднений, связанных с вводом информации вручную.
Вернуться на страницу «Содержание» Интерфейс MEBx (режим Enterprise) Утилита Intel® Management Engine BIOS Extension (MEBx, расширение BIOS для модуля управления Intel®) представляет собой дополнительный модуль постоянной памяти, поставляемый компанией Intel компании Dell™ с целью включения в состав Dell BIOS. Утилита MEBx настроена под компьютеры Dell. Режиму Enterprise (для крупных корпоративных клиентов) необходим сервер настройки и конфигурации (SCS).
Новый пароль должен включать следующие элементы: восемь символов; одну заглавную букву латинского алфавита; одну строчную букву латинского алфавита; одну цифру; специальный символ (не букву и не цифру), например, '!', '$' или ';'. При этом в пароле не должно быть символов ':', '"' и ','. Символ подчеркивания ('_') и пробел являются допустимыми, но НЕ повышают сложность пароля. 4. Чтобы заявить собственность на Intel AMT, измените пароль.
6. Нажмите клавишу , когда появится сообщение о перезапуске системы после изменения конфигурации: System resets after configuration change. Continue (Y/N).
Следующим параметром является Intel ME State Control (Управление состоянием блока управления Intel). Значение по умолчанию для этого параметра - Enabled (Включено) Не изменяйте это значение на Disabled (Отключено).
7. Выберите Intel ME Firmware Local Update (Локальное обновление микропрограммного обеспечения модуля управления Intel). Нажмите клавишу . 8. После этого выберите Enabled (Включено) или Disabled (Отключено) и нажмите клавишу .
9. Выберите Intel ME Features Control (управление функциями модуля управления Intel) и нажмите клавишу .
Следующим параметром является Manageability Feature Selection (Выбор функции управляемости). Эта функция позволяет настроить режим управления платформой. Значением по умолчанию является Intel AMT. Выбрав None (Нет), вы отключите все возможности удаленного управления.
10. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
11. Выберите Intel ME Power Control (управление питанием модуля управления Intel) и нажмите клавишу .
Следующим параметром является Intel ME ON in Host Sleep States (Включать модуль управления Intel, когда узел в режимах ожидания). Значением по умолчанию является Mobile: ON in S0 (Мобильный: Вкл. в S0).
12. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
13. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
14. Выйдите из настройки утилиты MEBx и сохраните конфигурацию модуля управления. Компьютер отобразит сообщение Intel ME Configuration Complete (Настройка конфигурации модуля управления Intel завершена) и перезапустится. Завершив настройку конфигурации блока управления, можно переходить к настройке конфигурации Intel AMT. Конфигурация Intel AMT Чтобы включить настройки Intel AMT Configuration (Конфигурация Intel AMT) на целевой платформе, выполняйте следующие действия: 1.
4. Выберите Host Name (Имя узла) и нажмите клавишу . 5. Введите уникальное имя для компьютера, использующего Intel AMT, и нажмите клавишу . Пробелы в имени узла недопустимы. Убедитесь, что в сети нет узла с таким же именем. Имя узла может использоваться вместо IP-адреса компьютера в любых приложениях, которым требуется IP-адрес.
6. Выберите TCP/IP. Нажмите клавишу . 7.
8. Введите имя домена в поле Domain name.
9. В меню выберите Provision Model (Модель подготовки) и нажмите клавишу . 10.
11. В меню выберите Setup and Configuration (Настройка и конфигурация), после чего нажмите клавишу .
12. Выберите Current Provisioning Mode, чтобы отобразить текущий режим подготовки, затем нажмите клавишу . Отобразится текущий режим подготовки. Нажмите - или нажмите для выхода.
13. В меню выберите Provisioning Record (Запись подготовки) и нажмите клавишу . На экране отобразятся данные записи предварительно распределенного ключа PSK/открытого ключа PKI для данного компьютера. Если данные не были введены, MEBX выведет на экран сообщение об отсутствии подготовительной записи. Provision Record not present Если же данные введены, подготовительная запись Provision Record будет включать одно из нескольких сообщений.
14. В меню выберите Provisioning Server (Вспомогательный сервер) и нажмите клавишу .
15. Введите IP-адрес вспомогательного сервера в поле Provisioning server address и нажмите клавишу . Значение по умолчанию: 0.0.0.0. Это значение действительно лишь в том случае, если на DNS-сервере имеется запись, которая позволяет связать вспомогательный сервер с IP-адресом вспомогательного сервера.
16. Введите номер порта в поле Port number и нажмите клавишу . По умолчанию для этого параметра задано значение 0. Если оставить значение по умолчанию 0, Intel AMT пытается соединиться со вспомогательным сервером через порт 9971. Если вспомогательный сервер прослушивает другой порт, введите его номер в этом поле.
17. В меню выберите TLS PSK (Предварительно распределенный ключ TLS) и нажмите клавишу .
18. Следующим параметром является Set PID and PPS (Задать вспомогательный идентификатор и вспомогательный пароль). Идентификатор PID и пароль PPS можно ввести либо вручную, либо с использованием USB-ключа - после того, как сервер настройки и конфигурации сгенерирует соответствующие коды. Этот параметр предназначен для ввода вспомогательного идентификатора (PID) и вспомогательной фразы-пароля (PPS). Длина идентификатора PID составляет 8 символов, пароля PPS - 32 символа.
Пропустите параметр Delete PID and PPS (Удалить PID и PPS). Будет восстановлено стандартное заводское значение этого параметра. См. раздел «Возвращение к настройкам по умолчанию» для получения дополнительных сведений об отмене процесса подготовки. 19. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
20. В меню выберите TLS PKI (Открытый ключ TLS) и нажмите клавишу .
21. В меню выберите Remote Configuration Enable/Disable (Включить/отключить удаленную конфигурацию) и нажмите клавишу . По умолчанию для этого параметра установлено значение Disabled (Отключено). Если сетевая инфраструктура не поддерживает организацию, выдающую цифровые сертификаты, можно установить значение Enabled (Включено).
22. Если выбрано значение Enabled (Включено), см. шаги 19-21. Если значение Enabled не выбрано, переходите к шагу 22.
Следующим параметром является Manage Certificate Hashes (Управление контрольными суммами сертификата). По умолчанию используется четыре контрольные суммы. При необходимости контрольные суммы можно удалять или добавлять.
23. В меню выберите Set FQDN (Задать полное имя домена) и нажмите клавишу . 24. В текстовом поле введите полное имя домена FQDN для вспомогательного сервера и нажмите клавишу .
25. В меню выберите Set PKI DNS Suffix (Задать суффикс DNS открытого ключа). Нажмите клавишу . 26. В текстовом поле введите суффикс DNS открытого ключа и нажмите клавишу .
27. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
28. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу . Это позволит вам вернуться в меню Intel AMT Configuration (Конфигурация Intel AMT).
Пропустите параметр Un-Provision (Отмена подготовки). Этот параметр восстанавливает стандартные заводские значения. См. раздел «Возвращение к настройкам по умолчанию» для получения дополнительных сведений об отмене процесса подготовки.
29. Выберите SOL/IDE-R и нажмите клавишу .
30. Нажмите клавишу после появления следующего сообщения: [Caution] System resets after configuration changes. Continue (Y/N).
User name & Password (Имя пользователя и пароль) 31. Выберите Enabled (Включено) и нажмите клавишу . Этот параметр позволяет добавлять имена пользователей и пароли из графического пользовательского веб-интерфейса. Если этот параметр отключен, удаленным доступом к MEB обладает только администратор.
32. Для Serial Over LAN (Последовательная передача по локальной сети, SOL/IDE-R) выберите Enabled (Включено) и нажмите клавишу .
33. Для IDE Redirection (Перенаправление IDE) выберите <, выберите Enabled (включено) и нажмите клавишу .
Следующим параметром является Secure Firmware Update (Безопасное обновление микропрограмм). По умолчанию для этого параметра задано значение Enabled (Включено).
Пропустите Set PRTC (Задать PRTC).
Следующим параметром является Idle Timeout (Тайм-аут бездействия). По умолчанию для этого параметра задано значение 1. Тайм-аут применим только в случае, если для включения модуля управления в режиме работы Enterprise выбрано значение WoL.
34. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
35. Выберите Exit (Выход) и нажмите клавишу .
36.
Компьютер перезагрузится. Выключите компьютер и отсоедините кабель питания. Компьютер перейдет в состояние настройки и будет готов к развертыванию.
Вернуться на страницу «Содержание» Интерфейс MEBx (режим SMB) Утилита Intel® Management Engine BIOS Extension (MEBx, расширение BIOS для модуля управления Intel®) представляет собой дополнительный модуль постоянной памяти, поставляемый компанией Intel компании Dell™ с целью включения в состав Dell BIOS. Утилита MEBx настроена под компьютеры Dell. Dell также поддерживает настройку и конфигурацию Intel AMT в режиме SMB (Малый и средний бизнес).
одну заглавную букву латинского алфавита; одну строчную букву латинского алфавита; одну цифру; специальный символ (не букву и не цифру), например, '!', '$' или ';'. При этом в пароле не должно быть символов ':', '"' и ','. Символ подчеркивания ('_') и пробел являются допустимыми, но НЕ повышают сложность пароля. 5. Чтобы заявить собственность на Intel AMT, измените пароль. После этого компьютер переходит из стандартного фабричного состояния в состояние настройки. 6.
7. Нажмите клавишу после появления следующего сообщения: System resets after configuration change. Continue (Y/N).
Следующим параметром является Intel ME State Control (Управление состоянием блока управления Intel). Значение по умолчанию для этого параметра - Enabled (Включено) Не изменяйте это значение на Disabled (Отключено). Чтобы отключить Intel AMT, на дальнейшем этапе данной процедуры измените значение параметра Manageability Feature Selection (Выбор функции управляемости) на None (Нет).
8. Выберите Intel ME Firmware Local Update (Локальное обновление микропрограмм модуля управления Intel) и нажмите клавишу . 9. Выберите Enabled (Включено) или Disabled (Отключено), после чего нажмите клавишу .
10. Выберите Intel ME Features Control (управление функциями модуля управления Intel) и нажмите клавишу .
Следующим параметром является Manageability Feature Selection (Выбор функции управляемости). Эта функция позволяет настроить режим управления платформой. Значением по умолчанию является Intel AMT. Выбрав None (Нет), вы отключите все возможности удаленного управления.
11. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
12. Выберите Intel ME Power Control (управление питанием модуля управления Intel) и нажмите клавишу .
Следующим параметром является Intel ME ON in Host Sleep States (Включать модуль управления Intel, когда узел в режимах ожидания). Значением по умолчанию является Mobile: ON in S0 (Мобильный).
13. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
14. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
15. Выйдите из настройки MEBx и сохраните конфигурацию модуля управления. Компьютер отобразит сообщение Intel ME Configuration Complete (Настройка конфигурации модуля управления Intel завершена) и перезапустится. Завершив настройку конфигурации блока управления, можно переходить к настройке конфигурации Intel AMT. Конфигурация Intel AMT Включение Intel AMT для режима SMB 1. На начальном экране загрузки нажмите сочетание клавиш , чтобы повторно открыть экраны MEBx. 2.
4. Выберите Host Name (Имя узла) и нажмите клавишу . 5. Введите уникальное имя для компьютера, использующего Intel AMT, и нажмите клавишу . Пробелы в имени узла недопустимы. Убедитесь, что в сети нет узла с таким же именем. Имя узла может использоваться вместо IP-адреса компьютера в любых приложениях, которым требуется IP-адрес.
6. Выберите TCP/IP и нажмите клавишу . 7.
8. Введите имя домена в поле «Domain name».
9. В меню выберите Provision Model (Модель подготовки) и нажмите клавишу . 10.
11. Пропустите параметр Un-Provision (Отмена подготовки). Будет восстановлено стандартное заводское значение этого параметра. См. раздел «Возвращение к настройкам по умолчанию» для получения дополнительных сведений об отмене процесса подготовки. 12. Выберите SOL/IDE-R. Нажмите клавишу .
13. Нажмите клавишу после появления следующего сообщения: [Caution] System resets after configuration changes. Continue (Y/N).
14. Выберите значение Enabled (Включено) для параметра Username & Password, (Имя пользователя и пароль), после чего нажмите клавишу . Этот параметр позволяет добавлять имена пользователей и пароли из графического пользовательского веб-интерфейса. Если этот параметр отключен, удаленным доступом к MEB обладает только администратор.
15. Для Serial Over LAN (Последовательная передача по локальной сети, SOL) выберите Enabled (Включено) и нажмите клавишу .
16. Для IDE Redirection (Перенаправление IDE) выберите Enabled (Включено) и нажмите клавишу .
Следующим параметром является Secure Firmware Update (Безопасное обновление микропрограмм). По умолчанию для этого параметра задано значение Enabled (Включено).
17. Пропустите Set PRTC (Задать PRTC).
Следующим параметром является Idle Timeout (Тайм-аут бездействия). По умолчанию для этого параметра задано значение 1. Тайм-аут применим только в случае, если на экране Intel ME ON in Host Sleep States (Включать модуль управления Intel, когда узел в режимах ожидания) процесса для включения модуля управления для режима Enterprise выбрано значение WoL.
18. Выберите Return to Previous Menu (Вернуться в предыдущее меню) и нажмите клавишу .
19. Выберите Exit (Выход) и нажмите клавишу .
20.
21. После перезапуска компьютера выключите его и отсоедините кабель питания. Компьютер перейдет в состояние настройки и будет готов к развертыванию.
Вернуться на страницу «Содержание» Развертывание системы Чтобы развернуть систему для пользователя, подключите компьютер к источнику электропитания и к сети. Используйте для этой цели встроенную сетевую плату Intel® 82566DM. Технология активного управления Intel (Intel AMT) не поддерживает.другие сетевые платы. После включения компьютер автоматически начнет поиск сервера настройки и конфигурации (SCS).
Вернуться на страницу «Содержание» Драйверы операционной системы Для удаления неизвестных устройств в диспетчере устройств необходимо установить в операционной системе два драйвера. Эти драйверы рассматриваются ниже. Драйвер SOL/LMS Драйвер Intel® AMT Serial-Over-LAN (SOL, последовательная передача данных по локальной сети) / Local Manageability Service (LMS, локальная служба обеспечения управляемости) доступен на сайте support.dell.com и на компакт-диске ResourceCD в разделе Chipset Drivers.
Вернуться на страницу «Содержание» Поиск и устранение неисправностей На этой странице описано несколько основных шагов по поиску и устранению неисправностей, которые следует выполнить, если возникли неполадки конфигурации Intel® AMT. Регулярно проверяйте наличие в сети новых возможностей поиска и устранения неисправностей. Возвращение к настройкам по умолчанию Возвращение к настройкам по умолчанию также называют отменой подготовки.
Сообщение об ошибки - не удается войти в MEBx при внутренней начальной самопроверке. Расширению MEBx требуется для установки слот DIMM A, в противном случае при внутренней начальной самопроверке появится указанное ниже сообщение о неправильной конфигурации памяти модуля управления. Кроме того, вы не сможете войти в интерфейс MEBx. Bad ME memory configuration Слот DIMM A расположен под клавиатурой. Инструкции по использованию слота см. в документации к системе.
Вернуться на страницу «Содержание» Настройки и конфигурация USB Предоставляется стандартный консольный пакет - приложение Dell™ Client Management (DCM). В этом разделе описана процедура настройки и конфигурации Intel® AMT с пакетом DCM. Как уже упоминалось ранее, у сторонних поставщиков можно приобрести альтернативные пакеты DCM. Перед началом процедуры следует убедиться, что компьютер надлежащим образом настроен и что его «видит» DNS-сервер.
Щелкните <+>, чтобы развернуть раздел Intel AMT Getting Started (Приступая к работе с Intel AMT).
Щелкните <+>, чтобы развернуть раздел подготовки Section 1. Provisioning.
Щелкните <+>, чтобы развернуть раздел Basic Provisioning (without TLS) (Базовая подготовка без TLS).
Выберите Step 1. Configure DNS (Шаг 1 - конфигурация DNS). Сервер уведомлений с установленным удаленным решением для управления должен быть зарегистрирован в DNS как «ProvisionServer» (Вспомогательный сервер).
Нажмите кнопку Test (Проверка) на экране DNS Configuration, чтобы проверить, что в DNS есть запись ProvisionServer и что она связана с нужным сервером настройки и конфигурации Intel.
После этого IP-адреса для вспомогательного сервера ProvisionServer и сервера настройки и конфигурации Intel SCS станут видимыми.
Выберите Step 2. Discovery Capabilities (Шаг 2 - возможности обнаружения).
Убедитесь, что выбрано значение Enabled (Включено). Если выбрано значение Disabled (Отключено), снимите флажок Disabled и нажмите кнопку Apply (Применить).
Выберите Step 3. View Intel AMT Capable Computers (Шаг 3 - просмотр компьютеров, поддерживающих Intel AMT).
В этом списке будут присутствовать все поддерживающие Intel AMT компьютеры, входящие в состав сети.
Выберите Step 4. Create Profile (Шаг 4 - создание профиля).
Чтобы добавить новый профиль, щелкните символ «плюс».
На вкладке General (Общие) администратор может изменять имя и описание профиля, а также пароль. Для упрощения будущего обслуживания администратору рекомендуется задать стандартный пароль. Выберите кнопку-переключатель manual (Вручную) и введите новый пароль.
Вкладка Network (Сеть) содержит параметры, позволяющие включить такие функции, как реакция на пингование, виртуальная локальная сеть, пользовательский веб-интерфейс, последовательная передача по локальной сети и перенаправление IDE. Если конфигурация Intel AMT наполняется вручную, все эти настройки также доступны в интерфейсе MEBx. Вкладка TLS (Transport Layer Security) предоставляет возможность включить протокол TLS.
данным профилем, а также добавления новых пользователей и определения их прав доступа. Вкладка Power Policy (Политика электропитания) содержит параметры конфигурации, с помощью которых можно выбрать состояния ожидания для Intel AMT, а также настройку Idle Timeout (Таймаут ожидания). Для оптимизации производительности рекомендуется всегда устанавливать значение Idle timeout в 0. Настройки на вкладке Power Policy могут влиять на совместимость компьютера со стандартом E-Star 4.0. Выберите Step 5.
Выберите значок со стрелкой, указывающей на Export Security Keys to USB Key (Экспорт ключей безопасности на устройство USB).
Выберите кнопку-переключатель Generate keys before export (Генерировать ключи до экспорта).
Введите число ключей, которые следует генерировать (зависит от числа компьютеров, которые планируется подготовить). По умолчанию для этого параметра задано значение 50. Пароль по умолчанию для модуля управления Intel: admin. Задайте новый пароль модуля управления Intel для данной среды.
Нажмите Generate (Генерировать). После создания ключей слева от кнопки Generate отобразится ссылка. Вставьте предварительно отформатированное USB-устройство в разъем USB на вспомогательном сервере. Щелкните ссылку Download USB key file (Загрузить файл на накопитель USB), чтобы загрузить файл setup.bin на устройство USB. Устройство USB распознается по умолчанию. Сохраните файл на устройстве USB.
a. Нажмите кнопку Save (Сохранить) в диалоговом окне File Download (Загрузка файла). b. Убедитесь, что местоположение в поле Save in: (Сохранить в...) указывает на устройство USB. Нажмите кнопку Save.
c. Нажмите кнопку Close (Закрыть) в диалоговом окне Download complete (Загрузка завершена). Теперь файл setup.bin можно увидеть в окне проводника диска.
диска, чтобы вернуться в консоль Altiris. Вставьте в целевой компьютер устройство USB и включите компьютер. Устройство USB будет незамедлительно распознано, а на экране появится продолжение выполнять автоматическую подготовку Continue with Auto Provisioning (Y/N) Нажмите клавишу . Press any key to continue with system boot... После завершения процедуры выключите компьютер и вернитесь к серверу управления. Выберите Step 6.
Убедитесь, что настройка включена. В раскрывающемся списке Intel AMT 2.0+ выберите созданный ранее профиль. Конфигурируйте другие настройки для среды.
Выберите Step 7. Monitor Provisioning Process (Отслеживание хода подготовки).
Компьютеры, для которых были применены ключи, отобразятся в системном списке. Сначала состояние таких компьютеров будет Unprovisioned, (Неподготовлен) затем состояние системы изменится на In provisioning (Идет подготовка), а после завершения процедуры будет установлено состояние Provisioned (Подготовлен).
Выберите Step 8. Monitor Profile Assignments (Отслеживание назначений профилей).
Компьютеры, для которых были назначены профили, появятся в списке. Каждый компьютер будет идентифицирован колонками полного имени домена FQDN, универсального уникально идентификатора UUID и имени профиля Profile Name.
После подготовки компьютеров они становятся видны в папке Collections (Собрания) на экране All configured Intel AMT computers (Все конфигурированные компьютеры с поддержкой Intel AMT).
Вернуться на страницу «Содержание»