Посібник із початку роботи з intel® amt 10, intel® software

Технологія Intel ® Active Management Technology 1 (Intel ® AMT) - один з компонентів технології Intel ® vPro ™ 2. Платформи, оснащені Intel AMT, підтримують віддалене управління, навіть якщо операційна система недоступна або комп'ютер вимкнений. Системи, в яких активована технологія Intel ® AMT, підтримують внеполосной доступ до мережі через бездротову (або дротову) мережу Intel ®. Завдяки цьому вони надають додаткам для віддаленого управління платформою безпечний доступ за умови, що платформа підключена до лінії електропостачання та до мережі. Незалежні постачальники програмного забезпечення отримали можливість створювати додатки, що ефективно використовують функції Intel AMT, за допомогою пакета засобів для розробки ПО на основі Intel AMT. В даний пакет входить високорівнева API-інтерфейс Intel AMT (Intel AMT HLAPI) - дуже простий, однаковий API-інтерфейс для всіх версій AMT і асортиментних позицій Intel. Додаткова інформація наводиться в документації HLAPI, представленої в даному SDK. Даний пакет засобів для розробки ПО також включає Intel vPro Platform Solution Manager - консоль управління на основі API-інтерфейсу Intel AMT HLAPI.
Intel AMT використовує кілька елементів архітектури платформи Intel vPro, зокрема Intel ® Management Engine (Intel ® ME), один з компонентів прошивки (поставляється виробником системи разом з BIOS). Дана мікропрограма використовує невелику частку ОЗУ системи, і тому, щоб виконувати її, необхідно заповнити та активувати слот 0. Мікропрограма також оснащена власною флеш-пам'яттю, в якій зберігаються параметри конфігурації та інші дані.

Примітка. Щоб скористатися наявними можливостями внеполосного управління Intel AMT, необхідно використовувати Intel ® Ethernet або до бездротової Intel адаптер, що підтримує підключення до вбудованого Intel ME.
Зверніть увагу, що для використання випуску Intel AMT 10.0 на платформу необхідно встановити 10 версію прошивки Intel ME і драйвера. Драйвер 10.0 може бути встановлений в системах, спочатку використовували прошивки 8.x. 9.x або 10.0. Завжди використовуйте микропрограмму, надану постачальником системи.

Intel AMT підтримує віддалені програми, які виконуються в ОС Microsoft Windows * або Linux *; в той же час дана технологія підтримує локальні програми лише для ОС Windows. Повний список вимог до системи наводиться в документації, включеної в останній Intel® AMT Software Development Kit (SDK). а також в Керівництві по впровадженню і застосуванню Intel ® AMT. яке знаходиться в папці Docs.

Нові можливості, представлені у випуску Intel ® AMT 10.0:

Примітка. Випуск Intel AMT 10 назад сумісний з системами, в яких використовуються чіпсети Intel ® серій 7, 8 і 9.

  • Найважливіша зміна OpenSSL * тепер використовується без прапора пульсації. З цієї причини в системах, оновлених до випуску AMT10, необхідно анулювати і повторно оформити сертифікати, а також змінити паролі.
  • У інструмент додатки HLAPI і KVM додана функція очищення екрану клієнта Intel AMT (при віддаленому доступі).
  • Оновлені файли MOF і XSL, як і довідкове опис класу, тепер належать до версії 10.0.25.1048.
  • Версія Real VNC * в Linux і KVM оновлена ​​до 1.2.5.
  • Connected Standby / InstantGo в ОС Windows підтримуються для Windows 7 і пізніших версій (також доступні в HLAPI).
  • Коректні операції управління живленням підтримуються на 32-розрядних
    і 64-розрядних платформах Windows Vista, 7 і 8, включаючи (у Windows 8) режими Connected Standby / InstantGo, а також генерування подій UNS.
    Ця можливість також додана в API-інтерфейс HLAPI.
  • Тепер підтримується ініціалізація в режимах управління для адміністратора і для клієнта з захищеними іменами FQDN.
    Додаткова інформація наводиться в примітках до релізу.

Підготовка клієнта Intel ® AMT до використання

Процес настройки (ініціалізації) клієнта AMT включає перемикання клієнта з режиму установки і настройки в робочий режим. Для переходу в режим настройки необхідно, щоб постачальник системи налаштував первинну інформацію (яка залежить від версії AMT). Для активації технології Intel AMT необхідно розширення Intel ® Manageability Engine BIOS (Intel ® MEBx), запроваджене постачальником системи. Для установки і настройки можна використовувати додаток для віддаленого управління. Для різних версій AMT передбачені різні способи установки. Додаткова інформація наводиться в документації по встановленню та налагодженню.

Випуски AMT Спосіб установки
1.x; плюс 2.x, 3.x в старому режимі Старий
2.x, 3.x, 4.x, 5.x SMB
2.0 і пізніших версій PSK
2.2, 2.6, 3.0 і пізніших версій PKI (віддалено)
6.0 і пізніших версій Вручну
7.0 і пізніших версій Режим управління для клієнта і режим управління для адміністратора
10.0 Тепер підтримуються безпечні імена FQDN

ПО Intel® Setup and Configuration Software (Intel® SCS) може виконувати ініціалізацію систем версії Intel AMT 2.X. Додаткова інформація про ПО Intel SCS і способах ініціалізації для різних випусків Intel AMT наводиться на сторінці: Завантаження останньої версії Intel® Setup and Configuration Service (Intel® SCS).

Поради по настройці

Налаштування вручну виконується в меню Intel MEBx, яке стає доступно відразу після відображення екрана запуску BIOS (зазвичай для цього необхідно натиснути клавіші ). Іноді BIOS надає можливість приховати запрошення на натискання .

Щоб вручну налаштувати клієнт Intel AMT, виконайте наступні дії.

  1. Введіть пароль Intel MEBx за замовчуванням (admin).
  2. Замініть пароль Intel MEBx за замовчуванням новим безпечним паролем (обов'язково). Даний пароль повинен містити не менше восьми символів і як мінімум одну велику літеру, одну малу літеру, одну цифру і один спеціальний символ. Примітка. Додаток консолі управління може змінити пароль Intel AMT, не змінюючи пароль Intel MEBx.
  3. Виберіть пункт Intel ® AMT Configuration (Налаштування Intel ® AMT).
  4. Виберіть Manageability Feature Selection (Виборфункційуправленія).
    1. Виберіть ENABLED (ВКЛЮЧЕНО). щоб активувати технологію Intel ® AMT.
  5. Виберіть SOL / IDE-R / KVM і активуйте всі ці функції. Включення режиму Legacy Redirection Mode (Режим перенаправлення старих пристроїв) забезпечує сумісність з консолями управління, створеними для роботи зі старим режимом SMB, яка не оснащений механізмом включення приймача. Зверніть увагу, що, якщо в Intel MEBx не включені функції SOL / IDER / KVM, вони будуть недоступні для консолей управління.
  6. Виберіть User Consent (Дозвіл користувача).
    1. Виберіть потрібні параметри для операцій KVM і Remote IT (Віддалене управління ІТ). Якщо включений режим дозволу користувача, кожен раз при віддаленому доступі до клієнта Intel AMT необхідно буде отримати дозвіл користувача.
  7. Введіть Network Setup (Налаштування мережі), щоб задати параметри мережі для Intel ME.
  8. Введіть Activate Network Access (Активувати доступ до мережі). щоб включити Intel AMT.
  9. Поверніться до головного меню.
  10. Виберіть MEBx Exit (Вийти з MEBx). щоб продовжити процес завантаження системи.

Платформа налаштована. Розширені можливості пошуку можна задати за допомогою веб-інтер-фейса або додатки консолі віддаленого управління.

Режим управління для клієнта і режим управління для адміністратора

По завершенні установки, незалежно від способу, Intel AMT 7.0 і пізніших версій переходять в один з двох режимів управління.

Режим управління для адміністратора - після установки за допомогою меню Intel MEBx або віддаленої установки Intel AMT переходить в режим управління для адміністратора. У цьому режимі доступні всі функції Intel AMT через високого рівня довіри користувачеві, застосував ці методи установки.

Режим управління для клієнта - в цей режим Intel AMT переходить після базової установки на сервері (локально). У ньому недоступні деякі функції Intel AMT через низький рівень довіри, необхідного для установки на сервері. Застосовуються наступні обмеження:

Примітка. У AMT 9.0 і наступні версії додана можливість віддалено налаштовувати платформу, не оснащений засобами контролю, без дозволу локального користувача.

Доступ до клієнтів Intel ® AMT через веб-інтерфейс

Щоб отримати доступ до клієнта Intel AMT за технологією Serial Over LAN (SOL), необхідно встановити драйвер SOL.

Посібник із початку роботи з intel® amt 10, intel® software

Служби локального управління (LMS) і повідомлення користувачів (UNS) Intel AMT

Служба локального управління (LMS) виконується локально на пристрої Intel AMT і дозволяє локальним додатків для управління відправляти запити і приймати відповіді пристрою. LMS прослуховує і перехоплює запити, спрямовані на локальний сервер Intel AMT, щоб потім передати їх в Intel ME через драйвер інтерфейсу Intel ME.

Посібник із початку роботи з intel® amt 10, intel® software

Зверніть увагу, що в Intel AMT 9.0 і пізніших випусках служби локального управління і повідомлення користувачів об'єднані. UNS реєструється на пристрої Intel AMT для отримання набору сповіщень. Отримавши оповіщення, UNS заносить його в журнал подій Windows Application. Як джерело подій вказується Intel ® AMT.

Інструмент стану управління і безпеки Intel (IMSS)

Щоб отримати доступ до інструменту IMSS, скористайтеся значком «синьої кнопки» в області повідомлень Windows.

На вкладці General (Загальні) в інструменті IMSS вказано стан служб Intel vPro, доступних на платформі, а також хронологія подій. На інших вкладках представлені додаткові відомості.

Посібник із початку роботи з intel® amt 10, intel® software

На вкладці Advanced (Додатково) інструменту IMSS представлена ​​більш детальна інформація про конфігурацію і функціях Intel AMT. Представлений нижче знімок екрана підтверджує, що в системі налаштована Intel AMT.

Посібник із початку роботи з intel® amt 10, intel® software

Intel AMT Software Development Kit (SDK)

Intel® AMT Software Development Kit (SDK) забезпечує низькорівневі можливості програмування, за допомогою яких можна створювати додатки для управління, що використовують всі функції Intel AMT.

Пакет засобів для розробки ПО на основі Intel AMT є зразком коду та набір API-інтерфейсів, що дозволяють розробникам просто і швидко додати в додатку підтримку Intel AMT. Крім цього, в пакет входить повний набір документації. Даний пакет засобів для розробки ПО підтримує C ++ і C # в операційних системах Microsoft Windows і Linux. Важлива інформація по збірці зразків наведена в Посібнику користувача і в файлах Readme в кожному з каталогів.

SDK надається як набір каталогів, який можна скопіювати в будь-який обраний місце в системі для розробки. Оскільки компоненти взаємопов'язані, структуру каталогу необхідно копіювати цілком. На верхньому рівні знаходяться три папки, одна з яких називається DOCS (документація). Дві інші містять зразок коду для Linux і для Windows. Додаткова інформація щодо початку роботи і використання даного пакета засобів для розробки ПО наводиться в "Керівництві по впровадженню і застосуванню Intel® AMT.."

Нижче представлений знімок екрана з «Керівництва по впровадженню і застосуванню Intel® AMT». Додаткова інформація про вимоги до системи і інструкції по збірці зразка коду наводяться в розділі «Використання пакету засобів для розробки ПО на основі Intel® AMT SDK». Дана документація представлена ​​в мережі Intel® Software Network на цій сторінці: Пакет засобів для розробки ПО на основі Intel® AMT (останній випуск)

Посібник із початку роботи з intel® amt 10, intel® software

Інші ресурси інформації про Intel AMT SDK

Intel AMT SDK містить платформи і зразки для спрощеної розробки додатків за стандартом WS-Management. Крім того, в цей пакет входять приклади використання розширених можливостей даного продукту. Додаткова інформація наводиться на наступних сторінках:

Існує багато різних засобів розробки, для яких пишуть ПО з підтримкою Intel AMT. Інструменти Intel vPro Enablement Tools доступні тільки в C ++ (оболонка C # в пакеті засобів для розробки ПО), і для них потрібно COM-об'єкт, підготовлений Microsoft (не просто .NET). Примітка. Підтримка SOAP повністю вилучена з пакету засобів для розробки ПО в AMT 9.0 і пізніших версіях.

Коллін Калбертсон - інженер-прикладник, що працює в групі Scale Enabling підрозділу Intel Developer Relation Division в Орегоні. Її досвід роботи в Intel становить понад 15 років. Вона співпрацює з різними робочими групами та замовниками і допомагає розробникам оптимізувати створений ними код.

Intel, емблема Intel і vPro є товарними знаками корпорації Intel в США та в інших країнах.

1 Intel AMT необхідно активувати. Для застосування цієї технології потрібна система з підключенням до мережі Intel, чіпсет з підтримкою Intel ® AMT і відповідне ПО. Для портативних комп'ютерів технологія Intel AMT може бути недоступна або обмежено доступна через бездротове підключення до VPN на основі ОС сервера при включенні, переході в режим сну або глибокого сну або при виключенні. Результати залежать від обладнання, установки і настройки. За додатковою інформацією звертайтеся на сторінку Intel® Active Management Technology.

Схожі статті