Torna alla pagina Sommario
Panoramica sull'installazione e sulla configurazione
Il seguente è un elenco di termini importanti relativi all'installazione e alla configurazione di Intel
®
AMT.
Installazione e configurazione — Il processo che popola il computer gestito da Intel AMT con nomi utenti, password
e parametri di rete, che consente l'amministrazione remota del computer.
Servizio di configurazione — Applicazione di terzi che completa il provisioning di Intel AMT.
Intel AMT WebGUI — Interfaccia basata su browser Web per la gestione limitata del computer remoto.
È necessario installare e configurare Intel AMT in un computer prima di usarlo. L'installazione di Intel AMT prepara il computer
per la modalità Intel AMT e abilita la connettività di rete. Questa installazione viene generalmente eseguita solo una volta per
tutta la durata di un computer. Quando Intel AMT è abilitato, può essere rilevato dal software di gestione su una rete.
Una volta impostato Intel AMT in modalità Enterprise (Organizzazione), è pronto per avviare la configurazione delle proprie
funzionalità. Quando sono disponibili tutti gli elementi della rete, collegare semplicemente il computer ad una fonte di
alimentazione e alla rete, e Intel AMT avvia automaticamente la propria configurazione. Il servizio di configurazione
(un'applicazione di terzi) completa il processo per l'utente. Intel AMT è quindi pronto per la gestione remota. Questa
configurazione richiede tipicamente solo pochi secondi. Quando Intel AMT è installato e configurato, è possibile riconfigurare la
tecnologia se necessario per l'ambiente aziendale.
Una volta impostato Intel AMT in modalità SMB (PMI), il computer non deve avviare alcuna configurazione sulla rete. Viene
installato manualmente ed è pronto per l'uso con Intel AMT WebGUI.
Stati di installazione e configurazione di Intel AMT
L'atto di installare e configurare Intel AMT è anche noto come provisioning. Un computer compatibile con Intel AMT può
trovarsi in uno dei tre stati di installazione e configurazione (SCS):
Stato di impostazioni di fabbrica
Stato di installazione
Stato con provisioning
Lo stato di impostazioni di fabbrica è uno stato completamente non configurato in cui le credenziali di protezione non sono
state ancora stabilite e le funzionalità di Intel AMT non sono ancora disponibili per le applicazioni di gestione. Nello stato di
impostazioni di fabbrica, Intel AMT ha le impostazioni definite in fabbrica.
Lo stato di setup (installazione) è uno stato parzialmente configurato in cui Intel AMT è stato installato con le informazioni
iniziali di rete e di sicurezza dello strato di trasporto (TLS, Transport Layer Security): una password dell'amministratore
iniziale, la passphrase di provisioning (PPS) e l'identificativo di provisioning (PID). Quando Intel AMT è stato installato, Intel
AMT è pronto a ricevere le impostazioni di configurazione della modalità Enterprise (Organizzazione) da un servizio di
configurazione.
Lo stato provisioned (con provisioning) è uno stato completamente configurato in cui Intel Management Engine (ME) è stato
configurato con le opzioni di risparmio di energia, e Intel AMT è stato configurato con le impostazioni di protezione, i certificati
e le impostazioni che attivano le funzionalità di Intel AMT. Quando Intel AMT è stato configurato, le funzionalità sono pronte
per interagire con le applicazioni di gestione.
Metodi di provisioning
TLS-PKI
TLS-PKI è anche nota come "Remote Configuration" (Configurazione remota). L'SCS utilizza i certificati TLS-PKI (Public Key
Infrastructure, Infrastruttura a chiave pubblica) per connettersi in modo sicuro ad un computer compatibile con Intel AMT. È
possibile creare i certificati con le seguenti modalità:
L'SCS si può connettere utilizzando uno dei certificati predefiniti programmati in precedenza nel computer, come
descritto in dettaglio nella sezione dell'interfaccia MEBx del presente documento.
L'SCS può creare un certificato personalizzato, che può essere utilizzato su computer AMT per mezzo di un intervento di
supporto sulle singole postazioni con una chiavetta USB appositamente formattata, come descritto in dettaglio nella
sezione Servizio di configurazione del presente documento.
L'SCS potrebbe utilizzare un certificato personalizzato programmato in precedenza presso la fabbrica della Dell
attraverso il processo di Custom Factory Integration (CFI).