Bereitstellung – Dell Latitude D630C (Late 2008) Benutzerhandbuch

Seite 2

Advertising
background image

Zurück zum Inhaltsverzeichnis

Bereitstellung

Dell™

Administratorhandbuch für die Systemverwaltung

Sobald Sie einen Computer für die Bereitstellung an einen Benutzer vorbereitet haben, schließen Sie den Computer an eine Stromquelle an und verbinden Sie 
ihn mit dem Netzwerk. Verwenden Sie hierzu den integrierten Netzwerkadapter Intel

®

82566MM NIC. Intel Active Management Technology (iAMT

®

) funktioniert

ausschließlich in Verbindung mit diesem Netzwerkadapter.

Nach dem Einschalten sucht der Computer nach einem SCS (Setup- und Konfigurationsserver). Wenn der Intel AMT-fähige Computer diesen Server findet, 
sendet er eine Hello-Meldung an den Server.

DHCP und DNS müssen verfügbar sein, damit die automatische SCS

-Suche zum Erfolg führt. Sind DHCP und DNS nicht verfügbar, muss die IP-Adresse des SCS-

Servers manuell in die MEBx des Intel AMT-fähigen Computers eingegeben werden.

Die Hello-Meldung enthält die folgenden Informationen:

l

Provisioning ID (PID)

l

Universally Unique Identifier (UUID)

l

IP-Adresse

l

Versionsnummern für ROM und Firmware (FW) 

Die Hello-Meldung ist für den Endbenutzer nicht sichtbar. Es gibt keinen Feedback-Mechanismus, der Ihnen mitteilt, dass der Computer diese Meldung
versendet. Der SCS verwendet die Informationen in der Hello-Meldung, um unter Verwendung einer TLS-PSK (TLS Pre-Shared key)-Cipher Suite eine TLS
(Transport Layer Security)-Verbindung zum Intel AMT-fähigen Computer aufzubauen, wenn TLS unterstützt wird.

Der SCS sucht anhand der PID in der Datenbank des Provisioning-Servers nach der Provisioning Passphrase (PPS) und verwendet PPS- und PID-Daten zur
Erzeugung eines TLS Pre-Master Secret. TLS ist ein optionales Merkmal. Sofern die entsprechende Infrastruktur verfügbar ist, sollten Sie TLS für sichere und 
verschlüsselte Transaktionen verwenden. Wenn Sie TSL nicht einsetzen, wird HTTP Digest für die gegenseitige Authentifizierung verwendet. HTTP Digest bietet 
weniger Sicherheit als TLS. Der SCS meldet sich mit den entsprechenden Anmeldeinformationen (Benutzername und Kennwort) am Intel AMT-fähigen Computer 
an und stellt die folgenden erforderlichen Daten bereit:

l

Neue PPS und PID (für zukünftige Setup

- und Konfigurationsvorgänge) 

l

TLS-Zertifikate

l

Private Schlüssel 

l

Aktuelles Datum und aktuelle Uhrzeit

l

HTTP Digest-Anmeldeinformationen

l

HTTP Negotiate-Anmeldeinformationen

Der Computer wechselt vom Setup-Zustand in den Provisioned-Zustand. Anschließend ist Intel AMT vollständig funktionsfähig. Erst im Provisioned-Zustand ist
eine Fernverwaltung des Computers möglich.

Zurück zum Inhaltsverzeichnis

Advertising