Dell OptiPlex 755 Benutzerhandbuch

Typ
Benutzerhandbuch
Dell Systems Management Administratorhandbuch
Anmerkungen, Hinweise und Vorsichtshinweise
DieindiesemDokumententhaltenenInformationenkönnensichohnevorherigeAnkündigungenändern.
©2007DellInc.AlleRechtevorbehalten.
Nachdrucke jeglicher Art ohne die vorherige schriftliche Genehmigung von Dell Inc. strengstens untersagt.
Teile des Inhalts dieses Dokuments wurden von der Intel Corporation bereitgestellt.
In diesem Text verwendete Marken: Dell und das DELL-Logo sind Marken von Dell Inc.; Intel ist eine eingetragene Marke der Intel Corporation; Microsoft und Windows sind
entwederMarkenodereingetrageneMarkenderMicrosoftCorporationindenVereinigtenStaatenund/oderanderenLändern.
AndereindiesemDokumentmöglicherweiseverwendeteMarkenundHandelsbezeichnungendienenausschließlichderIdentifikationderFirmen,denendieseMarkenundNamen
gehören,oderihrerProdukte.DellInc.verzichtetaufalleBesitzrechteanMarkenundHandelsbezeichnungen,dienichtihrEigentumsind.
August2007Rev.A00
InformationenüberIntel®Active-Management-Technologie
Bereitstellung
ÜbersichtüberdenIntelAMT-Setup- und
Konfigurationsvorgang
Verwenden von Intel AMT WebGUI
Intel Management Engine BIOS Extension (MEBx)
Umleiten von seriellen und IDE-Kommunikationsverbindungen
Bereitstellung:DurchführendesSetup- und
Konfigurationsvorgangs
BehebenvonStörungen
ANMERKUNG: EineANMERKUNGmachtaufwichtigeInformationenaufmerksam,mitdenenSiedenComputerbessereinsetzenkönnen.
HINWEIS: EinHINWEISwarntvormöglichenBeschädigungenderHardwareodervorDatenverlustundzeigt,wiediesevermiedenwerdenkönnen.
VORSICHT: DerHinweisVORSICHTweistaufGefahrenquellenhin,diematerielleSchäden,VerletzungenodersogardenTodvonPersonenzur
Folgehabenkönnen.
ZurückzumInhaltsverzeichnis
Bereitstellung
Dell Systems Management Administratorhandbuch
SchließenSiedenComputerandieStromversorgunganundverbindenSieihnmitdemNetzwerk,umihnfüreinenBenutzerbereitzustellen.VerwendenSie
den integrierten Intel
®
82566DM NIC. Intel Active Management Technology (Intel AMT) kann nicht mit anderen Netzwerk-Controllern verwendet werden.
Unmittelbar nach dem Einschalten beginnt der Computer nach einem Setup- undKonfigurationsserver(SCS)zusuchen.SobaldeinmitIntelAMTausgerüsteter
Computer einen solchen Server findet, sendet er eine Hello-Meldung an den Server.
DHCPundDNSmüssenverfügbarsein,damitdieautomatischeSuchenachdemSetup- undKonfigurationsserver(SCS)erfolgreichdurchgeführtwerdenkann.
WennDHCPundDNSnichtverfügbarsind,mussdieIP-Adresse des Setup- und Konfigurationsservers (SCS) manuell in das MEBx-Modul des mit Intel AMT
ausgerüstetenComputerseingegebenwerden.
Die Hello-MeldungenthältdiefolgendenInformationen:
l PID (Bereitstellungs-ID)
l UUID (Universally Unique Identifier)
l IP-Adresse
l Versionsnummern von ROM und Firmware (FW)
Die Hello-MeldungwirdfürdenEndbenutzerunsichtbarausgegeben.DerEndbenutzerbesitztkeineMöglichkeit,umfestzustellen,obderComputerdie
Meldung aussendet. Der SCS verwendet die Information der Hello-Meldung, um eine TLS (Transport Layer Security)-Verbindung zu dem mit Intel AMT
ausgerüstetenComputeraufzubauen;wennTLSunterstütztwird,wirdeineTLS-PSK-Codesequenz verwendet.
Der SCS verwendet die PID, um in der Datenbank des Bereitstellungsservers nach dem Bereitstellungskennsatz (PPS) zu suchen und verwendet den PPS und
die PID, um ein TLS-Pre-Master-Secretzugenerieren.TLSistoptional.UmsichereundverschlüsselteÜbertragungenzugewährleisten,solltenSieTLS
verwenden,wenndieentsprechendeInfrastrukturzurVerfügungsteht.WennSieTLSnichtverwenden,wirdzurgegenseitigenAuthentifizierungHTTP-Digest
verwendet. HTTP-Digest ist nicht so sicher wie TLS. Der SCS meldet sich beim Intel AMT-Computer mit Benutzernamen und Kennwort an und stellt die
folgenden erforderlichen Datenelemente bereit:
l NeuePPSundPID(fürzukünftigeSetup- undKonfigurationsvorgänge)
l TLS-Zertifikate
l PrivateSchlüssel
l Aktuelles Datum und Uhrzeit
l HTTP-Digest-Anmeldeinformationen
l HTTP-Negotiate-Anmeldeinformationen
Der Computer wechselt vom Status Setup in den Status Bereitgestellt abdannistIntelAMTvollständigbetriebsbereit.SobaldsichderComputerimStatus
Bereitgestellt befindet, kann er fernverwaltet werden.
ZurückzumInhaltsverzeichnis
ZurückzumInhaltsverzeichnis
Intel
®
Management Engine BIOS Extension (MEBx)
Dell Systems Management Administratorhandbuch
IntelÜbersichtüberMEBx
Konfigurieren der Intel Management-Engine (ME)
KonfiguriereneinesComputerszurUnterstützungderIntelAMT-Funktionen
MEBx-Standardeinstellungen
ÜbersichtüberMEBx
Intel
®
Management Engine BIOS Extension (MEBx) bietet Ihnen Konfigurationsoptionen auf Plattformebene, um die Funktionsweise der Management-Engine
(ME)-Platformzukonfigurieren.DieseOptionenermöglichenunteranderemdasAktivierenundDeaktiviereneinzelnerFunktionenunddasFestlegenvon
Energieeinstellungen.
DieserAbschnittenthältEinzelheitenüberMEBx-KonfigurationsoptionenundgegebenenfallszutreffendeEinschränkungen.
ÄnderungenderME-KonfigurationseinstellungenwerdennichtinMEBxzwischengespeichert.SiewerdenerstdannindennichtflüchtigenSpeichervonME
(NVM)übermittelt,wennSieMEBxbeenden.SolltedaherMEBxabstürzen,werdendiebiszudiesemPunktvorgenommenenÄnderungenNICHTanMENVM
übergeben.
Zugreifen auf die MEBx-Konfigurations-Benutzeroberfläche
FührenSiediefolgendenSchritteaus,umdieMEBx-Konfigurations-BenutzeroberflächeaufeinemComputeraufzurufen:
1. SchaltenSiedenComputereinbzw.führenSieeinenNeustartdurch.
2. WenndasblaueDELL™Logoangezeigtwird,drückenSiesofort<Strg><p>.
Falls Sie zu lange gewartet haben, und das Logo des Betriebssystems angezeigt wird, warten Sie, bis der Microsoft®Windows®-Betriebssystem-
Desktop angezeigt wird. Fahren Sie danach den Computer herunter und starten Sie ihn erneut.
3. Geben Sie das ME-Kennwortein.DrückenSiedie<Eingabetaste>.
Es wird der MEBx-Dialog wie in der folgenden Abbildung angezeigt:
DasHauptmenüenthältdreiFunktionsbereiche:
l Intel ME Configuration (Intel ME-Konfiguration)
l Intel AMT Configuration (Intel AMT-Konfiguration)
l Change Intel ME Password (Intel ME-Kennwortändern)
DieMenüsIntel ME Configuration (Intel ME-Konfiguration) und Intel AMT Configuration (Intel AMT-Konfiguration) werden in den folgenden Abschnitten
erläutert.SiemüssenalserstesdasKennwortändern,bevorSiedieseMenüsverwendenkönnen.
ChangingtheIntelMEPassword(ÄnderndesIntelME-Kennworts)
DasStandardkennwortlautetfüralleneubereitgestelltenPlattformenadmin.SiemüssendasStandardkennwortändern,bevorSieKonfigurationsoptionen
ändernkönnen.
Das neue Kennwort muss die folgenden Elemente enthalten:
l acht Zeichen
l einenGroßbuchstaben
l einen Kleinbuchstaben
l eine Zahl
l ein Sonderzeichen (nicht alphanumerisch), zum Beispiel !, $, oder ; aber nicht die Zeichen :, " und ,).
DasUnterstreichungszeichen(_)unddasLeerzeichendürfenimKennwortverwendetwerden,tragenjedochNICHTzurKomplexitätdesKennwortsbei.
Konfigurieren der Intel® Management-Engine (ME)
FührenSiediefolgendenSchritteaus,umdieSeiteIntel®Management Engine (ME) Platform Configuration (Konfigurieren der Intel®Management-Engine
(ME)-Plattform)zuöffnen:
1. WählenSieausdemManagementEngineBIOSExtension(MEBx)-HauptmenüdieOptionME Configuration (ME-Konfiguration).DrückenSiedie
<Eingabetaste>.
2. Die folgende Meldung wird angezeigt:
Systemresetsafterconfigurationchanges(NachdemÄndernderKonfigurationwirddasSystemneugestartet).Continue(Weiter):(Y/N)
[J/N]
3. DrückenSieauf<Y>.
Die Seite ME Platform Configuration (ME-Plattformkonfiguration)wirdgeöffnet.AufdieserSeitekönnenSiediespezifischenFunktionenderME,
Energieoptionen usw. konfigurieren. Klicken Sie auf die folgenden Links, um schnell zu den einzelnen Abschnitten zu gelangen.
l Intel ME-Statussteuerung
l LokalerAktualisierungskennzeichnerfürIntelME-Firmware
l Intel ME-Funktionsoptionen
¡ Verwaltungsfunktionen
l Intel ME-Energieoptionen
¡ Intel ME aktiviert, wenn Host im Stromsparmodus
Intel ME State Control (Intel ME-Statussteuerung)
Wenn die Option ME State Control (ME-Statusoptionen)imMenüME Platform Configuration (ME-Plattformkonfiguration)ausgewähltwird,wirddasMenüME
State Control (ME-Statusoptionen)angezeigt.WährendderFehlerbehebungkönnenSieMEdeaktivieren,umdenME-Computer von der restlichen Plattform
zu isolieren.
Mit den ME State Control (ME-Statusoptionen)könnenSiedenME-ComputervonderrestlichenPlattformisolieren,währendSievorOrteineFehlfunktion
beheben.DiefolgendeTabelleenthältdetaillierteAngabenzudeneinzelnenOptionen:
Mit der Option Disabled(Deaktiviert)wirddieMEnichtwirklichdeaktiviert.TatsächlichwirdsienuraneinensehrfrühenPunktihresStartvorgangsangehalten,
sodassüberkeinenderDatenbussedesComputersDatenvonderMEübertragenwerden.AufdieseWeisekönnenSiedieMEalsFehlerquelleausschließen,
währendSieFehlerindiesemComputerbeseitigen.
IntelMEFirmwareLocalUpdateQualifier(LokalerAktualisierungskennzeichnerfürIntel
ME-Firmware)
DieseOptionimMenüME Platform Configuration (ME-Plattformkonfiguration) dient zum Einstellen der Richtlinien zum lokalen Aktualisieren von MEBx. Die
Standardeinstellung ist Always Open(Immeroffen).DieanderenverfügbarenEinstellungenlautenNever Open (Nie offen) und Restricted(Eingeschränkt).
Die ME-FirmwareverfügtübereineOEM-spezifischeFunktion,mitdereinpermanenterDatenübertragungskanalfürFirmwareaktualisierungengeöffnetwerden
kann.DieseFunktionwirdwährenddesHerstellungsprozessesundfürOEM-seitige Vor-Ort-Aktualisierungsmaßnahmenbenötigt.WenndieseFunktion
aktiviertist,wirdunabhängigvondervonIhnenunterME Firmware Local Update (Lokale ME-Firmwareaktualisierung)gewähltenOptionpermanentein
DatenkanalfürdieFirmwareaktualisierungoffengehalten.
ME-Statusoptionen
Option
Enabled (Aktiviert)
Disabled (Deaktiviert)
Mit der Option Always Open(Immeroffen)könnenOEMsdieME-FirmwareüberdenDatenkanalfürlokaleME-Aktualisierungen aktualisieren, ohne dazu
jedesmal das MEBx-Modulverwendenzumüssen.WennSiedieOptionAlways Open(Immeroffen)wählen,wirddieOptionME FW Local Update (Lokale ME-
FW-Aktualisierung) nicht im ME-Konfigurationsmenüangezeigt.DiefolgendeTabelleenthältdetaillierteAngabenzudeneinzelnenOptionen:
Mit der Option Always Open(Immeroffen)wirddieintegrierteFunktionzumAußerkraftsetzenderunterME FW Local Update (Lokale ME-FW-Aktualisierung)
gewähltenOptionenaktiviertundlokaleME-Firmwareaktualisierungenwerdenerlaubt.DieseintegrierteFunktionzumAußerkraftsetzenderunterME FW
Local Update (Lokale ME-FW-Aktualisierung)gewähltenOptionenwirdwerkseitigfestgelegtunderlaubtstandardmäßiglokaleME-Firmwareaktualisierungen.
DurchWählenderOptionNever Open (Nie offen) oder Restricted(Eingeschränkt)wirddieseintegrierteFunktiondeaktiviert,sodasslokaleME-
Firmwareaktualisierungen nur dann erlaubt sind, wenn dies in der Option Intel ME Firmware Local Update (Lokale Intel ME-Firmwareaktualisierung) explizit
ausgewähltwurde.DurchAuswählenderOptionNever Open (Nie offen) oder Restricted(Eingeschränkt)wirddieOptionIntel ME Firmware Local Update
(Lokale Intel ME-Firmwareaktualisierung) aktiviert, in der die Einstellungen Enable (Aktivieren) oder Disable(Deaktivieren)gewähltwerdenkönnen.
StandardmäßigistdieOptionDisable(Deaktivieren)ausgewählt.
Intel ME Features Control (Intel ME-Funktionsoptionen)
DasMenüME Features Control (ME-Funktionsoptionen)enthältdiefolgendenKonfigurationsmöglichkeiten.
Manageability Feature Selection (Verwaltungsfunktionen)
Wenn Sie die Option Manageability Feature Selection(Verwaltungsfunktionen)ausdemMenüME Features Control (ME-Funktionsoptionen)wählen,wirdein
MenümitdenME-Verwaltungsfunktionen angezeigt.
MithilfedieserOptionkönnenSiefeststellen,welcheVerwaltungsfunktionaktiviertist.
l ASF AlertStandardFormat(Warnstandardformat).ASFisteingenormtesVerwaltungssystemfürFirmeneigentum.DieIntelICH9-Plattformunterstützt
die ASF-Spezifikation 2.0.
l Intel AMT Intel Active-Management-Technologie.IntelAMTisteinbesondersleistungsfähigesVerwaltungssystemfürFirmeneigentum.DieIntelICH9-
PlattformunterstütztIntelAMT3.0.
InderfolgendenTabellewerdendieseOptionenerläutert:
Wenn Sie von der Option Intel AMT zur Option None (Keine) wechseln, wird eine Warnmeldung angezeigt, dass Intel AMT automatisch deaktiviert wird, wenn
SiedieseÄnderungdurchführen.
Wenn die Option None(Keine)gewähltwird,stehenaufdemME-ComputerkeineVerwaltungsfunktionenzurVerfügung.IndiesemFallwirddieFirmware
MEFirmwareLocalUpdateQualifier(LokalerAktualisierungskennzeichnerfürME-Firmware)
Option
Beschreibung
Always Open
(Immer offen)
DerKanalfürlokaleME-Firmwareaktualisierung ist immer aktiviert. Auch durch einen Neustart wird der
Status Aktiviert nicht auf Deaktiviert zurückgesetzt.DieunterME FW Local Update (Lokale ME-FW-
Aktualisierung)gewählteOptionwirddabeigegebenenfallsaußerKraftgesetzt.
Never (Niemals)
DasVerhaltendesKanalsfürlokaleME-Firmwareaktualisierung wird durch die unter ME FW Local
Update (Lokale ME-FW-Aktualisierung)gewählteOptionEnabled (Aktiviert) oder
Disabled (deaktiviert) bestimmt. Durch einen Neustart wird der Status Aktiviert auf Deaktiviert
zurückgesetzt.
Restricted
(Eingeschränkt)
DerKanalfürlokaleME-Firmwareaktualisierung ist nur dann immer aktiviert, wenn sich Intel AMT im
Status Un-provision (Nicht bereitgestellt) befindet. Auch durch einen Neustart wird der Status
Aktiviert nicht auf Deaktiviert zurückgesetzt.
Option Manageability Feature Select (Verwaltungsfunktionen)
Option
Beschreibung
None (Keine)
EsistkeineVerwaltungsfunktionausgewählt
Intel AMT
Die Verwaltungsfunktion Intel AMTistausgewählt
ASF
Die Verwaltungsfunktion ASFistausgewählt
geladen (sodass ME weiterhin aktiviert ist), aber die Verwaltungsfunktionen sind deaktiviert.
Intel ME Power Control (Intel ME-Energieoptionen)
ImMenüME Power Control (ME-Energieoptionen) werden die Energieoptionen der ME-Plattform konfiguriert. Die folgenden Konfigurationsoptionen stehen zur
Verfügung:.
ME On in Host Sleep States (ME aktiviert, wenn Host im Stromsparmodus)
Wenn die Option ME ON in Host Sleep States(MEaktiviert,wennHostimStromsparmodus)imMenüME Power Control ME-Energieoptionenausgewählt
wird,wirddasMenüME in Host Sleep States (ME, wenn Host im Stromsparmodus) geladen.
DasgewähltePower Package (Energieschema) bestimmt, wann ME aktiviert ist. Wenn das Energieschema Standardausgewähltist,schaltetsichMEinjedem
Sx (S3/S4/S5)-Status aus.
DerEndbenutzeradministratorkannjenachderArtderComputernutzungeingeeignetesEnergieschemaauswählen.DieobigeAbbildungzeigtdasMenüzum
AuswähleneinesEnergieschemas.
* WoL Wake-on-LAN
WenndasausgewählteEnergieschemadieOptionOFF After Power Loss (AUS nach Stromausfall) beinhaltet, bleibt Intel ME nach dem Beenden eines
mechanisch verursachten AUS-Zustands(G3)deaktiviert.WenndasausgewählteEnergieschemadieOptionOFF After Power Loss (AUS nach Stromausfall)
NICHTbeinhaltet,schaltetIntelMEdenComputerkurzein(S0)undschaltetdenComputeranschließendaus(S5).
KonfigurierendesComputerszurUnterstützungderIntelAMT-
Verwaltungsfunktionen
Nachdem Sie die Intel®ManagementEngine(ME)vollständigkonfigurierthaben,müssenSieeinenNeustartdurchführen,bevorSieIntelAMTkonfigurieren,
umeinensauberenSystemstartsicherzustellen.DiefolgendeAbbildungzeigtdasMenüIntel AMT Configuration (Intel AMT-Konfiguration), das angezeigt
wird, wenn ein Benutzer die Option Intel AMT Configuration (Intel AMT-Konfiguration) aus dem MEBx-Hauptmenüauswählt.IndiesemMenükönnenSieeinen
mitIntelAMTausgerüstetenComputerfürdieUnterstützungderIntelAMT-Verwaltungsfunktionen konfigurieren.
DazuisteinVerständnisdergrundlegendenBegriffedesNetzwerkbetriebsundderComputertechnologiewiezumBeispielTCP/IP,DHCP,VLAN,IDE,DNS,
Subnetzmaske, Standard-GatewayundDomainnameerforderlich.EineErläuterungdieserBegriffewürdedenRahmendiesesDokumentssprengen.
UnterstützteEnergieschemas
Power Package (Energieschema)
1
2
3
4
5
6
7
S0 (Computer ein)
EIN
EIN
EIN
EIN
EIN
EIN
EIN
S3 (Suspend-to-RAM)
AUS
EIN
EIN
ME
WoL
ME
WoL
EIN
EIN
S4/S5 (Suspend-to-Disk/Soft-OFF)
AUS
AUS
EIN
EIN
ME
WoL
EIN
ME
WoL
ME OFF After Power Loss (ME AUS nach
Stromausfall)
Nein
Nein
Nein
Nein
Nein
Ja
Ja
DasMenüIntel AMT Configuration (Intel AMT-Konfiguration)enthältdiefolgendenbenutzerkonfigurierbarenOptionen:
AbbildungendieserMenüoptionenfindenSieunterEnterprise Mode (Enterprise-Modus) und SMB-Mode (SMB-Modus).
Menüoptionen
Host Name (Hostname)
DemmitIntelAMTausgerüstetenComputerkanneinHostnamezugeordnetwerden.DiesistderHostnamedesmitIntelAMTausgerüstetenComputers.
WennIntelAMTfürDHCPkonfiguriertist,MUSSderHostnameidentischmitdemimBetriebssystemangegebenenNamendesComputerssein.
TCP/IP
ErmöglichtdasÄndernderfolgendenTCP/IP-Konfigurationsoptionen von Intel AMT:
l Network interface (Netzwerkschnittstelle) ENABLE** / DISABLED (AKTIVIERT**/DEAKTIVIERT)
Wenn die Netzwerkschnittstelle deaktiviert ist, werden die TCP/IP-Einstellungennichtmehrbenötigt.
l DHCP Mode (DHCP-Modus) ENABLE** / DISABLED (AKTIVIERT**/DEAKTIVIERT)
Wenn der DHCP-Modus aktiviert ist, werden die TCP/IP-Einstellungen durch einen DHCP-Server konfiguriert.
Wenn der DHCP-Modus deaktiviert ist, sind die folgenden statischen TCP/IP-EinstellungenfürIntelAMTerforderlich:WennsichderComputerimstatischen
Modusbefindet,benötigtereineseparateMAC-AdressefürdieIntelManagement-Engine.DiesezusätzlicheMAC-AdressewirdhäufigalsMNGMAC
(Manageability-MAC)-Adresse bezeichnet. Wenn keine separate MNGMAC-Adressevorhandenist,kannderComputerNICHTfürdenstatischenModus
konfiguriert werden.
l IP address (IP-Adresse) Internetadresse der Intel Management-Engine.
l Subnet mask (Subnetzmaske) Die Subnetzmaske dient zur Zuordnung von Subnetz-IP-Adressen.
l Default Gateway Address (Standard-Gateway-Adresse) Der Standard-Gateway der Intel Management-Engine.
l Preferred DNS Address(PrimäreDNS-Adresse) PrimäreDNS-Adresse.
l Alternate DNS address(SekundäreDNS-Adresse) SekundäreDNS-Adresse.
l Domain Name (Domainname) Domainname der Intel Management-Engine.
Provision Model (Bereitstellungsmodell)
DiefolgendenBereitstellungsmodellestehenzurVerfügung:
l Compatibility Mode(Kompatibilitätsmodus) Intel AMT 3.0** / Intel AMT 1.0
ImKompatibilitätsmoduskönnenBenutzerzwischenIntelAMT3.0undIntelAMT1.0wechseln.
l Provisioning Mode Enterprise** / Small Business (Bereitstellungsmodus Großunternehmen/KleineUnternehmen)
ErmöglichtdieAuswahlzwischendenModiSmall Business (Kleine Unternehmen) und Enterprise (Großunternehmen).ImModus
Enterprise (Großunternehmen)werdengegebenenfallsandereSicherheitseinstellungenalsimModusSmall Business (Kleinere Unternehmen)
verwendet. Aufgrund der unterschiedlichen Sicherheitseinstellungen erfordert jeder dieser Modi unterschiedliche Verfahren zum Setup und zur
Konfiguration.
l Hostname
l TCP/IP
l Provision Model (Bereitstellungsmodell)
l Setup and Configuration (Setup und Konfiguration)
l Un-Provision (Bereitstellung aufheben)
l VLAN
l SOL/IDE-R
l Secure Firmware Update (Sichere Firmwareaktualisierung)
l Set PRTC (PRTC einstellen)
l IdleTimeout(ZeitlimitfürLeerlauf)
Setup and Configuration (Setup und Konfiguration)
DiesesMenüenthältdieParameterfürdenSetup- undKonfigurationsserver(SCS).EsenthältaußerdemdieSicherheitseinstellungenfürPSK- und PKI-
Konfigurationen.
l Current Provisioning Mode (Aktueller Bereitstellungsmodus) Zeigt den aktuellen Bereitstellungs-TLS-Modus an: None (Keiner), PKI oder PSK.
Diese Konfiguration wird nur im Bereitstellungsmodell Enterprise (Großunternehmen)angezeigt.
l Provisioning Record (Bereitstellungsdatensatz) Zeigt den Bereitstellungs-PSK/PKI-Datensatz des Computers an. Wenn keine Daten eingegeben
wurden, zeigt MEBx die folgende Meldung an:
Provision Record not present (Bereitstellungsdatensatz nicht vorhanden)
Wenn die Daten eingegeben wurden, werden unter Provision Record (Bereitstellungsdatensatz) die folgenden Daten angezeigt:
¡ TLS provisioning mode (TLS-Bereitstellungsmodus) Zeigt den aktuellen Konfigurationsmodus des Computers an: None (Keiner), PKI oder
PSK.
¡ Provisioning IP (Bereitstellungs-IP) Die IP des Setup- und Konfigurationsservers.
¡ Date of Provision (Bereitstellungsdatum) Zeigt Datum und Uhrzeit der Bereitstellung im Format MM/TT/JJJJ und HH:MM an.
¡ DNS Zeigt an, ob Secure DNS verwendet wird. 0 bedeutet, dass DNS nicht verwendet wird, 1 bedeutet, dass Secure DNS verwendet wird
(nur bei PKI).
¡ Host Initiated (Durch Host veranlasst) Zeigt an, ob das Setup- und Konfigurationsverfahren durch den Host veranlasst wurde: No (Nein)
bedeutet, dass das Setup- und Konfigurationsverfahren nicht durch den Host veranlasst wurde; Yes (Ja) bedeutet, dass das Setup- und
Konfigurationsverfahren durch den Host veranlasst wurde (nur bei PKI).
¡ Hash Data (Hash-Daten) Zeigt die 40 Zeichen umfassenden Hashdaten des Zertifikats an (nur bei PKI).
¡ Hash Algorithm (Hash-Algorithmus) Gibt den Hash-Typan.ZurZeitwirdnurSHA1unterstützt(nurbeiPKI).
¡ IsDefault (Ist Standard) Zeigt Yes (Ja) an, wenn der Hash-AlgorithmusalsStandardalgorithmusausgewähltist.ZeigtNo (Nein) an, wenn
der Hash-AlgorithmusnichtalsStandardalgorithmusausgewähltist.
¡ FQDN Der im Zertifikat angegebene FQDN des Bereitstellungsservers (nur bei PKI).
¡ Serial Number (Seriennummer) Die 32 Zeichen umfassende Seriennummer der Zertifikatsstelle.
¡ Time Validity Pass(ErgebnisderPrüfungdesGültigkeitszeitraums) Zeigtan,obdieÜberprüfungdesGültigkeitszeitraumsdesZertifikatspositiv
verlaufen ist.
l Provisioning Server (Bereitstellungsserver) IP-Adresse und Portnummer (0 65535) eines Intel AMT-Bereitstellungsservers. Diese Konfiguration wird
nurfürdasBereitstellungsmodellEnterprise (Großunternehmen)angezeigt.DieStandard-Portnummer ist 9971.
l TLS PSK EnthältdieKonfigurationseinstellungenfürTLSPSK.
¡ Set PID and PPS (PID und PPS einstellen) Dient zur Angabe der Bereitstellungskennung (PID) und des Bereitstellungskennsatzes (PPS). Geben
Sie PID und PPS im Trennstrichformat ein. (Beispiel: PID: 1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) HINWEIS: Wenn der
PPS-Wert '0000-0000-0000-0000-0000-0000-0000-0000'angegebenwird,wirddieSetupkonfigurationnichtgeändert.WenndieserWert
verwendet wird verbleibt der Status von Setup und Konfiguration weiterhin auf 'Not-started' (Nicht gestartet).
¡ Delete PID and PPS(PIDundPPSlöschen) LöschtdieaktuelleinMEgespeichertenPID- und PPS-Werte. Wenn PID und PPS nicht eingegeben
werden,gibtMEBXeineFehlermeldungaus.Hinweis:WennSiedieseOptionverwenden,wirdderParameterfürdasSetup- und
Konfigurationsverfahren NICHT auf Not Started (Nichtgestartet)gesetzt.DieseOptionsetztdenParameterfürdasSetup- und
Konfigurationsverfahren auf In Process (In Bearbeitung).
¡ Time Validity Pass(ErgebnisderPrüfungdesGültigkeitszeitraums) Zeigtan,obdieÜberprüfungdesGültigkeitszeitraumsdesZertifikatspositiv
verlaufen ist.
l TLS PKI EnthältdieKonfigurationseinstellungenfürTLSPKI.
¡ Remote Configuration Enable/Disable (Remote-Konfiguration aktiviert/deaktiviert) Deaktiviert oder aktiviert die Remote-Konfiguration. Wenn
diese Option nicht aktiviert ist, kann keine Remote-Konfiguration stattfinden.
¡ Manage Certificate Hashes (Zertifikat-Hashwerte verwalten) Zeigt eine Liste der aktuell gespeicherten Hashwerte und ihren aktuellen Status
an.UmdenaktivenStatusdesZertifikatszuändern,drückenSiedieTaste<+>.UmdenHashzulöschen,drückenSiedieTaste<del>.Umeinen
weiterenHashhinzuzufügen,drückenSiedieTaste<ins>.
¡ Set FQDN (FQDN einstellen) DientzumEinstellendesFQDN(FullyQualifiedDomainName)fürdenComputer.
¡ Set PKI DNS suffix (PKI-DNS-Erweiterung einstellen) Dient zum Einstellen der PKI-DNS-Erweiterung.
TLS PSK
DasUntermenüenthältdieKonfigurationseinstellungenfürTLSPSK.ÄndernoderLöschenderPID/PPSverursachteineteilweiseDeaktivierungder
Bereitstellung, wenn sich Setup und Konfiguration im Status In-process (In Bearbeitung) befinden.
l Set PID and PPS (PID und PPS einstellen) Dient zur Angabe von PID und PPS ein. Geben Sie PID und PPS im Trennstrichformat ein. (Beispiel: PID:
1234-ABCD; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) HINWEIS: Wenn der PPS-Wert '0000-0000-0000-0000-0000-0000-0000-0000'
angegebenwird,wirddieSetupkonfigurationnichtgeändert.WenndieserWertverwendetwirdverbleibtderStatusvonSetupundKonfiguration
weiterhin auf Not-started (Nicht gestartet).
l Delete PID and PPS(PIDundPPSlöschen) LöschtdieaktuelleinMEgespeichertenPID- und PPS-Werte. Wenn keine PID und PPS eingegeben
werden, gibt MEBX eine Fehlermeldung aus.
TLS PKI RemoteConfigurationSettings(EinstellungenfürdieRemote-Konfiguration)
DieOptionenfürdieRemote-KonfigurationbefindensichimUntermenüvonTLSPKI.EsstehenvierOptionenfürdieRemote-KonfigurationzurVerfügung:
l Remote Configuration Enable/Disable (Remote-Konfiguration aktiviert/deaktiviert)
l Manage Certificate Hashes (Zertifikat-Hashwerte verwalten)
l Set FQDN (FQDN einstellen)
l Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen)
Remote Configuration Enable/Disable (Remote-Konfiguration aktiviert/deaktiviert)
Es stehen die Optionen Enable (Aktiviert) und Disable(Deaktiviert)zurVerfügung.WennRemote Configuration (Remote-Konfiguration) deaktiviert ist,
werdenzwardiezugehörigenMenüoptionenweiterhinangezeigt,jedochsolangenichtverwendet,bisRemote Configuration (Remote-Konfiguration) aktiviert
ist.
DieseOptionkannnichtmehrgeändertwerden,wenndasSetup- undKonfigurationsverfahrenbegonnenhat.DieserParameterkannnurdanngeändert
werden,wennsichderComputerimstandardmäßigenAuslieferungszustandoderimnichtbereitgestelltenStatusbefindet.
Aktivieren oder Deaktivieren der PID/PPS verursacht eine teilweise Deaktivierung der Bereitstellung, wenn sich Setup und Konfiguration im Status In-process
(In Bearbeitung befinden.
Manage Certificate Hashes (Zertifikat-Hashwerte verwalten)
WählenSiedieOptionManage Certificate Hashes (Zertifikat-Hashwerteverwalten)imMenüRemote Configuration (Remote-Konfiguration),umdasMenü
Manage Certificate Hashes (Zertifikat-Hashwerte verwalten) zu verwalten. Im Lieferzustand stehen vier Standard-HashwertezurVerfügung.JenachBedarf
könnendurchdenKundenHashwertegelöschtoderhinzugefügtwerden.
Im Dialog Manage Certificate Hashes (Zertifikat-Hashwerte verwalten) stehen eine Reihe von Tastaturbefehlen zum Verwalten der auf dem Computer
vorhandenenHashwertezurVerfügung.ImMenüManage Certificate Hashes (Zertifikat-Hashwerteverwalten)könnendiefolgendenTastenverwendet
werden:
l Taste Esc SchließtdasMenü
l Taste Einfg FügteinenbenutzerdefiniertenHashwertfürdiesenComputerhinzu
l Taste Entf LöschtdenmarkiertenZertifikat-Hashwert aus dem Computer
l Taste <+> ÄndertdenAktivitätsstatusdesmarkiertenZertifikat-Hashwerts
l Eingabetaste Zeigt Detailinformationen zum Zertifikat-Hashwert an
HinzufügeneinesbenutzerdefiniertenHashwerts
1. DrückenSieimDialogManage Certificate Hashes (Zertifikat-Hashwerte verwalten) die Taste <Einfg>. Ein Textfeld zur Eingabe des Hash-Namens wird
angezeigt.
2. EsmusseinNamefürdenHashwerteingegebenwerden.DerHash-Namedarfmaximal32Zeichenenthalten.NachdemDrückender<Eingabetaste>
werdenSiezurEingabedesWertsfürdenZertifikat-Hash aufgefordert.
3. Der Zertifikat-Hashwertbestehtauseiner20BytegroßenHexadezimalzahl.WenndieHashdatennichtimkorrektenFormateingegebenwerden,wird
die Meldung Invalid Hash Certificate Entered - Try Again (Das eingegebene Hash-Zertifikatistungültig Eingabe wiederholen) angezeigt. Nach
demDrückender<Eingabetaste>werdenSiezumEinstellendesAktivitätsstatusdesHashwertsaufgefordert.
4. HierkönnenSiedenAktivitätsstatusdesbenutzerdefiniertenHashwertseinstellen.
¡ Yes (Ja) Der benutzerdefinierte Hashwert wird als aktiv gekennzeichnet.
¡ No (Nein) (Standardeinstellung) VA_Hash wird durch EPS verwaltet.
LöscheneinesHashwerts
1. DrückenSieimDialogManage Certificate Hashes (Zertifikat-Hashwerte verwalten) die Taste <Entf>, um das Dialogfeld
Delete this certificate hash? (Y/N)
(Diesen Zertifikat-Hashwertlöschen?[Y=Ja,N=Nein])anzuzeigen.
2. MitdieserOptionkönnenSiedenausgewähltenZertifikat-Hashwertlöschen.
¡ Yes (Ja) MEBxsendetdenBefehlzumLöschendesausgewähltenHashwertsanFW.
¡ No (Nein) MEBxsolldenausgewähltenHashwertnichtlöschenundzumMenüRemote Configuration (Remote-Konfiguration)zurückkehren.
ÄnderndesAktivitätsstatus
DrückenSieimDialogManage Certificate Hashes (Zertifikat-Hashwerte verwalten) die Taste <+>, um das Dialogfeld
Change the active state of this hash? (Y/N)
(Diesen Zertifikat-Hashwertlöschen?[Y=Ja,N=Nein])anzuzeigen.WennSiehierYes (Ja)wählen,wirdderStatusdesmarkiertenHashwertsaufaktiv
gesetzt. Wenn ein Hashwerts auf aktiv gesetztist,bedeutetdies,dassderHashwertwährendderPSK-Bereitstellungverfügbarist.
Anzeigen der Detailinformationen zu einem Zertifikat-Hashwert
DrückenSieimDialogManage Certificate Hashes (Zertifikat-Hashwerte verwalten) die <Eingabetaste>. Es werden die folgenden Detailinformationen zum
Zertifikat-Hashwert angezeigt: der Hash-Name, die Zertifikat-Hashdaten,derAktivitätsstatusundderStandardstatus.
Set FQDN (FQDN einstellen)
WennimMenüRemote Configuration (Remote-Konfiguration) die Option Set FQDN (FQDN einstellen) aktiviert ist, werden Sie aufgefordert, den FQDN (Fully
Qualified Domain Name) des Bereitstellungsservers einzugeben.
Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen)
WennimMenüRemote Configuration (Remote-Konfiguration) die Option Set PKI DNS Suffix (PKI-DNS-Erweiterung einstellen) aktiviert ist, werden Sie
aufgefordert, die PKI-DNS-ErweiterungdesBereitstellungsserverseinzugeben.DerSchlüsselwertwirddurchEPSverwaltet.
Un-provision (Bereitstellung aufheben)
Die Option Un-Provision(Bereitstellungaufheben)ermöglichtIhnen,dieIntelAMT-KonfigurationaufdieWerkseinstellungenzurückzusetzen.Esstehendrei
TypenderAufhebungderBereitstellungzurVerfügung:
l Partial Un-provision (Teilweise Aufhebung der Bereitstellung) Mit dieser Option werden alle Intel AMT-Einstellungen auf die Standardwerte
zurückgesetzt,dieWertefürPID/PPSwerdenjedochbeibehalten.AuchdasMEBx-Kennwortbleibtunverändert.
l Full Un-provision(VollständigeAufhebungderBereitstellung) Mit dieser Option werden alle Intel AMT-Einstellungen auf die Standardwerte
zurückgesetzt.EingegebenePID/PPS-Werte gehen verloren. Auch das MEBx-Kennwortbleibtunverändert.
l CMOS clear(CMOSlöschen) DieseOptionzurAufhebungderBereitstellungstehtinMEBxnichtzurVerfügung.DieseOptionlöschtalleWerteund
setztsieaufdieStandardwertezurück.EingegebenePID/PPS-Werte gehen verloren. Das MEBx-Kennwort wird auf den Standardwert (admin)
zurückgesetzt.UmdieseOptionzuverwenden,müssenSiedenCMOSlöschen(indemSieeinenJumperaufderSystemplatineumstecken).
VLAN
Mit dieser Option wird die VLAN-UnterstützungfürIntelAMTaktiviert.WenndieVLAN-Unterstützungaktiviertist,mussderVLAN-Tag (1-4094) konfiguriert sein.
SOL/IDE-R
l Username and Password DISABLED** / ENABLED (Benutzername und Kennwort [DEAKTIVIERT** / AKTIVIERT])
MitdieserOptionwirddieBenutzerauthentifizierungfürSOL/IDE-R-Sitzungen aktiviert oder deaktiviert. Wenn das Kerberos-Protokoll verwendet wird,
sollten Sie die Option Disabled(Deaktiviert)wählen,unddieBenutzerauthentifizierungmitKerberosdurchführen.WennKerberosnichtverwendetwird,
könnenSiedieBenutzerauthentifizierungfürSOL/IDE-R-Sitzungen aktivieren oder deaktivieren.
l Serial-Over-LAN (SOL) DISABLED**/ENABLED(SOL[SeriellüberLAN][DEAKTIVIERT**/AKTIVIERT])
MitSOLkönnendieEin- und Ausgabedaten der Konsole eines durch Intel AMT verwalteten Client-Computers auf die Console des Verwaltungsservers
umgeleitet werden.
l IDE Redirection (IDE-R) DISABLED** / ENABLED (IDE-R [IDE-Umleitung] [DEAKTIVIERT** / AKTIVIERT])
IDE-RermöglichtdasStartendesmitIntelAMTverwaltetenClientenvonDateiabbildernaufderVerwaltungskonsole.
Secure Firmware Update (Sichere Firmwareaktualisierung)
MitdieserOptionkönnenSiesichereFirmwareaktualisierungenaktivieren/deaktivieren.Secure firmware update (Sichere Firmwareaktualisierung) erfordert
einen Administrator-Benutzernamen und ein Kennwort. Wenn kein Administrator-Benutzername und Kennwort angegeben werden, kann die Firmware nicht
aktualisiert werden.
Wenn die Funktion Secure Firmware Update (Sichere Firmwareaktualisierung) aktiviert ist, kann die Firmware mit einer sicheren Methode aktualisiert werden.
SichereFirmwareaktualisierungenwerdenüberdenLMS-Treiber abgewickelt.
Set PRTC (PRTC einstellen)
Geben Sie PRTC im GMT (UTC)-Formatein:(JJJJ:MM:TT:HH:MM:SS).DergültigeDatumsbereicherstrecktsichvom1.1.2004 4.1.2021. Der PRTC-Wert wird dazu
verwendet,umPRTCwährenddesAUS-Zustands(G3)virtuellaufrechtzuerhalten.DieseKonfigurationwirdnurfürdasBereitstellungsmodell
Enterprise (Großunternehmen)angezeigt.
IdleTimeout(ZeitlimitfürLeerlauf)
VerwendenSiedieseEinstellungzumDefinierendesZeitlimitsfürLeerlauffürMEWoL.WenndiesesZeitlimitüberschrittenwird,schaltetsichMEineinen
Stromsparmodus.DiesesZeitlimitwirktsichnurdannaus,wennfürMEWoLeineStromsparrichtlinieausgewähltist.GebenSiedenWertinMinutenan.
BeispielfürdieEinstellungenvonIntelAMTimDHCP-Modus:
DiefolgendeTabellezeigteinBeispielfürdiegrundlegendenEinstellungen,dielokalimMenüIntel AMT Configuration (Intel AMT-Konfiguration) vorgenommen
werden, um den Computer im DHCP-Modus zu konfigurieren.
SpeichernSiedieÄnderungenundbeendenSieMEBx;führenSieanschließendeinenNeustartdesComputersmitdemMicrosoft®Windows®-Betriebssystem
durch.
BeispielfürdieEinstellungenvonIntelAMTimstatischenModus:
DiefolgendeTabellezeigteinBeispielfürdiegrundlegendenEinstellungen,dielokalimMenüIntel AMT Configuration (Intel AMT-Konfiguration) vorgenommen
werden,umdenComputerimstatischenModuszukonfigurieren.DerComputerbenötigtfürdenBetriebimstatischenModuszweiMAC-Adressen (GBE-MAC-
Adresse und Manageability-MAC-Adresse). Wenn keine Manageability-MAC-Adressevorhandenist,kannIntelAMTnichtfürdenstatischenModuseingestellt
werden.
BeispielfürdieIntelAMT-Konfiguration im DHCP-Modus:
Intel AMT-Konfigurationsparameter
Werte
Intel AMT Configuration (Intel AMT-Konfiguration)
Auswählenund<Eingabetaste>drücken.
Host Name (Hostname)
Beispiel: IntelAMT
Derselbe Name wie der im Betriebssystem festgelegte
Computername.
TCP/IP
StellenSiedieParameterfolgendermaßenein:
l Aktivieren Sie Network Interface (Netzwerkschnittstelle)
l Aktivieren Sie DHCP Mode (DHCP-Modus)
l Geben Sie einen Domainnamen an (zum Beispiel
amt.intel.com)
Provision Model (Bereitstellungsmodell)
l Intel AMT 3.0 Mode (Intel AMT 3.0-Modus)
l Small Business (Kleine Unternehmen)
SOL/IDE-R
l Aktivieren Sie SOL
l Aktivieren Sie IDE-R
Remote-Firmware-Update (Remote-Firmware-
Aktualisierung)
Enabled (Aktiviert)
BeispielfürdieIntelAMT-Konfiguration im statischen Modus:
Intel AMT-Konfigurationsparameter
Werte
Intel AMT Configuration (Intel AMT-Konfiguration)
Auswählenund<Eingabetaste>drücken.
Host Name (Hostname)
Beispiel: IntelAMT
TCP/IP
StellenSiedieParameterfolgendermaßenein:
l Aktivieren Sie Network Interface (Netzwerkschnittstelle)
l Deaktivieren Sie DHCP Mode (DHCP-Modus)
l Geben Sie eine IP-Adresse (IP Address) an (zum Beispiel
192.168.0.15)
l Geben Sie eine Subnetzmaske (Subnet Mask) an (zum Beispiel
255.255.255.0)
l Die Standard-Gateway-Adresse (Default Gateway Address) ist
optional
l DieprimäreDNS-Adresse (Preferred DNS Address) ist optional
l DiesekundäreDNS-Adresse (Alternate DNS Address) ist optional
l Geben Sie den Domainname an (zum Beispiel amt.intel.com)
SpeichernSiedieÄnderungenundbeendenSieMEBx;führenSieanschließendeinenNeustartdesComputersmitdemMicrosoft®Windows®-Betriebssystem
durch.

MEBx-Standardeinstellungen
DiefolgendeTabelleenthältallerStandardeinstellungenfürMEBx(Intel®Management Engine BIOS Extension).
StandardeinstellungenfürdieIntelME-Plattformkonfiguration
StandardeinstellungenfürdieIntelME-Plattformkonfiguration
Provision Model (Bereitstellungsmodell)
l Intel AMT 3.0 Mode (Intel AMT 3.0-Modus)
l Kleine Unternehmen
SOL/IDE-R
l Aktivieren Sie SOL
l Aktivieren Sie IDE-R
Remote-Firmware-Update (Remote-Firmware-
Aktualisierung)
Enabled (Aktiviert)
Password (Kennwort)
admin
Intel ME Platform State Control (Intel ME-Statussteuerung)
1
Enabled * (Aktiviert *)
Disabled (Deaktiviert)
Intel ME Firmware Local Update Qualifier (Lokaler
AktualisierungskennzeichnerfürIntelME-Firmware)
Always Open * (Immer offen *)
Never Open (Nie offen)
Restricted(Eingeschränkt)
Intel ME Features Control (Intel ME-Funktionsoptionen)
ManageabilityFeatureSelection(Verwaltungsfunktionen)
None (Keine)
Intel AMT *
ASF
Intel ME Power Control (Intel ME-Energieoptionen)
IntelMEOninHostSleepStates(IntelMEaktiviert,wennHostim
Stromsparmodus)
Desktop: ON in S0 (EIN bei S0)
Desktop: ON in S0, S3 (EIN bei S0, S3)
Desktop: ON in S0, S3, S4-5 * (EIN bei S0, S3, S4-5 *)
Desktop: ON in S0, ME WoL in S3 (EIN bei S0, ME WoL bei S3)
Desktop: ON in S0, ME WoL in S3, S4-5 (EIN bei S0, ME WoL bei S3, S4-5)
Desktop: ON in S0, S3, S4-5 (EIN bei S0, S3, S4-5), OFF After Power Loss (AUS nach
Stromausfall)
Desktop: ON in S0 (EIN bei S0), ME WoL in S3, S4-5 (ME WoL bei S3, S4-5), OFF After
Power Loss (AUS nach Stromausfall)
ANMERKUNG: Bei bestimmten E(nergy)-Star oder Stromsparkonfigurationen lautet die Standardeinstellung gegebenenfalls Desktop: ON in S0
(Desktop: EIN bei S0).
Host Name (Hostname)
TCP/IP
DisableNetworkInterface?(Netzwerkschnittstelledeaktivieren?)
N
DHCPEnabled(DHCPaktiviert).Disable?(Deaktivieren?)
N
DomainName(Domainname)
leer
2
Provision Model (Bereitstellungsmodell)
Enterprise(Großunternehmen).ChangetoSmallBusiness?(Ändern
in kleine Unternehmen?)
N
Setup and Configuration (Setup und Konfiguration)
CurrentProvisioningMode(AktuellerBereitstellungsmodus)
Provisioning Mode (Bereitstellungsmodus): PKI
ProvisioningRecord(Bereitstellungsdatensatz)
ZeigtdieEinträgeimPSK/PKI-Bereitstellungsdatensatz des Computers an.
Provisioning Server (Bereitstellungsserver)
ProvisioningServerAddress(Adressedes
Bereitstellungsservers)
0.0.0.0
PortNumber(Portnummer)(0-65535)
0
TLS PSK
SetPIDandPPS**(PIDundPPS**einstellen)
leer (Format: ABCD-1234)
DeletePIDandPPS**(PIDundPPS**löschen)
TLS PKI
RemoteConfigurationEnable/Disable**(Remote-Konfiguration
aktiviert/deaktiviert **)
Enabled (Aktiviert)
ManageCertificateHashes(Zertifikat-Hashwerte verwalten)
Four default hashes active (Vier aktive Standard-Hashwerte)
SetFQDN(FQDNeinstellen)
leer
SetPKIDNSSuffix(PKI-DNS-Erweiterung einstellen)
leer
Un-Provision (Bereitstellung aufheben)
3
VLAN
VLANDisabled(VLANdeaktiviert).Enable?(Aktivieren?)
N
VLANID(1-4094)
0 (nur wenn aktiviert)
SOL/IDE-R
Username&Password(BenutzernameundKennwort)
Disabled (Deaktiviert)
Enabled * (Aktiviert *)
*Standardeinstellung
**Kann die teilweise Aufhebung der Bereitstellung von Intel AMT verursachen
1
Die Statusoptionen der Intel ME-PlattformwerdennurzumBehebenvonStörungenderManagement-Engine(ME)geändert.
2
Im Enterprise-ModuslädtDHCPautomatischdenDomainnamen.
3
DieEinstellungfürUn-provision (Bereitstellung aufheben) wird nur angezeigt, wenn das Feld bereitgestellt ist.
ZurückzumInhaltsverzeichnis
SerialOverLAN(SeriellüberLAN)
Disabled (Deaktiviert)
Enabled * (Aktiviert *)
IDERedirection(IDE-Umleitung)
Disabled (Deaktiviert)
Enabled * (Aktiviert *)
Secure Firmware Update (Sichere Firmwareaktualisierung)
Disabled (Deaktiviert)
Enabled * (Aktiviert *)
Set PRTC (PRTC einstellen)
leer
Idle Timeout(ZeitlimitfürLeerlauf)
TimeoutValue(WertfürZeitlimit)(0x0-0xFFFF)
1
ZurückzumInhaltsverzeichnis
InformationenüberIntel
®
Active-Management-Technologie
Dell Systems Management Administratorhandbuch
Intel
®
Active-Management-Technologie (Intel AMT oder iAMT
®
) ermöglichtUnternehmendieunkomplizierteVerwaltungihrerComputernetzwerke.IntelAMT
bietetfolgendeMöglichkeiten:
l ErmittelnallerimNetzwerkvorhandenenRechner,auchwenndieseaußerBetriebsind IntelAMTverwendetdieimnichtflüchtigenSystemspeicher
vorhandenenInformationen,umaufdenRechnerzuzugreifen.DerZugriffaufdenComputeristauchdannmöglich,wennerausgeschaltetist(OOB (Out-
of-Band)-Zugriff).
l Remote-Reparatur von Systemen auch bei defektem Betriebssystem Bei Software- oderBetriebssystemausfällenermöglichtIntelAMTdenRemote-
Zugriff auf den Computern zu Reparaturzwecken. Die Out-of-Band-Protokoll- und -Warnfunktionen von Intel AMT informieren IT-Administratoren in
komfortablerWeiseüberStörungeninComputersystemen.
l SchutzvonNetzwerkengegenBedrohungenvonaußendurchunkomplizierteAktualisierungderSoftwareundderVirenschutzfunktionenüberdas
Netzwerk.
Software-Unterstützung
Software-PaketevonmehrerenISVszurNutzungvonIntelAMTinKürzeverfügbar.DadurchstehenIT-Administratoren viele Optionen zur Remote-Verwaltung
dervernetztenComputerinIhremUnternehmenzurVerfügung.
Funktionen und Leistungen
Die Intel®Management Engine BIOS Extension (MEBx) ist ein optionales ROM-Modul von Intel, das als BIOS-Erweiterung in das Dell BIOS integriert wird. MEBx
wurdespeziellfürDell-Computer konzipiert.
ZurückzumInhaltsverzeichnis
Intel AMT
Funktionen
Vorteile
OOB (Out-of-Band)-Zugriff
ErmöglichtRemote-VerwaltungvonComputersystemenunabhängigvomBetriebszustandoder
Betriebssystem
Remote-Fehlerbehebung und Wiederherstellung
Deutlich verringerte Zeitverluste durch Vor-Ort-Fahrten; effizientere IT-Techniker
Proaktive Warnfunktionen
Verringerte Ausfalldauer und Reparaturzeiten
Remote-Erkennung von Hardware- und Software-
Komponenten
HöhereGeschwindigkeitundGenauigkeitgegenübermanuellerInventarisierungderEDV-Komponenten,
geringere Inventarisierungskosten
VerwendungvonnichtflüchtigemSpeichervon
Drittanbietern
HöhereGeschwindigkeitundGenauigkeitgegenübermanuellerInventarisierungderEDV-Komponenten,
geringere Inventarisierungskosten
ZurückzumInhaltsverzeichnis
Umleiten von seriellen und IDE-Kommunikationsverbindungen
Dell Systems Management Administratorhandbuch
Intel
®
AMTermöglichtdasUmleitenseriellerundIDE-KommunikationsverbindungenvoneinemverwaltetenClientzueinerVerwaltungskonsole,unabhängig
davon, ob der verwaltete Client-Computer ein- oder ausgeschaltet ist oder ob das Betriebssystem dieses Computers geladen ist. Der Client-Computer muss
dazulediglichmitIntelAMTausgerüstetundmitdemStromnetzunddemComputernetzwerkverbundensein.IntelAMTunterstütztSOL(SeriellüberLAN.,
Text/Tastatur-Umleitung) und IDE-Redirection (IDE-R = IDE-Umleitung) (CD-ROM-Umleitung)überTCP/IP.
ÜbersichtüberSOL(SeriellüberLAN)
SOL(SeriellüberLAN)emuliertKommunikationsvorgängedesseriellenAnschlussesübereineStandard-Netzwerkverbindung.SOLkannfürdiemeisten
Verwaltungsanwendungen,dienormalerweiseeinelokaleVerbindungzumseriellenAnschlussbenötigen,verwendetwerden.
Wenn eine aktive SOL-SitzungzwischeneinemmitIntelAMTausgerüstetenClientundeinerVerwaltungskonsolemithilfederIntelAMT-Umleitungsbibliothek
aufgebautist,wirdderserielleDatenverkehrdesClientsdurchIntelAMTüberdieLAN-VerbindungumgeleitetundderVerwaltungskonsolezugeführt.
WeiterhinkanndieVerwaltungskonsoleserielleDatenüberdieLAN-Verbindung senden, die von Intel AMT so an den Client-Computer weitergegeben werden,
alsobsieüberdenseriellenAnschlussgesendetwürden.
ÜbersichtüberIDE-Umleitung
IDE-R (IDE-Umleitung) kann ein IDE-CD-LaufwerkodereinherkömmlichesDisketten- oder LS-120-LaufwerkübereineStandard-Netzwerkverbindung
emulieren. IDE-Rermöglichtes,einlokalesLaufwerkeinesVerwaltungscomputersüberdasNetzwerkeinemverwaltetenClientzuzuordnen.SobalddieIDE-R-
Sitzung aufgebaut ist, kann der verwaltete Client das Remote-Komponente genauso nutzen, als ob es direkt an einen seiner eigenen IDE-Kanäle
angeschlossenwäre.Dieskannnützlichsein,umeinenaufandereWeisenichtmehransprechbarenComputerfernzustarten.IDE-RunterstütztnichtdasDVD-
Format.
IDE-RkannzumBeispieldazuverwendetwerden,umeinenClient,dessenBetriebssystembeschädigtist,zustarten.Dazumusszunächsteingeeigneter
StartdatenträgerindasLaufwerkderVerwaltungskonsoleeingelegtwerden.BeimStartderIDE-R-TCP-Sitzung sendet die Verwaltungskonsole dann die
InformationenüberdiesesLaufwerkanIntelAMT.IntelAMTmeldetdiesesGerätalseinvirtuellesIDE-GerätbeimClient-Computer an, auch wenn dieser
abgeschaltet ist oder das Betriebssystem nicht geladen ist. SOL und IDE-Rkönnengleichzeitigverwendetwerden,zumBeispiel,umdasBIOSdesClient-
Computers so zu konfigurieren, dass der Client-Computer vom virtuellen IDE-Gerätstartet.
ZurückzumInhaltsverzeichnis
ZurückzumInhaltsverzeichnis
ÜbersichtüberdenIntel
®
AMT-Setup- und Konfigurationsvorgang
Dell Systems Management Administratorhandbuch
Begriffe
Setup- und Konfigurationsstatus
Begriffe
DiefolgendeListeenthältwichtigeBegriffezumIntel
®
AMT-Setup und -Konfigurationsvorgang:
l Setup und Konfiguration Bei diesem Vorgang werden die Intel AMT-verwaltetenComputermitBenutzernamen,Kennwörternunddenerforderlichen
Netzwerkparameternversehen,damitdieeinzelnenComputerfernverwaltetwerdenkönnen.
l Bereitstellung DerVorgangderEinrichtungundvollständigenKonfigurierungvonIntelAMT.
l Konfigurationsdienst EineAnwendungeinesDrittanbieters,mitderdieBereitstellungvonIntelAMTfürdenBetriebsmodusEnterprise durchgeführt
werden kann.
l Intel AMT WebGUI Eine Web-Browser-basierteBenutzeroberflächemitbegrenztemFunktionsumfangzurRemote-Computerverwaltung.
l Betriebsmodi Intel
®
AMT kann entweder im Enterprise-Modus(fürGroßorganisationen)oderimSMB (Small and Medium Business)-Modusfür
kleine und mittlere Unternehmen eingerichtet werden (diese Betriebsmodi werden auch als Bereitstellungsmodelle bezeichnet). Im Enterprise-Modus ist
einKonfigurationsdienstzumDurchführenderBereitstellungerforderlich;derSMB-Moduswirdmanuelleingerichtet,benötigtwenigerInfrastrukturund
dieBereitstellungerfolgtüberdieIntelMEBIOS-Erweiterung (MEBx).
l Enterprise-Modus Wenn Intel AMT im Enterprise-Moduseingerichtetist,kannesselbstständigKonfigurationsvorgängestarten.Wennalle
erforderlichenNetzwerkelementeverfügbarsind,brauchtderComputereinfachnurandasStromnetzunddasComputernetzwerkangeschlossenzu
werden,undIntelAMTstartetautomatischdenKonfigurationsvorgang.DerKonfigurationsdienst(eineAnwendungeinesDrittanbieters)führtden
gesamtenKonfigurationsvorgangautomatischdurch.AnschließendistIntelAMTbereitzurRemote-Verwaltung. Dieser Konfigurationsvorgang dauert im
AllgemeinennurwenigeSekunden.NachdemEinrichtenundKonfigurierenvonIntelAMTkönnenSiedieEinstellungengenauandieAnforderungenin
Ihrer Unternehmensumgebung anpassen.
l SMB-Modus Wenn Intel AMT im SMB-Moduseingerichtetwird,erfolgtdieKonfigurationnichtüberdasNetzwerk.DieComputerwerdenmanuell
eingerichtetundkönnenanschließendüberIntelAMTWebGUIverwaltetwerden.
BevorIntelAMTverwendetwerdenkann,müsseneinentsprechendesSetupundeineKonfigurationdesjeweiligenComputersdurchgeführtwerden.Mitdem
Intel AMT-SetupwirdderComputerfürdenIntelAMT-Modus vorbereitet und die Netzwerk-Konnektivitäthergestellt.DiesesSetupmussimAllgemeinennur
einmalproComputerdurchgeführtwerden.WennIntelAMTaktiviertist,wirdesvonderVerwaltungs-SoftwareüberdasNetzwerkerkannt.
Setup- und Konfigurationsstatus
EinmitIntelAMTausgerüsteterComputerkannsichineinemvondreiSetup- undKonfigurationszuständenbefinden:
l Standardstatus mit den Werkseinstellungen DerStandardstatusmitdenWerkseinstellungenisteinvölligunkonfigurierterZustand,indemnoch
keine Sicherheitsinformationen eingerichtet sind und die Intel AMT-FunktionennochnichtfürVerwaltungsanwendungenzugänglichsind.Im
Standardstatus mit den Werkseinstellungen weist Intel AMT die werkseitig voreingestellten Standardeinstellungen auf.
l Setupstatus DerSetupstatusisteinteilweisekonfigurierterZustand,indeminIntelAMTbereitsdiegrundlegendenInformationenfürden
Netzwerkbetrieb und das TLS (Transport Layer Security)-Protokoll eingegeben wurden: ein erstes Adminstratorkennwort, der Bereitstellungskennsatz
(PPS) und die Bereitstellungskennung (PID). Wenn das Intel AMT-Setupfertiggestelltist,kannIntelAMTKonfigurationseinstellungenfürdenEnterprise-
Modus von einem Konfigurationsdienst empfangen.
l Status Bereitgestellt Im Status Bereitgestellt istdermitIntelAMTausgerüsteteComputervollständigkonfiguriert,dieEnergieoptionenderIntel
Management Engine (ME) sind konfiguriert und Intel AMT wurde mit den Sicherheitseinstellungen, Zertifikaten und den Einstellungen zum Aktivieren der
Intel AMT-Funktionenvollständigkonfiguriert.WennIntelAMTvollständigkonfiguriertist,sindseineFunktionenfürdieZusammenarbeitmit
Verwaltungsanwendungen vorbereitet.
MethodenzumDurchführendesBereitstellungsvorgangs
ZunächstmussderComputerkonfiguriertwerden,damitdieIntelAMT-FunktionenmitderVerwaltungsanwendungzusammenarbeitenkönnen.Zum
DurchführendesBereitstellungsvorgangsstehendreiMethodenzurVerfügung(inderReihenfolgevonderunkompliziertestenbiszurkompliziertesten):
l Remote-Konfiguration DieseneueFunktionvonIntelAMT3.0startetdenBereitstellungsvorgangautomatisch,sobalddermitIntelAMTausgerüstete
Computer an das Stromnetz angeschlossen wird; dabei ist keine Eingabe durch den Benutzer erforderlich. Der Bereitstellungskennsatz (PPS) und die
Bereitstellungskennung (PID) werden automatisch in die entsprechenden Felder eingetragen.
l Konfigurationsdienst EinKonfigurationsdienstermöglichtIhnendasDurchführendesBereitstellungsvorgangsübereineGUI-Konsole auf dem Server
durcheinfachesAnklickendereinzelnen,mitIntelAMTausgerüstetenComputer.DieFelderPPS und PID werden mithilfe einer vom
Konfigurationsdienst erstellten und auf einem USB-SpeichergerätgespeichertenDateiausgefüllt.
l MEBx-Schnittstelle Der IT-Administrator konfiguriert die Einstellungen des MEBx (Management Engine BIOS Extension)-Moduls auf jedem mit Intel AMT
ausgerüstetenComputermanuell.DieFelderPPS und PID werdenausgefüllt,indemdievomKonfigurationsdiensterstellten32bzw.8Zeichen
umfassendenalphanumerischenSchlüsselmanuellinderMEBx-Benutzeroberflächeeingegebenwerden.
ZurückzumInhaltsverzeichnis
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55
  • Page 56 56
  • Page 57 57
  • Page 58 58
  • Page 59 59
  • Page 60 60
  • Page 61 61
  • Page 62 62
  • Page 63 63
  • Page 64 64
  • Page 65 65
  • Page 66 66
  • Page 67 67
  • Page 68 68
  • Page 69 69
  • Page 70 70
  • Page 71 71
  • Page 72 72
  • Page 73 73
  • Page 74 74
  • Page 75 75
  • Page 76 76
  • Page 77 77
  • Page 78 78
  • Page 79 79
  • Page 80 80
  • Page 81 81
  • Page 82 82

Dell OptiPlex 755 Benutzerhandbuch

Typ
Benutzerhandbuch