Dell 系统管理员指南
返回目录页面
预配:完成设置和配置过程
Dell 系统管理员指南
使用远程配置完成预配
使用配置服务完成预配
使用 MEBx 界面完成预配
在 Intel® AMT 功能能够与管理应用程序进行交互之前,必须对计算机进行配置。有三种方法可以完成预配过程(按最简单到最复杂的顺序):
远程配置 Intel AMT 3.0 的这个新功能使您可以将交流电源连接至配有 Intel AMT 的计算机,并且预配过程将自动开始而无需任何用户输入。预配密码 (PPS) 和预配标识符 (PID) 字段均会自动填写。
配置服务 配置服务使您可以通过服务器上的 GUI 控制台完成预配过程,整个过程只需对具有 Intel AMT 功能的每台计算机操作一次。将使用由配置服务创建并且保存在 USB 大容量存储设备中的文件填写 PPS 和 PID 字段。
MEBx 界面 IT 管理员在每台配有 Intel AMT 的计算机上手动配置 Management Engine BIOS Extension (MEBx) 设置。通过在 MEBx 界面中键入由配置服务创建的 32 字符和 8 字符的字母数字密钥,来填写 PPS 和 PID 字段
使用远程配置完成预配
远程配置使您可以在计算机接通电源后自动预配具有 Intel® AMT 功能的计算机。默认情况下,Dell 计算机在出厂时即配置了四个认证散列,从而可以实现远程配置功能。可以根据每个客户的需要删除或添加这些散列。
有关删除或添加认证散列的详细信息,请参阅管理认证散列 。
为使远程配置充分发挥作用,必须在网络和 DNS 服务器上配置预配服务器和具有 Intel AMT 功能的计算机。具有 Intel AMT 功能的计算机接通电源后,将向预配服务器发送“问候 信息包”。如果服务器上的散列与计算机匹配,则预配过程将自动开始。预配完成后,问候 信息包将停止发送。
预配密码 (PPS) 和预配标识符 (PID) 字段均会自动填写。
有关问候 信息包的详细信息,请参阅部署 。
使用配置服务完成预配
使用 USB 存储设备
本节介绍了使用 USB 存储设备设置和配置 Intel® AMT。您可以使用 USB 驱动器闪存设置和在本地配置密码、预配标识符 (PID) 和预配密码 (PPS) 信息。这也称为“USB 预配” 。USB 预配使您可以手动设置和配置计算机,避免了手动键入条目所引起的问题。
仅在将 MEBx 密码设置为出厂默认值 admin 时才可以使用 USB 预配。如果密码已更改,请通过清除 CMOS 将密码重设为出厂默认值。 有关说明,请参阅适用于您的计算机的《用户指南》 中的“系统设置”。
下面是一个典型的 USB 存储设备闪存的设置和配置过程。有关使用 Altiris® Dell Client Manager (DCM) 的详细过程,请参阅使用 Dell 客户端管理应用程序配置 Intel AMT 。
IT 技术人员将 USB 驱动器闪存插入具有管理控制台的计算机。
技术人员通过控制台向设置和配置服务器 (SCS) 请求本地设置和配置记录。
SCS 将执行以下操作:
生成适当的密码、PID 和 PPS 集
将这些信息存储在其数据库中
向管理控制台返回信息
管理控制台将向 USB 驱动器闪存中的 setup.bin 文件写入密码、PID 和 PPS 集。
技术人员将 USB 驱动器闪存移至具有 Intel AMT 功能的新计算机所在的集结区。然后技术人员执行以下操作:
对计算机拆封并连接计算机(如果有必要)
将 USB 驱动器闪存插入计算机
打开该计算机
计算机 BIOS 检测 USB 驱动器闪存。
如果找到 USB 驱动器闪存,BIOS 将在驱动器闪存中从头查找 setup.bin 文件。请转至步骤 7。
如果未找到 USB 驱动器闪存或 setup.bin 文件,请重新启动计算机。请忽略剩余的步骤。
计算机 BIOS 显示一条信息,表示将自动进行设置和配置。
setup.bin 文件中的第一个可用记录将被读入内存。该过程将完成以下操作:
验证文件头记录
查找下一个可用记录
如果该过程成功,则当前的记录将失效,从而无法再次使用
该过程将内存地址置入 MEBx 参数块。
该过程称为 MEBx。
MEBx 处理记录。
MEBx 在显示器中显示完成信息。
IT 技术人员关闭计算机。计算机现在处于设置状态,即可分配给使用企业模式环境的用户。
如果您有多台计算机,请重复步骤 5。
有关 USB 驱动器闪存设置和配置的详细信息,请咨询管理控制台供应商。
USB 存储设备闪存要求
USB 存储设备闪存必须符合以下要求,才能用于设置和配置 Intel AMT:
必须大于 16 MB。
必须使用 FAT16 文件系统进行格式化。
扇区大小必须是 1 KB。
USB 驱动器闪存不可引导。
setup.bin 文件必须是第一个存在于 USB 驱动器闪存中的文件。USB 闪存决不能包含任何其它文件,无论是隐藏文件、已删除文件还是其它类型的文件。
使用 Dell 客户端管理应用程序配置 Intel AMT
Dell 客户端管理 (DCM) 应用程序由默认的控制台软件包提供。本节介绍了使用 DCM 软件包设置和配置 Intel® AMT 的步骤。如说明文件之前所述,也可以通过第三方供应商获得其它若干软件包。
开始此过程之前,必须对计算机进行配置,并可以通过 DNS 服务器查看计算机。还需要 USB 存储设备并且该存储设备必须符合前一节中列出的要求。
管理软件的特性是它并非始终是动态或实时的。事实上,有时您使计算机执行某些操作(例如重新引导),那么您可能需要再次重新引导才可以使计算机运行。
使用 USB 存储设备设置和配置
使用 FAT16 文件系统格式化 USB 设备并且不设卷标,然后将其放置在一边。
通过双击桌面图标或通过“开始”菜单打开 Altiris® Dell Client Manager 应用程序。
在左侧的导航菜单中选择“AMT Quick Start”(AMT 快速启动) 以打开 Altiris 控制台。
单击加号 (+) 展开“Intel AMT Getting Started”(Intel AMT 使用入门) 部分。
单击加号 (+) 展开“Section 1. Provisioning”(第一节. 预配) 部分。
单击加号 (+) 展开“Basic Provisioning (without TLS)”(基本预配 [不使用 TLS]) 部分。
选择“Step 1. Configure DNS”(步骤 1. 配置 DNS) 。
安装有带外管理解决方案的 Notification Server 必须在 DNS 中注册为“预配服务器”。
在“DNS Configuration”(DNS 配置) 屏幕上单击“Test”(检测) ,以验证 DNS 是否具有预配服务器条目以及该条目内容是否是正确的 Intel 设置和配置服务器 (SCS)。
现在可以看到预配服务器和 Intel SCS 的 IP 地址。
选择“Step 2. Discovery Capabilities”(步骤 2. 搜索功能) 。
验证设置是否为“Enabled”(已启用) 。如果设置为“Disabled”(已禁用) ,请单击“Disabled”(已禁用) 旁边的复选框,然后单击“Apply”(应用) 。
选择“Step 3. View Intel AMT Capable Computers”(步骤 3. 查看具有 Intel AMT 功能的计算机) 。
网络中所有具有 Intel AMT 功能的计算机均可在此列表中看到。
选择“Step 4. Create Profile”(步骤 4. 创建配置文件) 。
单击加号 (+) 添加新的配置文件。
在“General”(常规) 选项卡上,管理员可以修改配置文件名称、说明和密码。管理员可以设置一个标准密码,用于在日后轻松维护。选择“manual”(手动) 单选按钮,然后输入一个新密码。
“Network”(网络) 选项卡提供了用于启用 ping 响应、VLAN、WebUI、LAN 上串行和 IDE 重定向的选项。如果您手动配置 Intel AMT,所有这些设置也在 MEBx 中可用。
“TLS” (传输层安全)选项卡提供了启用 TLS 的功能。如果启用了 TLS,还需要一些其它信息,包括认证机构 (CA) 服务器名称、CA 通用名、CA 类型和认证模板。
“ACL” (访问控制表)选项卡用于查看已与此配置文件关联的用户、添加新用户和定义这些用户的访问权限。
“Power Policy”(电源策略) 选项卡具有用于选择 Intel AMT 的睡眠状态的配置选项和“Idle Timeout”(空闲超时) 设置。为了实现最佳性能,建议将“空闲超时”始终设置为 1 。
注意: “Power Policy”(电源策略) 选项卡的设置可能会影响计算机继续符合 E-Star 4.0 标准的能力。
选择“Step 5. Generate Security Keys”(步骤 5. 生成安全密钥) 。
选择带有指向“Export Security Keys to USB Key”(将安全密钥输出到 USB 闪存) 的箭头的图标。
选择“Generate keys before export”(输出前生成密钥) 单选按钮。
输入要生成的密钥的数目(取决于需要预配的计算机的数目)。默认值为 50。
Intel ME 的默认密码是 admin 。为环境配置新的 Intel ME 密码。
单击“Generate”(生成) 。创建密钥后,将会在“Generate”(生成) 按钮的左侧出现一个链接。
将之前格式化的 USB 设备插入预配服务器上的 USB 连接器。
单击“Download USB key file”(下载 USB 闪存文件) 链接以将 setup.bin 文件下载到 USB 设备。默认情况下,USB 设备将被识别;将文件保存到 USB 设备。
如果以后需要其它密钥,则必须先重新格式化 USB 设备,然后再将 setup.bin 文件保存到该设备。
单击“File Download”(文件下载) 对话框中的“Save”(保存) 。
验证“Save in:”(保存在:) 的位置是否指向 USB 设备。单击“Save”(保存) 。
单击“Download complete”(下载完毕) 对话框中的“Close”(关闭) 。
现在可以在驱动器浏览器窗口中看到 setup.bin 文件。
关闭“Export Security Keys to USB Key”(将安全密钥输出到 USB 闪存) 和驱动器浏览器窗口以返回 Altiris 控制台。
将 USB 设备移至计算机,插入该设备,然后打开计算机。USB 设备将立即被识别,并且将显示以下信息:
Continue with Auto Provisioning (Y/N)(继续自动预配 [是/否])
按 <y> 键。
Press any key to continue with system boot...(按任意键继续系统引导...)
完成后,关闭计算机,然后移回到管理服务器。
选择“Step 6. Configure Automatic Profile Assignments”(步骤 6. 配置自动配置文件分配) 。
验证设置是否为“Enabled”(已启用)。在“Intel AMT 2.0+” 下拉式菜单中,选择之前创建的配置文件。为环境配置其它设置。
选择“Step 7. Monitor Provisioning Process”(步骤 7. 显示器预配过程) 。
应用密钥的计算机开始显示在系统列表中。开始时,状态为“Unprovisioned”(未预配) ,然后系统状态将更改为“In provisioning”(预配中) ,最后在过程结束时更改为“Provisioned”(已预配) 。
选择“Step 8. Monitor Profile Assignments”(步骤 8. 显示器配置文件分配) 。
分配了配置文件的计算机将显示在列表中。每台计算机都通过“FQDN” 列、“UUID” 列和“Profile Name”(配置文件名称) 列识别。
对计算机进行预配后,可以在“Collections”(集合) 文件夹下的“All configured Intel AMT computers”(所有配置的 Intel AMT 计算机) 中看到它们。
使用 MEBx 界面完成预配
可以为企业运行模式或中小型企业运行模式(也称为预配模式)设置 Intel® AMT。两种运行模式均支持动态和静态 IP 联网。
如果您使用动态 IP 联网 (DHCP),则 Intel AMT 主机名必须与操作系统主机名相同。您还必须将操作系统和 Intel AMT 配置为都使用 DHCP。
如果您使用静态 IP 联网,则 Intel AMT IP 地址必须与操作系统的 IP 地址不同。另外,Intel AMT 主机名必须与操作系的主机名不同。
企业模式 – 此模式适用于大型组织。这种高级联网模式支持传输层安全 (TLS) 并且需要配置服务。企业模式使 IT 管理员可以安全地为远程管理设置和配置 Intel AMT。 Dell 计算机出厂时的默认设置为企业模式。该模式可以在设置和配置过程中进行更改。
中小型企业 (SMB) 模式 – 此模式是一种简化的运行模式,不支持 TLS,也不需要设置应用程序。SMB 模式适用于没有独立软件供应商 (ISV) 管理控制台或没有必需的网络和安全保护基础设施以使用加密 TLS 的客户。在 SMB 模式中,Intel AMT 设置和配置过程是通过 Intel ME BIOS Extension (MEBx) 手动完成的。此模式最易实现,因为它不需要很多基础设施,但它也是最不安全的,因为所有的网络通信都是未经加密的。
Intel AMT 配置将设置 Intel AMT 设置中没有包含的其它所有 Intel AMT 选项,例如对计算机启用 LAN 上串行 (SOL) 和 IDE 重定向 (IDE-R)。
在计算机的寿命期间,您可以多次更改在配置阶段修改的设置。您可以在本地对计算机进行更改或通过管理控制台进行更改。
企业模式预配方法
有两种方法可以使用企业模式预配计算机:
传统方法
如果需要传输层安全 (TLS),请独立于公司网络的隔离网络上执行 Intel AMT 设置和配置的传统方法。设置和配置服务器 (SCS) 需要将二级网络连接至认证机构(一个发放数字证书的实体)以进行 TLS 配置。
最初计算机出厂时是处于出厂默认状态,并且 Intel AMT 可以进行配置和预配。这些计算机必须进行 Intel AMT 设置,从而可以从出厂默认状态转至设置状态。计算机处于设置状态后,您可以继续手动对其进行配置或者将其连接到其与 SCS 相连接的网络,然后开始企业模式 Intel AMT 配置。
IT TLS-PSK 方法
IT TLS-PSK Intel AMT 设置和配置通常由公司的 IT 部门执行。需要具备以下条件:
将处于出厂默认状态的具有 Intel AMT 功能的计算机交给 IT 部门,该部门负责 Intel AMT 的设置和配置。IT 部门可以使用任何方法输入 Intel AMT 设置信息,在此之后,计算机将处于企业模式并处于“设置中”阶段。SCS 必须生成 PID 和 PPS 集。
必须在网络上进行 Intel AMT 配置。可以使用传输层安全预共享密钥 (TLS-PSK) 协议加密网络。计算机连接到 SCS 后,将开始配置企业模式。
企业模式
Intel® Management Engine BIOS Extension (MEBx) 是一种可选的 ROM 模块,由 Intel 为 Dell™ 提供,包含在 Dell BIOS 中。MEBx 已针对 Dell 计算机进行了自定义。
企业模式(适用于大型公司客户)需要设置和配置服务器 (SCS)。SCS 会在执行 Intel AMT 设置和配置的网络上运行应用程序。正如在 MEBx 中看到的,SCS 也称为预配服务器。SCS 通常由独立软件供应商 (ISV) 提供,并且包含在 ISV 管理控制台产品中。有关详细信息,请咨询管理控制台供应商。
要设置和配置计算机以使用企业模式,您必须启用 Management Engine 并配置 Intel AMT 以使用企业模式。有关说明,请参阅 ME 配置:启用 Management Engine 以使用企业模式 和 AMT 配置:启用 Intel AMT 以使用企业模式 。
ME 配置:启用 Management Engine 以使用企业模式
要在目标平台上启用 Intel ME 配置设置,请执行以下步骤:
打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
在“Intel ME Password”(Intel ME 密码) 字段中键入 admin 。按 <Enter> 键。密码区分大小写。
您必须先更改默认密码,然后再对 MEBx 选项进行更改。
选择“Change Intel ME Password”(更改 Intel ME 密码) 。按 <Enter> 键。键入新密码两次以验证密码。
新密码必须包含以下元素:
八个字符
一个大写字母
一个小写字母
一个数字
一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。
下划线 ( _ ) 和空格是有效的密码字符,但是不会增加密码复杂度。
更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。
选择“Intel ME Configuration”(Intel ME 配置) 。按 <Enter> 键。
“ME Platform Configuration”(ME 平台配置) 使您可以配置 ME 功能,例如电源选项、固件更新功能等。
系统将显示以下信息:
System resets after configuration change.(配置更改后系统将重设。继续 [是/否]。)
按 <y> 键。
下一个选项是“Intel ME State Control”(Intel ME 状态控制) 。该选项的默认设置是“Enabled”(已启用) 。请勿将此设置更改为“Disabled”(已禁用) 。如果要禁用 Intel AMT,请将“Manageability Feature Selection”(可管理性功能选择) 选项更改为“None”(无) 。
选择“Intel ME Firmware Local Update Qualifier”(Intel ME 固件本地更新限制器) 。按 <Enter> 键。
选择“Always Open”(始终打开) 。按 <Enter> 键。该选项的默认设置是“Always Open”(始终打开) 。
选择“Intel ME Features Control”(Intel ME 功能控制) 。按 <Enter> 键。
下一个选项是 “Manageability Feature Selection”(可管理性功能选择) 。此功能可以设置平台管理模式。默认设置是“Intel AMT” 。
选择“None”(无) 选项可以禁用所有的远程管理功能。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
。
选择“Intel ME Power Control”(Intel ME 电源控制) 。按 <Enter> 键。
下一个选项是“Intel ME ON in Host Sleep States”(在主机睡眠状态中启用 Intel ME) 。默认设置为“Desktop:ON in S0, S3, S4-5”(桌面: 在 S0、S3、S4-5 时启用) 。
注: 对于某些 E-Star 配置或低功耗配置,默认设置将是“Desktop:ON in S0”(桌面: 在 S0 时启用) 。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成) 信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。有关说明,请参阅 Intel AMT 配置:启用 Intel AMT 以使用企业模式 。
Intel AMT 配置:启用 Intel AMT 以使用企业模式
要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤:
打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
系统将显示一条输入密码的提示。输入新的 Intel ME 密码。
选择“Intel AMT Configuration”(Intel AMT 配置) 。按 <Enter> 键。
选择“Host Name”(主机名) 。按 <Enter> 键。然后为这台 Intel AMT 设备键入唯一的名称。按 <Enter> 键。
主机名中不可以使用空格。确保网络上没有相同的主机名。对于需要 IP 地址的应用程序,主机名可用于代替计算机的 IP。
选择“TCP/IP” 。按 <Enter> 键。
系统将显示以下信息:
在菜单中选择“Provision Model”(预配模式) 。按 <Enter> 键。
系统将显示以下信息:
在菜单中选择“Setup and Configuration”(设置和配置) 。按 <Enter> 键。
选择“Current Provisioning Mode”(当前预配模式) 显示当前模式。按 <Enter> 键。系统将显示当前预配模式。按 <Enter> 键或 <Esc> 键退出。
选择“Provisioning Record”(预配记录) 。
预配记录显示了计算机的预配 PSK/PKI 记录数据。如果尚未输入数据,MEBx 将以下信息:Provision Record not present(没有预配记录) 。如果输入了数据, “Provision Record”(预配记录) 将显示多条信息 中的一条。
在菜单中选择“Provisioning Server”(预配服务器) 。按 <Enter> 键。
在“Provisioning server address”(预配服务器地址) 字段中键入预配服务器 IP,然后按 <Enter> 键。默认设置为 0.0.0.0。只有在 DNS 服务器具有可以将预配服务器转换为预配服务器 IP 的条目时,该默认设置才会起作用。
在“Port number”(端口号) 字段中键入端口,然后按 <Enter> 键。默认设置为 0。如果保持默认设置 0,Intel AMT 将尝试在端口 9971 上联络预配服务器。如果预配服务器通过其它端口侦听,请在此端口输入。
在菜单中选择“TLS PSK” 。按 <Enter> 键。
下一个选项是“Set PID and PPS”(设置 PID 和 PPS) 。可以手动输入 PID 和 PPS 或者在 SCS 生成代码后使用 USB 闪存输入。
此选项用于输入预配标识符 (PID) 和预配密码 (PPS)。PID 由八个字符组成,PPS 由 32 个字符组成。每四个字符组合之间均有破折号,因此包含破折号在内,PID 有九个字符,PPS 有 40 个字符。SCS 必须生成这些条目。
跳过“Delete PID and PPS”(删除 PID 和 PPS) 选项。此选项会将计算机返回到出厂默认设置。有关取消预配的详细信息,请参阅返回默认设置 。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
在菜单中选择“TLS PKI” 。按 <Enter> 键。
在菜单中选择“Remote Configuration Enable/Disable”(启用/禁用远程配置) 。按 <Enter> 键。默认情况下,此选项为“Enabled”(已启用) ,如果网络基础设施不支持认证机构 (CA),则可以使用“Disabled”(已禁用) 。
下一个选项是“Manage Certificate Hashes”(管理认证散列) 选项。默认情况下配置了四条散列。可以根据每个客户的需要删除或添加散列。
在菜单中选择“Set FQDN”(设置 FQDN) 。按 <Enter> 键。在文本字段中键入预配服务器的 FQDN,然后按 <Enter> 键。
在菜单中选择“Set PKI DNS Suffix”(设置 PKI DNS 后缀) 。按 <Enter> 键。在文本字段中键入 PKI DNS 后缀,然后按 <Enter> 键。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。此操作可以使您返回到“Intel AMT Configuration”(Intel AMT 配置) 菜单。
跳过“Un-Provision”(取消预配) 选项。此选项会将计算机返回到出厂默认设置。有关取消预配的详细信息,请参阅返回默认设置 。
在菜单中选择“VLAN” 。按 <Enter> 键。
系统将显示以下信息:
选择“SOL/IDE-R” 。按 <Enter> 键。
系统将显示以下信息,并且需要按照以下所列出内容(带有项目编号)中的说明来响应:
[Caution] System resets after configuration changes.Continue:(Y/N)([警告] 配置更改后系统将重设。继续:[是/否])
按 <y> 键。
“User name & Password”(用户名和密码)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
此选项使您可以通过 WebGUI 添加用户和密码。如果该选项被禁用,则只有管理员具有 MEBx 远程访问权限。
“Serial Over LAN”(LAN 上串行)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
“IDE Redirection”(IDE 重定向)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
下一个选项是“Secure Firmware Update”(安全固件更新) 。默认设置为“Enabled”(已启用) 。
跳过“Set PRTC”(设置 PRTC) 。
下一个选项是“Idle Timeout”(空闲超时) 。默认设置为 1 。仅在为企业运行模式启用 ME 过程的步骤 13 中选择了“WoL”选项后,才可使用超时。
注意: 要使某些系统继续符合 E-Star,“Desktop:ON in S0”(桌面: 在 S0 时启用) 设置必须在步骤 13 中使用。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
选择“Exit”(退出) 。按 <Enter> 键。
系统将显示以下信息:
Are you sure you want to exit?(Y/N):(确定要退出?[是/否]:)
按 <y> 键。
计算机将重新启动。关闭计算机并拔下电源电缆。计算机现在处于设置状态,并可以进行部署 。
SMB 模式
Intel® Management Engine BIOS Extension (MEBx) 是一种可选的 ROM 模块,由 Intel 为 Dell 提供,包含在 Dell BIOS 中。已为 Dell 计算机自定义了 MEBx。
Dell 也支持在中小型企业 (SMB) 模式中设置和配置 Intel AMT。SMB 模式中唯一不需要设置的是“Set PID and PPS”(设置 PID 和 PPS) 选项。同样,“Provision Model”(预配模式) 选项将设置为“Small Business”(小型企业) 而非“企业” 。
要设置和配置计算机以使用 SMB 模式,您必须启用 Management Engine 并配置 Intel AMT 以使用 SMB 模式。有关说明,请参阅 ME 配置:启用 Management Engine 以使用 SMB 模式 和 Intel AMT 配置:启用 Intel AMT 以使用 SMB 模式 。
ME 配置:启用 Management Engine 以使用 SMB 模式
要在目标平台上启用 Intel ME 配置设置,请执行以下步骤:
打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
在“Intel ME Password”(Intel ME 密码) 字段中键入 admin 。按 <Enter> 键。
密码区分大小写。 您必须先更改默认密码,然后再对 MEBx 选项进行更改。
选择“Change Intel ME Password”(更改 Intel ME 密码) 。按 <Enter> 键。键入新密码两次以验证密码。
新密码必须包含以下元素:
八个字符
一个大写字母
一个小写字母
一个数字
一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。
下划线 ( _ ) 和空格是有效的密码字符,但是不会增加密码复杂度。
更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。
选择“Intel ME Configuration”(Intel ME 配置) 。按 <Enter> 键。
“ME Platform Configuration”(ME 平台配置) 使您可以配置 ME 功能,例如电源选项、固件更新功能等。
系统将显示以下信息:
System resets after configuration change.Continue (Y/N).(配置更改后系统将重设。继续 [是/否]。)
按 <y> 键。
下一个选项是“Intel ME State Control”(Intel ME 状态控制) 。该选项的默认设置是“Enabled”(已启用) 。请勿将此设置更改为“Disabled”(已禁用) 。如果要禁用 Intel AMT,请将“Manageability Feature Selection”(可管理性功能选择) 选项更改为“None”(无) 。
选择“Intel ME Firmware Local Update Qualifier”(Intel ME 固件本地更新限制器) 。按 <Enter> 键。
选择“Always Open”(始终打开) 。按 <Enter> 键。该选项的默认设置是“Always Open”(始终打开) 。
选择“Intel ME Features Control”(Intel ME 功能控制) 。按 <Enter> 键。
下一个选项是 “Manageability Feature Selection”(可管理性功能选择) 。此功能可以设置平台管理模式。默认设置是“Intel AMT” 。选择“None”(无) 选项可以禁用所有的远程管理功能。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
。
选择“Intel ME Power Control”(Intel ME 电源控制) 。按 <Enter> 键。
下一个选项是“Intel ME ON in Host Sleep States”(在主机睡眠状态中启用 Intel ME) 。默认设置为“Desktop:ON in S0, S3, S4-5”(桌面: 在 S0、S3、S4-5 时启用) 。
注: 对于某些 E-Star 配置或低功耗配置,默认设置将是“Desktop:ON in S0”(桌面: 在 S0 时启用) 。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成) 信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。
Intel AMT 配置:启用 Intel AMT 以使用 SMB 模式
要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤:
打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
系统将显示一条输入密码的提示。输入新的 Intel ME 密码。
选择“Intel AMT Configuration”(Intel AMT 配置) 。按 <Enter> 键。
选择“Host Name”(主机名) 。按 <Enter> 键。
然后为这台 Intel AMT 设备键入唯一的名称。按 <Enter> 键。
主机名中不可以使用空格。确保网络上没有相同的主机名。对于需要 IP 地址的应用程序,主机名可用于代替计算机的 IP。
选择“TCP/IP” 。按 <Enter> 键。
系统将显示以下信息,并且需要按照以下所列出内容(带有项目编号)中的说明来响应:
Disable Network Interface:(Y/N)([警告] 配置更改后系统将重设。[是/否])
按 <n> 键。
如果网络被禁用,所有的远程 Intel AMT 功能均将被禁用,则不需要 TCP/IP 设置。此选项起到切换的作用,下一次访问该选项时会显示相反设置的提示。
[DHCP Enable] Disable DHCP (Y/N)([DHCP 启用] 禁用 DHCP [是/否])
按 <n> 键。
域名
在字段中键入域名。
在菜单中选择“Provision Model”(预配模式) 。按 <Enter> 键。
系统将显示以下信息:
跳过“Un-Provision”(取消预配) 选项。此选项会将计算机返回到出厂默认设置。有关取消预配的详细信息,请参阅返回默认设置 。
在菜单中选择“VLAN” 。按 <Enter> 键。
系统将显示以下信息:
选择“SOL/IDE-R” 。按 <Enter> 键。
系统将显示以下信息,并且需要按照以下所列出内容(带有项目编号)中的说明来响应:
[Caution] System resets after configuration changes.Continue:(Y/N)([警告] 配置更改后系统将重设。继续:[是/否])
按 <y> 键。
“User name & Password”(用户名和密码)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
此选项使您可以通过 WebGUI 添加用户和密码。如果该选项被禁用,则只有管理员具有 MEBx 远程访问权限。
“Serial Over LAN”(LAN 上串行)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
“IDE Redirection”(IDE 重定向)
选择“Enabled”(已启用) ,然后按 <Enter> 键。
下一个选项是“Secure Firmware Update”(安全固件更新) 。默认设置为“Enabled”(已启用) 。
跳过“Set PRTC”(设置 PRTC) 。
下一个选项是“Idle Timeout”(空闲超时) 。默认设置为 1 。仅在为 SMB 运行模式启用 ME 过程的步骤 13 中选择了“WoL”选项后,才可使用超时。
注意: 要使某些系统继续符合 E-Star,“Desktop:ON in S0”(桌面: 在 S0 时启用) 设置必须在步骤 13 中使用。
选择“Return to Previous Menu”(返回上一级菜单) 。按 <Enter> 键。
选择“Exit”(退出) 。按 <Enter> 键。
系统将显示以下信息:
Are you sure you want to exit?(Y/N):(确定要退出?[是/否]:)
按 <y> 键。
计算机将重新启动。关闭计算机并拔下电源电缆。计算机现在处于设置状态,并可以进行部署 。
返回目录页面