Déploiement – Dell Latitude D630 Manuel d'utilisation

Page 2

Advertising
background image

Retour à la page Contenu

Déploiement

Guide de l'administrateur pour l'administration des systèmes Dell™

Quand vous êtes prêt à déployer un ordinateur pour un utilisateur, branchez l'ordinateur sur une source d'alimentation et reliez

-le au réseau. Utilisez la carte 

réseau intégrée 

Intel

®

82566MM. La technologie Intel iAMT

®

(Intel Active Management Technology) ne fonctionne pas avec toute autre carte réseau.

Quand l'ordinateur est allumé, il recherche immédiatement un serveur SCS (setup and configuration server). S'il trouve ce serveur, l'ordinateur Intel AMT 
envoie un message Hello au serveur.

Les protocoles DHCP et DNS doivent être disponibles pour que la recherche du serveur d'installation et configuration réussisse automatiquement. Si DHCP et 
DNS ne sont pas disponibles, l'adresse IP du serveur SCS doit être saisie manuellement dans l'extension MEBx de l'ordinateur Intel AMT.

Le message Hello contient les informations suivantes :

l

ID d'approvisionnement (PID)

l

Identificateur universel unique (UUID)

l

Adresse IP

l

Numéros de version de ROM et de microcode (FW) 

Le message Hello est transparent pour l'utilisateur final. Il n'y a pas de mécanisme d'interaction pour signaler que l'ordinateur envoie ce message. Le serveur 
SCS utilise les informations du message Hello pour initier une connexion TLS (Transport Layer Security) vers l'ordinateur Intel AMT à l'aide de la suite de 
chiffrement TLS PSK (Pre-Shared key) si TLS est pris en charge.

Le serveur SCS utilise le PID pour rechercher la phrase de mot de passe d'approvisionnement (PPS) dans la base de données du serveur d'approvisionnement 
et utilise les informations PPS et PID pour générer un Pre

-Master Secret TLS. TLS est facultatif. Pour des transactions sécurisées et chiffrées, utilisez TLS si 

cette infrastructure est disponible. Si vous n'utilisez pas TLS, c'est le HTTP Digest qui est utilisé pour l'identification mutuelle. HTTP Digest n'est pas aussi 
sécurisé que TLS. Le serveur SCS ouvre une session sur l'ordinateur Intel AMT avec le nom d'utilisateur et mot de passe pour approvisionner les éléments de 
données suivants :

l

Nouveaux PPS et PID (pour installation et configuration ultérieures) 

l

Certificats TLS

l

Clés privées 

l

Date et heure en cours

l

Pièces justificatives HTTP Digest 

l

Pièces justificatives de négociation HTTP 

L'ordinateur passe alors de l'état installé dans l'état approvisionné, Intel AMT est alors totalement opérationnel. Une fois qu'il est dans l'état approvisionné, 
l'ordinateur peut être administré à distance.

Retour à la page Contenu

Advertising