Корпоративный режим, It tls-psk – Инструкция по эксплуатации Dell Latitude D630c
Страница 37
IT TLS-PSK
Настройка и конфигурирование технологии
Intel AMT по варианту IT TLS-PSK обычно выполняются информационно-технической службой компании.
Для этого требуются следующие ресурсы
:
l
сервер настройки и конфигурирования
l
сетевая инфраструктура и инфраструктура защиты данных
Компьютеры с поддержкой технологии
Intel AMT, находящиеся в состоянии с заводскими настройками по умолчанию, передаются в информационно-
техническую службу
, которая отвечает за настройку и конфигурирование Intel AMT. Информационно-техническая служба может использовать любой
способ ввода информации для настройки
Intel AMT, после чего компьютеры будут готовы к работе в корпоративном режиме и перейдут в состояние
настройки
. Сервер настройки и конфигурирования (SCS) должен генерировать наборы регистрационных идентификаторов (PID) и регистрационных
паролей
(PPS).
Конфигурирование
Intel AMT необходимо осуществлять по сети. В сети может использоваться шифрование данных по протоколу безопасности на
транспортном уровне с применением общего ключа
(TLS-PSK). После подключения компьютеров к серверу SCS осуществляется конфигурирование для
работы в корпоративном режиме
.
Корпоративный режим
Утилита
Intel® Management Engine BIOS Extension (Расширение BIOS механизма управления Intel®) (MEBx) является дополнительным модулем ПЗУ,
который корпорация Dell™ приобретает у корпорации
Intel для включения в состав Dell BIOS. Утилита MEBx была разработана специально для
компьютеров марки
Dell.
Корпоративный режим
(для крупных корпоративных заказчиков) требует наличия сервера настройки и конфигурирования (SCS). Сервер SCS
прогоняет в сети приложение
, которое осуществляет настройку и конфигурирование Intel AMT. Сервер SCS также называют регистрирующим
сервером
, как показано в разделе, касающемся утилиты MEBx. Сервер SCS обычно предоставляется независимыми поставщиками программного
обеспечения
(ISV) и входит в состав консоли управления данного независимого поставщика. За дополнительной информацией обращайтесь к
поставщику консоли управления
.
Чтобы настроить и конфигурировать компьютер для работы в корпоративном режиме
, необходимо активировать механизм управления Management
Engine для работы в корпоративном режиме и конфигурировать Intel AMT для работы в корпоративном режиме. Инструкции смотрите в разделах
Конфигурирование механизма управления
ME: активация механизма управления для работы в корпоративном режиме
AMT: активация технологии Intel AMT для работы в корпоративном режиме
Конфигурирование механизма управления ME: активация механизма
управления для работы в корпоративном режиме
Чтобы включить конфигурационные настройки механизма управления
ME на целевой платформе, выполните следующие действия.
1.
Включите компьютер и во время загрузки нажмите клавиши
<Ctrl><p> при появлении экрана с логотипом Dell, чтобы войти в приложение MEBx.
2.
Введите
admin в поле Intel ME Password (Пароль Intel ME). Нажмите клавишу <Enter>. Пароли вводятся с учетом регистра.
Перед внесением изменений в параметры настройки
MEBx необходимо сменить пароль по умолчанию.
3.
Выберите
Change Intel ME Password (Смена пароля Intel ME). Нажмите клавишу <Enter>. Дважды введите новый пароль для подтверждения.
Новый пароль должен обязательно включать следующие элементы
:
l
восемь знаков
l
одну прописную буква
l
одну строчную букву
l
какую
-либо цифру
l
какой
-либо специальный (не буквенно-цифровой) символ, например, !, $, или ; за исключением символов :, ", и ,.