Dell OptiPlex 755 Guida utente

Tipo
Guida utente
Guida dell'amministratore per la gestione dei sistemi Dell
N.B., Avvisi e Attenzione
Le informazioni contenute nel presente documento sono soggette a modifiche senza preavviso.
©2007DellInc.Tuttiidirittiriservati.
Èseveramentevietatalariproduzione,conqualsiasistrumento,senzal'autorizzazionescrittadiDell Inc..
IntelCorporationèunafontechehacontribuitoaicontenutinelpresentedocumento.
Marchi commerciali utilizzati in questo testo: Dell e il logo DELL sono marchi commerciali di Dell Inc.; IntelèunmarchioregistratodiIntelCorporation;Microsoft e Windows sono
marchi commerciali o marchi registrati di Microsoft Corporation negli Stati Uniti e/o in altri Paesi.
Nelpresentedocumentopossonoessereutilizzatialtrimarchienomicommercialiinriferimentosiaadentitàcherivendicanoimarchicheainomioailoroprodotti.DellInc.nega
qualsiasipartecipazionediproprietàrelativaamarchienomicommercialidiversidaquellidisuaproprietà.
Agosto2007Rev.A00
Informazioni sulla tecnologia Intel®Active Management
Distribuzione
Panoramica sull'installazione e sulla configurazione di Intel AMT
Uso di Intel AMT WebGUI
Intel Management Engine BIOS Extension (MEBx)
Reindirizzamento delle comunicazioni seriali e IDE
Provisioning: Completamento dell'installazione e della
configurazione
Risoluzione dei problemi
N.B. Un N.B. (Nota Bene) indica informazioni importanti che consentono di migliorare l'utilizzo del computer.
AVVISO: UnAVVISOindicaundannopotenzialeall'hardwareoperditadidati,espiegacomeevitareilproblema.
ATTENZIONE: UnmessaggiodiATTENZIONEindicaunrischiodidanniallaproprietà,lesionipersonaliomorte.
Torna alla pagina Sommario
Distribuzione
Guida dell'amministratore per la gestione dei sistemi Dell
Unavoltachesièprontiadistribuireuncomputeradunutente,collegareilcomputeradunafontedialimentazioneecollegarloallarete.UtilizzareilNIC
82566DM Intel
®
integrato. Intel Active Management Technology (Intel AMT) non funziona con una qualsiasi altra soluzione di NIC.
Quandoilcomputerèacceso,cercaimmediatamenteunserverdiinstallazioneeconfigurazione(SCS,SetupandConfigurationServer).Seilcomputertrova
tale server, il computer compatibile con Intel AMT invia un messaggio Hello al server.
DHCP e DNS devono essere disponibili per il buon esito automatico della ricerca effettuata dal server di installazione e configurazione. Se DHCP e DNS non
sonodisponibili,alloraènecessarioimmetteremanualmentel'indirizzoIPdeiserverdiinstallazioneeconfigurazione(SCS)nell'MEBxdelcomputercompatibile
con Intel AMT.
Il messaggio Hello contiene le seguenti informazioni:
l ID provisioning (PID)
l Universally Unique Identifier (UUID, Identificatore univoco universale)
l Indirizzo IP
l Numeri delle versioni di ROM e firmware (FW)
Il messaggio Helloètrasparenteall'utentefinale.Nonesistealcunmeccanismodicommentichecomunichicheilcomputerstatrasmettendoilmessaggio.
L'SCS utilizza le informazioni nel messaggio Hello per avviare la connessione Transport Layer Security (TLS, Sicurezza dello strato di trasporto) al computer
compatibileconIntelAMTusandounaciphersuiteconunachiavegiàcondivisaTLS(PSK,Pre-Sharedkey),seTLSèsupportato.
L'SCS utilizza il PID per cercare la passphrase di provisioning (PPS, Provisioning Passphrase) nel database del server di provisioning, e utilizza la PPS e il PID
per generare un Pre-Master Secret (Segreto pre-master)TLS.TLSèopzionale.Pertransazionisicureecrittografate,utilizzareTLSseèdisponibile
l'infrastruttura.SenonsiutilizzaTLS,vieneutilizzatoHTTPDigestperl'autenticazionereciproca.HTTPDigestnonèsicuroquantoTLS.L'SCSaccedeal
computer con Intel AMT con il nome utente e la password, ed esegue il provisioning dei seguenti elementi di dati richiesti:
l Nuovo PPS e PID (per la futura installazione e configurazione)
l Certificati TLS
l Chiavi private
l Ora e data correnti
l Credenziali di HTTP Digest
l Credenziali di HTTP Negotiate
Ilcomputerpassadallostatodiinstallazioneallostatodiprovisioningeffettuato,quindiIntelAMTècompletamenteoperativo.Quandositrovanellostatodi
provisioning,ilcomputerpuòesseregestitoinmodalitàremota.
Torna alla pagina Sommario
Torna alla pagina Sommario
Intel
®
Management Engine BIOS Extension (MEBx)
Guida dell'amministratore per la gestione dei sistemi Dell
Panoramica di Intel MEBx
Configurazione del programma Intel Management Engine (ME)
ConfigurazionedelcomputerpersupportarelefunzionalitàdiIntelAMT
Impostazioni predefinite di MEBx
Panoramica di MEBx
Intel
®
Management Engine BIOS Extension (MEBx) offre opzioni di configurazione a livello di piattaforma per configurare il comportamento della piattaforma
ManagementEngine(ME).Leopzionicomprendonol'abilitazioneeladisabilitazionedisingolefunzionalità,el'impostazionediconfigurazionidialimentazione.
La presente sezione fornisce dettagli sulle opzioni e limitazioni della configurazione di MEBx.
Tutte le modifiche all'impostazione della configurazione del programma ME non vengono memorizzate nella cache in MEBx. Non vengono archiviate nella
memoria non volatile (NVM, NonVolatile Memory) di ME fino al momento in cui si esce da MEBx. Di conseguenza, se MEBx si blocca, le modifiche effettuate fino a
quel punto NON verranno archiviate nella NVM di ME.
Accesso all'interfaccia utente per la configurazione di MEBx
Èpossibileaccedereall'interfacciautenteperlaconfigurazionedelprogrammaMEBxinuncomputertramitelaseguenteprocedura:
1. Accendere il computer (o riavviare il sistema).
2. QuandovienevisualizzatoillogoDELL™,premere<Ctrl><p>immediatamente.
Se si attende troppo a lungo e viene visualizzato il logo del sistema operativo, continuare ad attendere la visualizzazione del desktop del sistema
operativo Microsoft®Windows®. Arrestare quindi il sistema e riprovare.
3. Digitare la password del programma ME. Premere <Invio>.
Viene visualizzata la schermata di MEBx come illustrato nel seguito.
Il menu principale presenta tre selezioni di funzioni:
l Intel ME Configuration (Configurazione di Intel ME)
l Intel AMT Configuration (Configurazione di Intel AMT)
l Change Intel ME Password (Modifica password Intel ME)
I menu Intel ME Configuration (Configurazione di Intel ME) e Intel AMT Configuration (Configurazione di Intel AMT) vengono discussi nelle seguenti sezioni.
Primo,ènecessariomodificare la password prima di poter procedere con questi menu.
Modifica della password di Intel ME
Lapasswordpredefinitaèadmin edèlastessaintuttelepiattaformeappenadistribuite.Ènecessariomodificarelapasswordpredefinitaprimadimodificarele
opzioni di configurazione delle funzioni.
La nuova password deve includere i seguenti elementi:
l Otto caratteri
l Una lettera maiuscola
l Una lettera minuscola
l Un numero
l Un carattere (non alfanumerico) speciale come !, $, oppure; esclusi i caratteri:, ", e,).
Lasottolineatura(_)elabarraspaziatricesonocaratterivalidiperlepassword,maNONincrementanolacomplessitàdellepassword.
Configurazione di Intel® Management Engine (ME)
Per raggiungere la pagina Intel®Management Engine (ME) Platform Configuration (Configurazione piattaforma Intel®Management Engine (ME)), seguire
questa procedura:
1. Nel menu principale di Management Engine BIOS Extension (MEBx), selezionare ME Configuration (Configurazione di ME). Premere <Invio>.
2. Viene visualizzato il seguente messaggio:
System resets after configuration changes. Continue: (Y/N)
(Il sistema si riavvia dopo le modifiche alla configurazione. Continuare: (S/N))
3. Premere <Y> (S).
Si apre la pagina ME Platform Configuration (Configurazione piattaforma ME). Questa pagina consente di configurare le funzioni specifiche del programma ME,
qualilefunzionalità,leopzionirisparmioenergiaecosìvia.Seguonocollegamentirapidiallevariesezioni.
l Intel ME State Control (Controllo stato Intel ME)
l Intel ME Firmware Local Update Qualifier (Qualificatore aggiornamento locale firmware Intel ME)
l IntelMEFeaturesControl(ControllofunzionalitàIntelME)
¡ ManageabilityFeatureSelection(SelezionefunzionalitàFacilitàdigestione)
l Intel ME Power Control (Controllo risparmio di energia Intel ME)
¡ Intel ME ON in Host Sleep States (Intel ME attivato in stati di sospensione host)
Intel ME State Control (Controllo stato Intel ME)
Quando l'opzione ME State Control (Controllo stato ME) viene selezionata nel menu ME Platform Configuration (Configurazione piattaforma ME), viene
visualizzato il menu ME State Control(ControllostatoME).ÈpossibiledisabilitareMEperisolareilcomputerMEdallapiattaformaprincipalefinoallafinedel
processo di debug.
Se abilitata, l'opzione ME State Control (Controllo stato ME) consente di disabilitare il programma ME per isolare il computer ME dalla piattaforma principale pur
eseguendo il debug del malfunzionamento di un campo. La tabella nel seguito illustra i dettagli delle opzioni.
Infatti, il programma ME non viene realmente disabilitato con l'opzione Disabled (Disabilitato). Al contrario, viene sospeso durante la primissima fase dell'avvio
inmodocheilcomputernonabbiaalcuntrafficocreatodalprogrammaMEinunoqualsiasideisuoibus,garantendocosìlapossibilitàdieseguireildebugdiun
problema relativo al computer senza preoccuparsi del ruolo che il programma ME potrebbe avere avuto in esso.
Intel ME Firmware Local Update Qualifier (Qualificatore aggiornamento locale firmware
Intel ME)
Questa opzione nel menu ME Platform Configuration (Configurazione piattaforma ME) imposta il criterio per permettere l'aggiornamento locale del programma
MEBx.L'impostazionepredefinitaèAlways Open (Sempre aperto). Le altre impostazioni disponibili sono Never Open (Mai aperto) e Restricted (Con
restrizioni).
Per assistenza con il processo di produzione come anche con processi di aggiornamento del firmware nel campo dell'OEM specifico, il firmware ME fornisce una
funzionalitàconfigurabiledall'OEMchelasciasempreapertoilcanalediaggiornamentodelfirmwarelocaleaprescinderedalvaloreselezionatoperl'opzione
ME Firmware Local Update (Aggiornamento locale firmware ME).
Controllo dello stato della piattaforma ME
Opzione
Enabled (Abilitato)
Disabled (Disabilitato)
L'opzione Always Open (Sempre aperto) consente agli OEM di utilizzare il canale di aggiornamento locale del firmware ME per aggiornare il firmware ME senza
dover passare ogni volta attraverso MEBx. Se si seleziona Always Open (Sempre aperto), l'opzione ME FW Local Update (Aggiornamento locale FW ME) non
viene visualizzata nel menu di configurazione del programma ME. La tabella nel seguito illustra il dettaglio delle opzioni.
Always Open(Sempreaperto)qualificailcontatoredellesostituzioniepermettegliaggiornamentidelfirmwareMElocale.Ilcontatoredellesostituzionièun
valore impostato in fabbrica che, per impostazione predefinita, permette gli aggiornamenti del firmware ME locale. Le opzioni Never Open (Mai aperto) e
Restricted (Con restrizioni) squalificano il contatore delle sostituzioni e non permettono gli aggiornamenti del firmware ME locale, salvo se esplicitamente
permesso dall'opzione Intel ME Firmware Local Update (Aggiornamento locale firmware Intel ME). La selezione di Never Open (Mai aperto) o Restricted (Con
restrizioni) aggiunge l'opzione Intel ME Firmware Local Update(AggiornamentolocalefirmwareIntelME),laqualepuòessereimpostatasuEnable (Abilita) o
Disable(Disabilita).Perimpostazionepredefinita,èdisabilitata.
IntelMEFeaturesControl(ControllofunzionalitàIntelME)
Il menu ME Features Control(ControllofunzionalitàME).
ManageabilityFeatureSelection(SelezionefunzionalitàFacilitàdigestione)
Quando si seleziona l'opzione Manageability Feature Selection(SelezionefunzionalitàFacilitàdigestione)nelmenuME Features Control (Controllo
funzionalitàME),vienevisualizzatoilmenuME Manageability Feature(FunzionalitàFacilitàdigestioneME).
Èpossibileutilizzarequestaopzioneperdeterminarequalefunzionalitàdifacilitàdigestioneèabilitata.
l ASF AcronimodiAlertStandardFormat(Formatostandarddiavviso).ASFèunatecnologiastandardizzatadigestionedelpatrimoniosociale.La
piattaforma Intel ICH9 supporta la specifica ASF 2.0.
l Intel AMT AcronimodiIntelActiveManagementTechnology(TecnologiaIntelActiveManagement).IntelAMTèunatecnologiamiglioratadigestione
del patrimonio sociale. La piattaforma Intel ICH9 supporta Intel AMT 3.0.
La tabella nel seguito descrive tali opzioni.
Quando si modifica l'opzione da Intel AMT a None (Nessuna), viene visualizzato un avviso che Intel AMT annulla automaticamente il provisioning se si accetta
la modifica.
L'opzione None(Nessuna)nonhaalcunafunzionalitàdifacilitàdigestionefornitadalcomputerME.Intalcaso,ilfirmwareècaricato(cioèMEèancora
abilitato), ma le applicazioni di gestione rimangono disabilitate.
Opzione ME Firmware Local Update Qualifier (Qualificatore aggiornamento locale firmware ME)
Opzione
Descrizione
Always Open
(Sempre aperto)
IlcanalediaggiornamentolocaledelfirmwareMEèsempreabilitato.Unciclodiavviononcambia
l'impostazione di abilitato a disabilitato. L'opzione ME FW Local Update (Aggiornamento locale FW ME)
puòessereignorata.
Never (Mai)
IlcanalediaggiornamentolocaledelfirmwareMEècontrollatodall'opzioneME FW Local Update
(AggiornamentolocaleFWME)chepuòessereabilitataodisabilitata.Unciclodiavviononcambia
l'impostazione di abilitato a disabilitato.
Restricted (Con
restrizioni)
IlcanalediaggiornamentolocaledelfirmwareMEèsempreabilitatosoloseIntelAMTsitrovainstatodi
annullamento del provisioning. Un ciclo di avvio non cambia l'impostazione di abilitato a disabilitato.
OpzioneManageabilityFeatureSelection(SelezionefunzionalitàFacilitàdigestione)
Opzione
Descrizione
None (Nessuna)
LafunzionalitàFacilitàdigestionenonèselezionata
Intel AMT
LafunzionalitàdifacilitàdigestioneIntelAMTèselezionata
ASF
LafunzionalitàdifacilitàdigestioneASFèselezionata
Intel ME Power Control (Controllo risparmio di energia Intel ME)
Il menu ME Power Control (Controllo risparmio di energia ME) configura le opzioni relative all'alimentazione della piattaforma ME e contiene la seguente
selezione della configurazione.
ME On in Host Sleep States (ME attivato in stati di sospensione host)
Quando l'opzione ME ON in Host Sleep States(MEattivatoinstatidisospensionehost)èselezionatanelmenuME Power Control (Controllo risparmio di
energia ME), viene caricato il menu ME in Host Sleep States (ME in stati di sospensione host).
Il pacchetto di risparmio energetico selezionato determina se il ME viene attivato. Il pacchetto di risparmio energetico predefinito disattiva il ME in tutti gli stati
Sx (S3/S4/S5).
L'amministratoreutentefinalepuòsceglierequalepacchettodirisparmioenergeticovieneutilizzatoinbaseall'utilizzodelcomputer.Èpossibilevederequi
sopra la pagina di selezione del pacchetto di risparmio energetico.
* WoL Wake on LAN (Riattivazione LAN)
Se il pacchetto di risparmio energetico selezionato indica OFF After Power Loss (Disattivato dopo interruzione dell'alimentazione), Intel ME resta disattivato
dopo il ritorno da uno stato di disattivazione meccanica (G3). Se il pacchetto di risparmio energetico selezionato NON indica OFF After Power Loss (Disattivato
dopo interruzione dell'alimentazione), Intel ME accende il computer (S0) per un breve periodo di tempo e poi lo spegne (S5).
ConfigurazionedelcomputerpersupportarelefunzionalitàdigestionediIntelAMT
AlterminedellaconfigurazionedellafunzionalitàIntel®ManagementEngine(ME),ènecessarioriavviareprimadiconfigurareIntelAMTperunavvioafreddo
del sistema. L'immagine nel seguito illustra il menu Intel AMT configuration (Configurazione di Intel AMT) dopo che un utente seleziona l'opzione Intel AMT
Configuration (Configurazione di Intel AMT) dal menu principale Management Engine BIOS Extension (MEBx). Tale funzione consente di configurare un
computercompatibileconIntelAMTpersupportarelefunzionalitàdigestionediIntelAMT.
Ènecessarioavereunacomprensionedibasedeiterminiinformaticiedirete,qualiTCP/IP,DHCP,VLAN,IDE,DNS,subnetmask,gatewaypredefinitoenome
del dominio. La spiegazione di tali termini va oltre l'ambito del presente documento.
Pacchetti di risparmio energetico supportati
Pacchetto di risparmio energetico
1
2
3
4
5
6
7
S0 (Computer acceso)
ON
(Attivato)
ON
(Attivato)
ON
(Attivato)
ON
(Attivato)
ON
(Attivato)
ON
(Attivato)
ON
(Attivato)
S3 (Sospensione su RAM)
OFF
(Disattivato)
ON
(Attivato)
ON
(Attivato)
WoL
ME
WoL
ME
ON
(Attivato)
ON
(Attivato)
S4/S5 (Sospensione su disco/Spegnimento
software)
OFF
(Disattivato)
OFF
(Disattivato)
ON
(Attivato)
ON
(Attivato)
WoL
ME
ON
(Attivato)
WoL
ME
ME OFF After Power Loss (ME disattivato
dopo interruzione dell'alimentazione)
No
No
No
No
No
Yes(Sì)
Yes(Sì)
La pagina Intel AMT Configuration (Configurazione di Intel AMT) contiene le opzioni configurabili dall'utente elencate nel seguito.
Per le immagini di queste opzioni di menu, consultare Enterprise Mode(ModalitàOrganizzazione)eSMB Mode(ModalitàSMB).
Opzioni di menu
Host Name (Nome host)
ÈpossibileassegnareunnomehostalcomputercompatibileconIntelAMT.QuestonomeèilnomehostdelcomputercompatibileconIntelAMT.SeIntelAMTè
impostato su DHCP, il nome host DEVE essere identico al nome del computer del sistema operativo.
TCP/IP
Consente di modificare la seguente configurazione TCP/IP di Intel AMT.
l Network interface (Interfaccia di rete) ENABLE** / DISABLED (ABILITA** / DISABILITATA)
Sel'interfacciadireteèdisabilitata,tutteleimpostazioniTCP/IPnonsonopiùnecessarie.
l DHCP Mode(ModalitàDHCP) ENABLE** / DISABLED (ABILITA** / DISABILITATA)
SeDHCPMode(ModalitàDHCP)èabilitata,leimpostazioniTCP/IPvengonoconfiguratedaunserverDHCP.
SeDHCPMode(ModalitàDHCP)èdisabilitata,leseguentiimpostazioniTCP/IPstatichesononecessarieperIntelAMT.Seuncomputersitrovainmodalità
statica, necessita di un indirizzo MAC separato per il programma Intel Management Engine. Tale indirizzo MAC supplementare viene spesso denominato
l'indirizzoManageabilityMAC(MNGMAC).SenzaunindirizzoManageabilityMACseparato,ilcomputerNONpuòessereimpostatosullamodalitàstatica.
l IP address (Indirizzo IP) Indirizzo Internet del programma Intel Management Engine.
l Subnet mask La subnet mask utilizzata per determinare a quale indirizzo IP di subnet appartiene.
l Default Gateway address (Indirizzo gateway predefinito) Il gateway predefinito del programma Intel Management Engine.
l Preferred DNS address (Indirizzo DNS preferito) Indirizzo preferito del server del nome del dominio.
l Alternate DNS address (Indirizzo DNS alternativo) Indirizzo alternativo del server del nome del dominio.
l Domain name (Nome dominio) Nome del dominio del programma Intel Management Engine.
Provision Model (Modello di provisioning)
Sono disponibili i seguenti modelli di provisioning:
l Compatibility Mode(ModalitàCompatibilità) Intel AMT 3.0** / Intel AMT 1.0
CompatibilityMode(ModalitàCompatibilità)consenteall'utentedipassaredaIntelAMT3.0aIntelAMT1.0.
l Provisioning Mode(Modalitàdiprovisioning) Enterprise** / Small Business (Organizzazione** / Piccola azienda)
Consentelaselezionetralamodalitàperpiccoleaziendeequellaperleorganizzazioni.Lamodalitàperorganizzazionipotrebbeaverediverse
impostazionidiprotezionerispettoallamodalitàperpiccoleaziende.Poichéhannodiverseimpostazionidiprotezione,ognunadiquestemodalità
richiede una diversa procedura per completare il processo di installazione e configurazione.
Setup and Configuration (Installazione e configurazione)
l Host Name (Nome host)
l TCP/IP
l Provision Model (Modello di provisioning)
l Setup and Configuration (Installazione e configurazione)
l Un-Provision (Annulla provisioning)
l VLAN
l SOL/IDE-R
l Secure Firmware Update (Aggiornamento protetto firmware)
l Set PRTC (Imposta PRTC)
l IdleTimeout(Timeoutdiinattività)
Il menu contiene i parametri per il server di installazione e configurazione. Questo menu contiene anche le impostazioni di protezione per le configurazioni di
PSK e PKI.
l Current Provisioning Mode(Modalitàdiprovisioningcorrente) VisualizzalaModalitàTLSdiprovisioningcorrente:None(Nessuna),PKIoPSK.Tale
configurazione viene solo mostrata nel Provision Model (Modello di provisioning) di Enterprise (Organizzazione).
l Provisioning Record (Record di provisioning) Visualizza i dati del record PSK/PKI di provisioning del computer. Se i dati non sono stati immessi, il
programma MEBx visualizza un messaggio che indica:
Provision Record not present (Record di provisioning non presente)
Se i dati vengono immessi, Provision Record(Recorddiprovisioning)visualizzaciòchesegue:
¡ TLS provisioning mode(ModalitàdiprovisioningTLS) Visualizzalamodalitàdiconfigurazionecorrentedelcomputer:None(Nessuna),PSKo
PKI.
¡ Provisioning IP (IP provisioning) L'IP del server di installazione e configurazione.
¡ Date of Provision (Data del provisioning) Visualizza la data e l'ora del provisioning nel formato MM/DD/YYYY (MM/GG/AAAA) a HH:MM.
¡ DNS VisualizzaseSecureDNS(DNSprotetto)vieneutilizzatoomeno.0indicaDNSnonèinuso,1indicacheilDNSprotettovieneutilizzato
(solo per PKI).
¡ Host Initiated (Host avviato) Visualizzaseilprocessodiinstallazioneeconfigurazioneèstatoavviatodall'host:'No'indicacheilprocessodi
installazioneeconfigurazionenonèstatoavviatodall'host;'Yes'(Sì)indicacheilprocessodiinstallazioneeconfigurazioneèstatoavviato
dall'host (solo per PKI).
¡ Hash Data (Dati hash) Visualizza i dati dell'hash di certificato di 40 caratteri (solo per PKI).
¡ Hash Algorithm (Algoritmo hash) Descriveiltipodihash.AttualmentesoloSHA1èsupportato(soloperPKI).
¡ IsDefault(Èpredefinito) Visualizza'Yes'(Sì)seHashAlgorithm(Algoritmohash)èl'algoritmopredefinitoselezionato.Visualizza'No'seHash
Algorithm(Algoritmohash)nonèl'algoritmopredefinitoutilizzato(soloperPKI).
¡ FQDN FQDN del server di provisioning menzionato nel certificato (solo per PKI).
¡ Serial Number (Numero di serie) I32carattericheindicanoinumeridiseriedell'Autoritàdicertificazione.
¡ Time Validity Pass(Superamentovalidità) Indicaseilcertificatohasuperatoilcontrollodellavalidità.
l Provisioning Server (Server di provisioning) L'indirizzo IP e il numero di porta (0 65535) per un server di provisioning Intel AMT. Tale configurazione
vienesolomostrataperilProvisionModel(Modellodiprovisioning)diEnterprise(Organizzazione).Ilnumerodiportapredefinitoè9971.
l TLS PSK (PSK TLS) Contiene le impostazioni per le impostazioni di configurazione di PSK della TLS.
¡ Set PID and PPS (Imposta PID e PPS) Imposta l'identificatore di provisioning (PID, Provisioning IDentifier) e la passphrase di provisioning (PPS,
Provisioning Passphrase). Immettere PID e PPS nel formato tratteggiato (ad es. PID: 1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-
ABCD) N.B. - Un valore PPS di '0000-0000-0000-0000-0000-0000-0000-0000' non cambia lo stato di installazione e configurazione. Se questo
valore viene utilizzato, lo stato di installazione e configurazione resta come 'Non avviato'.
¡ Delete PID and PPS (Elimina PID e PPS) EliminailPIDePPScorrentiarchiviatiinME.SenonèstatoimmessoalcunPIDePPS,ilprogramma
MEBX restituisce un messaggio di errore. N.B. L'uso di questa opzione NON imposta il parametro del processo di installazione e configurazione su
"Non avviato". Questa opzione imposta il parametro del processo di installazione e configurazione su "In Process" (In corso).
¡ Time Validity Pass(Superamentovalidità) Indicaseilcertificatohasuperatoilcontrollodellavalidità.
l TLS PKI Contiene le impostazioni per le impostazioni di configurazione di PKI della TLS.
¡ Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota) Disabilita o abilita la configurazione remota. Se
questaopzionenonvieneabilitata,nonpuòverificarsilaconfigurazioneremota.
¡ Manage Certificate Hashes (Gestisci hash certificati) Visualizza l'elenco di hash che sono attualmente archiviati e lo stato corrente. Per
modificare lo stato attivo del certificato, premere il tasto <+>. Per eliminare l'hash, premere il tasto <Canc>. Per aggiungere un altro tasto,
premere il tasto <Ins>.
¡ Set FQDN (Imposta FQDN) Imposta il nome del dominio completo per il computer.
¡ Set PKI DNS suffix (Imposta suffisso DNS PKI) Imposta il suffisso DNS di PKI.
PSK di TLS
Il sottomenu contiene le impostazioni per le impostazioni di configurazione della PSK di TLS. L'impostazione e l'eliminazione di PID/PPS provoca un
annullamento parziale del provisioning se l'installazione e la configurazione sono "In-process" (In corso).
l Set PID and PPS (Imposta PID e PPS) Imposta il PID e PPS. Immettere PID e PPS nel formato tratteggiato (ad es. PID: 1234-ABCD; PPS: 1234-ABCD-
1234-ABCD-1234-ABCD-1234-ABCD) N.B. - Un valore PPS di '0000-0000-0000-0000-0000-0000-0000-0000' non cambia lo stato di installazione e
configurazione. Se questo valore viene utilizzato, lo stato di installazione e configurazione resta come "Non avviato".
l Delete PID and PPS (Elimina PID e PPS) EliminailPIDePPScorrentiarchiviatiinME.SenonèstatoimmessoalcunPIDePPS,ilprogrammaMEBX
restituisce un messaggio di errore.
PKI di TLS Impostazioni di configurazione remota
Le opzioni di configurazione remota sono contenute nel sottomenu TLS PKI (PKI TLS). Esistono quattro elementi di configurazione remota:
l Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota)
l Manage Certificate Hashes (Gestisci hash certificati)
l Set FQDN (Imposta FQDN)
l Set PKI DNS Suffix (Imposta suffisso DNS PKI)
Remote Configuration Enable/Disable (Abilitazione/Disabilitazione configurazione remota)
Le opzioni selezionabili sono Enable (Abilita) e Disable (Disabilita). Se Remote Configuration(Configurazioneremota)èdisabilitata,leopzionidimenu
vengonoancoravisualizzatesotto,manonvengonoutilizzatefinchénonvieneabilitataRemote Configuration (Configurazione remota).
Nonèpossibilemodificarequestaopzioneunavoltacheilprocessodiinstallazioneeconfigurazioneèincorso.Questoparametropuòsoloesseremodificato
mentreilcomputerènellostatodiprovisioningannullatoodiimpostazionidifabbrica.
L'abilitazione/La disabilitazione della configurazione remota provoca un annullamento parziale del provisioning se l'installazione e la configurazione sono In-
process (In corso).
Manage Certificate Hashes (Gestisci hash certificati)
Selezionare l'opzione Manage Certificate Hashes (Gestisci hash certificati) nel menu Remote Configuration (Configurazione remota) per visualizzare il menu
Manage Certificate Hashes(Gestiscihashcertificati).Sonodisponibiliquattrohashpredefinitiinfabbrica.Èpossibileeliminareoaggiungerehashinbasealle
esigenze dei clienti.
La schermata Manage Certificate Hash (Gestisci hash certificati) ha diversi comandi da tastiera, disponibili all'utente, per gestire gli hash nel computer. I
seguenti tasti sono validi quando si trovano nel menu Manage Certificate Hash (Gestisci hash certificati):
l Tasto Esc Esce dal menu
l Tasto Ins Aggiunge un hash di certificato personalizzato al computer
l Tasto Canc Elimina l'hash di certificato selezionato attualmente dal computer
l Tasto <+> Cambia lo stato attivo dell'hash di certificato selezionato attualmente
l Tasto Invio Visualizza i dettagli dell'hash di certificato selezionato attualmente
Aggiunta di un hash personalizzato
1. Premere <Ins> nella schermata Manage Certificate Hash (Gestisci hash certificati). Un campo di testo viene visualizzato e richiede il nome hash.
2. Ènecessarioimmettereilnomehash.Ilnomehashdevecontenereunmassimodi32caratteri.Dopoaverpremuto<Invio>,vienerichiestodiimmettere
il valore dell'hash di certificato.
3. Ilvaloredell'hashdicertificatoèunnumeroesadecimaledi20byte.Ènecessarioimmettereidatidell'hashnelformatocorrettoovienevisualizzatoil
messaggio Invalid Hash Certificate Entered - Try Again (Immesso certificato hash non valido - Riprovare). Dopo aver premuto <Invio>, viene
richiesto di impostare lo stato attivo dell'hash.
4. Questa query consente l'impostazione dello stato attivo dell'hash personalizzato.
¡ Yes(Sì) L'hash personalizzato viene contrassegnato come attivo.
¡ No (Valore predefinito) VA_Hash viene mantenuto all'interno di EPS.
Eliminazione di un hash
1. Premere <Canc> nella schermata Manage Certificate Hash (Gestisci hash certificati) per visualizzare il prompt
Delete this certificate hash? (Y/N)
(Eliminare questo hash di certificato? (S/N)).
2. Questa opzione consente l'eliminazione dell'hash di certificato selezionato.
¡ Yes(Sì) MEBxinvieràilmessaggioalFWpereliminarel'hashselezionato.
¡ No MEBxnonelimineràl'hashselezionatoetorneràaRemote Configuration (Configurazione remota).
Modifica dello stato attivo
Premere il tasto <+> nella schermata Manage Certificate Hash (Gestisci hash certificati) per visualizzare il prompt
Change the active state of this hash? (Y/N)
(Modificarelostatoattivodiquestohash?(S/N)).Rispondendosìaquestadomandaattiva/disattivalostatoattivodell'hashdicertificatoattualmente
selezionato.L'impostazionediunhashcomeattivoindicachel'hashèdisponibileperl'usoduranteilprovisioningdellaPSK.
Visualizzazione di un hash di certificato
Premere <Invio> nella schermata Manage Certificate Hash (Gestisci hash certificati). I dettagli dell'hash di certificato selezionato vengono visualizzati per
comprendere: il nome hash, i dati dell'hash di certificato, e gli stati di attivo e predefinito.
Set FQDN (Imposta FQDN)
Quando l'opzione Set FQDN(ImpostaFQDN)èselezionatanelmenuRemote Configuration (Configurazione remota), viene richiesto di immettere il Fully
Qualified Domain Name (FQDN, Nome di dominio completo) del server di provisioning.
Set PKI DNS Suffix (Imposta suffisso DNS PKI)
Quando l'opzione Set PKI DNS Suffix(ImpostasuffissoDNSPKI)èselezionatanelmenuRemote Configuration (Configurazione remota), viene richiesto di
immettere il PKI DNS Suffix (Suffisso DNS PKI) del server di provisioning. Il Key Value (Valore chiave) viene mantenuto in EPS.
Un-provision (Annulla provisioning)
L'opzione Un-Provision (Annulla provisioning) consente di ripristinare la configurazione di Intel AMT alle impostazioni di fabbrica. Esistono tre tipi di
annullamento del provisioning:
l Partial Un-provision (Annullamento parziale del provisioning) Questa opzione ripristina tutte le impostazioni di Intel AMT ai relativi valori predefiniti,
ma lascia il/la PID/PPS. La password MEBx resta invariata.
l Full Un-provision (Annulla completamente provisioning) Questa opzione ripristina tutte le impostazioni di Intel AMT ai relativi valori predefiniti. Se un
valorePID/PPSèpresente,siperdonoentrambiivalori.LapasswordMEBxrestainvariata.
l CMOS clear (Cancellazione CMOS) QuestaopzionediannullamentodelprovisioningnonèdisponibilenelprogrammaMEBx.Taleopzionecancellatutti
ivalorieripristinairelativivaloripredefiniti.Seun/unaPID/PPSèpresente,siperdonoentrambiivalori.LapasswordMEBxvieneripristinataalvalore
predefinito(admin).Perrichiamarequestaopzione,ènecessariocancellareilCMOS(cioèilponticellodellaschedadisistema)
VLAN
QuestaopzioneabilitaodisabilitailsupportoVLANperIntelAMT.SeilsupportoVLANèabilitato,ènecessarioconfigurarelaCodificaVLAN(1-4094).
SOL/IDE-R
l Username and Password (Nome utente e password) DISABLED** / ENABLED (DISABILITATI** / ABILITATI)
Questa opzione fornisce l'autenticazione utente per la sessione SOL/IDER. Se viene utilizzato il protocollo Kerberos, impostare questa opzione su
Disabled(Disabilitati)eimpostarel'autenticazioneutentetramiteKerberos.SenonvieneutilizzatoKerberos,èpossibileabilitareodisabilitare
l'autenticazione utente nella sessione SOL/IDER.
l Serial-Over-LAN (SOL) (Seriale su LAN (SOL)) DISABLED** / ENABLED (DISABILITATO** / ABILITATO)
SOL consente il reindirizzamento dell'Input/Output della console client gestita da Intel AMT alla console del server di gestione.
l IDE Redirection (IDE-R) (Reindirizzamento IDE (IDE-R)) DISABLED** / ENABLED (DISABILITATO** / ABILITATO)
IDE-R consente al client gestito da Intel AMT di avviarsi da immagini disco remote nella console di gestione.
Secure firmware Update (Aggiornamento protetto firmware)
Questa opzione consente di abilitare/disabilitare gli aggiornamenti protetti del firmware. Secure firmware update (Aggiornamento protetto firmware) richiede
unnomeutenteeunapassworddell'amministratore.Seilnomeutenteelapassworddell'amministratorenonvengonoforniti,ilfirmwarenonpuòessere
aggiornato.
Quandolafunzionalitàdiaggiornamento protetto del firmwareèabilitata,èpossibileaggiornareilfirmwareutilizzandoilmetodoprotetto.Gliaggiornamenti
protetti del firmware passano attraverso il driver LMS.
Set PRTC (Imposta PRTC)
ImmetterePRTCinformatoGMT(UTC)(AAAA:MM:GG:HH:MM:SS).L'intervallodidatevalidoè1/1/2004 1/4/2021. L'impostazione del valore PRTC viene
utilizzata per mantenere virtualmente PRTC durante lo stato di spegnimento (G3). Tale configurazione viene solo visualizzata per il Provision Model (Modello di
provisioning) di Enterprise (Organizzazione).
IdleTimeout(Timeoutdiinattività)
UtilizzarequestaimpostazioneperdefinireiltimeoutdiinattivitàdelWoLdiME.Quandoscadeiltimer,ilprogrammaMEentrainunostatoabassoconsumo.
Questo timeout ha effetto solo quando viene selezionato uno dei criteri di alimentazione del WoL di ME. Immettere il valore in minuti.
EsempiodelleimpostazionidellamodalitàDHCPinIntelAMT
La tabella nel seguito mostra un esempio delle impostazioni di base di un campo per la pagina del menu Intel AMT Configuration (Configurazione di Intel AMT)
perconfigurareilcomputerinmodalitàDHCP.
Salvare e uscire da MEBx, quindi avviare il sistema dal sistema operativo Microsoft®Windows®.
EsempiodelleimpostazionidellamodalitàstaticainIntelAMT
La tabella nel seguito mostra un esempio delle impostazioni di base di un campo per la pagina del menu Intel AMT Configuration (Configurazione di Intel AMT)
perconfigurareilcomputerinmodalitàstatica.IlcomputerrichiededueindirizziMAC(l'indirizzoGBEMACel'indirizzoManageabilityMAC)perpoteroperarein
modalitàstatica.SenonesistealcunindirizzoManageabilityMAC,IntelAMTnonpuòessereimpostatoinmodalitàstatica.
EsempiodiconfigurazionidiIntelAMTinmodalitàDHCP
Parametri di configurazione di Intel AMT
Valori
Intel AMT Configuration (Configurazione di Intel AMT)
Selezionare e premere <Invio>.
Host Name (Nome host)
Esempio: IntelAMT
Èugualealnomedelcomputerdelsistemaoperativo.
TCP/IP
Impostare i parametri come segue:
l Abilitare Network interface (Interfaccia di rete)
l Abilitare DHCP Mode(ModalitàDHCP)
l Impostare un nome di dominio (ad es. amt.intel.com)
Provision Model (Modello di provisioning)
l Intel AMT 3.0 Mode(ModalitàIntelAMT3.0)
l Small Business (Piccola azienda)
SOL/IDE-R
l Abilitare SOL
l Abilitare IDE-R
Remote FW Update (Aggiornamento FW remoto)
Enabled (Abilitato)
EsempiodiconfigurazionidiIntelAMTinmodalitàstatica
Parametri di configurazione di Intel AMT
Valori
Intel AMT Configuration (Configurazione di Intel AMT)
Selezionare e premere <Invio>
Host Name (Nome host)
Esempio: IntelAMT
TCP/IP
Impostare i parametri come segue:
l Abilitare Network interface (Interfaccia di rete)
l Disabilitare DHCP Mode(ModalitàDHCP)
l Impostare un indirizzo IP (ad es. 192.168.0.15)
l Impostare una subnet mask (ad es. 255.255.255.0)
l L'indirizzodigatewaypredefinitoèopzionale
l L'indirizzoDNSpreferitoèopzionale
l L'indirizzoDNSalternativoèopzionale
l Impostare il nome di dominio (per esempio, amt.intel.com)
Provision Model (Modello di provisioning)
l Intel AMT 3.0 Mode(ModalitàIntelAMT3.0)
l Small Business (Piccola azienda)
SOL/IDE-R
l Abilitare SOL
l Abilitare IDE-R
Salvare e uscire da MEBx, quindi avviare il sistema dal sistema operativo Microsoft®Windows®.

Impostazioni predefinite di MEBx
La tabella nel seguito elenca tutte le impostazioni predefinite per Intel®Management Engine BIOS Extension (MEBx).
Impostazioni predefinite per la configurazione della piattaforma Intel ME
Impostazioni predefinite per la configurazione di Intel AMT
Remote FW Update (Aggiornamento FW remoto)
Abilitato
Password
admin
Intel ME Platform State Control
1
(Controllo stato piattaforma Intel
ME)
Enabled * (Abilitato)
Disabled (Disabilitato)
Intel ME Firmware Local Update Qualifier (Qualificatore
aggiornamento locale firmware Intel ME)
Always Open *(Sempre aperto)
Never Open (Mai aperto)
Restricted (Con restrizioni)
Intel ME Features Control(ControllofunzionalitàIntelME)
ManageabilityFeatureSelection(SelezionefunzionalitàFacilitàdi
gestione)
None (Nessuna)
Intel AMT *
ASF
Intel ME Power Control (Controllo risparmio di energia Intel ME)
IntelMEOninHostSleepStates(IntelMEattivatoinstatidi
sospensione host)
Desktop: ON in S0 (Attivato in S0)
Desktop: ON in S0, S3 (Attivato in S0, S3)
Desktop: ON in S0, S3, S4-5 * (Attivato in S0, S3, S4-5)
Desktop: ON in S0, ME WoL in S3 (Attivato in S0, WoL ME in S3)
Desktop: ON in S0, ME WoL in S3, S4-5 (Attivato in S0, WoL ME in S3, S4-5)
Desktop: ON in S0, S3, S4-5, OFF After Power Loss (Attivato in S0, S3, S4-5,
disattivato dopo interruzione dell'alimentazione)
Desktop: ON in S0, ME WoL in S3, S4-5, OFF After Power Loss (Attivato in S0, WoL ME
in S3, S4-5, disattivato dopo interruzione dell'alimentazione)
N.B. Per alcune configurazioni E-Staroabassoconsumo,l'impostazionepredefinitaèDesktop: ON in SO (Attivato in S0).
Host Name (Nome host)
TCP/IP
DisableNetworkInterface?(Disabilitarel'interfacciadirete?)
N
DHCPEnabled.Disable?(DHCPabilitato.Disabilitare?)
N
DomainName(Nomedominio)
vuoto
2
Provision Model (Modello di provisioning)
Enterprise.ChangetoSmallBusiness?(Organizzazione.Cambiare
con piccola azienda?)
N
Setup and Configuration (Installazione e configurazione)
CurrentProvisioningMode(Modalitàdiprovisioningcorrente)
ProvisioningMode(Modalitàdiprovisioning):PKI
ProvisioningRecord(Recorddiprovisioning)
Visualizza i dati del record PSK/PKI di provisioning del computer.
Provisioning Server (Server di provisioning)
ProvisioningServerAddress(Indirizzoserverdiprovisioning)
0.0.0.0
PortNumber(0-65535) (Numero porta (0-65535))
0
TLS PSK (PSK TLS)
SetPIDandPPS**(ImpostaPIDePPS)
vuoto (formato ABCD-1234)
DeletePIDandPPS**(EliminaPIDePPS)
TLS PKI (PKI TLS)
RemoteConfigurationEnable/Disable**
(Abilitazione/Disabilitazione configurazione remota)
Enabled (Abilitato)
ManageCertificateHashes(Gestiscihashcertificati)
Four default hashes active (Quattro hash attivi predefiniti)
SetFQDN(ImpostaFQDN)
vuoto
SetPKIDNSSuffix(ImpostasuffissoDNSPKI)
vuoto
Un-Provision
3
(Annulla provisioning)
VLAN
VLANDisabled.Enable?(VLANdisabilitata.Abilitare?)
N
VLANID(1-4094) (ID VLAN (1-4094))
0 (solo se abilitato)
SOL/IDE-R
Username&Password(Nomeutente&password)
Disabled (Disabilitati)
Enabled * (Abilitati)
SerialOverLAN(SerialesuLAN)
Disabled (Disabilitato)
Enabled * (Abilitato)
IDERedirection(ReindirizzamentoIDE)
Disabled (Disabilitato)
Enabled * (Abilitato)
Secure Firmware Update (Aggiornamento protetto firmware)
Disabled (Disabilitato)
Enabled * (Abilitato)
Set PRTC (Imposta PRTC)
vuoto
Idle Timeout(Timeoutdiinattività)
TimeoutValue(0x0-0xFFFF) (Valore di timeout (0x0-0xFFFF))
1
*Impostazione predefinita
**Puòprovocarel'annullamentoparzialedelprovisioningdiIntelAMT
1
Intel ME Platform State Control (Controllo stato piattaforma Intel ME) viene solo modificato per la risoluzione dei problemi relativa a Management
Engine (ME).
2
InmodalitàEnterprise(Organizzazione),DHCPcaricaautomaticamenteilnomedidominio.
3
L'impostazione di Un-provision (Annulla provisioning) viene solo visualizzata se la casella viene sottoposta a provisioning.
Torna alla pagina Sommario
Torna alla pagina Sommario
Informazioni sulla tecnologia Intel
®
Active Management
Guida dell'amministratore per la gestione dei sistemi Dell
Intel
®
Active Management Technology (Intel AMT o iAMT
®
) consentealleaziendedigestirefacilmenteicomputercollegatiinrete.L'amministrazioneITpuò:
l Rilevare i beni di elaborazione in una rete indipendentemente dal fatto che il computer sia acceso o spento; Intel AMT utilizza informazioni archiviate
nellamemoriadelsistemanonvolatileperaccederealcomputer.Èpossibilepersinoaccederealcomputermentreèspento(denominatoancheaccesso
fuori banda o OOB).
l Ripristinareisistemiinmodalitàremotaanchedopoerroridelsistemaoperativo.Incasodierroredelsoftwareodelsistemaoperativo,èpossibile
utilizzareIntelAMTperaccederealcomputerinmodalitàremotaalfinediripristinarlo.GliamministratoriITpossonoancherilevarefacilmenteproblemi
relativi al sistema informatico con l'assistenza della registrazione eventi e degli avvisi fuori banda di Intel AMT.
l Proteggere le reti da minacce incombenti pur mantenendo facilmente aggiornata la protezione del software e dell'antivirus sulla rete.
Supporto del software
Diversifornitoriindipendentidisoftware(ISV,IndependentSoftwareVendors)stannocostruendopacchettisoftwarepergestirelefunzionalitàdiIntelAMT.
CiòfornisceagliamministratoriITmolteopzioniquandosiparladigestioneremotadeibenidielaborazioneinretenell'ambitoaziendale.
Funzionalitàevantaggi
Intel®Management Engine BIOS Extension (MEBx)èunmoduloROMopzionalefornitodaIntelaDellinclusonelBIOSdiDell.MEBxèstatopersonalizzatoperi
computer Dell.
Torna alla pagina Sommario
Intel AMT
Funzionalità
Vantaggi
Accesso fuori banda (OOB, Out-Of-Band)
Consente la gestione remota di piattaforme indipendentemente dallo stato di alimentazione del sistema o del
sistema operativo
Risoluzione dei problemi e ripristino remoti
Riduce notevolmente gli interventi di supporto sulle singole postazioni, aumentando l'efficienza del personale
tecnico IT
Avvisi proattivi
Diminuisce il tempo passivo e vengono ridotti i tempi per il ripristino
Inventario remoto dei beni hardware e
software
Aumentalavelocitàelaprecisionerispettoallagestionemanualedell'inventario,riducendoicostidicontabilità
per i beni
Memoria non volatile di terzi
Aumentalavelocitàelaprecisionerispettoallagestionemanualedell'inventario,riducendoilcostodicontabilità
per i beni
Torna alla pagina Sommario
Reindirizzamento delle comunicazioni seriali e IDE
Guida dell'amministratore per la gestione dei sistemi Dell
Intel
®
AMT rende possibile il reindirizzamento delle comunicazioni seriali e IDE da un client gestito ad una console di gestione indipendentemente dallo stato di
avvioedialimentazionedelclientgestito.ÈnecessariocheilclientabbiasololafunzionalitàIntelAMT,unaconnessioneadunafontedialimentazioneeuna
connessione di rete. Intel AMT supporta Seriale su LAN (SOL, Serial Over LAN, reindirizzamento del testo/della tastiera) e Reindirizzamento IDE (IDER, IDE
Redirection, reindirizzamento del CD-ROM) su TCP/IP.
Panoramica di Seriale su LAN
SerialesuLAN(SOL,SerialOverLAN)èlacapacitàdiemularelacomunicazionedellaportaserialesuunaconnessionediretestandard.Èpossibileutilizzare
SOL per la maggior parte delle applicazioni di gestione in cui si richieda normalmente una connessione alla porta seriale locale.
Quando si stabilisce una sessione SOL tra un client compatibile con Intel AMT e una console di gestione utilizzando il reindirizzamento della libreria Intel AMT, il
traffico seriale del client viene reindirizzato tramite Intel AMT su una connessione LAN e reso disponibile alla console di gestione. In modo analogo, la console
digestionepuòinviaredatiserialisullaconnessioneLANchevienevisualizzatacomepassataattraversolaportaserialedelclient.
Panoramica del reindirizzamento IDE
IlreindirizzamentoIDE(IDER,IDERedirection)èingradodiemulareun'unitàCDIDEoppureun'unitàfloppyoLS-120 precedente su una connessione di rete
standard.IDERconsenteaduncomputerdigestionedicollegareunadellesueunitàlocaliadunclientgestitosullarete.Unavoltastabilitaunasessione
IDER,ilclientgestitopuòutilizzareildispositivoremotocomesefossedirettamentecollegatoadunodeipropricanaliIDE.Ciòpuòessereutileperavviarein
modalitàremotauncomputerchealtrimentinonrisponde.IDERnonsupportailformatoDVD.
Peresempio,IDERvieneutilizzatoperavviareunclientconunsistemaoperativodanneggiato.Inprimoluogo,undiscodiavviovalidovienecaricatonell'unità
discodellaconsoledigestione.QuestaunitàvienepoifattapassarecomeargomentoquandolaconsoledigestioneaprelasessioneTCPIDER.IntelAMT
registra il dispositivo come dispositivo IDE virtuale nel client, indipendentemente dal suo stato di alimentazione o avvio. Sia SOL che IDER possono essere
utilizzatiinsieme,poichépotrebbeesserenecessarioconfigurareilBIOSdelclientinmodochesiavviidaldispositivoIDEvirtuale.
Torna alla pagina Sommario
Torna alla pagina Sommario
Panoramica sull'installazione e sulla configurazione di Intel
®
AMT
Guida dell'amministratore per la gestione dei sistemi Dell
Termini
Stati di installazione e configurazione
Termini
Segue un elenco di termini importanti relativi all'installazione e alla configurazione di Intel
®
AMT:
l Installazione e configurazione Il processo che popola il computer gestito da Intel AMT con nome utente, password e parametri di rete, che consente
l'amministrazione remota del computer.
l Provisioning L'atto di installare e configurare completamente Intel AMT.
l Servizio di configurazione ApplicazionediterzichecompletailprovisioningdiIntelAMTperlamodalitàoperativaEnterprise(Organizzazione).
l Intel AMT WebGUI Interfaccia basata su browser Web che fornisce la gestione limitata del computer remoto.
l Modalitàoperative Intel
®
AMTpuòessereimpostatoperl'usoinEnterprise mode(ModalitàOrganizzazione,pergrandiorganizzazioni)oppurein
Small and Medium Business (SMB) mode (ModalitàPiccolaemediaazienda,anchedenominatemodellidiprovisioning).LamodalitàEnterprise
(Organizzazione)richiedeunserviziodiconfigurazionepercompletareilprovisioning;lamodalitàSMBvieneinstallatamanualmente,nonrichiedemolta
infrastruttura e completa il provisioning tramite Intel ME BIOS Extension (MEBx).
l Enterprise mode(ModalitàOrganizzazione) UnavoltaimpostatoIntelAMTinmodalitàEnterprise(Organizzazione),èprontoperavviarela
configurazionedellepropriefunzionalità.Quandosonodisponibilituttiglielementidellarete,collegareilcomputeradunafontedialimentazioneealla
rete, e Intel AMT avvia automaticamente la propria configurazione. Il servizio di configurazione (un'applicazione di terzi) completa il processo per
l'utente.IntelAMTèquindiprontoperlagestioneremota.Questaconfigurazionerichiedetipicamentesolopochisecondi.QuandoIntelAMTèinstallato
econfigurato,èpossibilericonfigurarelatecnologiasenecessarioperl'ambienteaziendale.
l SMB mode(ModalitàSMB) UnavoltaimpostatoIntelAMTinmodalitàSMB,ilcomputernondeveavviarealcunaconfigurazionesullarete.Viene
installatomanualmenteedèprontoperl'usoconIntelAMTWebGUI.
ÈnecessarioinstallareeconfigurareIntelAMTinuncomputerprimadiusarlo.L'installazionediIntelAMTpreparailcomputerperlamodalitàIntelAMTe
consentelaconnettivitàdirete.Questainstallazionevienegeneralmenteeseguitasolounavoltapertuttaladuratadiuncomputer.QuandoIntelAMTè
abilitato,puòessererilevatodalsoftwaredigestionesuunarete.
Stati di installazione e configurazione
UncomputercompatibileconIntelAMTpuòtrovarsiinunodeitrestatidiinstallazioneeconfigurazione:
l Factory-default state (Stato di impostazioni di fabbrica) Lostatodiimpostazionidifabbricaèunostatocompletamentenonconfiguratoincuile
credenzialidiprotezionenonsonostateancoracreateelefunzionalitàIntelAMTnonsonoancoradisponibiliperleapplicazionidigestione.Nellostato
di impostazioni di fabbrica, Intel AMT ha le impostazioni definite in fabbrica.
l Setup state (Stato di installazione) LostatodiinstallazioneèunostatoparzialmenteconfiguratoincuiIntelAMTèstatoinstallatoconleinformazioni
iniziali di rete e di Transport Layer Security (TLS, Sicurezza dello strato di trasporto): una password dell'amministratore iniziale, la passphrase di
provisioning(PPS)el'identificativodiprovisioning(PID).QuandoIntelAMTèstatoinstallato,IntelAMTèprontoaricevereleimpostazionidi
configurazionedellamodalitàEnterprise(Organizzazione)daunservizio di configurazione.
l Provisioned state (Stato di provisioning) LostatodiprovisioningèunostatocompletamenteconfiguratoincuiilprogrammaIntelManagement
Engine(ME)èstatoconfiguratoconleopzionidirisparmiodienergia,eIntelAMTèstatoconfiguratoconleimpostazionidiprotezione,icertificatiele
impostazionicheattivanolefunzionalitàdiIntelAMT.QuandoIntelAMTèstatoconfigurato,lefunzionalitàsonopronteperinteragireconleapplicazioni
di gestione.
Metodi per completare il processo di provisioning
IlcomputerdeveessereconfiguratoprimachesianoprontelefunzionalitàdiIntelAMTperinteragireconl'applicazionedigestione.Esistonotremetodiper
completareilprocessodiprovisioning(nell'ordinedalmenocomplessoalpiùcomplesso):
l Configurazione remota QuestanuovafunzionalitàdiIntelAMT3.0consentedicollegarel'alimentazionec.a.alcomputerpreparatoperIntelAMT,eil
processo di provisioning comincia automaticamente senza ricevere alcun input dall'utente. I campi della passphrase di provisioning (PPS) e
dell'identificatore di provisioning (PID) vengono completati automaticamente.
l Servizio di configurazione Un servizio di configurazione permette di completare il processo di provisioning da una console con la GUI nel relativo
server, con un solo tocco su ciascuno dei computer compatibili con Intel AMT. I campi PPS e PID vengono completati utilizzando un file creato dal servizio
di configurazione salvato in un dispositivo USB.
l Interfaccia MEBx L'amministratore IT configura manualmente le impostazioni di Management Engine BIOS Extension (MEBx) in ogni computer
preparato per Intel AMT. I campi PPS e PID vengono completati digitando le chiavi alfanumeriche di 32 caratteri e di 8 caratteri create dal servizio di
configurazione nell'interfaccia MEBx.
Torna alla pagina Sommario
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70
  • Page 71 71
  • Page 72 72
  • Page 73 73
  • Page 74 74
  • Page 75 75
  • Page 76 76
  • Page 77 77
  • Page 78 78
  • Page 79 79
  • Page 80 80
  • Page 81 81
  • Page 82 82

Dell OptiPlex 755 Guida utente

Tipo
Guida utente