User Guide

User Guide
Dell 系统管理管理员指南

返回目录页面

预配:完成设置和配置过程

Dell 系统管理管理员指南

使用配置服务完成预配

使用 MEBx 界面完成预配

在 Intel® AMT 功能准备好与管理应用程序进行交互之前,必须对计算机进行配置。有两种完成预配过程的方法(按最简单到最复杂的顺序):

  • 配置服务 — 配置服务使您可以通过服务器上的 GUI 控制台完成预配过程,整个过程只需对每台具有 Intel AMT 功能的计算机操作一次。将使用由配置服务创建并且保存在 USB 大容量存储设备中的文件填写 PPS 和 PID 字段。
  • MEBx 界面 — IT 管理员在每台已设置且配置好的 Intel AMT 计算机上手动配置 Management Engine BIOS Extension (MEBx) 设置。通过在 MEBx 界面中键入由配置服务创建的 32 字符和 8 字符的字母数字密钥,来填写 PPS 和 PID 字段。

使用配置服务完成预配

使用 USB 存储设备

本节介绍了使用 USB 存储设备设置和配置 Intel® AMT。您可以使用 USB 驱动器闪存设置和在本地配置密码、预配标识符 (PID) 和预配密码 (PPS) 信息。这也称为“USB 预配”。USB 预配使您可以手动设置和配置计算机,避免了手动键入条目所引起的问题。

仅当 MEBx 密码设置为出厂默认的“admin”时,USB 预配才起作用。如果密码已更改,请通过清除 CMOS 内容将密码重设为出厂默认值。 有关说明,请参阅适用于您的计算机的《用户指南》中的“系统设置程序”。

下面是一个典型的 USB 存储设备闪存的设置和配置过程。有关使用 Altiris® Dell™ Client Manager (DCM) 的详细过程,请参阅使用 Dell 客户端管理应用程序配置 Intel AMT

  1. IT 技术人员将 USB 驱动器闪存插入具有管理控制台的计算机。
  2. 技术人员通过控制台从设置和配置服务器 (SCS) 请求本地设置和配置记录。
  3. SCS 将执行以下操作:
    • 生成相应的密码、PID 和 PPS 集
      • 将该信息存储在其数据库中
      • 向管理控制台返回信息
  4. 管理控制台将向 USB 驱动器闪存中的 setup.bin 文件写入密码、PID 和 PPS 集。
  5. 技术人员将 USB 驱动器闪存移至具有 Intel AMT 功能的新计算机所在的分级区。然后技术人员执行以下操作:
    • 如果有必要,请拆封并连接计算机
    • 将 USB 驱动器闪存插入计算机
    • 打开该计算机
  6. 计算机 BIOS 检测 USB 驱动器闪存。
    • 如果找到 USB 驱动器闪存,BIOS 将在驱动器闪存中从头查找 setup.bin 文件。请转至步骤 7。
    • 如果未找到 USB 驱动器闪存或 setup.bin 文件,请重新启动计算机。请忽略其余步骤。
  7. 计算机 BIOS 显示一条信息,表示将自动进行设置和配置。
    • setup.bin 文件中的第一个可用记录将被读入内存。该过程将完成以下操作:
      • 验证文件头记录
      • 查找下一个可用记录
      • 如果该过程成功,则当前的记录将失效,从而无法再次使用
    • 该过程将内存地址置入 MEBx 参数块。
    • 该过程称为 MEBx。
  8. MEBx 处理记录。
  9. MEBx 在显示器中显示完成信息。
  10. IT 技术人员关闭计算机。计算机现在处于设置状态,即可分配给使用企业模式环境的用户。
  11. 如果您有多台计算机,请重复步骤 5。

有关 USB 驱动器闪存设置和配置的详细信息,请咨询管理控制台供应商。

USB 存储设备闪存要求

USB 存储设备闪存必须符合以下要求,才能用于设置和配置 Intel AMT:

  • 必须大于 16 MB。
  • 必须使用 FAT16 文件系统进行格式化。
  • 扇区大小必须是 1 KB。
  • USB 驱动器闪存不可引导。
  • setup.bin 文件必须是第一个存在于 USB 驱动器闪存中的文件。USB 闪存决不能包含任何其它文件,无论是隐藏文件、已删除文件还是其它类型的文件。

使用 Dell 客户端管理应用程序配置 Intel AMT

提供的默认控制台软件包是 Dell™ 客户端管理 (DCM) 应用程序。本节介绍了使用 DCM 软件包设置和配置 Intel® AMT 的步骤。如说明文件之前所述,也可以通过第三方供应商获得若干其它软件包。

开始此过程之前,必须对计算机进行配置,并可以通过 DNS 服务器查看计算机。还需要 USB 存储设备,并且该存储设备必须符合前一节中列出的要求。

管理软件的特性是它并非始终是动态或实时的。事实上,有时如果您让计算机执行某些操作(例如重新引导),您可能需要再次重新引导才可使其正常工作。

使用 USB 存储设备设置和配置

  1. 使用 FAT16 文件系统格式化 USB 设备而不设卷标,然后将其放置在一边。
“我的电脑”的图像(使用为可移动磁盘选定的格式)。 可移动磁盘格式化选项的图像。
  1. 通过双击桌面图标或通过“开始”菜单打开 Altiris® Dell Client Manager 应用程序。
桌面上 DCM 图标的图像。
  1. 在左侧的导航菜单中选择“AMT Quick Start”(AMT 快速启动)以打开 Altiris 控制台。
在左侧的导航菜单中单击“AMT Quick Start”(AMT 快速启动)。
  1. 单击加号 (+) 展开“Intel AMT Getting Started”(Intel AMT 使用入门)部分。
展开“Intel AMT Getting Started”(Intel AMT 使用入门)部分。
  1. 单击加号 (+) 展开“Section 1. Provisioning”(第 1 节. 预配)部分。
展开“Section 1. Provisioning”(第 1 节. 预配)。
  1. 单击加号 (+) 展开“Basic Provisioning (without TLS)”(基本预配 [不使用 TLS])部分。
展开“Basic Provisioning (without TLS)”(基本预配 [不使用 TLS])部分。
  1. 选择“Step 1. Configure DNS”(步骤 1. 配置 DNS)

安装有带外管理解决方案的通知服务器必须在 DNS 中注册为“预配服务器”。

选择“Step 1. Configure DNS”(步骤 1. 配置 DNS)。
  1. “DNS Configuration”(DNS 配置)屏幕上单击“Test”(检测),以验证 DNS 是否具有预配服务器条目以及该条目内容是否是正确的 Intel 设置和配置服务器 (SCS)。
单击“Test”(检测)验证连接。

现在可以看到预配服务器和 Intel SCS 的 IP 地址。

预配服务器和 Intel SCS 的 IP 地址的图像。
  1. 选择“Step 2. Discovery Capabilities”(步骤 2. 搜索功能)
选择“Step 2. Discovery Capabilities”(步骤 2. 搜索功能)。
  1. 验证设置是否为“Enabled”(启用)。如果设置为“Disabled”(禁用),请单击“Disabled”(禁用)旁边的复选框,然后单击“Apply”(应用)
验证是否已选取“Enabled”(启用)选项。
  1. 选择“Step 3. View Intel AMT Capable Computers”(步骤 3. 查看具有 Intel AMT 功能的计算机)
选择“Step 3. View Intel AMT Capable Computers”(步骤 3. 查看具有 Intel AMT 功能的计算机)。

网络中所有具有 Intel AMT 功能的计算机均可在此列表中看到。

“Intel AMT Capable Computers”(具有 Intel AMT 功能的计算机)屏幕的图像。
  1. 选择“Step 4. Create Profile”(步骤 4. 创建配置文件)
选择“Step 4. Create Profile”(步骤 4. 创建配置文件)。
  1. 单击加号 (+) 添加新的配置文件。
单击加号添加新的配置文件。
  1. 管理员可以在“General”(常规)选项卡上修改配置文件名称、说明和密码。管理员可以设置一个标准密码,以便日后轻松维护。选择“manual”(手动)单选按钮,然后输入一个新密码。
“General”(常规)选项卡的图像。
  1. “Network”(网络)选项卡提供了用于启用 ping 响应、VLAN、WebUI、LAN 上串行和 IDE 重定向的选项。如果您手动配置 Intel AMT,所有这些设置也在 MEBx 中可用。
“Network”(网络)选项卡的图像。
  1. “TLS”(传输层安全协议)选项卡提供了启用 TLS 的功能。如果启用了 TLS,还需要一些其它信息,包括认证机构 (CA) 服务器名称、CA 通用名、CA 类型和认证模板。
“TLS”选项卡的图像。
  1. “ACL”(访问控制表)选项卡用于查看已与此配置文件关联的用户、添加新用户和定义这些用户的访问权限。
“ACL”选项卡的图像。
  1. “Power Policy”(电源策略)选项卡具有配置选项,可以为 Intel AMT 和“Idle Timeout”(空闲超时)设置选择睡眠状态。为了实现最佳性能,建议将“空闲超时”始终设置为 1
“Power Policy”(电源策略)选项卡的图像。
  1. 选择“Step 5. Generate Security Keys”(步骤 5. 生成安全密钥)
选择“Step 5. Generate Security Keys”(步骤 5. 生成安全密钥)。
  1. 选择带有指向“Export Security Keys to USB Key”(将安全密钥导出到 USB 闪存)的箭头的图标。
选择导出密钥图标。
  1. 选择“Generate keys before export”(导出前生成密钥)单选按钮。
选择“Generate keys before export”(导出前生成密钥)单选按钮。
  1. 输入要生成的密钥的数目(取决于需要预配的计算机的数目)。默认数目为 50。
输入要生成的密钥的数目。
  1. Intel ME 的默认密码是“admin”。为环境配置新的 Intel ME 密码。
验证默认密码并输入新密码。
  1. 单击“Generate”(生成)。创建密钥后,将会在“Generate”(生成)按钮的左侧出现一个链接。
单击“Generate”(生成)。
  1. 将之前格式化的 USB 设备插入预配服务器上的 USB 连接器。
  2. 单击“Download USB key file”(下载 USB 闪存文件)链接以将 setup.bin 文件下载到 USB 设备。默认情况下将识别 USB 设备;将文件保存到 USB 设备。
如果以后需要其它密钥,则必须先重新格式化 USB 设备,然后再将 setup.bin 文件保存到该设备。

 单击“Download USB key file”(下载 USB 闪存文件)链接。

  1. 单击“File Download”(文件下载)对话框中的“Save”(保存)

    单击“Save”(保存)。

     

  2. 验证“Save in:”(保存在:)的位置是否指向 USB 设备。单击“Save”(保存)

    单击“Save”(保存)。

     

  3. 单击“Download complete”(下载完毕)对话框中的“Close”(关闭)

    关闭“下载完毕”对话框。

现在可以在驱动器浏览器窗口中看到 setup.bin 文件。

USB 设备上 setup.bin 文件的图像。
  1. 关闭“Export Security Keys to USB Key”(将安全密钥导出到 USB 闪存)和驱动器浏览器窗口以返回 Altiris 控制台。
  2. 将 USB 设备移至计算机,插入该设备,然后打开计算机。USB 设备将立即被识别,并且将显示以下信息:
Continue with Auto Provisioning (Y/N)(继续自动预配 [是/否])
  1. 按 <Y> 键。

 

  1. Press any key to continue with system boot...(按任意键继续系统引导...)

  1. 完成后,关闭计算机,然后移回到管理服务器。
  2. 选择“Step 6. Configure Automatic Profile Assignments”(步骤 6. 配置自动配置文件分配)

选择“Step 6. Configure Automatic Profile Assignments”(步骤 6. 配置自动配置文件分配)。

  1. 验证设置是否为“Enabled”(启用)。在“Intel AMT 2.0+”下拉式菜单中,选择之前创建的配置文件。为环境配置其它设置。
“Configure Automatic Profile Assignments”(配置自动配置文件分配)屏幕的图像。
  1. 选择“Step 7. Monitor Provisioning Process”(步骤 7. 显示器预配过程)
选择“Step 7. Monitor Provisioning Process”(步骤 7. 显示器预配过程)。

应用密钥的计算机开始显示在系统列表中。开始时,状态为“Unprovisioned”(未预配),然后系统状态将更改为“In provisioning”(预配中),最后在过程结束时更改为“Provisioned”(已预配)

“Monitor Provisioning Process”(显示器预配过程)屏幕的图像。
  1. 选择“Step 8. Monitor Profile Assignments”(步骤 8. 显示器配置文件分配)
选择“Step 8. Monitor Profile Assignments”(步骤 8. 显示器配置文件分配)。

分配了配置文件的计算机将显示在列表中。每台计算机都通过“FQDN”列、“UUID”列和“Profile Name”(配置文件名称)列识别。

“Monitor Profile Assignments”(显示器配置文件分配)屏幕的图像。

对计算机进行预配后,可以在“Collections”(集合)文件夹下的“All configured Intel AMT computers”(所有配置的 Intel AMT 计算机)中看到它们。

“All configured Intel AMT computers”(所有配置的 Intel AMT 计算机)屏幕的图像。

使用 MEBx 界面完成预配

可以为企业运行模式或中小型企业运行模式(也称为预配模式)设置 Intel® AMT。两种运行模式均支持动态和静态 IP 联网。

如果您使用动态 IP 联网 (DHCP),则 Intel AMT 主机名必须与操作系统主机名相同。您还必须将操作系统和 Intel AMT 配置为都使用 DHCP。

如果您使用静态 IP 联网,则 Intel AMT IP 地址必须与操作系统的 IP 地址不同。另外,Intel AMT 主机名必须与操作系的主机名不同。

  • 企业模式 — 此模式适用于大型组织。这是一种高级联网模式,可支持需要配置服务的传输层安全协议 (TLS)。企业模式使 IT 管理员可以安全地设置和配置 Intel AMT 以实现远程管理。Dell™ 计算机出厂时的默认设置为企业模式。该模式可以在设置和配置过程中进行更改。
  • 中小型企业 (SMB) 模式 — 此模式是一种简化的运行模式,不支持 TLS,也不需要设置应用程序。SMB 模式适用于没有独立软件供应商 (ISV) 管理控制台或没有必需的网络和安全保护基础设施以使用加密 TLS 的客户。在 SMB 模式中,Intel AMT 设置和配置过程是通过 Intel ME BIOS Extension (MEBx) 手动完成的。此模式最易实现,因为它不需要很多基础设施,但它也是最不安全的,因为所有的网络通信都是未经加密的。

Intel AMT 配置将设置 Intel AMT 设置中没有包含的所有其它 Intel AMT 选项,例如启用计算机进行 LAN 上串行 (SOL) 和 IDE 重定向 (IDE-R)。

在计算机的寿命期间,您可以多次更改在配置阶段修改的设置。可以在本地或通过管理控制台对计算机进行更改。

企业模式预配方法

将计算机预配为企业模式的方法有两种:

  • 传统方法
  • IT TLS-PSK 方法

传统方法

如果需要传输层安全协议 (TLS),请在独立于公司网络的隔离网络上执行 Intel AMT 设置和配置的传统方法。设置和配置服务器 (SCS) 需要将二级网络连接至认证机构(一个发放数字证书的实体)以进行 TLS 配置。

计算机最初出厂时处于出厂默认状态,且可以对 Intel AMT 进行配置和预配。这些计算机必须进行 Intel AMT 设置,从而可以从出厂默认状态转至设置状态。计算机处于设置状态后,您可以继续手动对其进行配置或者将其连接到其与 SCS 相连接的网络,然后开始企业模式 Intel AMT 配置。

IT TLS-PSK 方法

IT TLS-PSK Intel AMT 设置和配置通常由公司的 IT 部门执行。需要具备以下条件:

  • 设置和配置服务器
  • 网络和安全保护基础设施

将处于出厂默认状态的具有 Intel AMT 功能的计算机交给 IT 部门,该部门负责 Intel AMT 的设置和配置。IT 部门可以使用任何方法输入 Intel AMT 设置信息,在此之后,计算机将处于企业模式并处于“设置中”阶段。SCS 必须生成 PID 和 PPS 集。

必须在网络上进行 Intel AMT 配置。可以使用传输层安全协议预共享密钥 (TLS-PSK) 协议加密网络。计算机连接到 SCS 后,将开始配置企业模式。

企业模式

Intel® Management Engine BIOS Extension (MEBx) 是一种可选的 ROM 模块,由 Intel 为 Dell™ 提供,包含在 Dell BIOS 中。MEBx 已针对 Dell 计算机进行了专门定制。

企业模式(适用于大型公司客户)需要设置和配置服务器 (SCS)。SCS 会在执行 Intel AMT 设置和配置的网络上运行应用程序。正如在 MEBx 中看到的,SCS 也称为预配服务器。SCS 通常由独立软件供应商 (ISV) 提供,并且包含在 ISV 管理控制台产品中。有关详情,请咨询管理控制台供应商。

要设置和配置计算机以使用企业模式,您必须启用 Management Engine 并配置 Intel AMT 以使用企业模式。有关说明,请参阅 ME 配置:启用 Management Engine 以使用企业模式 AMT 配置:启用 Intel AMT 以使用企业模式

ME 配置:启用 Management Engine 以使用企业模式

要在目标平台上启用 Intel ME 配置设置,请执行以下步骤:

  1. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
  1. Intel ME Password(Intel ME 密码)字段中键入“admin”。按 <Enter> 键。密码区分大小写。

您必须先更改默认密码,然后再对 MEBx 选项进行更改。

 

  1. 选择 Change Intel ME Password(更改 Intel ME 密码)。按 <Enter> 键。键入新密码两次以确认密码。

新密码必须包括以下元素:

  • 八个字符
  • 一个大写字母
  • 一个小写字母
  • 一个数字
  • 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。

下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。

更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。

  1. 选择 Intel ME Configuration(Intel ME 配置)。按 <Enter> 键。

ME Platform Configuration(ME 平台配置)使您可以配置 ME 功能,例如电源选项、固件更新功能等。

  1. 系统将显示以下信息:
System resets after configuration change.Continue (Y/N).(配置更改后系统将重设。继续 [是/否]。)

按 <Y> 键。

  1. 下一个选项是 Intel ME State Control(Intel ME 状态控制)。该选项的默认设置为 Enabled(启用)。请勿将此设置更改为 Disabled(禁用)。如果要禁用 Intel AMT,请将 Manageability Feature Selection(可管理性功能选择)选项更改为 None(无)
  1. 选择 Intel ME Firmware Local Update(Intel ME 固件本地更新)。按 <Enter> 键。
  2. 选择 Always Open(始终打开)。按 <Enter> 键。该选项的默认设置为 Disabled(禁用)
  1. 选择 Intel ME Features Control(Intel ME 功能控制)。按 <Enter> 键。
  1. 下一个选项是 Manageability Feature Selection(可管理性功能选择)。此功能可以设置平台管理模式。默认设置为 Intel AMT

选择 None(无)选项可以禁用所有的远程管理功能。

  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Intel ME Power Control(Intel ME 电源控制)。按 <Enter> 键。
  1. 下一个选项是 Intel ME ON in Host Sleep States(在主机睡眠状态中启用 Intel ME)。默认设置为 Mobile: ON in S0(移动:在 S0 中启用)
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成)信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。有关说明,请参阅 Intel AMT 配置:启用 Intel AMT 以使用企业模式

Intel AMT 配置:启用 Intel AMT 以使用企业模式

要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤:

  1. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
  2. 系统将显示一条输入密码的提示。输入新的 Intel ME 密码。
  3. 选择 Intel AMT Configuration(Intel AMT 配置)。按 <Enter> 键。
  1. 选择 Host Name(主机名)。按 <Enter> 键。然后为这台 Intel AMT 设备键入唯一的名称。按 <Enter> 键。
主机名中不可以使用空格。确保网络上没有相同的主机名。对于需要 IP 地址的应用程序,主机名可用于代替计算机的 IP。

 

  1. 选择 TCP/IP。按 <Enter> 键。

系统将显示以下信息:

  • Disable Network Interface: (Y/N)(禁用网络接口:[是/否])

    按 <n> 键。

    如果网络被禁用,则所有的远程 AMT 功能均将被禁用,且不需要 TCP/IP 设置。此选项起到切换的作用,下一次访问该选项时会显示相反设置的提示。

     

  • [DHCP Enable] Disable DHCP (Y/N)([DHCP 已启用] 禁用 DHCP [是/否])

    按 <n> 键。

     

  • Domain Name(域名)

    在字段中键入域名。

  1. 从菜单中选择 Provision Server(预配服务器)。按 <Enter> 键。

  1. 在预配服务器地址字段中键入预配服务器 IP,然后按 <Enter> 键。

注:默认设置为 0.0.0.0。该默认设置仅当 DNS 服务器具有可将技术预配服务器解析为预配服务器 IP 的条目时才起作用。
  1. 在端口号字段键入端口,然后按 <Enter> 键。

 
注:默认设置为 0。如果保留默认设置 0,则 AMT 将尝试通过端口 9971 联络预配服务器。如果预配服务器在其它端口侦听,请在此处输入该端口号。
    

系统将显示以下信息:

  • [Intel (R) AMT 2.6 Mode] [Enterprise] change to Small Business: (Y/N)([Intel (R) AMT 2.6 模式] [企业] 更改为小型企业:[是/否])

    按 <n> 键。

  1. 下一个选项是 Set PID and PPS(设置 PID 和 PPS)。可以手动输入 PID 和 PPS,或者在 SCS 生成代码后使用 USB 闪存输入。

此选项用于输入预配标识符 (PID) 和预配密码 (PPS)。PID 由八个字符组成,PPS 由 32 个字符组成。每四个字符组合之间均有破折号,因此包含破折号在内,PID 有九个字符,PPS 有 40 个字符。SCS 必须生成这些条目。

 
  1. 选择 SOL/IDE-R。按 <Enter> 键。
  1. 系统将显示以下信息,并且需要以下带圆点的列表中所示的响应:
  • [Caution] System resets after configuration changes. Continue: (Y/N)([警告] 配置更改后系统将重设。继续:[是/否])

    按 <Y> 键。

     

  • User name & Password(用户名和密码)
    • 选择 Enabled(启用),然后按 <Enter> 键。

    此选项使您可以通过 WebGUI 添加用户和密码。如果该选项被禁用,则只有管理员具有 MEBx 远程访问权限。

     

  • Serial Over LAN(LAN 上串行)
选择 Enabled(启用),然后按 <Enter> 键。

  • IDE Redirection(IDE 重定向)

    选择 Enabled(启用),然后按 <Enter> 键。

  1. 下一个选项是 Secure Firmware Update(安全固件更新)。默认设置为 Enabled(启用)
  1. 跳过 Set PRTC(设置 PRTC)
  1. 下一个选项是 Idle Timeout(空闲超时)。默认设置为 1。仅在为企业运行模式启用 ME 过程的步骤 13 中选择了 WoL 选项后,此超时才可用。

     

    必须在步骤 13 中使用设置。
     
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Exit(退出)。按 <Enter> 键。
  1. 系统将显示以下信息:
Are you sure you want to exit? (Y/N):(确定要退出?[是/否]:)

按 <Y> 键。

  1. 计算机将重新启动。关闭计算机并拔下电源电缆。计算机现在处于设置状态,并准备好部署

SMB 模式

Intel® Management Engine BIOS Extension (MEBx) 是一种可选的 ROM 模块,由 Intel 为 Dell™ 提供,包含在 Dell BIOS 中。已为 Dell™ 计算机自定义了 MEBx。

Dell 也支持在中小型企业 (SMB) 模式中设置和配置 Intel AMT。SMB 模式中唯一不需要设置的是 Set PID and PPS(设置 PID 和 PPS)选项。同样,Provision Model(预配模式)选项将设置为 Small Business(小型企业)而非 Enterprise(企业)

要设置和配置计算机以使用 SMB 模式,您必须启用 Management Engine 并配置 Intel AMT 以使用 SMB 模式。有关说明,请参阅 ME 配置:启用 Management Engine 以使用 SMB 模式Intel AMT 配置:启用 Intel AMT 以使用 SMB 模式

ME 配置:启用 Management Engine 以使用 SMB 模式

要在目标平台上启用 Intel ME 配置设置,请执行以下步骤:

  1. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
  1. Intel ME Password(Intel ME 密码)字段中键入“admin”。按 <Enter> 键。

密码区分大小写。 您必须先更改默认密码,然后再对 MEBx 选项进行更改。

 

  1. 选择 Change Intel ME Password(更改 Intel ME 密码)。按 <Enter> 键。键入新密码两次以确认密码。

新密码必须包括以下元素:

  • 八个字符
  • 一个大写字母
  • 一个小写字母
  • 一个数字
  • 一个特殊(非字母数字)字符,例如 !、$ 或 ;(不包括 :、" 和 , 字符)。
下划线 ( _ ) 和空格是有效的密码字符,但是不会增强密码复杂性。

更改密码以建立 Intel AMT 所有权。之后计算机将从出厂默认状态转为设置状态。

  1. 选择 Intel ME Configuration(Intel ME 配置)。按 <Enter> 键。

ME Platform Configuration(ME 平台配置)使您可以配置 ME 功能,例如电源选项、固件更新功能等。

  1. 系统将显示以下信息:
System resets after configuration change.Continue (Y/N).(配置更改后系统将重设。继续 [是/否]。)

按 <Y> 键。

  1. 下一个选项是 Intel ME State Control(Intel ME 状态控制)。该选项的默认设置为 Enabled(启用)。请勿将此设置更改为 Disabled(禁用)。如果要禁用 Intel AMT,请将 Manageability Feature Selection(可管理性功能选择)选项更改为 None(无)
  1. 选择 Intel ME Firmware Local Update(Intel ME 固件本地更新)。按 <Enter> 键。
  2. 选择 Disabled(禁用)。按 <Enter> 键。该选项的默认设置为 Disabled(禁用)
  1. 选择 Intel ME Features Control(Intel ME 功能控制)。按 <Enter> 键。
  1. 下一个选项是 Manageability Feature Selection(可管理性功能选择)。此功能可以设置平台管理模式。默认设置为 Intel AMT。选择 None(无)选项可以禁用所有的远程管理功能。
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Intel ME Power Control(Intel ME 电源控制)。按 <Enter> 键。
  1. 下一个选项是 Intel ME ON in Host Sleep States(在主机睡眠状态中启用 Intel ME)。默认设置为 Mobile: ON in S0(移动:在 S0 中启用)
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 退出 MEBx 设置程序并保存 ME 配置。计算机将显示 Intel ME Configuration Complete(Intel ME 配置完成)信息,然后重新启动。ME 配置完成后,您可以配置 Intel AMT 设置。

Intel AMT 配置:启用 Intel AMT 以使用 SMB 模式

要在目标平台上启用 Intel AMT 配置设置,请执行以下步骤:

  1. 打开计算机,在引导过程中,当系统显示 Dell 徽标屏幕时按下 <Ctrl><p> 组合键以进入 MEBx 应用程序。
  2. 系统将显示一条输入密码的提示。输入新的 Intel ME 密码。
  3. 选择 Intel AMT Configuration(Intel AMT 配置)。按 <Enter> 键。
  1. 选择 Host Name(主机名)。按 <Enter> 键。
  2. 然后为这台 Intel AMT 设备键入唯一的名称。按 <Enter> 键。

主机名中不可以使用空格。确保网络上没有相同的主机名。对于需要 IP 地址的应用程序,主机名可用于代替计算机的 IP。

 

  1. 选择 TCP/IP。按 <Enter> 键。
  2. 系统将显示以下信息,并且需要以下带圆点的列表中所示的响应:
  • Disable Network Interface: (Y/N)(禁用网络接口:[是/否])

    按 <n> 键。

    如果网络被禁用,所有的远程 Intel AMT 功能均将被禁用,则不需要 TCP/IP 设置。此选项起到切换的作用,下一次访问该选项时会显示相反设置的提示。

     

  • [DHCP Enable] Disable DHCP (Y/N)([DHCP 已启用] 禁用 DHCP [是/否])

    按 <n> 键。

     

  • Domain Name(域名)

    在字段中键入域名。

  1. 在菜单中选择 Provision Model(预配模式)。按 <Enter> 键。
  2. 系统将显示以下信息:
系统将显示以下信息:
  • Change to Intel AMT 1.0 Mode: (Y/N)(更改为 Intel AMT 1.0 模式:[是/否])

按 <Y> 键。

  1. 跳过 Un-Provision(取消预配)选项。该选项可将计算机返回至出厂默认设置。有关取消预配的详细信息,请参阅返回默认设置
  1. 选择 SOL/IDE-R。按 <Enter> 键。
  1. 系统将显示以下信息,并且需要以下带圆点的列表中所示的响应:
  • [Caution] System resets after configuration changes. Continue: (Y/N)([警告] 配置更改后系统将重设。继续:[是/否])

    按 <Y> 键。

     

  • User name & Password(用户名和密码)

    选择 Enabled(启用),然后按 <Enter> 键。

    此选项使您可以通过 WebGUI 添加用户和密码。如果该选项被禁用,则只有管理员具有 MEBx 远程访问权限。

     

  • Serial Over LAN(LAN 上串行)

    选择 Enabled(启用),然后按 <Enter> 键。

     

  • IDE Redirection(IDE 重定向)

    选择 Enabled(启用),然后按 <Enter> 键。

  1. 下一个选项是 Secure Firmware Update(安全固件更新)。默认设置为 Enabled(启用)
  1. 跳过 Set PRTC(设置 PRTC)
  1. 下一个选项是 Idle Timeout(空闲超时)。默认设置为 1。仅在为 SMB 运行模式启用 ME 过程的步骤 13 中选择了 WoL 选项后,此超时才可用。

     

  1. 选择 Return to Previous Menu(返回上一级菜单)。按 <Enter> 键。
  1. 选择 Exit(退出)。按 <Enter> 键。
  1. 系统将显示以下信息:

Are you sure you want to exit? (Y/N):(确定要退出?[是/否]:)

按 <Y> 键。

  1. 计算机将重新启动。关闭计算机并拔下电源电缆。计算机现在处于设置状态,并准备好部署

返回目录页面

© 2009 Dell | About Dell | Terms of Sale | Unresolved Issues | Privacy | Site Map | | Feedback

snWEB1