User Guide

User Guide
Dell 系统管理管理员指南

返回目录页面

Intel® Management Engine BIOS Extension (MEBx)

Dell 系统管理管理员指南

Intel MEBx 概览

配置 Intel Management Engine (ME)

配置您的计算机以支持 Intel AMT 功能

MEBx 默认设置


MEBx 概览

Intel® Management Engine BIOS Extension (MEBx) 为您提供了平台级别的配置选项,以便配置 Management Engine (ME) 平台的工作方式。这些选项包括启用和禁用各个功能以及设置电源配置。

本节详细介绍了 MEBx 配置选项和约束(如果有)。

所有 ME 配置设置的更改均未在 MEBx 中进行高速缓存。在退出 MEBx 之前,系统不会将它们提交到 ME 非易失性存储器 (NVM)。因此,如果 MEBx 崩溃,系统不会将在该点前所做的更改提交到 ME NVM。

注:默认情况下,Briscoe AMT 出厂时为企业模式。

访问 MEBx 配置用户界面

可以通过以下步骤在计算机上访问 MEBx 配置用户界面:

  1. 打开(或重新启动)计算机。
  2. 系统显示蓝色 DELL™ 徽标时,立即按 <Ctrl><p> 组合键。

    如果等待时间过长,系统已显示操作系统徽标,请继续等待直至看到 Microsoft® Windows® 操作系统桌面。然后关闭计算机并再试一次。

  3. 键入 ME 密码。按 <Enter> 键。

系统将显示 MEBx 屏幕(如下所示)。

主菜单显示了三个功能选项:

  • Intel ME Configuration(Intel ME 配置)
  • Intel AMT Configuration(Intel AMT 配置)
  • Change Intel ME Password(更改 Intel ME 密码)

Intel ME Configuration(Intel ME 配置)菜单和 Intel AMT Configuration(Intel AMT 配置)菜单将在后面的小节中进行介绍。首先,必须先更改密码,然后才能通过这些菜单继续进行操作。

更改 Intel ME 密码

在所有新部署的平台上,默认密码都为“admin”。必须先更改默认密码,然后才能更改任何功能配置选项。

新密码必须包括以下元素:

  • 八个字符
  • 一个大写字母
  • 一个小写字母
  • 一个数字
  • 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。

下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。

 


配置 Intel® Management Engine (ME)

要转到 Intel® Management Engine (ME) Platform Configuration(Intel® Management Engine (ME) 平台配置)页面,请遵循以下步骤:

  1. 在 Management Engine BIOS Extension (MEBx) 主菜单下,选择 ME Configuration(ME 配置)。按 <Enter> 键。
  2. 系统将显示以下信息:
    System resets after configuration changes. Continue: (Y/N)(配置更改后系统将会重设。继续: [是/否])
  3. 按 <Y> 键。

系统将打开 ME Platform Configuration(ME 平台配置)页面。此页面使您可以配置 ME 的具体功能,例如特性、电源选项等。下面是各部分的快速链接。

Intel ME 状态控制

ME Platform Configuration(ME 平台配置)菜单中选择 ME State Control(ME 状态控制)选项后,系统将显示 ME State Control(ME 状态控制)菜单。您可以禁用 ME,从而将 ME 计算机与主平台隔离,直至调试过程结束。

启用 ME State Control(ME 状态控制)选项后,您可以禁用 ME,从而在调试字段故障期间将 ME 计算机与主平台隔离。下表说明了这些选项的详细信息。

ME 平台状态控制
选项 说明
Enabled(启用) 在平台上启用 Management Engine
Disabled(禁用) 在平台上禁用 Management Engine

事实上,使用 Disabled(禁用)选项并不会真正禁用 ME。而是在引导的最初阶段暂停,以便计算机的任何总线上都没有源自 ME 的通信,这确保您可以调试计算机问题,而无需担心 ME 可能在其中起作用。

Intel ME 固件本地更新

ME Platform Configuration(ME 平台配置)菜单上的这一选项用于设置允许 MEBx 进行本地更新的策略。默认设置为 Always Open(始终打开)。其它可用的设置为 Never Open(从不打开) Restricted(受限)

为了协助生产过程和特定于 OEM 的字段内固件的更新过程,ME 固件将提供可由 OEM 配置的功能,可以使本地固件更新通道始终处于打开状态,无论您为 ME Firmware Local Update(ME 固件本地更新)选项选择何值。

Always Open(始终打开)选项使 OEM 可以使用 ME 固件本地更新通道更新 ME 固件,而无需每次都通过 MEBx。如果选择 Always Open(始终打开),则 ME FW Local Update(ME 固件本地更新)选项不会显示在 ME 配置菜单下。下表说明了这些选项的详细信息。

Intel ME 固件本地更新选项
选项 说明
Always Open(始终打开) 始终启用 ME 固件本地更新通道。循环引导周期不会将启用更改为禁用。ME FW Local Update(ME 固件本地更新)选项可以忽略。
Never(从不) ME 固件本地更新通道由 ME FW Local Update(ME 固件本地更新)选项控制,可以启用或禁用该选项。循环引导周期将从启用更改为禁用。
Restricted(受限) 仅当 Intel AMT 处于取消预配状态时,才会始终启用 ME 固件本地更新通道。循环引导周期不会将启用更改为禁用。

Always Open(始终打开)准许使用替代计数器,并允许本地 ME 固件更新。替代计数器是由厂家设置的值,默认情况下允许本地 ME 固件更新。Never Open(从不打开)Restricted(受限)选项不准许使用替代计数器,也不允许本地 ME 固件更新,除非通过 Intel ME Firmware Local Update(Intel ME 固件本地更新)选项明确允许。选择 Never Open(从不打开) Restricted(受限)可以添加 Intel ME Firmware Local Update(Intel ME 固件本地更新)选项,该选项可以设置为 Enable(启用) Disable(禁用)。默认情况下为禁用。

LAN 控制器

许多 OEM 的平台都提供一个 BIOS 设置选项以启用或禁用集成 LAN 控制器。在具有 AMT 或 ASF(警报标准格式)功能的 ME 操作系统中,LAN 控制器由 ME 和主机共享,且必须处于启用状态才能使 AMT 正常工作。禁用控制器可能无意中会影响 ME 子系统功能。因此,只要 ME 使用 LAN 控制器来提供 AMT 或 ASF 功能,就不应禁用 LAN 控制器。但是,如果平台的集成 LAN 控制器 BIOS 选项设置为 None(无),则 ME Platform Configuration(ME 平台配置)菜单上的 LAN Controller(LAN 控制器)选项将有 Enabled(启用) Disabled(禁用)选项。

当选定了 ME 功能(Intel AMT 或 Intel QST)时,如果选择 ME Platform Configuration(ME 平台配置)菜单上的 LAN Controller(LAN 控制器)选项,系统将显示以下信息:Please set Manageability Feature to None before changing this option(请在更改此选项前将可管理性功能设置为 None [无])。对于 ME 平台客户端,默认 LAN Controller(LAN 控制器)设置为 Enabled(启用)

Intel ME 功能控制

ME Features Control(ME 功能控制)菜单包含以下配置选项。

Manageability Feature Selection(可管理性功能选择)

ME Features Control(ME 功能控制)菜单中选择 Manageability Feature Selection(可管理性功能选择)选项后,系统将显示 ME Manageability Feature(ME 可管理性功能)菜单。

您可以使用此选项确定启用哪一项可管理性功能。

  • ASF — 警报标准格式。ASF 是标准化的公司资产管理技术。Intel ICH9 平台支持 ASF 规范 2.0。
  • Intel AMT — Intel Active Management Technology。Intel AMT 是经过改进的公司资产管理技术。Intel ICH9 平台支持 Intel AMT 2.6。

下表介绍了这些选项。

管理功能选择选项
选项 说明
None(无) 未选择可管理性功能
Intel AMT 已选择 Intel AMT 可管理性功能
ASF 已选择 ASF 可管理性功能

在将该选项从 Intel AMT 更改为 None(无)时,将显示一个警告,告知您如果接受更改,Intel AMT 将自动取消预配。

None(无)选项没有 ME 计算机提供的可管理性功能。在这种情况下,固件已经载入(即 ME 仍处于启用状态),但管理应用程序仍然禁用。

Intel ME 电源控制

ME Power Control(ME 电源控制)菜单用于配置 ME 平台上与电源相关的选项。它包含以下配置选项。

ME ON in Host Sleep States(在主机睡眠状态中启用 ME)

ME Power Control(ME 电源控制)菜单中选择 ME ON in Host Sleep States(在主机睡眠状态中启用 ME)选项后,将载入 ME in Host Sleep States(主机睡眠状态中的 ME)菜单。

选定的电源组将决定何时启用 ME。默认的电源组在所有 Sx (S3/S4/S5) 状态中均关闭 ME。

最终用户管理员可以根据计算机使用量来选择使用哪个电源组。上面显示的是电源组选择页面。

支持的电源组
  电源组
  1 2 3 4 5 6 7
S0(计算机打开)
S3(暂挂到 RAM) ME
WoL
ME
WoL
S4/S5(暂挂到磁盘/软关闭) ME
WoL
ME
WoL
ME OFF After Power Loss(断电后关闭 ME)

* WoL — LAN 上唤醒

如果选定的电源组指示 OFF After Power Loss(断电后关闭),则从机械关闭 (G3) 状态返回后 Intel ME 仍保持关闭。如果选定的电源组不指示 OFF After Power Loss(断电后关闭),则 Intel ME 将短暂打开计算机 (S0),然后关闭计算机 (S5)。


配置您的计算机以支持 Intel AMT 管理功能

完全配置 Intel® Management Engine (ME) 功能后,必须先重新引导,然后才能配置 Intel AMT 进行原始启动。下面的图像显示了用户从 Management Engine BIOS Extension (MEBx) 主菜单中选择 Intel AMT Configuration(Intel AMT 配置)选项后显示的 Intel AMT configuration(Intel AMT 配置)菜单。此功能使您可以配置具有 Intel AMT 功能的计算机以支持 Intel AMT 管理功能。

您需要对网络和计算机技术术语有基本的了解,例如 TCP/IP、DHCP、VLAN、IDE、DNS、子网掩码、默认网关和域名。解释这些术语不属于本说明文件的范围。

Intel AMT Configuration(Intel AMT 配置)页面包含下列可由用户配置的选项。

有关这些菜单选项的图像,请参阅企业模式SMB 模式

菜单选项

Host Name(主机名)

主机名可分配至具有 Intel AMT 功能的计算机。这是已启用 Intel AMT 的计算机的主机名。如果 Intel AMT 设置为 DHCP,则主机名必须与操作系统机器名相同。

TCP/IP

使您可以更改 Intel AMT 的以下 TCP/IP 配置。

  • Network interface(网络接口)— ENABLE**(启用**)/ DISABLED(禁用)
    如果禁用网络接口,则不再需要所有的 TCP/IP 设置。
  • “DHCP Mode”(DHCP 模式)— ENABLE**(启用**)/ DISABLED(禁用)
    如果禁用 DHCP 模式,则由 DHCP 服务器配置 TCP/IP 设置。

如果禁用 DHCP 模式,则 Intel AMT 需要以下静态 TCP/IP 设置。如果计算机处于静态模式,则需要单独的用于 Intel Management Engine 的 MAC 地址。这一额外的 MAC 地址通常称为可管理性 MAC (MNGMAC) 地址。如果没有单独的可管理性 MAC 地址,计算机无法设置为静态模式。

  • IP address(IP 地址)— Intel Management Engine 的 Internet 地址。
  • Subnet mask(子网掩码)— 子网掩码用于确定子网 IP 地址所属的子网。
  • Default Gateway address(默认网关地址)— Intel Management Engine 的默认网关。
  • Preferred DNS address(首选 DNS 地址)— 首选域名服务器地址。
  • Alternate DNS address(备用 DNS 地址)— 备用域名服务器地址。
  • Domain name(域名)— Intel Management Engine 的域名。

Provisioning Server(预配服务器)

为 Intel AMT 预配服务器设置 IP 地址和端口号 (0–65535)。此配置仅在企业预配模式下显示。

Provision Model(预配模式)

提供了以下预配模式:

  • Compatibility Mode(兼容性模式) — Intel AMT 2.6**/Intel AMT 1.0
    兼容性模式使用户可以在 Intel AMT 2.6 和 Intel AMT 1.0 之间切换。
  • Provisioning Mode(预配模式)— Enterprise** / Small Business(企业**/小型企业)
    这使您可以在小型企业和企业模式之间进行选择。企业模式可能具有与小型企业模式不同的安全保护设置。由于安全保护设置不同,每种模式需要不同的过程来完成设置和配置进程。

Set PID and PPS(设置 PID 和 PPS)

如果设置和配置的状态为“进行中”,设置或删除 PID/PPS 将导致部分取消预配。

  • Set PID and PPS(设置 PID 和 PPS)— 设置 PID 和 PPS。以带破折号的格式输入 PID 和 PPS。(例如,PID:1234-ABCD;PPS:1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD)注意:“0000-0000-0000-0000-0000-0000-0000-0000”这样的 PPS 值不会更改设置配置状态。如果已使用该值,则设置和配置状态将保持“未启动”。

Un-Provision(取消预配)

Un-Provision(取消预配)选项使您可以将 Intel AMT 配置重设为出厂默认设置。以下是三种类型的取消预配:

  • Partial Un-provision(部分取消预配)— 此选项会将所有的 Intel AMT 设置都重设为其默认值,但 PID/PPS 除外。MEBx 密码保持不变。
  • Full Un-provision(完全取消预配)— 此选项会将所有的 Intel AMT 设置都重设为其默认值。如果存在 PID/PPS 值,则两个值都会丢失。MEBx 密码保持不变。
  • CMOS clear(CMOS 清除)— 这一取消预配选项在 MEBx 中不可用。此选项会将所有值均清除为其默认值。如果存在 PID/PPS,则两个值都会丢失。MEBx 密码将重设为默认值 (admin)。要调用此选项,您需要清除 CMOS 上的内容(例如系统板跳线)。

SOL/IDE-R

  • Username and Password(用户名和密码)— DISABLED**(禁用**)/ ENABLED(启用)
    此选项提供用于 SOL/IDER 会话的用户鉴别。如果使用 Kerberos 协议,则请将此选项设置为 Disabled(禁用),并通过 Kerberos 设置用户鉴别。如果未使用 Kerberos,则您可以选择在 SOL/IDER 会话中启用还是禁用用户鉴别。
  • Serial-Over-LAN (SOL)(LAN 上串行 [SOL])— DISABLED**(禁用**)/ ENABLED(启用)
    通过 SOL,可以将 Intel AMT 管理的客户端控制台输入/输出重定向至管理服务器控制台。
  • IDE Redirection (IDE-R)(IDE 重定向 [IDE-R])— DISABLED**(禁用**)/ ENABLED(启用)
    通过 IDE-R,Intel AMT 管理的客户端可以在管理控制台上通过远程磁盘映像进行引导。

Secure Firmware Update(安全固件更新)

此选项使您可以启用/禁用安全固件更新。安全固件更新需要管理员用户名和密码。如果没有提供管理员用户名和密码,则无法更新固件。

安全固件更新功能启用后,您可以使用安全方法更新固件。安全固件更新通过 LMS 驱动程序。

Set PRTC(设置 PRTC)

以格林尼治标准时间(通用协调时间)格式 (YYYY:MM:DD:HH:MM:SS) 输入 PRTC。有效的数据范围为 2004 年 1 月 1 日 - 2021 年 4 月 1 日。设置 PRTC 值用于在断电 (G3) 状态下事实上保留 PRTC。此配置仅在企业预配模式中显示。

Idle Timeout(空闲超时)

使用此设置定义 ME WoL 空闲超时。此计时器过期后,ME 将进入低功耗状态。只有在选择了其中一个 ME WoL 电源策略后,此时间超时才会生效。请以分钟的形式输入该值。

DHCP 模式下 Intel AMT 的设置示例

下表显示了 Intel AMT Configuration(Intel AMT 配置)菜单页面的基本字段设置的一个示例,以便在 DHCP 模式下配置计算机。

DHCP 模式下的 Intel AMT 配置示例
Intel AMT 配置参数
Intel AMT Configuration(Intel AMT 配置) 选择并按 <Enter> 键。
Host Name(主机名) 示例:IntelAMT
与操作系统机器名相同。
TCP/IP 请按以下步骤设置参数:
  • 启用 Network interface(网络接口)
  • 启用 DHCP Mode(DHCP 模式)
  • 设置域名(例如 amt.intel.com)
Provision Model(预配模式)
  • Intel AMT 2.6 Mode(Intel AMT 2.6 模式)
  • Small Business(小型企业)
SOL/IDE-R
  • 启用 SOL
  • 启用 IDE-R
Remote FW Update(远程固件更新) 启用

保存并退出 MEBx,然后将计算机引导至 Microsoft® Windows® 操作系统。

静态模式下 Intel AMT 的设置示例

下表显示了 Intel AMT Configuration(Intel AMT 配置)菜单页面的基本字段设置的一个示例,以便在静态模式下配置计算机。计算机需要两个 MAC 地址(GBE MAC 地址和可管理性 MAC 地址),以便在静态模式下进行操作。如果没有可管理性 MAC 地址,则无法在静态模式下设置 Intel AMT。

静态模式下的 Intel AMT 配置示例
Intel AMT 配置参数
Intel AMT Configuration(Intel AMT 配置) 选择并按 <Enter> 键
Host Name(主机名) 示例:IntelAMT
TCP/IP 请按以下步骤设置参数:
  • 启用 Network interface(网络接口)
  • 禁用 DHCP Mode(DHCP 模式)
  • 设置 IP 地址(例如 192.168.0.15)
  • 设置子网掩码(例如 255.255.255.0)
  • 默认网关地址是可选的
  • 首选 DNS 地址是可选的
  • 备用 DNS 地址是可选的
  • 设置域名(例如 amt.intel.com)
Provision Model(预配模式)
  • Intel AMT 2.6 Mode(Intel AMT 2.6 模式)
  • Small Business(小型企业)
SOL/IDE-R
  • 启用 SOL
  • 启用 IDE-R
Remote FW Update(远程固件更新) 启用

保存并退出 MEBx,然后将计算机引导至 Microsoft® Windows® 操作系统。

 


MEBx 默认设置

下表列出了 Intel® Management Engine BIOS Extension (MEBx) 的所有默认设置。

 

Password(密码) admin

Intel ME 平台配置默认设置默认设置

Intel ME Platform State Control(Intel ME 平台状态控制)1 Enabled(启用)*
Disabled(禁用)
Intel ME Firmware Local Update(Intel ME 固件本地更新) Enabled(启用)
Disabled(禁用)*
Intel ME Features Control(Intel ME 功能控制)
Manageability Feature Selection(可管理性功能选择) None(无)
Intel AMT*
ASF
Manageability Feature Selection(Intel ME 电源控制)
Intel ME ON in Host Sleep States(在主机睡眠状态中启用 Intel ME) Mobile: ON in S0*(移动:在 S0* 中启用)
Mobile: ON in S0, S3/AC(移动:在 S0、S3/AC 中启用)
Mobile: ON in S0, S3/AC, S4-5/AC(移动:在 S0、S3/AC、S4-5/AC 中启用)
Mobile: ON in S0;ME WoL in S3/AC(移动:在 S0 中启用;在 S3/AC 中为 ME WoL)
Mobile: ON in S0; ME WoL in S3/AC, S4-5/AC(移动:在 S0 中启用;在 S3/AC 和 S4-5/AC 中为 ME WoL)

Intel AMT 配置默认设置

Host Name(主机名)
TCP/IP
Disable Network Interface?(是否禁用网络接口?) N(否)
DHCP Enabled. Disable?(已启用 DHCP。是否禁用?) N(否)
Domain Name(域名) 黑屏2
Provisioning Server(预配服务器)
     预配服务器地址 0.0.0.0
     端口号 (0-65535) 0
Provision Model(预配模式)
     AMT 2.6 模式 N(否)
Set PID and PPS(设置 PID 和 PPS)**
     设置 PID 和 PPS ** PPS 格式:1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD
Un-Provision(取消预配)3
SOL/IDE-R
     用户名和密码 Disabled(禁用)
Enabled(启用)*
     LAN 上串行 Disabled(禁用)
Enabled(启用)*
     IDE 重定向 Disabled(禁用)
Enabled(启用)*
Secure Firmware Update(安全固件更新) Disabled(禁用)
Enabled(启用)*
Set PRTC(设置 PRTC) 黑屏
Idle Timeout(空闲超时)
     超时值 (0x0-0xFFFF) 1

*默认设置
**可能导致 Intel AMT 部分取消预配
1 Intel ME Platform State Control(Intel ME 平台状态控制)仅在排除 Management Engine (ME) 故障时进行更改。
2 在企业模式下,DHCP 将自动载入域名。
3 只有在该框已预配后才能查看取消预配设置。

返回目录页面

© 2009 Dell | About Dell | Terms of Sale | Unresolved Issues | Privacy | Site Map | | Feedback

snWEB3