Корпоративный режим, It tls-psk – Инструкция по эксплуатации Dell Latitude D630c

Страница 37

Advertising
background image

IT TLS-PSK

Настройка и конфигурирование технологии 

Intel AMT по варианту IT TLS-PSK обычно выполняются информационно-технической службой компании.

Для этого требуются следующие ресурсы

:

l

сервер настройки и конфигурирования 

l

сетевая инфраструктура и инфраструктура защиты данных 

Компьютеры с поддержкой технологии 

Intel AMT, находящиеся в состоянии с заводскими настройками по умолчанию, передаются в информационно-

техническую службу

, которая отвечает за настройку и конфигурирование Intel AMT. Информационно-техническая служба может использовать любой 

способ ввода информации для настройки 

Intel AMT, после чего компьютеры будут готовы к работе в корпоративном режиме и перейдут в состояние 

настройки

. Сервер настройки и конфигурирования (SCS) должен генерировать наборы регистрационных идентификаторов (PID) и регистрационных 

паролей 

(PPS).

Конфигурирование 

Intel AMT необходимо осуществлять по сети. В сети может использоваться шифрование данных по протоколу безопасности на 

транспортном уровне с применением общего ключа 

(TLS-PSK). После подключения компьютеров к серверу SCS осуществляется конфигурирование для 

работы в корпоративном режиме

.

 Корпоративный режим

Утилита 

Intel® Management Engine BIOS Extension (Расширение BIOS механизма управления Intel®) (MEBx) является дополнительным модулем ПЗУ,

который корпорация Dell™ приобретает у корпорации 

Intel для включения в состав Dell BIOS. Утилита MEBx была разработана специально для 

компьютеров марки 

Dell.

Корпоративный режим 

(для крупных корпоративных заказчиков) требует наличия сервера настройки и конфигурирования (SCS). Сервер SCS

прогоняет в сети приложение

, которое осуществляет настройку и конфигурирование Intel AMT. Сервер SCS также называют регистрирующим 

сервером

, как показано в разделе, касающемся утилиты MEBx. Сервер SCS обычно предоставляется независимыми поставщиками программного 

обеспечения 

(ISV) и входит в состав консоли управления данного независимого поставщика. За дополнительной информацией обращайтесь к 

поставщику консоли управления

.

Чтобы настроить и конфигурировать компьютер для работы в корпоративном режиме

, необходимо активировать механизм управления Management

Engine для работы в корпоративном режиме и конфигурировать Intel AMT для работы в корпоративном режиме. Инструкции смотрите в разделах 

Конфигурирование механизма управления 

ME: активация механизма управления для работы в корпоративном режиме

 и 

Конфигурирование технологии 

AMT: активация технологии Intel AMT для работы в корпоративном режиме

.

 

 Конфигурирование механизма управления ME: активация механизма 

управления для работы в корпоративном режиме  

Чтобы включить конфигурационные настройки механизма управления 

ME на целевой платформе, выполните следующие действия.

1.

Включите компьютер и во время загрузки нажмите клавиши 

<Ctrl><p> при появлении экрана с логотипом Dell, чтобы войти в приложение MEBx.

2.

Введите 

admin в поле Intel ME Password (Пароль Intel ME). Нажмите клавишу <Enter>. Пароли вводятся с учетом регистра.

Перед внесением изменений в параметры настройки 

MEBx необходимо сменить пароль по умолчанию.

 

3.

Выберите 

Change Intel ME Password (Смена пароля Intel ME). Нажмите клавишу <Enter>. Дважды введите новый пароль для подтверждения.

Новый пароль должен обязательно включать следующие элементы

:

l

восемь знаков 

l

одну прописную буква 

l

одну строчную букву 

l

какую

-либо цифру 

l

какой

-либо специальный (не буквенно-цифровой) символ, например, !, $, или ; за исключением символов :, ", и ,.

Advertising
Эта инструкция подходит к следующим моделям: