Metodi di provisioning – Dell OptiPlex 990 (Early 2011) Manuale d'uso

Pagina 6

Advertising
background image

Panoramica sull'installazione e sulla configurazione

Il seguente è un elenco di termini importanti relativi all'installazione e alla configurazione di Intel AMT.

Installazione e configurazione: il processo che inserisce il computer gestito da Intel AMT nomi utenti, password e

parametri di rete, che consente l'amministrazione remota del computer.

Servizio di configurazione: applicazione di terzi che completa il provisioning di Intel AMT.

Intel AMT WebGUI: interfaccia basata su browser Web per la gestione limitata del computer remoto.

È necessario installare e configurare Intel AMT in un computer prima di usarlo. L'installazione di Intel AMT prepara il computer

per la modalità Intel AMT e abilita la connettività di rete. Questa installazione viene generalmente eseguita solo una volta per

tutta la durata di un computer. Quando Intel AMT è abilitato, può essere rilevato dal software di gestione su una rete.

Una volta impostato Intel AMT in modalità Enterprise, è pronto per avviare la configurazione delle proprie funzionalità. Quando

sono disponibili tutti gli elementi della rete, collegare il computer ad una fonte di alimentazione e alla rete, e Intel AMT avvia

automaticamente la propria configurazione. Il servizio di configurazione (un'applicazione di terzi) completa il processo per

l'utente. Intel AMT è quindi pronto per la gestione remota. Questa configurazione richiede in genere solo pochi secondi.

Quando Intel AMT è installato e configurato, è possibile riconfigurare la tecnologia per l'ambiente aziendale in base alle

necessità.

Una volta impostato Intel AMT in modalità SMB, il computer non deve avviare alcuna configurazione sulla rete. Viene installato

manualmente ed è pronto per l'uso con Intel AMT WebGUI.

Stati di installazione e configurazione di Intel AMT

L'atto di installare e configurare Intel AMT è anche noto come provisioning. Un computer compatibile con Intel AMT può

trovarsi in uno dei tre stati di installazione e configurazione:

Stato di impostazioni di fabbrica

Stato di installazione

Stato con provisioning effettuato

Lo stato di impostazioni di fabbrica è uno stato completamente non configurato in cui le credenziali di protezione non

sono state ancora create e le funzionalità di Intel AMT non sono ancora disponibili per le applicazioni di gestione. Nello stato di

impostazioni di fabbrica, Intel AMT ha le impostazioni definite in fabbrica.

Lo stato di installazione è uno stato parzialmente configurato in cui Intel AMT è stato installato con le informazioni iniziali di

rete e di sicurezza dello strato di trasporto (TLS, Transport Layer Security): una password dell'amministratore iniziale, la

passphrase di provisioning (PPS) e l'identificativo di provisioning (PID). Quando Intel AMT è stato installato, Intel AMT è

pronto a ricevere le impostazioni di configurazione della modalità Enterprise da un servizio di configurazione.

Lo stato con provisioning effettuato è uno stato completamente configurato in cui Intel Management Engine (ME) è stato

configurato con le opzioni di risparmio energia, e Intel AMT è stato configurato con le impostazioni di protezione, i certificati e

le impostazioni che attivano le funzionalità di Intel AMT. Quando Intel AMT è stato configurato, le funzionalità sono pronte per

interagire con le applicazioni di gestione.

Metodi di provisioning

TLS-PKI

TLS-PKI è anche nota come configurazione remota. L'SCS utilizza i certificati TLS-PKI (Public Key Infrastructure,

Infrastruttura a chiave pubblica) per connettersi in modo sicuro ad un computer compatibile con Intel AMT. È possibile

generare i certificati in diversi modi:

L'SCS si può connettere utilizzando uno dei certificati predefiniti programmati in precedenza nel computer, come

descritto in dettaglio nella sezione dell'interfaccia MEBx del presente documento.

L'SCS può creare un certificato personalizzato, che può essere utilizzato su computer AMT per mezzo di un intervento di

supporto sulle singole postazioni con un dispositivo USB appositamente formattato, come descritto in dettaglio nella

sezione Servizio di configurazione del presente documento.

L'SCS potrebbe utilizzare un certificato personalizzato programmato in precedenza presso la fabbrica Dell attraverso il

processo di Custom Factory Integration (CFI).

TLS-PSK

Advertising