Modalità enterprise, Metodi di provisioning della modalità enterprise, Legacy – Dell Latitude D630 Manuale d'uso

Pagina 36: It tls-psk

Advertising
background image

la configurazione di Intel AMT installa tutte le altre opzioni di Intel AMT non previste dall'installazione di Intel AMT, come l'attivazione del computer per Serial-
Over-LAN (SOL) o IDE-Redirect (IDE-R).

È possibile cambiare più volte nel corso della durata di un computer le impostazioni modificate nella fase di configurazione. I cambiamenti possono essere 
apportati al computer localmente o mediante una console di gestione.

Metodi di provisioning della modalità Enterprise

Esistono due metodi per eseguire il provisioning di un computer con la modalità Enterprise:

l

Legacy

l

IT TLS-PSK

Legacy

Se si desidera disporre di Transport Layer Security (TLS), eseguire il metodo legacy del processo di installazione e configurazione di Intel AMT su una rete
isolata separata dalla rete aziendale. Un server di installazione e configurazione (SCS) richiede una connessione di rete secondaria a un'autorità di 
certificazione (un ente che emette certificati digitali) per la configurazione TLS.

Inizialmente i computer escono dalla fabbrica con uno stato predefinito con Intel AMT pronto per la configurazione e il provisioning. Su tali computer deve
essere eseguita l'installazione di Intel AMT per passare dallo stato predefinito di fabbrica allo stato di installazione. Quando il computer si trova nello stato di
installazione, è possibile configurarlo manualmente o connetterlo in rete con un SCS e iniziare la configurazione in modalità Enterprise di Intel AMT.

IT TLS-PSK

Il processo di installazione e configurazione di IT TLS-PSK di Intel AMT viene generalmente effettuato nel reparto IT dell'azienda. Sono necessari:

l

un server di installazione e configurazione

l

un'infrastruttura di rete e di protezione

I computer Intel AMT nello stato predefinito di fabbrica vengono trasferiti al reparto IT, che è responsabile dell'installazione e della configurazione di Intel AMT. 
Il reparto IT può adottare qualsiasi metodo per fornire informazioni sull'installazione di Intel AMT; in seguito i computer si troveranno in modalità Enterprise e 
nella fase In-Setup (In configurazione). Un SCS deve generare i PID e PPS.

La configurazione di Intel AMT deve essere effettuata in rete. La rete può essere crittografata utilizzando il protocollo Transport Layer Security Pre

-Shared Key

(TLS-PSK). Quando i computer sono collegati a un SCS, viene effettuata la configurazione in modalità Enterprise.

 Modalità Enterprise

Intel® Management Engine BIOS Extension (MEBx) è un modulo ROM opzionale che Intel fornisce a Dell™ per includerlo nel BIOS di Dell. MEBx è stato 
personalizzato appositamente per i computer Dell.

La modalità Enterprise (per aziende di ampie dimensioni) richiede un server di installazione e configurazione (SCS). Un SCS esegue un'applicazione in rete che 
a sua volta effettua l'installazione e la configurazione di Intel AMT. SCS è anche noto come server di provisioning in MEBx. Un SCS è generalmente fornito da 
fornitori indipendenti di software (ISV) ed è contenuto nel prodotto di console di gestione ISV. Contattare il fornitore della console di gestione per maggiori 
informazioni.

Per installare e configurare un computer in modalità Enterprise, è necessario attivare Management Engine per la modalità Enterprise e configurare Intel AMT 
per la modalità Enterprise.  Per indicazioni, vedere 

Configurazione di ME: Attivazione di Management Engine per la modalità Enterprise

e

Configurazione di

AMT: Attivazione di Intel AMT per la modalità Enterprise

.

 

 Configurazione di ME: Attivazione di Management Engine per la modalità 

Enterprise  

Per attivare le impostazioni di configurazione di Intel ME sulla piattaforma di destinazione, procedere nel modo seguente:

1.

Accendere il computer e durante il processo di avvio premere <Ctrl><p> quando appare la schermata con il logo di Dell per accedere all'applicazione
MEBx.

2.

Digitare admin nel campo Intel ME Password (Password di Intel ME). Premere <Invio>. Le password fanno distinzione fra maiuscole e minuscole.

È necessario cambiare la password predefinita prima di apportare modifiche alle opzioni MEBx. 

Advertising