返回目录页面
设置和配置概览
下面是与 Intel
®
AMT 设置和配置相关的重要术语列表。
设置和配置 — 在 Intel AMT 管理的计算机中填写用户名、密码及网络参数的过程,以便从远程管理计算机。
配置服务 — 完成 Intel AMT 预配置的第三方应用程序。
Intel AMT WebGUI — 一种基于 Web 浏览器的界面,用于进行有限的远程计算机管理。
在使用 Intel AMT 之前,必须在计算机中对其进行设置和配置。通过 Intel AMT 设置,可让计算机开始使用 Intel AMT 模式,并启用网络连接
性。在计算机的整个使用过程中,该设置通常只需执行一次。一旦启用 Intel AMT,管理软件便可通过网络对其进行检测。
一旦在企业模式下设置 Intel AMT 后,便可开始启动针对其自身功能的配置。当所有必需的网络条件均已满足时,您只需将计算机连接至电源和
网络,Intel AMT 便会自动初始化其自身的配置。配置服务(第三方应用程序)将为您完成该操作流程。随后,Intel AMT 便可用于远程管理。此
配置通常只需数秒时间。当设置并配置 Intel AMT 之后,可根据需要为您的业务环境重新配置该技术。
一旦在 SMB 模式下设置 Intel AMT ,计算机便无需通过网络进行任何配置。它是手动设置的,并可与 Intel AMT Web GUI 搭配使用。
Intel AMT 的设置和配置状态
设置和配置 Intel AMT 的操作也被称作“预配置”。具备 Intel AMT 功能的计算机可处于以下三种设置和配置状态 (SCS) 中的任一种状态:
出厂默认设置状态
设置状态
预配置状态
出厂默认设置状态为完全取消配置状态。在此状态下,安全凭证尚未建立,且 Intel AMT 功能还无法用于管理应用程序。在出厂默认设置状态
下,Intel AMT 采用出厂时所定义的设置。
设置状态为已进行部分配置的状态。在此状态下,已使用初始网络和传输层安全 (TLS) 信息对 Intel AMT 进行设置,这些信息包括:初始管理员
密码、预配置密文 (PPS) 以及预配置标识符 (PID)。设置 Intel AMT 之后,Intel AMT 便可接收来自配置服务的企业配置设置。
预配置状态为完全配置状态。在此状态下,已使用电源选项对 Intel Management Engine (ME) 进行配置,并使用 Intel AMT 的安全设置、凭
证以及激活 Intel AMT 功能的设置对其自身进行配置。配置 Intel AMT 之后,各项功能便可与管理应用程序进行交互。
预配置方法
TLS-PKI
TLS-PKI 也称为“远程配置”。SCS 使用 TLS-PKI(公共密钥基础结构)证书安全地连接到已启用 Intel AMT 的计算机。生成该证书的方法有以
下几种:
SCS 可使用已预编程到计算机的某一默认证书进行连接,详见本说明文件的“MEBx 界面”一节。
SCS 可创建自定义证书,该证书可通过现场查访方式,使用经过特殊格式化的 USB 驱动器闪存在 AMT 计算机上进行部署,详见本说明文
件的“配置服务”一节。
SCS 可使用在 Dell 出厂时已通过自定义工厂集成 (CFI) 进程预编程的自定义证书。
TLS-PSK
TLS-PSK 也称为“一触式配置”。SCS 使用 PSK(预共享密钥)与 AMT 计算机建立安全连接。SCS 可创建这些包含 52 个字符的密钥,然后采
用以下两种现场查访方法之一将其部署到 AMT 计算机上:
可将密钥手动键入到 MEBx 中。
SCS 可创建自定义密钥列表,并将其保存到经特殊格式化的 USB 驱动器闪存中。随后,每台 AMT 计算机在 BIOS 引导时便可从经特殊
格式化的 USB 驱动器闪存恢复自定义密钥,详见本说明文件的“配置服务”一节。
返回目录页面