Anda di halaman 1dari 2

10/10/23, 10.

48 Intel® vPro™ Setup and Configuration for Intel® Active Management Technology

Penyiapan dan Konfigurasi Intel® vPro™ untuk


Intel® Active Management Technology
PENGENAL 672624
Diperbarui 25/04/2016
Versi: kapan Terbaru
Publik

Dasar-dasar & Integrasi Konfigurasi dan Konfigurasi Intel® vPro™


Apa itu konfigurasi Intel AMT dan mengapa itu penting?
Integrasi Konsol Manajemen
Ringkasan

Oleh Joseph E Oster

Joseph E Oster

Dasar-dasar & Integrasi Konfigurasi dan Konfigurasi Intel® vPro™


Seringkali, pengembang bertanya bagaimana cara mengintegrasikan perintah Intel® Active Management
Technology (Intel® AMT)/Intel vPro ke dalam Konsol Manajemen mereka. Untuk mengelola klien Intel AMT, klien
tersebut harus diaktifkan dan disediakan terlebih dahulu.

Apa itu konfigurasi Intel AMT dan mengapa itu penting?


Ketika sistem dikirimkan dari OEM yang mendukung Intel AMT yang dapat dikonfigurasi, fitur-fiturnya akan
bergantung pada apakah sistem tersebut merupakan Intel Standard Manageability atau Intel vPro Technology.
Terlepas dari jenis Intel AMT, konfigurasi adalah proses pengaturan firmware agar dapat diakses dari jarak jauh
di jaringan perusahaan.

Dalam pengaturan dan konfigurasi dasar , proses akan membuat koneksi ke perangkat Intel AMT dan akan
menyediakan Kata Sandi Master Digest dan pengaturan jaringan. Masih banyak fitur tambahan yang dapat
diaktifkan, antara lain; Integrasi Direktori Aktif, Jam Alarm, Acara AMT, Inventaris Aset Perangkat Keras, KVM,
Manajemen Daya Jarak Jauh, Pengalihan Penyimpanan, Pertahanan Sistem, TLS, profil nirkabel, dan 802.1x.

Kata sandi

Intel AMT menggunakan minimal tiga kata sandi seperti yang tercantum di bawah ini:

Ekstensi BIOS Mesin Manajemen (MEBx) - Kata sandi ini dapat dianggap sebagai kata sandi akses fisik.
Ini hanya digunakan ketika Anda sedang duduk di depan sistem untuk mengakses MEBx selama Proses
Boot. Kata sandi ini dapat diubah selama akses melalui Konfigurasi MEBx atau USB atau konfigurasi
SCS.
Kata Sandi Master Digest AMT- Kata sandi ini adalah kata sandi "admin" default dan digunakan untuk
semua koneksi jarak jauh ke firmware Intel AMT. Selama provisi awal kata sandi ini sama dengan kata
sandi MEBx (disimpan sebagai dua nilai terpisah).
RFB5900 - Kata sandi ini opsional dan hanya digunakan jika Anda mengonfigurasi untuk menggunakan
klien VNC tradisional pada port 5900

Pilihan Mode Kontrol memengaruhi izin pengalihan

Proses konfigurasi akan membuat perangkat Intel AMT dalam salah satu dari dua mode; Mode Kontrol Klien
(CCM) atau Mode Kontrol Admin (ACM). Perbedaan utamanya adalah CCM memerlukan Izin Pengguna untuk
operasi pengalihan dan ACM tidak.

Fitur Izin Pengguna menambahkan tingkat keamanan lain bagi pengguna jarak jauh. Jika pengalihan diperlukan
pada klien jarak jauh, kode Izin Pengguna harus dikirimkan. Mengakses melalui KVM atau menjalankan perintah
IDer dianggap sebagai operasi pengalihan, namun melakukan status get power atau reboot tidak.

about:blank 1/2
10/10/23, 10.48 Intel® vPro™ Setup and Configuration for Intel® Active Management Technology

Integrasi Konsol Manajemen


Proses konfigurasi dapat diintegrasikan secara sederhana dengan menyediakan profil konfigurasi dasar atau
memanfaatkan Intel SCS untuk membuat profil yang sangat dapat dikonfigurasi.

Integrasi Konsol Dasar

Integrasi konsol paling dasar menggunakan Konfigurasi Berbasis Host (HBC) . HBC memungkinkan konfigurasi
dari dalam OS Windows dan meninggalkan perangkat di CCM. Konsol akan menyediakan profil dan skrip untuk
mengonfigurasi perangkat AMT jarak jauh.

Integrasi minimal yang umum memerlukan Konsol Manajemen untuk melakukan hal berikut:

1. Berikan kata sandi AMT.


2. Tentukan apakah klien AMT mengaktifkan DHCP atau memiliki IP Statis.
3. Buat file profile.xml dan enkripsi dengan kata sandi <decryptionpassword>
4. Dorong profile.xml ke klien bersama dengan acuconfig.exe, acu.dll dan skrip
5. Luncurkan skrip (.bat atau .ps1) pada perangkat Intel AMT.
a. Contoh: acuconfig.exe configamt profile.xml kata sandi dekripsi <kata sandi>

Membuat profil

Tentukan fitur Intel AMT yang akan didukung oleh konsol. Kemudian gunakan ACUWizard dari paket SCS untuk
membuat contoh profile.xml. Sayangnya file tersebut akan dienkripsi dan Anda perlu mendekripsinya
menggunakan alat SCSEncyption dari folder "utils" paket SCS. Setelah didekripsi, buka di editor XML dan
gunakan sampel ini untuk menentukan tag xml mana yang diperlukan untuk kebutuhan Anda. Kemudian buat
XML Anda sendiri di pembuat XML konsol Anda. Enkripsi file profile.xml akhir Anda bersifat opsional.

Sintaks dekripsi: SCSEncryption.exe Dekripsi <input_filename> <password> /Output <output_filename>

Untuk artikel lebih mendalam tentang ini, buka di sini

Mengapa Intel SCS dianggap sebagai Alat Utama untuk Konfigurasi

Utilitas SCS Intel adalah salah satu metode yang memungkinkan konfigurasi jarak jauh ke mode Kontrol Admin
(ACM). Namun, Intel SCS tidak menyediakan API, sehingga tidak tersedia integrasi konsol.

Solusi Konfigurasi Lainnya

Panduan Implementasi dan Referensi Intel AMT menyediakan kode contoh dan sumber daya tambahan jika
Anda memilih untuk menggunakan alat yang telah disebutkan.

Sumber Daya Lainnya

Pengaturan dan Konfigurasi Berbasis Host

Penemuan Perangkat Intel AMT

Manajemen Daya Jarak Jauh Intel AMT

Ringkasan
Agar perangkat Intel AMT dapat dikelola dari jarak jauh, diperlukan konfigurasi untuk berkomunikasi melalui
jaringan perusahaan. Minimal, perangkat harus memiliki Kata Sandi Master Digest AMT (Pengguna: Admin)
yang ditetapkan dan informasi koneksi jaringan lokal diterapkan ke firmware. Sampai hal ini tercapai,
manajemen jarak jauh tidak dapat dilakukan.

Remember that the Control Mode (Client or Admin) affects the ease of redirection operations.
1

about:blank 2/2

Anda mungkin juga menyukai