Dell Latitude D630 instrukcja

Typ
instrukcja

Ten podręcznik jest również odpowiedni dla

Zarządzanie systemem Dell podręcznik administratora
Uwagi, ostrzeżenia i przestrogi
Informacje zawarte w tym dokumencie mogąulec zmianie bez uprzedzenia.
©2007DellInc.Wszelkieprawazastrzeżone.
PowielaniedokumentuwjakikolwieksposóbbezpisemnejzgodyfirmyDellInc. jest surowo zabronione.
W tym dokumencie użyto materiałówźródłowych dostarczonych przez firmęIntel Corporation.
Znaki towarowe użyte w tekście: Dell i logo DELL sąznakami towarowymi firmy Dell Inc.; Intel i iAMT sązastrzeżonymi znakami towarowymi firmy Intel Corporation; Microsoft i
Windows sąznakami towarowymi lub zastrzeżonymi znakami towarowymi firmy Microsoft Corporation w Stanach Zjednoczonych i/lub w innych krajach.
Tekst może zawieraćtakże inne znaki towarowe i nazwy towarowe odnoszące siędopodmiotówposiadającychprawadotychznakówinazwlubdoichproduktów.FirmaDellInc.nie
rości sobie praw własnościdoznakówtowarowychinazwtowarowychinnychniżjej własne.
Październik 2007, wersja A00
Wprowadzenie do technologii Intel® Active Management Technology
Wdrażanie
OmówienieinstalowaniaikonfigurowaniatechnologiiIntelAMT
Korzystanie z interfejsu sieci Web dla technologii Intel AMT
Interfejs aparatu zarządzania Intel Management Engine BIOS Extension (MEBx)
Przekierowywanie komunikacji szeregowej i IDE
Inicjowanie: wykonywanie procedury instalowania i konfigurowania
Rozwiązywanieproblemów
UWAGA: Napis UWAGA wskazuje ważnąinformację, którapozwalalepiejwykorzystaćposiadany system komputerowy.
OSTRZEŻENIE: Napis OSTRZEŻENIEinformujeosytuacjach,wktórychwystępuje ryzyko uszkodzenia sprzętu lub utraty danych, i przedstawia sposoby
uniknięcia problemu.
PRZESTROGA: NapisPRZESTROGAinformujeosytuacjach,wktórychwystępuje ryzyko uszkodzenia sprzętu, obrażeńciała lub śmierci.
Powrótdospisutreści
Wdrażanie
Zarządzanie systemem Dell podręcznik administratora
Kiedy komputer będzie gotowy do udostępnienia użytkownikowi, należy podłączyćgo do źródła zasilania i do sieci. W celu podłączenia komputera do sieci
należy użyćzintegrowanego kontrolera Intel
®
82566MM NIC. Technologia Intel Active Management Technology (iAMT
®
) niewspółpracuje z żadnymi innymi
kontrolerami NIC.
Kiedy komputer zostaje włączony, wyszukuje serwer instalacji i konfiguracji (SCS). Jeśli komputer obsługujący technologięIntel AMT znajdzie taki serwer,
wysyła do niego Hello.
Automatyczne wyszukiwanie serwera instalacji i konfiguracji wymaga dostępności usług DHCP i DNS. Jeśli usługi DHCP i DNS sąniedostępne, należy ręcznie
wprowadzićadres IP serwera instalacji i konfiguracji (SCS) w interfejsie MEBx komputera obsługującego technologięIntel AMT.
Hello zawiera następujące informacje:
l Identyfikator inicjowania (PID)
l Unikatowy identyfikator uniwersalny (UUID)
l Adres IP
l Numery wersji oprogramowania ROM i sprzętowego (FW)
Hello nie jest widoczny dla użytkownika. Nie istnieje żadenmechanizmpowiadamiania,któryinformowałby użytkownika o wysłaniu tego komunikatu. Na
podstawie informacji zawartych w Hello serwer SCS inicjuje połączenie TLS z komputerem obsługującym technologięIntel AMT, używajączestawualgorytmów
szyfrowania opartego na kluczu wstępnym TLS (TLS Pre-Shared key, PSK), jeśliprotokółTLS jest obsługiwany.
Za pomocąidentyfikatora inicjowania (PID) serwer SCS wyszukuje hasło inicjowania (PPS) w bazie danych serwera inicjowania, a następnie używa tego
identyfikatora i hasładowygenerowaniakluczatajnegoTLS.ProtokółTLS jest opcjonalny. Jeśli dostępna odpowiednia infrastruktura, należy użyćprotokołu
TLS w celu zapewnienia bezpiecznych, szyfrowanych transakcji. JeśliprotokółTLS nie jest używany, system wykonuje uwierzytelnianie wzajemne za pomocą
protokołu HTTP Digest. Zabezpieczenia w protokole TLS sąsilniejsze niżzabezpieczenia,jakieoferujeprotokółHTTP Digest. Serwer SCS zalogowuje siędo
komputera obsługującego technologięIntel AMT za pomocąnazwy użytkownika i hasła, a następnie przekazuje następujące wymagane elementy danych:
l Nowe wartości PPS i PID (zostanąużyte w przyszłości do instalacji i konfiguracji)
l Certyfikaty TLS
l Klucze prywatne
l Bieżąca data i godzina
l Poświadczenia protokołu HTTP Digest
l Poświadczenia protokołu HTTP Negotiate
Komputer przechodzi ze stanu instalacji wstępnej do stanu zainicjowania, a wszystkie funkcje technologii Intel AMT stająsiędostępne. Komputer w stanie
pełnego zainicjowania może podlegaćzarządzaniu zdalnemu.
Powrótdospisutreści
Powrótdospisutreści
Interfejs aparatu zarządzania Intel
®
Management Engine BIOS Extension
(MEBx)
Zarządzanie systemem Dell podręcznik administratora
OmówienieinterfejsuIntelMEBx
Konfigurowanie aparatu zarządzania Intel Management Engine (ME)
Konfigurowanie obsługi funkcji technologii Intel AMT w komputerze
Ustawienia domyślne interfejsu MEBx
OmówienieinterfejsuMEBx
Interfejs rozszerzenia systemu BIOS aparatu zarządzania firmy Intel (Intel
®
Management Engine BIOS Extension, MEBx) udostępnia opcje umożliwiające
skonfigurowanie zachowania aparatu zarządzania (Management Engine, ME) na platformie. Dostępne opcje obejmująmiędzy innymi włączanie i wyłączanie
poszczególnychfunkcjiorazustawianieopcjizasilania.
Wtejsekcjiprzedstawionoszczegółowe informacje na temat opcji konfiguracyjnych interfejsu MEBx oraz o ewentualnych ograniczeniach.
Zmiany ustawieńkonfiguracji aparatu ME nie sąbuforowane w interfejsie MEBx. Zmiany sązapisywane w pamięci nieulotnej (NVM) aparatu ME dopiero przy
zamykaniu interfejsu MEBx. Z tego względu ewentualna awaria interfejsu MEBx spowoduje, że wprowadzone uprzednio zmiany NIE ZOSTANĄzapisane w
pamięci nieulotnej aparatu ME.
UWAGA: W dostarczanych komputerach Briscoe technologia AMT jest domyślnie skonfigurowana w trybie przedsiębiorstwa.
Uzyskiwanie dostępu do interfejsu konfiguracyjnego MEBx
Aby uzyskaćdostęp do interfejsu konfiguracyjnego MEBx, należy wykonaćnastępujące czynności:
1. Włącz (lub uruchom ponownie) komputer.
2. Po wyświetleniuniebieskiegologofirmyDELL™naciśnij niezwłocznie klawisze <Ctrl><p>.
W przypadku zbyt długiego oczekiwania i wyświetlenia logo systemu operacyjnego należy poczekaćna pojawienie siępulpitu systemu Microsoft®
Windows®. Następnie należy zamknąćkomputerispróbowaćponownie.
3. Wpisz hasło aparatu ME. Naciśnij klawisz <Enter>.
Zostanie wyświetlony ekran interfejsu MEBx, podobny do przestawionego na ilustracji poniżej.
Menu głównezawieratrzyfunkcje:
l Intel ME Configuration (Konfiguracja aparatu Intel ME)
l Intel AMT Configuration (Konfiguracja technologii Intel AMT)
l Change Intel ME Password (Zmiana hasła aparatu Intel ME)
Polecenia menu Intel ME Configuration (Konfiguracja aparatu Intel ME) i Intel AMT Configuration (Konfiguracja technologii Intel AMT) zostałyomówionew
kolejnych sekcjach. Zanim będzie można używaćtych poleceńmenu, należy zmienićhasło.
Zmienianie hasła aparatu Intel ME
Hasło domyślne brzmi admin”i jest takie samo na wszystkich nowo wdrożonych platformach. To hasło musi zostaćzmienione przed przejściem do
modyfikowania jakichkolwiek innych opcji konfiguracji.
Nowe hasło musi zawieraćnastępujące elementy:
l Osiemznaków
l Jedna wielka litera
l Jedna mała litera
l Liczba
l Znak specjalny (inny niżalfanumeryczny), na przykład !, $, lub ; ale nie dwukropek, cudzysłówaniprzecinek.
Znak podkreślenia ( _ ) i znak spacji sądozwolone w haśle, ale NIE wpływająna jego złożoność.
Konfigurowanie aparatu zarządzania Intel® Management Engine (ME)
Aby uzyskaćdostęp do strony konfiguracji platformy aparatu Intel®Management Engine (ME), należy wykonaćnastępujące czynności:
1. W menu głównyminterfejsuMEBxwybierzpolecenieME Configuration (Konfiguracja aparatu Intel ME). Naciśnij klawisz <Enter>.
2. Zostanie wyświetlony następujący komunikat:
System resets after configuration changes. Continue: (Y/N) (Po zmianie konfiguracji system zostanie zresetowany. Czy kontynuować?
(Tak/Nie))
3. Naciśnij klawisz <Y>.
Zostanie otwarta strona ME Platform Configuration (Konfiguracja platformy aparatu ME). Na tej stronie można skonfigurowaćżnorodne opcje aparatu ME,
takie jak jego funkcje, ustawienia zasilania itd. Poniższe łącza prowadządoposzczególnychsekcji.
l Intel ME State Control (Kontrola stanu aparatu Intel ME)
l Intel ME Firmware Local Update (Lokalna aktualizacja oprogramowania sprzętowego aparatu Intel ME)
l Intel ME Features Control (Sterowanie funkcjami aparatu Intel ME)
¡ Manageability Feature Selection (Wybieranie funkcji zarządzania)
¡ LAN Controller (Kontroler sieci LAN)
l Intel ME Power Control (Sterowanie zasilaniem aparatu Intel ME)
¡ ME On in Host Sleep States (Aparat Intel ME włączony w stanach uśpienia hosta)
Intel ME State Control (Kontrola stanu aparatu Intel ME)
Po wybraniu opcji ME State Control (Kontrola stanu aparatu ME) z menu ME Platform Configuration (Konfiguracja platformy aparatu ME) zostanie
wyświetlone menu ME State Control (Kontrola stanu aparatu ME). Aparat ME można wyłączyć, aby odizolowaćkomputer z aparatem ME od głównejplatformy
na czas rozwiązywaniaproblemów.
Kiedy opcja ME State Control (Kontrola stanu aparatu ME) jest włączona, można wyłączyćaparat ME, aby odizolowaćkomputer z aparatem ME od głównej
platformy podczas usuwania problemu. W poniższejtabeliprzedstawionoszczegółowe informacje o dostępnych opcjach.
Wybranie opcji Disabled (Wyłączone) nie powoduje rzeczywistego wyłączenia aparatu ME. Aparat jest natomiast wstrzymywany na bardzo wczesnym etapie
rozruchu komputera, co powoduje, że do komputera nie dociera żaden ruch pochodzący z aparatu ME ani jego magistrali. Pozwala to usuwaćproblemy z
komputerem bez obawy, że źródłem błędu jest aparat ME.
Intel ME Firmware Local Update (Lokalna aktualizacja oprogramowania sprzętowego
aparatu ME)
Ta opcja menu ME Platform Configuration (Konfiguracja platformy aparatu ME) ustawia zasady zezwalania na lokalne aktualizowanie interfejsu MEBx.
Ustawieniem domyślnym jest Always Open (Zawsze otwarte). Dostępne sątakże ustawienia Never Open (Zawsze zamknięte) i Restricted (Ograniczone).
W celu usprawnienia procesu produkcji oraz aktualizowania oprogramowania sprzętowego na wdrożonychkomputerachproducentówOEMoprogramowanie
sprzętowe aparatu ME oferuje funkcjękonfigurowaniakomputeraprzezproducentaOEM,którapozostawialokalnykanałaktualizacji oprogramowania
sprzętowego zawsze otwarty niezależnie od wartości wybranej dla opcji ME Firmware Local Update (Lokalna aktualizacja oprogramowania sprzętowego
aparatu Intel ME).
Kontrola stanu platformy aparatu ME
Opcja
Opis
Enabled (Włączone)
Włącza aparat zarządzania (ME) na platformie
Disabled (Wyłączone)
Wyłącza aparat zarządzania (ME) na platformie
Opcja Always Open (Zawsze otwarte) umożliwia producentom OEM korzystanie z lokalnego kanału aktualizacji oprogramowania sprzętowego aparatu ME i
aktualizowanie go bez używania interfejsu MEBx. Kiedy jest wybrana opcja Always Open (Zawsze otwarte), opcja ME FW Local Update (Lokalna aktualizacja
oprogramowania sprzętowego aparatu ME) nie jest wyświetlana w menu konfiguracyjnym. W poniższejtabeliprzedstawionoszczegółowe informacje o
dostępnych opcjach.
Ustawienie Always Open (Zawsze włączone) zwiększa wartośćlicznika wymuszeńi umożliwia lokalne aktualizacje oprogramowania sprzętowego aparatu ME.
Wartośćlicznika wymuszeńjest ustawiana przez producenta i domyślnie zezwala na lokalne aktualizacje oprogramowania sprzętowego aparatu ME.
Ustawienia Never Open (Zawsze zamknięte) i Restricted (Ograniczone) zmniejszająwartośćlicznika wymuszeń, co uniemożliwia lokalne aktualizacje
oprogramowania sprzętowego aparatu ME o ile nie zezwala na nie ustawienie opcji Intel ME Firmware Local Update (Lokalna aktualizacja oprogramowania
sprzętowego aparatu Intel ME). Wybranie ustawienia Never Open (Zawsze zamknięte) lub Restricted (Ograniczone) powoduje uaktywnienie opcji Intel ME
Firmware Local Update (Lokalna aktualizacja oprogramowania sprzętowegoaparatuIntelME),dlaktórejmożna ustawićwartośćEnable (Włączone) lub
Disable (Wyłączone). Domyślnie ta opcja jest wyłączona.
LAN Controller (Kontroler sieci LAN)
ZplatformamiwieluproducentówOEMjestdostarczanaopcjaprogramukonfiguracyjnegoBIOSumożliwiająca włączanie i wyłączanie zintegrowanego
kontrolerasieciLAN.WsystemieoperacyjnymzaparatemME,któryobsługujefunkcjetechnologiiAMTlubASF(formatstandardualertów),aparatMEihost
współużytkująkontroler sieci LAN, a kontroler musi byćwłączony, aby technologia AMT działała prawidłowo. Wyłączenie kontrolera może spowodować
niezamierzone problemy z funkcjonowaniem podsystemu ME. Z tego względu nie należy wyłączaćkontrolera sieci LAN, jeśli aparat ME używa go w celu
udostępniania funkcji AMT lub ASF. Jeśli jednak w systemie BIOS wybrano ustawienie None(Brak)dlazintegrowanegokontrolerasieciLAN,wówczasdlaopcji
LAN Controller (Kontroler sieci LAN) w menu ME Platform Configuration (Konfiguracja platformy aparatu ME) sądostępne opcje Enabled (Włączone) i
Disabled (Wyłączone).
Wybranie opcji LAN Controller (Kontroler sieci LAN) w menu ME Platform Configuration (Konfiguracja platformy aparatu ME) przy włączonej funkcji aparatu
ME (Intel AMT lub Intel QST) powoduje wyświetlenie następującego komunikatu: Please set Manageability Feature to None before changing this option
(Przed zmianątej opcji należy wybraćustawienie None dla opcji Manageability Feature). Dla klienta platformy ME domyślnym ustawieniem opcji LAN Controller
(Kontroler sieci LAN) jest Enabled (Włączone).
Opcja lokalnej aktualizacji oprogramowania sprzętowego aparatu ME
Opis
Kanałlokalnej aktualizacji oprogramowania sprzętowego aparatu ME jest zawsze włączony. Kanałnie
jest wyłączany podczas cyklu rozruchowego. Opcja ME FW Local Update (Lokalna aktualizacja
oprogramowania sprzętowego aparatu ME) może zostaćzignorowana.
Kanałlokalnej aktualizacji oprogramowania sprzętowego aparatu ME jest sterowany przez ustawienie
opcji ME FW Local Update (Lokalna aktualizacja oprogramowania sprzętowegoaparatuME),którą
można włączyćlub wyłączyć. Kanałjest wyłączany podczas cyklu rozruchowego.
Kanałlokalnej aktualizacji oprogramowania sprzętowego aparatu ME jest włączony tylko wtedy, gdy
inicjowanie technologii Intel AMT jest wycofane. Kanałnie jest wyłączany podczas cyklu rozruchowego.
Intel ME Features Control (Sterowanie funkcjami aparatu Intel ME)
Menu ME Features Control (Sterowanie funkcjami aparatu ME) zawiera następujące opcje konfiguracyjne.
Manageability Feature Selection (Wybieranie funkcji zarządzania)
Wybranie opcji Manageability Feature Selection (Wybieranie funkcji zarządzania) w menu ME Features Control (Sterowanie funkcjami aparatu ME) powoduje
wyświetlenie menu ME Manageability Feature (Funkcja zarządzania aparatu ME).
Za pomocątej opcji można określić, którafunkcjazarządzania ma byćwłączona.
l ASF Formatstandardualertów.Formatstandardualertówjeststandardowątechnologiązarządzania zasobami w organizacji. Platforma Intel ICH9
obsługuje specyfikacjęASF 2.0.
l Intel AMT Technologia aktywnego zarządzania (Intel Active Management Technology). Technologia Intel AMT jest udoskonalonym mechanizmem
zarządzania zasobami w organizacji. Platforma Intel ICH9 obsługuje technologięIntel AMT 2.6.
Poniższa tabela zawiera objaśnienie tych opcji.
Opcja wyboru funkcji zarządzania
Opcja
Opis
None (Brak)
Żadna funkcja zarządzania nie jest wybrana
Intel AMT
Jako funkcjęzarządzania wybrano technologięIntel AMT
ASF
Jako funkcjęzarządzaniawybranoASF(formatstandardualertów)
Zmiana ustawienia tej opcji z Intel AMT na None (Brak) powoduje wyświetlenie ostrzeżenia z informacją, że po zaakceptowaniu tej zmiany nastąpi
automatyczne wycofanie inicjowania technologii Intel AMT.
Wybranie ustawienia None (Brak) powoduje, że komputer z aparatem ME nie udostępnia żadnej opcji zarządzania. W takim przypadku oprogramowanie
sprzętowe jest ładowane (aparat ME pozostaje włączony), ale aplikacje do zarządzania nie sądostępne.
Intel ME Power Control (Sterowanie zasilaniem aparatu Intel ME)
Menu ME Power Control (Sterowanie zasilaniem aparatu ME) umożliwia skonfigurowanie opcji platformy dotyczących zasilania. Menu zawiera następujące
opcje konfiguracyjne.
ME On in Host Sleep States (Aparat ME włączony w stanach uśpienia hosta)
Wybranie opcji ME ON in Host Sleep States (Aparat ME włączony w stanach uśpienia hosta) w menu ME Power Control (Sterowanie zasilaniem aparatu ME)
powoduje wyświetlenie menu ME in Host Sleep States (Aparat ME w stanach uśpienia hosta).
Wybrany pakiet zasilania określa, kiedy aparat ME pozostaje włączony. Domyślny pakiet zasilania wyłącza aparat ME we wszystkich stanach Sx (S3/S4/S5).
Administrator (użytkownik końcowy) może wybraćpakiet zasilania odpowiednio do sposobu użytkowania komputera. Strona wyboru pakietu zasilania została
przedstawiona powyżej.
* WoL Wake on LAN (Wybudzanie z sieci LAN)
Jeśli wybrano opcjępakietu zasilania OFF After Power Loss (Aparat ME wyłączony po utracie zasilania), technologia Intel ME pozostaje wyłączona, kiedy
komputer powraca ze stanu mechanicznego wyłączenia (G3). Jeśli NIE WYBRANO opcji pakietu zasilania OFF After Power Loss (Aparat ME wyłączony po
utracie zasilania), technologia Intel ME włączakomputer(stanS0)nakrótkąchwilę, po czym wyłącza komputer (S5).
Konfigurowanie obsługi funkcji technologii Intel AMT w komputerze
Po ukończeniu konfigurowania aparatu Intel®Management Engine (ME) należy uruchomićponownie komputer przed przystąpieniem do konfigurowania
technologii Intel AMT. Na poniższej ilustracji przedstawiono menu Intel AMT configuration (Konfiguracja technologii Intel AMT) po wybraniu opcji Intel AMT
Configuration (Konfiguracja technologii Intel AMT) z menu głównegointerfejsu MEBx. Ta funkcja umożliwia skonfigurowanie obsługęfunkcji zarządzania
technologii Intel AMT na komputerze wyposażonym w tętechnologię.
Wykonanie opisywanych tu zadańwymaga znajomości podstawowych pojęćdotyczącychsieciikomputerów,takichjakTCP/IP,DHCP,VLAN,IDE,DNS,maska
podsieci, brama domyślna i nazwa domeny. Objaśnienie znaczenia tych pojęćwykracza poza ramy niniejszego dokumentu.
Obsługiwane pakiety zasilania
Pakiet zasilania
1
2
3
4
5
6
7
S0 (Komputer włączony)
ON (WŁ)
ON (WŁ)
ON (WŁ)
ON (WŁ)
ON (WŁ)
ON (WŁ)
ON (WŁ)
S3 (Tryb wstrzymania z zapisem w pamięci RAM)
OFF
(WYŁ)
ON (WŁ)
ON (WŁ)
ME
WoL
ME
WoL
ON (WŁ)
ON (WŁ)
S4/S5 (Tryb wstrzymania z zapisem na
dysku/Wyłączenie programowe)
OFF
(WYŁ)
OFF
(WYŁ)
ON (WŁ)
ON (WŁ)
ME
WoL
ON (WŁ)
ME
WoL
ME OFF After Power Loss (Aparat ME wyłączony po
utracie zasilania)
Nie
Nie
Nie
Nie
Nie
Tak
Tak
Strona Intel AMT Configuration (Konfiguracja technologii Intel AMT) zawiera wymienione niżejopcje,któreużytkownik może skonfigurować.
Ilustracje tych opcji menu znajdująsięw sekcjach Tryb przedsiębiorstwa i Tryb SMB.
Opcje menu
Host Name (Nazwa hosta)
Do komputera obsługującego technologięIntel AMT można przypisaćnazwęhosta. Jest to nazwa hosta komputera z technologiąIntel AMT. Jeśli dla
technologii Intel AMT ustawiono usługęDHCP, nazwa hosta MUSI byćtaka sama jak nazwa komputera w systemie operacyjnym.
TCP/IP
Umożliwia zmianęnastępujących ustawieńkonfiguracji protokołu TCP/IP dla technologii Intel AMT.
l Network interface (Interfejs sieciowy) ENABLE** / DISABLED (Włączone / Wyłączone)
Jeśli interfejs sieciowy jest wyłączony, wszystkie pozostałe ustawienia protokołu TCP/IP sąnieistotne.
l DHCP Mode (Tryb DHCP) ENABLE** / DISABLED (Włączone / Wyłączone)
Jeśli tryb DHCP jest włączony, ustawienia protokołu TCP/IP będąkonfigurowane przez serwer DHCP.
Jeśli tryb DHCP jest wyłączony, dla technologii Intel AMT należy wprowadzićnastępujące statyczne ustawienia protokołu TCP/IP. Komputer w trybie
statycznym wymaga osobnego adresu MAC dla aparatu Intel Management Engine. Ten dodatkowy adres MAC jest często nazywany adresem MAC
zarządzania (Manageability MAC, MNGMAC). Jeśli osobny adres MAC zarządzania nie zostanie określony, w komputerze nie można ustawićtrybu statycznego.
l IP address (Adres IP) Adres internetowy aparatu Intel Management Engine.
l Subnet mask (Maska podsieci) Maska podsieci służydoustalaniapodsieci,doktórejnależy adres IP.
l Default Gateway address (Adres bramy głównej) Domyślna brama głównaaparatuIntelManagementEngine.
l Preferred DNS address (Adres preferowanego serwera DNS) Adres preferowanego serwera DNS.
l Alternate DNS address (Adres alternatywnego serwera DNS) Adres alternatywnego serwera DNS.
l Domain name (Nazwa domeny) Nazwa domeny aparatu Intel Management Engine.
Provisioning Server (Serwer inicjowania)
Ustawia adres IP i numer portu (065535) serwera inicjowania technologii Intel AMT. Ta opcja jest wyświetlana tylko wtedy, gdy wybrano model inicjowania w
trybie przedsiębiorstwa.
Provision Model (Model inicjowania)
Dostępne sąnastępujące modele inicjowania:
l Compatibility Mode (Tryb zgodności) Intel AMT 2.6** / Intel AMT 1.0
Tryb zgodności umożliwia przełączanie między technologiąIntel AMT w wersji 2.6 i w wersji 1.0.
l Host Name (Nazwa hosta)
l TCP/IP
l Provisioning Server (Serwer inicjowania)
l Provision Model (Model inicjowania)
l Set PID and PPS (Ustawianie PID i PPS)
l Un-Provision (Wycofywanie inicjowania)
l SOL/IDE-R (Przekierowanie SOL/IDE)
l Secure Firmware Update (Bezpieczna aktualizacja oprogramowania sprzętowego)
l Set PRTC (Ustawianie wartości PRTC)
l Idle Timeout (Limit czasu bezczynności)
l Provisioning Mode (Tryb inicjowania) Enterprise** / Small Business (Przedsiębiorstwo / Mała firma)
Ta opcja umożliwia wybranie inicjowania w trybie przedsiębiorstwa lub w trybie małej firmy (SMB). Ustawienia zabezpieczeńw trybie przedsiębiorstwa
mogąbyćinne niżustawienia dostępne w trybie SMB. Z tego względu zainstalowanie i skonfigurowanie technologii Intel AMT w każdymztychtrybów
wymaga wykonania nieco innej procedury.
Set PID and PPS (Ustaw PID i PPS)
Ustawienie lub usunięcie identyfikatora inicjowania (PID) i hasła inicjowania (PPS) powoduje częściowe wycofanie inicjowania, jeśli zostanie wykonane w
trakcie procedury instalacji i konfiguracji.
l Set PID and PPS (Ustaw PID i PPS) Umożliwia ustawienie identyfikatora inicjowania (PID) i hasła inicjowania (PPS). Wartości PID i PPS należy
wprowadzićw formacie z łącznikami. (Przykład: PID: 1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) Uwaga - wprowadzenie
identyfikatora inicjowania (PPS) o wartości 0000-0000-0000-0000-0000-0000-0000-0000”nie zmienia stanu instalacji i konfiguracji. Użycie tej wartości
powoduje, że stan instalacji i konfiguracji jest wyświetlany jako Not-started”(Nierozpoczęte).
Un-Provision (Wycofywanie inicjowania)
Opcja Un-Provision (Wycofywanie inicjowania) umożliwiaprzywróceniedomyślnych, fabrycznych wartości ustawieńkonfiguracji technologii Intel AMT. Istnieją
trzy rodzaje wycofywania inicjowania:
l Partial Un-provision (Częściowe wycofanie inicjowania) Taopcjapowodujeprzywróceniewartości domyślnych ustawieńtechnologii Intel AMT, ale nie
narusza skonfigurowanych wartości PID i PPS. Hasło interfejsu MEBx pozostaje niezmienione.
l Full Un-provision (Pełne wycofanie inicjowania) Taopcjapowodujeprzywróceniewartości domyślnych wszystkich ustawieńtechnologii Intel AMT. Jeśli
wartości PID i PPS były ustawione, zostanąutracone. Hasło interfejsu MEBx pozostaje niezmienione.
l CMOS clear (Czyszczenie pamięci CMOS) Ta opcja wycofywania inicjowania nie jest dostępnawinterfejsieMEBx.Taopcjapowodujeprzywrócenie
domyślnych ustawieńwszystkich wartości. Jeśli wartości PID i PPS były ustawione, zostanąutracone. Zostaje takżeprzywróconedomyślne hasło
interfejsu MEBx (admin). Aby użyćtej opcji, należy wyczyścićpamięćCMOS (ustawiając odpowiedniązworkęna płyciesystemowej).
SOL/IDE-R (Przekierowanie SOL/IDE)
l Username and Password (Nazwa użytkownika i hasło) DISABLED** / ENABLED (Włączone / Wyłączone)
Ta opcja umożliwia uwierzytelnianie użytkownika w sesji przekierowania SOL/IDER. Jeśli jest używanyprotokółKerberos, dla tej opcji należy ustawić
wartośćDisabled (Wyłączone), a uwierzytelnianie skonfigurowaćw protokole Kerberos. JeśliprotokółKerberos nie jest używany, można włączyćlub
wyłączyćuwierzytelnianie użytkownika w sesji przekierowania SOL/IDER.
l Serial-Over-LAN (SOL) (Przekierowanie połączenia szeregowego w sieci LAN) DISABLED** / ENABLED (Włączone / Wyłączone)
Przekierowanie połączenia szeregowego w sieci LAN umożliwia przekierowanie wejścia i wyjścia konsoli klienta zarządzanego przy pomocy technologii
Intel AMT do konsoli serwera zarządzania.
l IDE Redirection (IDE-R) (Przekierowanie IDE) DISABLED** / ENABLED (Włączone / Wyłączone)
Przekierowanie IDE umożliwia uruchomienie klienta zarządzanego przy pomocy technologii Intel AMT ze zdalnego obrazu dysku w konsoli zarządzania.
Secure Firmware Update (Bezpieczna aktualizacja oprogramowania sprzętowego)
Ta opcja umożliwia włączanie i wyłączanie bezpiecznych aktualizacji oprogramowania sprzętowego. Secure firmware update (Bezpieczna aktualizacja
oprogramowania sprzętowego) wymaga podania nazwy użytkownika i hasła administratora. Jeśli nazwa użytkownika i hasło administratora nie zostaną
określone, aktualizowanie oprogramowania sprzętowego nie będzie możliwe.
Włączenie funkcji Secure firmware update (Bezpieczna aktualizacja oprogramowania sprzętowego) umożliwia aktualizowanie oprogramowania sprzętowego
przy użyciu metody z zabezpieczeniami. Bezpieczne aktualizacje oprogramowania sprzętowego sąkierowane przez sterownik LMS.
Set PRTC (Ustawianie wartości PRTC)
Należy wprowadzićwartośćPRTC w formacie GMT (UTC): RRRR:MM:DD:GG:MM:SS. Data musi należećdo zakresu od 1-01-2004 do 4-01-2021. Ustawienie
wartości PRTC umożliwia przechowywanie jej w stanie wyłączenia zasilania komputera (G3). Ta opcja konfiguracji jest wyświetlana tylko wtedy, gdy wybrano
model inicjowania w trybie przedsiębiorstwa.
Idle Timeout (Limit czasu bezczynności)
To ustawienie umożliwia zdefiniowanie limitu czasu bezczynności wybudzania z sieci LAN (Wake-on-LAN, WoL) dla aparatu ME. Po upływie określonego limitu
czasu aparat ME przechodzi do stanu niskiego poboru energii. Ustawiony limit jest uwzględniany tylko wtedy, gdy dla aparatu ME wybrano jednąz zasad
zasilania Wake-on-LAN (WoL). Wartośćnależy wprowadzićw minutach.
Przykład konfiguracji technologii Intel AMT w trybie DHCP
W poniższej tabeli przedstawiono podstawowe ustawienia opcji dostępnych na stronie Intel AMT Configuration (Konfiguracja technologii Intel AMT) dla
komputera działającego w trybie DHCP.
Przykładowa konfiguracja technologii Intel AMT w trybie DHCP
Parametry konfiguracji technologii Intel AMT
Wartości
Intel AMT Configuration (Konfiguracja technologii Intel AMT)
Wybierz i naciśnij klawisz <Enter>.
Host Name (Nazwa hosta)
Przykład: IntelAMT
Nazwa taka sama hak nazwa komputera w systemie
operacyjnym.
TCP/IP
Ustaw następujące wartościparametrów:
l Włącz opcjęNetwork interface (Interfejs sieciowy)
l Włącz opcjęDHCP Mode (Tryb DHCP)
l Ustaw nazwędomeny (np. amt.intel.com)
Zapisz ustawienia i zamknij interfejs MEBx, a następnie uruchom komputer i poczekaj na zgłoszenie systemu operacyjnego Microsoft®Windows®.
Przykład konfiguracji technologii Intel AMT w trybie statycznym
W poniższej tabeli przedstawiono podstawowe ustawienia opcji dostępnych na stronie Intel AMT Configuration (Konfiguracja technologii Intel AMT) dla
komputera działającego w trybie statycznym. Komputer działającywtrybiestatycznymwymagadwóchadresówMAC(adresuMACGBEiadresuMAC
zarządzania). Jeśli adres MAC zarządzania jest niedostępny, komputer z technologiąIntel AMT nie może działaćw trybie statycznym.
Zapisz ustawienia i zamknij interfejs MEBx, a następnie uruchom komputer i poczekaj na zgłoszenie systemu operacyjnego Microsoft®Windows®.
Ustawienia domyślne interfejsu MEBx
W poniższej tabeli przedstawiono wartości domyślne wszystkich ustawieńkonfiguracji interfejsu Intel®Management Engine BIOS Extension (MEBx).
Ustawienia domyślne konfiguracji platformy aparatu Intel ME
Ustawienia domyślne konfiguracji technologii Intel AMT
Provision Model (Model inicjowania)
l Tryb Intel AMT 2.6
l Small Business (Tryb małej firmy)
SOL/IDE-R (Przekierowanie SOL/IDE)
l Włącz przekierowanie SOL
l Włącz przekierowanie IDE-R
Remote FW Update (Zdalna aktualizacja oprogramowania
sprzętowego)
Enabled (Włączone)
Przykładowa konfiguracja technologii Intel AMT w trybie statycznym
Parametry konfiguracji technologii Intel AMT
Wartości
Intel AMT Configuration (Konfiguracja technologii Intel AMT)
Wybierz i naciśnij klawisz <Enter>.
Host Name (Nazwa hosta)
Przykład: IntelAMT.
TCP/IP
Ustaw następujące wartościparametrów:
l Włącz opcjęNetwork interface (Interfejs
sieciowy).
l Wyłącz opcjęDHCP Mode (Tryb DHCP).
l Ustaw adres IP (np. 192.168.0.15).
l Ustaw maskępodsieci (np. 255.255.255.0).
l Adres bramy domyślnej jest opcjonalny.
l Adres preferowanego serwera DNS jest
opcjonalny.
l Adres alternatywnego serwera DNS jest
opcjonalny.
l Ustaw nazwędomeny (np. amt.intel.com).
Provision Model (Model inicjowania)
l Tryb Intel AMT 2.6
l Small Business (Tryb małej firmy)
SOL/IDE-R (Przekierowanie SOL/IDE)
l Włącz przekierowanie SOL.
l Włącz przekierowanie IDE-R.
Remote FW Update (Zdalna aktualizacja oprogramowania
sprzętowego)
Enabled (Włączone).
Password (Hasło)
admin
Intel ME Platform State Control (Kontrola stanu platformy aparatu
Intel ME)
1
Enabled (Włączone) *
Disabled (Wyłączone)
Intel ME Firmware Local Update (Lokalna aktualizacja
oprogramowania sprzętowego aparatu ME)
Enabled (Włączone)
Disabled (Wyłączone) *
Intel ME Features Control (Sterowanie funkcjami aparatu Intel ME)
ManageabilityFeatureSelection(Wybieraniefunkcjizarządzania)
None (Brak)
Intel AMT *
ASF
Intel ME Power Control (Sterowanie zasilaniem aparatu Intel ME)
IntelMEOninHostSleepStates(AparatIntelMEwłączony w
stanach uśpienia hosta)
Tryb mobilny: WŁw stanie S0 *
Tryb mobilny: WŁw stanie S0, S3/AC
Tryb mobilny: WŁw stanie S0, S3/AC, S4-5/AC
Tryb mobilny: WŁw stanie S0;ME WoL w stanie S3/AC
Tryb mobilny: WŁw stanie S0; ME WoL w stanie S3/AC, S4-5/AC
Host Name (Nazwa hosta)
TCP/IP
DisableNetworkInterface?(Czywyłączyćinterfejs sieciowy?)
N (Nie)
DHCPEnabled.Disable?(TrybDHCPwłączony. Czy wyłączyć?)
N (Nie)
DomainName(Nazwadomeny)
brak wartości
2
Provisioning Server (Serwer inicjowania)
ProvisioningServerAddress(Adresserwerainicjowania)
0.0.0.0
*Ustawienie domyślne
**Może spowodowaćczęściowe wycofanie inicjowania technologii Intel AMT
1
Ustawienie kontroli stanu technologii Intel ME należy zmieniaćtylkowceluusuwaniaproblemówzaparatemManagementEngine(ME).
2
W trybie przedsiębiorstwa usługa DHCP automatycznie wczytuje nazwędomeny.
3
Opcja wycofania inicjowana jest dostępnatylkonakomputerach,którezostały zainicjowane.
Powrótdospisutreści
PortNumber(0-65535) (Numer portu)
0
Provision Model (Model inicjowania)
AMT2.6
N (Nie)
Set PID and PPS (Ustaw PID i PPS) **
SetPIDandPPS(UstawPIDiPPS)**
Format PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD
Un-Provision (Wycofywanie inicjowania)
3
SOL/IDE-R (Przekierowanie SOL/IDE)
Username&Password(Nazwaużytkownika i hasło)
Disabled (Wyłączone)
Enabled (Włączone) *
SerialOverLAN(Przekierowaniepołączenia szeregowego w sieci
LAN)
Disabled (Wyłączone)
Enabled (Włączone) *
IDERedirection(PrzekierowanieIDE)
Disabled (Wyłączone)
Enabled (Włączone) *
Secure Firmware Update (Bezpieczna aktualizacja
oprogramowania sprzętowego)
Disabled (Wyłączone)
Enabled (Włączone) *
Set PRTC (Ustawianie wartości PRTC)
brak wartości
Idle Timeout (Limit czasu bezczynności)
TimeoutValue(0x0-0xFFFF) (Wartośćlimitu czasu)
1
Powrótdospisutreści
Wprowadzenie do technologii Intel
®
Active Management
Zarządzanie systemem Dell podręcznik administratora
Technologia Intel
®
Active Management Technology (Intel AMT lub iAMT
®
) jest technologiąaktywnego zarządzania, ułatwiającąorganizacjom zarządzanie
komputerami podłączonymi do sieci. Zarządzanie systemami informatycznymi oferuje następujące funkcje:
l Wykrywaniekomputerówwsieciniezależnie od tego, czy sąwłączone. Technologia Intel AMT uzyskuje dostęp do komputera, korzystając z informacji
przechowywanych w jego pamięci nieulotnej. Dostęp do komputera jest możliwy nawet wtedy, kiedy w komputerze jest wyłączone zasilanie (tzw.
dostęp bez oprogramowania systemowego out-of-band, OOB).
l Zdalnenaprawianiekomputerównawetpoawariisystemuoperacyjnego.Wprzypadkuawariioprogramowanialubsystemuoperacyjnegotechnologia
Intel AMT umożliwia uzyskanie dostępu do komputera w celu podjęcia naprawy. Administratorzy IT mogątakżewprostysposóbwykrywaćproblemy z
komputerami dzięki takim funkcjom technologii Intel AMT jak rejestrowanie i alertowanie bez oprogramowania systemowego.
l Ochrona sieci przed zagrożeniami z zewnątrz dzięki łatwym aktualizacjom oprogramowania i zabezpieczeńantywirusowych na wszystkich komputerach
w sieci.
Obsługa oprogramowania
Kilku niezależnychdostawcówoprogramowania(independentsoftwarevendor,ISV)oferujepakietyoprogramowaniaobsługujące funkcje technologii Intel
AMT. Dzięki temu administratorzy IT majądo dyspozycji wiele opcji zdalnego zarządzania komputerami podłączonymi do sieci w organizacji.
Funkcje i zalety
Interfejs Interfejs aparatu zarządzania Intel®Management Engine BIOS Extension (MEBx) jest opcjonalnym modułem pamięci ROM, udostępnianym firmie Dell
przez firmęIntel, wchodzącym w składsystemówBIOSfirmyDell.InterfejsMEBxzostałdostosowanydokomputerówfirmyDell.
Powrótdospisutreści
Intel AMT
Funkcje
Zalety
Dostęp bez oprogramowania systemowego
(OOB)
Umożliwia zdalne zarządzanie platformami niezależnie od stanu zasilania i systemu operacyjnego
Zdalne rozwiązywanieproblemówi
przywracanie
W znacznym stopniu eliminuje koniecznośćosobistego doglądaniakomputerów,zwiększając wydajność
pracy personelu technicznego
Alerty zapobiegawcze
Skracająprzestoje i minimalizujączas potrzebny na naprawę
Zdalne śledzeniezasobówsprzętowych i
oprogramowania
Zautomatyzowane śledzeniezasobówodbywasięsprawniej i jest dokładniejsze niż
wykonywanie tych czynno
obniżyćkosztyewidencjonowaniazasobów
Pamięćnieulotna innych firm
Zautomatyzowane śledzeniezasobówodbywasięsprawniej i jest dokładniejsze niż
wykonywanie tych czynno
obniżyćkosztyewidencjonowaniazasobów
Powrótdospisutreści
Przekierowywanie komunikacji szeregowej i IDE
Zarządzanie systemem Dell podręcznik administratora
Technologia Intel
®
AMT umożliwia przekierowanie komunikacji szeregowej i IDE z klienta zarządzanego do konsoli zarządzania niezależnie od tego, czy klient
zarządzany jest uruchomiony i zasilany. Komputer kliencki musi jedynie obsługiwaćtechnologięIntel AMT oraz miećpołączenie ze źródłem zasilania i z siecią.
Technologia Intel AMT obsługuje przekierowanie komunikacji szeregowej w sieci LAN (Serial Over LAN, SOL przekierowanie tekstu i klawiatury) oraz IDE
Redirection (IDER, przekierowanie CD-ROM) w sieci TCP/IP.
OmówienieprzekierowaniakomunikacjiszeregowejwsieciLAN(SOL)
Komunikacja szeregowa w sieci LAN (Serial Over LAN, SOL) umożliwia emulacjękomunikacji przez port szeregowy za pośrednictwem standardowego
połączenia sieciowego. Komunikacja SOL może byćużywana z większościąaplikacji do zarządzania,którezazwyczajwymagająpołączenia przez lokalny port
szeregowy.
Kiedy za pomocąbiblioteki przekierowania Intel AMT zostaje ustanowiona aktywna sesja SOL między klientem obsługującym technologięIntel AMT a konsolą
zarządzania, ruch przez port szeregowy na kliencie jest przekierowywany do połączenia z sieciąLAN i udostępniany w konsoli zarządzania. Podobnie, konsola
zarządzania może przesyłaćdane za pośrednictwemsieciLAN,którebędąodbierane tak, jakby zostały odebrane przez port szeregowy na kliencie.
OmówienieprzekierowaniaIDE
Przekierowanie IDE (IDER) umożliwia emulacjęnapędu CD IDE, napędu dyskietek starszego typu albo napędu LS-120 za pośrednictwem standardowego
połączenia sieciowego. Przekierowanie IDER umożliwia operatorowi komputera zarządzającego podłączenie za pośrednictwem sieci jednego z lokalnych
napędówwtymkomputerzedoklientazarządzanego. Po ustanowieniu sesji IDER klient zarządzany może korzystaćz urządzenia zdalnego tak, jakby było
podłączone bezpośrednio do jednego z kanałówIDEwkomputerzeklienckim.Rozwiązanie to bywa przydatne do wykonywania zdalnego rozruchu komputera,
któregoniemożna uruchomićwinnysposób.PrzekierowanieIDERnieobsługujeformatudyskówDVD.
Przekierowania IDER można na przykład użyćdouruchomieniakomputeraklienckiego,któregosystemoperacyjnyzostałuszkodzony. W tym celu należy
najpierw załadowaćprawidłowy dysk startowy do napędu w konsoli zarządzania. Konsola zarządzania otworzy sesjęTCP z przekierowaniem IDER i przekaże
odpowiedni argument do napędu. Technologia Intel AMT zarejestruje urządzenie jako wirtualny napęd IDE na komputerze klienckim, niezależnie od tego, czy
klient jest uruchomiony i zasilany. Przekierowania SOL i IDER mogąbyćużywane jednocześnie, ponieważmoże zaistniećkoniecznośćskonfigurowania w
systemie BIOS na komputerze klienckim opcji uruchamiania systemu z wirtualnego napędu IDE.
Powrótdospisutreści
Powrótdospisutreści
OmówienieinstalowaniaikonfigurowaniatechnologiiIntel
®
AMT
Zarządzanie systemem Dell podręcznik administratora
Pojęcia
Stany instalacji i konfiguracji
Pojęcia
Poniżej zamieszczono listęwszystkich istotnych pojęćdotyczących instalowania i konfigurowania technologii Intel
®
AMT:
l Instalacja i konfiguracja Proces wprowadzania do komputera zarządzanego za pomocątechnologii Intel AMT nazw użytkowników,hasełi
parametrówsieciumożliwiających zdalne zarządzanie komputerem.
l Inicjowanie Procedura tworzenia pełnej konfiguracji technologii Intel AMT.
l Usługa konfiguracyjna Aplikacja innego producenta wykonująca inicjowanie technologii Intel AMT dla trybu operacyjnego przedsiębiorstwa.
l Interfejs sieci Web dla technologii Intel AMT Interfejs oparty na przeglądarce sieci Web, umożliwiający dostępdoniektórychfunkcjizdalnego
zarządzania komputerem.
l Tryby operacyjne TechnologięIntel
®
AMT można skonfigurowaćw trybie przedsiębiorstwa (dla dużych organizacji) lub w trybie małych i średnich
firm (SMB). Te tryby sątakże nazywane modelami inicjowania. Zainicjowanie trybu przedsiębiorstwa wymaga użycia usługi konfiguracyjnej. Tryb SMB
nie wymaga specjalnej infrastruktury i może zostaćskonfigurowany ręcznie, za pośrednictwem interfejsu aparatu zarządzania Intel ME BIOS Extension
(MEBx).
l Tryb przedsiębiorstwa Po zainstalowaniu technologii Intel AMT w trybie przedsiębiorstwa można zainicjowaćkonfiguracjęjej funkcji. Kiedy wszystkie
wymagane składniki sieci będądostępne, wystarczy podłączyćkomputer do źródła zasilania i do sieci, a technologia Intel AMT automatycznie zainicjuje
własnąkonfigurację. Ten proces jest wykonywany przez usługękonfiguracyjną(aplikacjęinnego producenta). Po ukończeniu tego procesu technologia
Intel AMT będzie gotowa do zdalnego zarządzania. Proces konfiguracji trwa zwykle nie więcej niżkilka sekund. Po zainstalowaniu i skonfigurowaniu
technologii Intel AMT można dostosowaćjej konfiguracjędo potrzeb środowiska biznesowego w organizacji.
l Tryb SMB Po zainstalowaniu technologii Intel AMT w trybie SMB (w trybie małych i średnich firm) nie ma potrzeby inicjowania konfiguracji komputera za
pośrednictwem sieci. Komputer jest konfigurowany ręcznieiwspółpracuje z interfejsem sieci Web technologii Intel AMT.
Aby można było używaćtechnologii Intel AMT w komputerze, należy jąskonfigurować. Instalator technologii Intel AMT przygotowuje komputer do
odpowiedniego trybu technologii Intel AMT i uaktywnia łącznośćsieciową. Proces instalacji jest zwykle wykonywany tylko raz w całym okresie użytkowania
danego komputera. Kiedy technologia Intel AMT jest włączona, oprogramowanie do zarządzania może jąwykrywaćza pośrednictwem sieci.
Stany instalacji i konfiguracji
Istniejątrzy możliwe stany instalacji i konfiguracji komputera przystosowanego do obsługi technologii Intel AMT:
l Fabryczny stan domyślny Stanprzedzainicjowaniemkonfiguracji,wktórympoświadczenia zabezpieczeńnie zostały ustanowione, a aplikacje do
zarządzania nie mogąjeszcze korzystaćz funkcji technologii Intel AMT. W fabrycznym stanie domyślnym ustawienia technologii Intel AMT mająwartości
zdefiniowane przez producenta.
l Stan instalacji wstępnej Stan,wktórymtechnologiaIntelAMTzostała częściowo skonfigurowana przez wprowadzenie następujących informacji o
łączności sieciowej i zabezpieczeniach protokołu TLS (Transport Layer Security): wstępnego hasła administratora, hasła inicjowania (provisioning
passphrase, PPS), oraz identyfikatora inicjowania (provisioning identifier, PID). Po ukończeniu instalowania technologii Intel AMT można przekazaćdo
niej ustawienia konfiguracyjne trybu przedsiębiorstwa z usługi konfiguracyjnej.
l Stan zainicjowania Stan w pełniskonfigurowany,wktórymdlaaparatuzarządzania (Intel Management Engine, ME) skonfigurowano opcje zasilania,
a dla technologii Intel AMT skonfigurowano ustawienia zabezpieczeń, certyfikaty oraz ustawienia uaktywniające funkcje technologii Intel AMT. W pełni
skonfigurowana technologia Intel AMT może komunikowaćsięz aplikacjami do zarządzania.
Metody wykonywania procedury inicjowania
Aby aplikacje do zarządzania mogły korzystaćz funkcji technologii Intel AMT, komputer musi zostaćuprzednio skonfigurowany. Istniejąnastępujące dwie
metody wykonywania procedury inicjowania, rozpoczynając od prostszej:
l Usługa konfiguracyjna Usługa konfiguracyjna umożliwia wykonanie procedury inicjowania za pomocągraficznego interfejsu użytkownika na
serwerze. Ta metoda wymaga tylko jednorazowego dostępu do komputera przystosowanego do obsługi technologii Intel AMT. Pola hasła inicjowania
(PPS) i identyfikatora inicjowania (PID) sąwypełniane za pomocąpliku utworzonego przez usługękonfiguracyjnąi zapisanego na nośniku USB.
l Interfejs MEBx Administrator IT może ręcznie skonfigurowaćustawienia interfejsu Management Engine BIOS Extension (MEBx) na każdym
komputerze przystosowanym do obsługi technologii Intel AMT. Pola hasła inicjowania (PPS) i identyfikatora inicjowania (PID) sąwypełniane przez
wpisaniewinterfejsieMEBxdwóchkluczyalfanumerycznych(32-znakowego i 8-znakowego), utworzonych przez usługękonfiguracyjną.
Powrótdospisutreści
Powrótdospisutreści
Inicjowanie: wykonywanie procedury instalowania i konfigurowania
Zarządzanie systemem Dell podręcznik administratora
Inicjowanie komputera za pomocąusługi konfiguracyjnej
Inicjowanie komputera za pomocąinterfejsu MEBx
Aby aplikacje do zarządzania mogły korzystaćz funkcji technologii Intel
®
AMT, komputer musi zostaćuprzednio skonfigurowany. Istniejąnastępujące dwie
metody wykonywania procedury inicjowania, rozpoczynając od prostszej:
l Usługa konfiguracyjna Usługa konfiguracyjna umożliwia wykonanie procedury inicjowania za pomocągraficznego interfejsu użytkownika na
serwerze. Ta metoda wymaga tylko jednorazowego dostępu do komputera przystosowanego do obsługi technologii Intel AMT. Pola hasła inicjowania
(PPS) i identyfikatora inicjowania (PID) sąwypełniane za pomocąpliku utworzonego przez usługękonfiguracyjnąi zapisanego na urządzeniu pamięci
masowej USB.
l Interfejs MEBx Administrator IT może ręcznie skonfigurowaćustawienia interfejsu Management Engine BIOS Extension (MEBx) na każdym
komputerze przystosowanym do obsługi technologii Intel AMT. Pola hasła inicjowania (PPS) i identyfikatora inicjowania (PID) sąwypełniane przez
wpisaniewinterfejsieMEBxdwóchkluczyalfanumerycznych(32-znakowego i 8-znakowego), utworzonych przez usługękonfiguracyjną.
Inicjowanie komputera za pomocąusługi konfiguracyjnej
Korzystanie z urządzenia pamięci masowej USB
WtejsekcjiprzedstawionosposóbinstalowaniaikonfigurowaniatechnologiiIntel®AMT za pomocąurządzenia pamięci masowej USB. Za pomocąnapędu USB
można lokalnie skonfigurowaćhasło oraz identyfikator inicjowania (PID) i hasło inicjowania (PPS). Ta procedura nosi także nazwęinicjowania za pomocąnapędu
USB. Inicjowanie za pomocąnapędu USB umożliwia ręcznekonfigurowaniekomputerówprzyjednoczesnymwyeliminowaniutypowychproblemów
powstających przy ręcznym wpisywaniu danych.
Inicjowanie za pomocąnapędu USB jest możliwe tylko wtedy, gdy w interfejsie MEBx jest ustawione hasło domyślne, admin. Jeśli to hasło zostało zmienione,
należyprzywrócićhasło domyślne przez wyczyszczenie pamięci CMOS. Aby uzyskaćinstrukcje wykonywania tej procedury, zobacz Konfiguracja systemu”w
Podręczniku użytkownika używanego komputera.
Poniżej przedstawiono typowąproceduręinstalowania i konfigurowania za pomocąurządzenia pamięci masowej USB. Aby zapoznaćsięzeszczegółowymi
instrukcjami używania programu Altiris®Dell™ClientManager(DCM),zobaczKonfigurowanie technologii Intel AMT za pomocąaplikacji Dell Client
Management.
1. Technik-informatyk wkłada napęd USB do komputera z konsolązarządzania.
2. Technik pobiera lokalne rekordy instalacji i konfiguracji z serwera instalacji i konfiguracji (SCS) za pomocąkonsoli.
3. Serwer SCS wykonuje następujące operacje:
¡ Generuje odpowiednie hasło, identyfikator PID i hasło PPS
n Zapisuje te informacje w bazie danych serwera SCS
n Zwraca te informacje do konsoli zarządzania
4. Konsola zarządzania zapisuje hasło, identyfikator PID i hasło PPS w pliku setup.bin na napędzie USB.
5. Technik wyjmuje napędUSBzkomputeraiprzechodzidonowychkomputerówobsługujących technologięIntel AMT. Technik wykonuje następujące
czynności:
¡ W razie potrzeby rozpakowuje i podłącza komputery
¡ Wkłada napęd USB do komputera
¡ Włącza komputer
6. System BIOS komputera wykrywa napęd USB.
¡ Jeśli napęd USB zostanie wykryty, system BIOS wyszukuje plik setup.bin na początku napędu. Następuje przejście do kroku 7.
¡ Jeśli system BIOS nie odnajdzie napędu USB lub pliku setup.bin, komputer zostaje uruchomiony ponownie. Wszystkie pozostałe kroki zostają
pominięte.
7. System BIOS komputera wyświetla komunikat informujący, że zostanie wykonana automatyczna instalacja i konfiguracja.
¡ Pierwszy dostępny rekord w pliku setup.bin jest wczytywany do pamięci. Zostająwykonane następujące operacje:
n Sprawdzenie rekordu nagłówkapliku
n Odszukanie następnego rekordu
n Jeśli następny rekord zostanie znaleziony, unieważnienie bieżącego rekordu (zapobiegające jego ponownemu użyciu)
¡ WblokuparametrówinterfejsuMEBxzostajeumieszczonyadrespamięci rekordu.
¡ Zostaje wywołany interfejs MEBx.
8. Interfejs MEBx przetwarza rekord.
9. Interfejs MEBx wyświetla na ekranie komunikat o ukończeniu operacji.
10. Technik wyłącza komputer. Od tej chwili komputer jest skonfigurowany w trybie przedsiębiorstwa i może zostaćprzekazany użytkownikom.
11. W przypadku konieczności skonfigurowania więcej niżjednego komputera należypowtórzyćkrok 5.
Więcej informacji na temat instalowania i konfigurowania za pomocąnapędu USB może udzielićdostawca konsoli zarządzania.
Wymagania dotyczące urządzenia pamięci masowej USB
Urządzenie pamięci masowej USB musi spełniaćnastępujące wymagania, aby można go było użyćdo zainstalowania i skonfigurowania technologii Intel AMT:
l Pojemnośćco najmniej 16 MB.
l NapędsformatowanywsystemieplikówFAT16.
l Rozmiarsektorarówny1KB.
l Napęd USB nie jest urządzeniem startowym.
l Plik setup.bin musi byćpierwszym plikiem zapisanym na napędzie USB. Napęd USB nie może zawieraćżadnychinnychplików(wtymplikówukrytych,
usuniętych ani innych).
Konfigurowanie technologii Intel AMT za pomocąaplikacji Dell Client
Management
DomyślniedostarczanympakietemkonsolijestaplikacjaDell™ClientManagement(DCM).Wtejsekcjiprzedstawionoproceduręinstalowania i konfigurowania
technologii Intel®AMT za pomocąpakietu DCM. Jak wspomniano wyżej w tym dokumencie, niezależni producenci oprogramowania oferująszereg innych
pakietów.
Przed przystąpieniem do wykonywania tej procedury komputer musi zostaćskonfigurowany na serwerze DNS i byćwidoczny dla tego serwera. Wymagane
jest także urządzenie pamięcimasowejUSB,któremusispełniaćwarunki wymienione w poprzedniej sekcji.
Oprogramowanie do zarządzania z samej swojej natury nie zawsze działa dynamicznie lub w czasie rzeczywistym. Niekiedy może byćkoniecznepowtórzenie
żądanej operacji, takiej jak ponowne uruchomienie komputera, aby operacja została wykonana.
Instalowanie i konfigurowanie za pomocąurządzenia pamięci masowej USB
1. Sformatuj urządzenie pamięcimasowejUSBwsystemieplikówFAT16ibezprzypisywaniaetykietywoluminu.
2. OtwórzaplikacjęAltiris®Dell Client Manager, klikając dwukrotnie ikonęna pulpicie albo używając menu Start.
3. W lewej ramce nawigacyjnej wybierz łącze AMT Quick Start (Szybki start), aby otworzyćkonsolęAltiris.
4. Kliknij znak plus (+), aby rozwinąćsekcjęIntel AMT Getting Started (Rozpoczynanie pracy z technologiąIntel AMT).
5. Kliknij znak plus (+), aby rozwinąćsekcjęSection 1. Provisioning (Sekcja 1. Inicjowanie).
6. Kliknij znak plus (+), aby rozwinąćsekcjęBasic Provisioning (without TLS) (Inicjowanie podstawowe bez TLS).
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70

Dell Latitude D630 instrukcja

Typ
instrukcja
Ten podręcznik jest również odpowiedni dla