Modalità enterprise, Metodi di provisioning della modalità enterprise, Legacy – Dell Latitude D630 Manuale d'uso
Pagina 36: It tls-psk
la configurazione di Intel AMT installa tutte le altre opzioni di Intel AMT non previste dall'installazione di Intel AMT, come l'attivazione del computer per Serial-
Over-LAN (SOL) o IDE-Redirect (IDE-R).
È possibile cambiare più volte nel corso della durata di un computer le impostazioni modificate nella fase di configurazione. I cambiamenti possono essere
apportati al computer localmente o mediante una console di gestione.
Metodi di provisioning della modalità Enterprise
Esistono due metodi per eseguire il provisioning di un computer con la modalità Enterprise:
l
Legacy
l
IT TLS-PSK
Legacy
Se si desidera disporre di Transport Layer Security (TLS), eseguire il metodo legacy del processo di installazione e configurazione di Intel AMT su una rete
isolata separata dalla rete aziendale. Un server di installazione e configurazione (SCS) richiede una connessione di rete secondaria a un'autorità di
certificazione (un ente che emette certificati digitali) per la configurazione TLS.
Inizialmente i computer escono dalla fabbrica con uno stato predefinito con Intel AMT pronto per la configurazione e il provisioning. Su tali computer deve
essere eseguita l'installazione di Intel AMT per passare dallo stato predefinito di fabbrica allo stato di installazione. Quando il computer si trova nello stato di
installazione, è possibile configurarlo manualmente o connetterlo in rete con un SCS e iniziare la configurazione in modalità Enterprise di Intel AMT.
IT TLS-PSK
Il processo di installazione e configurazione di IT TLS-PSK di Intel AMT viene generalmente effettuato nel reparto IT dell'azienda. Sono necessari:
l
un server di installazione e configurazione
l
un'infrastruttura di rete e di protezione
I computer Intel AMT nello stato predefinito di fabbrica vengono trasferiti al reparto IT, che è responsabile dell'installazione e della configurazione di Intel AMT.
Il reparto IT può adottare qualsiasi metodo per fornire informazioni sull'installazione di Intel AMT; in seguito i computer si troveranno in modalità Enterprise e
nella fase In-Setup (In configurazione). Un SCS deve generare i PID e PPS.
La configurazione di Intel AMT deve essere effettuata in rete. La rete può essere crittografata utilizzando il protocollo Transport Layer Security Pre
-Shared Key
(TLS-PSK). Quando i computer sono collegati a un SCS, viene effettuata la configurazione in modalità Enterprise.
Modalità Enterprise
Intel® Management Engine BIOS Extension (MEBx) è un modulo ROM opzionale che Intel fornisce a Dell™ per includerlo nel BIOS di Dell. MEBx è stato
personalizzato appositamente per i computer Dell.
La modalità Enterprise (per aziende di ampie dimensioni) richiede un server di installazione e configurazione (SCS). Un SCS esegue un'applicazione in rete che
a sua volta effettua l'installazione e la configurazione di Intel AMT. SCS è anche noto come server di provisioning in MEBx. Un SCS è generalmente fornito da
fornitori indipendenti di software (ISV) ed è contenuto nel prodotto di console di gestione ISV. Contattare il fornitore della console di gestione per maggiori
informazioni.
Per installare e configurare un computer in modalità Enterprise, è necessario attivare Management Engine per la modalità Enterprise e configurare Intel AMT
per la modalità Enterprise. Per indicazioni, vedere
Configurazione di ME: Attivazione di Management Engine per la modalità Enterprise
AMT: Attivazione di Intel AMT per la modalità Enterprise
Configurazione di ME: Attivazione di Management Engine per la modalità
Enterprise
Per attivare le impostazioni di configurazione di Intel ME sulla piattaforma di destinazione, procedere nel modo seguente:
1.
Accendere il computer e durante il processo di avvio premere <Ctrl><p> quando appare la schermata con il logo di Dell per accedere all'applicazione
MEBx.
2.
Digitare admin nel campo Intel ME Password (Password di Intel ME). Premere <Invio>. Le password fanno distinzione fra maiuscole e minuscole.
È necessario cambiare la password predefinita prima di apportare modifiche alle opzioni MEBx.