Enterprise mode (mode entreprise), Méthodes d'approvisionnement en mode entreprise, Legacy (hérité) – Dell Latitude D630 Manuel d'utilisation

Page 36: It tls-psk

Advertising
background image

La configuration Intel AMT installe les autres options Intel AMT non couvertes par l'installation de Intel AMT, par exemple l'activation d'un ordinateur pour la
redirection des ports série SOL (Serial

-Over-LAN) ou IDE-R (IDE-Redirect).

Vous pouvez modifier plusieurs fois les paramètres modifiés dans la phase de configuration au cours de la vie d'un ordinateur. Ces modifications peuvent être 
apportées à l'ordinateur localement ou par une console d'administration.

Méthodes d'approvisionnement en mode entreprise

Il existe deux méthodes d'approvisionnement d'un ordinateur en mode entreprise :

l

Legacy (hérité) 

l

IT TLS-PSK

Legacy (hérité)

Si vous voulez utiliser la sécurité TLS (Transport Layer Security), utilisez la méthode legacy (hérité) d'installation et configuration Intel AMT sur un réseau isolé 
séparé du réseau d'entreprise. Un serveur d'installation et configuration SCS (setup and configuration server) a besoin d'une connexion réseau secondaire 
vers une autorité de certification (entité capable d'émettre des certificats numériques) pour la configuration TLS.

Au départ les ordinateurs sont livrés dans l'état par défaut d'usine avec Intel AMT prêt pour approvisionnement et configuration. Ces ordinateurs doivent subir 
une installation de Intel AMT pour passer de l'état par défaut d'usine à l'état installé. Quand l'ordinateur est dans l'état installé, vous pouvez poursuivre 
manuellement la configuration ou le connecter à un réseau où il se connectera à un serveur SCS pour devenir une configuration Intel AMT en mode entreprise.

IT TLS-PSK

L'installation et la configuration de Intel AMT en mode IT TLS-PSK s'effectue le plus souvent par le service informatique d'une entreprise. Les éléments suivants 
sont nécessaires :

l

Serveur d'installation et de configuration

l

Infrastructure réseau et de sécurité 

Les ordinateurs disposant de capacités Intel AMT dans l'état par défaut d'usine sont livrés au service informatique, responsable de l'installation et de la 
configuration de Intel AMT. Le service informatique peut utiliser toute méthode pour saisir les informations d'installation Intel AMT, suite à quoi les ordinateurs 
se trouvent en mode entreprise et dans la phase en cours d'installation. Un serveur SCS doit générer les jeux de PID et PPS.

La configuration de Intel AMT doit s'effectuer par un réseau. Le trafic réseau peut être chiffré à l'aide du protocole TLS

-PSK (Transport Layer Security Pre-

Shared Key). Dès que les ordinateurs se connectent à un serveur SCS, la configuration en mode entreprise peut s'effectuer.

 

Enterprise Mode (Mode entreprise)

L'extension Intel® MEBx (Management Engine BIOS) est un module ROM en option fourni à Dell™ par Intel pour inclusion dans le BIOS Dell. L'extension MEBx a 
été personnalisée pour les ordinateurs Dell. 

Le mode entreprise (pour les clients grands comptes) nécessite un serveur d'installation et de configuration SCS (setup and configuration server). Un serveur 
SCS charge une application sur un réseau permettant d'effectuer l'installation et la configuration de Intel AMT. Le serveur SCS est aussi appelé serveur 
d'approvisionnement vu depuis l'extension MEBx. Un serveur SCS est le plus souvent fourni par un éditeur de logiciel indépendant ou ISV (independent 
software vendor) et intégré dans un produit de console d'administration de cet éditeur. Consultez le fournisseur de la console d'administration pour plus 
d'informations.

Pour installer et configurer un ordinateur en mode entreprise, vous devez activer le moteur d'administration pour le mode entreprise et configurer Intel AMT en
mode entreprise. Pour des instructions, voir 

Configuration ME : Activation du moteur d'administration pour le mode entreprise

et

Configuration AMT : Activation

de Intel AMT pour le mode entreprise

.

 

 Configuration ME : Activation du moteur d'administration pour le mode entreprise

Pour activer les paramètres de configuration Intel ME sur la plate

-forme cible, procédez comme suit :

1.

Allumez l'ordinateur et pendant la procédure de démarrage, appuyez sur <Ctrl><p> quand l'écran du logo Dell apparaît pour entrer dans l'application 
MEBx.

2.

Tapez admin dans le champ Intel ME Password (Mot de passe Intel ME). Appuyez sur <Entrée>. Les mots de passe font la distinction entre majuscules 
et minuscules.

Vous devez modifier le mot de passe par défaut avant de pouvoir modifier les options de MEBx. 

Advertising