Metodi di provisioning – Dell OptiPlex 980 (Early 2010) Manuale d'uso

Pagina 5

Advertising
background image

Torna alla pagina Sommario

Panoramica sull'installazione e sulla configurazione

Il seguente è un elenco di termini importanti relativi all'installazione e alla configurazione di Intel

®

AMT.

Installazione e configurazione — Il processo che popola il computer gestito da Intel AMT con nomi utenti, password

e parametri di rete, che consente l'amministrazione remota del computer.

Servizio di configurazione — Applicazione di terzi che completa il provisioning di Intel AMT.

Intel AMT WebGUI — Interfaccia basata su browser Web per la gestione limitata del computer remoto.

È necessario installare e configurare Intel AMT in un computer prima di usarlo. L'installazione di Intel AMT prepara il computer

per la modalità Intel AMT e abilita la connettività di rete. Questa installazione viene generalmente eseguita solo una volta per

tutta la durata di un computer. Quando Intel AMT è abilitato, può essere rilevato dal software di gestione su una rete.

Una volta impostato Intel AMT in modalità Enterprise (Organizzazione), è pronto per avviare la configurazione delle proprie

funzionalità. Quando sono disponibili tutti gli elementi della rete, collegare semplicemente il computer ad una fonte di

alimentazione e alla rete, e Intel AMT avvia automaticamente la propria configurazione. Il servizio di configurazione

(un'applicazione di terzi) completa il processo per l'utente. Intel AMT è quindi pronto per la gestione remota. Questa

configurazione richiede tipicamente solo pochi secondi. Quando Intel AMT è installato e configurato, è possibile riconfigurare la

tecnologia se necessario per l'ambiente aziendale.

Una volta impostato Intel AMT in modalità SMB (PMI), il computer non deve avviare alcuna configurazione sulla rete. Viene

installato manualmente ed è pronto per l'uso con Intel AMT WebGUI.

Stati di installazione e configurazione di Intel AMT

L'atto di installare e configurare Intel AMT è anche noto come provisioning. Un computer compatibile con Intel AMT può

trovarsi in uno dei tre stati di installazione e configurazione (SCS):

Stato di impostazioni di fabbrica

Stato di installazione

Stato con provisioning

Lo stato di impostazioni di fabbrica è uno stato completamente non configurato in cui le credenziali di protezione non sono

state ancora stabilite e le funzionalità di Intel AMT non sono ancora disponibili per le applicazioni di gestione. Nello stato di

impostazioni di fabbrica, Intel AMT ha le impostazioni definite in fabbrica.

Lo stato di setup (installazione) è uno stato parzialmente configurato in cui Intel AMT è stato installato con le informazioni

iniziali di rete e di sicurezza dello strato di trasporto (TLS, Transport Layer Security): una password dell'amministratore

iniziale, la passphrase di provisioning (PPS) e l'identificativo di provisioning (PID). Quando Intel AMT è stato installato, Intel

AMT è pronto a ricevere le impostazioni di configurazione della modalità Enterprise (Organizzazione) da un servizio di

configurazione.

Lo stato provisioned (con provisioning) è uno stato completamente configurato in cui Intel Management Engine (ME) è stato

configurato con le opzioni di risparmio di energia, e Intel AMT è stato configurato con le impostazioni di protezione, i certificati

e le impostazioni che attivano le funzionalità di Intel AMT. Quando Intel AMT è stato configurato, le funzionalità sono pronte

per interagire con le applicazioni di gestione.

Metodi di provisioning

TLS-PKI

TLS-PKI è anche nota come "Remote Configuration" (Configurazione remota). L'SCS utilizza i certificati TLS-PKI (Public Key

Infrastructure, Infrastruttura a chiave pubblica) per connettersi in modo sicuro ad un computer compatibile con Intel AMT. È

possibile creare i certificati con le seguenti modalità:

L'SCS si può connettere utilizzando uno dei certificati predefiniti programmati in precedenza nel computer, come

descritto in dettaglio nella sezione dell'interfaccia MEBx del presente documento.

L'SCS può creare un certificato personalizzato, che può essere utilizzato su computer AMT per mezzo di un intervento di

supporto sulle singole postazioni con una chiavetta USB appositamente formattata, come descritto in dettaglio nella

sezione Servizio di configurazione del presente documento.

L'SCS potrebbe utilizzare un certificato personalizzato programmato in precedenza presso la fabbrica della Dell

attraverso il processo di Custom Factory Integration (CFI).

Advertising