Intel® Vpro™ Setup and Configuration For Intel® Active Management Technology
Intel® Vpro™ Setup and Configuration For Intel® Active Management Technology
48 Intel® vPro™ Setup and Configuration for Intel® Active Management Technology
Joseph E Oster
Dalam pengaturan dan konfigurasi dasar , proses akan membuat koneksi ke perangkat Intel AMT dan akan
menyediakan Kata Sandi Master Digest dan pengaturan jaringan. Masih banyak fitur tambahan yang dapat
diaktifkan, antara lain; Integrasi Direktori Aktif, Jam Alarm, Acara AMT, Inventaris Aset Perangkat Keras, KVM,
Manajemen Daya Jarak Jauh, Pengalihan Penyimpanan, Pertahanan Sistem, TLS, profil nirkabel, dan 802.1x.
Kata sandi
Intel AMT menggunakan minimal tiga kata sandi seperti yang tercantum di bawah ini:
Ekstensi BIOS Mesin Manajemen (MEBx) - Kata sandi ini dapat dianggap sebagai kata sandi akses fisik.
Ini hanya digunakan ketika Anda sedang duduk di depan sistem untuk mengakses MEBx selama Proses
Boot. Kata sandi ini dapat diubah selama akses melalui Konfigurasi MEBx atau USB atau konfigurasi
SCS.
Kata Sandi Master Digest AMT- Kata sandi ini adalah kata sandi "admin" default dan digunakan untuk
semua koneksi jarak jauh ke firmware Intel AMT. Selama provisi awal kata sandi ini sama dengan kata
sandi MEBx (disimpan sebagai dua nilai terpisah).
RFB5900 - Kata sandi ini opsional dan hanya digunakan jika Anda mengonfigurasi untuk menggunakan
klien VNC tradisional pada port 5900
Proses konfigurasi akan membuat perangkat Intel AMT dalam salah satu dari dua mode; Mode Kontrol Klien
(CCM) atau Mode Kontrol Admin (ACM). Perbedaan utamanya adalah CCM memerlukan Izin Pengguna untuk
operasi pengalihan dan ACM tidak.
Fitur Izin Pengguna menambahkan tingkat keamanan lain bagi pengguna jarak jauh. Jika pengalihan diperlukan
pada klien jarak jauh, kode Izin Pengguna harus dikirimkan. Mengakses melalui KVM atau menjalankan perintah
IDer dianggap sebagai operasi pengalihan, namun melakukan status get power atau reboot tidak.
about:blank 1/2
10/10/23, 10.48 Intel® vPro™ Setup and Configuration for Intel® Active Management Technology
Integrasi konsol paling dasar menggunakan Konfigurasi Berbasis Host (HBC) . HBC memungkinkan konfigurasi
dari dalam OS Windows dan meninggalkan perangkat di CCM. Konsol akan menyediakan profil dan skrip untuk
mengonfigurasi perangkat AMT jarak jauh.
Integrasi minimal yang umum memerlukan Konsol Manajemen untuk melakukan hal berikut:
Membuat profil
Tentukan fitur Intel AMT yang akan didukung oleh konsol. Kemudian gunakan ACUWizard dari paket SCS untuk
membuat contoh profile.xml. Sayangnya file tersebut akan dienkripsi dan Anda perlu mendekripsinya
menggunakan alat SCSEncyption dari folder "utils" paket SCS. Setelah didekripsi, buka di editor XML dan
gunakan sampel ini untuk menentukan tag xml mana yang diperlukan untuk kebutuhan Anda. Kemudian buat
XML Anda sendiri di pembuat XML konsol Anda. Enkripsi file profile.xml akhir Anda bersifat opsional.
Utilitas SCS Intel adalah salah satu metode yang memungkinkan konfigurasi jarak jauh ke mode Kontrol Admin
(ACM). Namun, Intel SCS tidak menyediakan API, sehingga tidak tersedia integrasi konsol.
Panduan Implementasi dan Referensi Intel AMT menyediakan kode contoh dan sumber daya tambahan jika
Anda memilih untuk menggunakan alat yang telah disebutkan.
Ringkasan
Agar perangkat Intel AMT dapat dikelola dari jarak jauh, diperlukan konfigurasi untuk berkomunikasi melalui
jaringan perusahaan. Minimal, perangkat harus memiliki Kata Sandi Master Digest AMT (Pengguna: Admin)
yang ditetapkan dan informasi koneksi jaringan lokal diterapkan ke firmware. Sampai hal ini tercapai,
manajemen jarak jauh tidak dapat dilakukan.
Remember that the Control Mode (Client or Admin) affects the ease of redirection operations.
1
about:blank 2/2