Enterprise-betriebsart, Legacy, It tls-psk – Dell Latitude D630C (Late 2008) Benutzerhandbuch
Seite 36

wird.
Über das Menü „
Intel AMT Configuration“ (Intel AMT-Konfiguration) werden alle Intel AMT-Optionen eingerichtet, die beim Intel AMT-Setup nicht behandelt
werden, zum Beispiel das Aktivieren des Computers für Serial
-Over-LAN (SOL, Umleitung von serieller Kommunikation) oder IDE-Redirect (IDE-R, Umleitung von
IDE-Kommunikation).
Sie können die während der Konfigurationsphase modifizierten Einstellungen zu einem späteren Zeitpunkt beliebig oft ändern. Die Änderungen können lokal
auf dem Computer oder über eine Verwaltungskonsole vorgenommen werden.
Provisioning-Methoden für die Enterprise-Betriebsart
Es gibt zwei Methoden für das Provisioning eines Computers im Enterprise
-Modus:
l
Legacy
l
IT TLS-PSK
Legacy
Wenn Sie das TLS (Transport Layer Security)-Merkmal verwenden möchten, wählen Sie die Legacy-Methode, um Setup und Konfiguration von Intel AMT über
ein isoliertes Netzwerk getrennt vom Firmennetzwerk durchzuführen. Ein SCS (Setup
- und Konfigurationsserver) benötigt für die TLS-Konfiguration eine zweite
Netzwerkverbindung zu einer Zertifizierungsstelle (Institution, die digitale Zertifikate ausstellt).
Die Computer werden im Werkseinstellungszustand ausgeliefert. In diesem Zustand ist der Computer für die Konfiguration und das Provisioning von Intel AMT
vorbereitet. Um vom Werkseinstellungszustand in den Setup-Zustand zu wechseln, müssen die Computer die Intel AMT-Setup-Phase durchlaufen. Sobald der
Computer den Setup-Zustand erreicht hat, können Sie ihn wahlweise manuell konfigurieren oder über ein Netzwerk mit einem SCS verbinden und mit der Intel
AMT-Konfiguration in der Enterprise-Betriebsart beginnen.
IT TLS-PSK
Setup und Konfiguration von Intel AMT in der Variante „IT TLS-PSK“ wird üblicherweise in der IT-Abteilung eines Unternehmens durchgeführt. Für dieses
Verfahren gelten folgende Anforderungen:
l
SCS (Setup- und Konfigurationsserver)
l
Netzwerk- und Sicherheitsinfrastruktur
Intel AMT-fähige Computer im Werkseinstellungszustand werden der IT-Abteilung übergeben, die für Setup und Konfiguration von Intel AMT verantwortlich
sind. Die IT-Abteilung kann ein beliebiges Verfahren verwenden, um Informationen für das Intel AMT-Setup einzugeben. Anschließend befinden sich die
Computer im Enterprise-Modus in der In-Setup-Phase. Ein SCS muss die erforderlichen PID/PPS-Paare erzeugen.
Die Intel AMT-Konfiguration muss über ein Netzwerk erfolgen. Das Netzwerk kann mithilfe des TLS-PSK (Transport Layer Security Pre-Shared Key)-Protokolls
verschlüsselt werden. Sobald die Computer mit einem SCS verbunden sind, kann die Enterprise
-Betriebsart konfiguriert werden.
Enterprise-Betriebsart
Die Intel® Management Engine BIOS Extension (MEBx) ist ein von Intel an Dell™ bereitgestelltes optionales ROM-Modul für das Dell-BIOS. Die MEBx wurde
speziell für Dell
-Computer angepasst.
Die Enterprise-Betriebsart (für Großunternehmen) erfordert einen SCS (Setup- und Konfigurationsserver). Ein SCS führt eine Anwendung über ein Netzwerk
aus, welche den Setup- und Konfigurationsvorgang für Intel AMT durchführt. Der SCS wird auch als Provisioning-Server bezeichnet und unter dieser
Bezeichnung in der MEBx geführt. In der Regel wird ein SCS von unabhängigen Softwareherstellern als Teil ihres Verwaltungskonsolenprodukts bereitgestellt.
Weitere Informationen erhalten Sie von Ihrem Anbieter der Verwaltungskonsole.
Um einen Computer für die Enterprise
-Betriebsart einzurichten und zu konfigurieren, müssen Sie die ME (Management Engine) für die Enterprise-Betriebsart
aktivieren und Intel AMT für die Enterprise
-Betriebsart konfigurieren. Entsprechende Anleitungen finden Sie unter
ME-Konfiguration: Aktivieren der
Management Engine für die Enterprise
AMT-Konfiguration: Aktivieren von Intel AMT für die Enterprise-Betriebsart
ME-Konfiguration: Aktivieren der Management Engine für die Enterprise-
Betriebsart
Gehen Sie wie folgt vor, um die Intel ME-Konfigurationseinstellungen auf der Zielplattform zu aktivieren:
1.
Schalten Sie den Computer ein und drücken Sie während des Startvorgangs die Tastenkombination <Strg><p>, sobald das Dell
-Logo angezeigt wird,
um die MEBx-Anwendung aufzurufen.
2.
Geben Sie den Text „admin“ in das Feld Intel ME Password (Intel-ME-Kennwort) ein. Drücken Sie die <Eingabetaste>. Bei Kennwörtern wird zwischen
Groß
- und Kleinschreibung unterschieden.
Sie müssen das Standardkennwort ändern, bevor Sie Änderungen an den MEBx
-Optionen vornehmen.