Enterprise-betriebsart, Legacy, It tls-psk – Dell Latitude D630C (Late 2008) Benutzerhandbuch

Seite 36

Advertising
background image

wird.

Über das Menü „

Intel AMT Configuration“ (Intel AMT-Konfiguration) werden alle Intel AMT-Optionen eingerichtet, die beim Intel AMT-Setup nicht behandelt

werden, zum Beispiel das Aktivieren des Computers für Serial

-Over-LAN (SOL, Umleitung von serieller Kommunikation) oder IDE-Redirect (IDE-R, Umleitung von

IDE-Kommunikation).

Sie können die während der Konfigurationsphase modifizierten Einstellungen zu einem späteren Zeitpunkt beliebig oft ändern. Die Änderungen können lokal 
auf dem Computer oder über eine Verwaltungskonsole vorgenommen werden.

Provisioning-Methoden für die Enterprise-Betriebsart

Es gibt zwei Methoden für das Provisioning eines Computers im Enterprise

-Modus:

l

Legacy

l

IT TLS-PSK

Legacy

Wenn Sie das TLS (Transport Layer Security)-Merkmal verwenden möchten, wählen Sie die Legacy-Methode, um Setup und Konfiguration von Intel AMT über 
ein isoliertes Netzwerk getrennt vom Firmennetzwerk durchzuführen. Ein SCS (Setup

- und Konfigurationsserver) benötigt für die TLS-Konfiguration eine zweite

Netzwerkverbindung zu einer Zertifizierungsstelle (Institution, die digitale Zertifikate ausstellt).

Die Computer werden im Werkseinstellungszustand ausgeliefert. In diesem Zustand ist der Computer für die Konfiguration und das Provisioning von Intel AMT 
vorbereitet. Um vom Werkseinstellungszustand in den Setup-Zustand zu wechseln, müssen die Computer die Intel AMT-Setup-Phase durchlaufen. Sobald der
Computer den Setup-Zustand erreicht hat, können Sie ihn wahlweise manuell konfigurieren oder über ein Netzwerk mit einem SCS verbinden und mit der Intel 
AMT-Konfiguration in der Enterprise-Betriebsart beginnen.

IT TLS-PSK

Setup und Konfiguration von Intel AMT in der Variante „IT TLS-PSK“ wird üblicherweise in der IT-Abteilung eines Unternehmens durchgeführt. Für dieses 
Verfahren gelten folgende Anforderungen:

l

SCS (Setup- und Konfigurationsserver)

l

Netzwerk- und Sicherheitsinfrastruktur

Intel AMT-fähige Computer im Werkseinstellungszustand werden der IT-Abteilung übergeben, die für Setup und Konfiguration von Intel AMT verantwortlich 
sind. Die IT-Abteilung kann ein beliebiges Verfahren verwenden, um Informationen für das Intel AMT-Setup einzugeben. Anschließend befinden sich die 
Computer im Enterprise-Modus in der In-Setup-Phase. Ein SCS muss die erforderlichen PID/PPS-Paare erzeugen.

Die Intel AMT-Konfiguration muss über ein Netzwerk erfolgen. Das Netzwerk kann mithilfe des TLS-PSK (Transport Layer Security Pre-Shared Key)-Protokolls
verschlüsselt werden. Sobald die Computer mit einem SCS verbunden sind, kann die Enterprise

-Betriebsart konfiguriert werden.

 

Enterprise-Betriebsart

Die Intel® Management Engine BIOS Extension (MEBx) ist ein von Intel an Dell™ bereitgestelltes optionales ROM-Modul für das Dell-BIOS. Die MEBx wurde
speziell für Dell

-Computer angepasst.

Die Enterprise-Betriebsart (für Großunternehmen) erfordert einen SCS (Setup- und Konfigurationsserver). Ein SCS führt eine Anwendung über ein Netzwerk 
aus, welche den Setup- und Konfigurationsvorgang für Intel AMT durchführt. Der SCS wird auch als Provisioning-Server bezeichnet und unter dieser
Bezeichnung in der MEBx geführt. In der Regel wird ein SCS von unabhängigen Softwareherstellern als Teil ihres Verwaltungskonsolenprodukts bereitgestellt. 
Weitere Informationen erhalten Sie von Ihrem Anbieter der Verwaltungskonsole.

Um einen Computer für die Enterprise

-Betriebsart einzurichten und zu konfigurieren, müssen Sie die ME (Management Engine) für die Enterprise-Betriebsart

aktivieren und Intel AMT für die Enterprise

-Betriebsart konfigurieren. Entsprechende Anleitungen finden Sie unter

ME-Konfiguration: Aktivieren der

Management Engine für die Enterprise

-Betriebsart

und

AMT-Konfiguration: Aktivieren von Intel AMT für die Enterprise-Betriebsart

.

 

 ME-Konfiguration: Aktivieren der Management Engine für die Enterprise-

Betriebsart  

Gehen Sie wie folgt vor, um die Intel ME-Konfigurationseinstellungen auf der Zielplattform zu aktivieren:

1.

Schalten Sie den Computer ein und drücken Sie während des Startvorgangs die Tastenkombination <Strg><p>, sobald das Dell

-Logo angezeigt wird,

um die MEBx-Anwendung aufzurufen.

2.

Geben Sie den Text „admin“ in das Feld Intel ME Password (Intel-ME-Kennwort) ein. Drücken Sie die <Eingabetaste>. Bei Kennwörtern wird zwischen 
Groß

- und Kleinschreibung unterschieden.

Sie müssen das Standardkennwort ändern, bevor Sie Änderungen an den MEBx

-Optionen vornehmen.

Advertising