Méthodes de provisionnement – Dell OptiPlex 980 (Early 2010) Manuel d'utilisation

Page 5

Advertising
background image

Retour à la page Contenu

Présentation de l'installation et de la configuration

La liste ci-dessous comprend des termes importants concernant l'installation et la configuration d'Intel

®

AMT.

Installation et configuration — Processus d'entrée, dans les ordinateurs administrés par Intel AMT, de noms

d'utilisateur, mots de passe et paramètres réseau permettant l'administration à distance de l'ordinateur.

Service de configuration — Application tierce qui termine le provisionnement Intel AMT .

WebGUI Intel AMT — Interface à base de navigateur Web assurant une administration à distance limitée des

ordinateurs.

Vous devez installer et configurer Intel AMT sur un ordinateur avant son utilisation. L'installation d'Intel AMT prépare

l'ordinateur pour le mode Intel AMT et active la connectivité réseau. Cette installation ne s'effectue généralement qu'une seule

fois au cours de la durée de vie d'un ordinateur. Une fois activé, Intel AMT peut être détecté par un logiciel de gestion sur un

réseau.

Une fois configuré en mode Entreprise, Intel AMT est prêt à initialiser la configuration de ses propres fonctions. Lorsque tous

les éléments réseau obligatoires sont disponibles, il suffit de connecter l'ordinateur à une source d'alimentation électrique et

au réseau pour qu'Intel AMT initialise automatiquement sa propre configuration. Le service de configuration (une application

tierce) termine le processus à votre place. Intel AMT est alors prêt pour la gestion à distance. Habituellement, cette

configuration ne prend que quelques secondes. Une fois Intel AMT installé et configuré, vous pouvez reconfigurer la

technologie pour répondre aux besoins de votre environnement de travail.

Une fois Intel AMT configuré en mode PME, l'ordinateur n'a pas à initialiser quelque configuration que ce soit sur le réseau.

Elle est configurée manuellement et est prête à l'utilisation avec l'interface WebGUI d'Intel AMT.

États d'installation et de configuration d'Intel AMT

L'action d'installation et de configuration d'Intel AMT est également connue sous le nom de provisionnement. Un ordinateur

sur lequel Intel AMT est activé peut être en l'un des trois états d'installation et de configuration :

État Valeurs par défaut usine

État Installation

État Provisionné

L'état Valeurs par défaut usine est un état totalement non configuré dans lequel les références de sécurité ne sont pas encore

établies et les fonctions Intel AMT ne sont pas encore disponibles aux applications de gestion. Dans cet état, Intel AMT est

doté des paramètres définis en usine.

L'état Installation est un état partiellement configuré dans lequel Intel AMT a reçu des informations initiales de réseau et TLS

(Transport Layer Security) : un mot de passe administrateur initial, l'expression de passe de provisionnement (PPS) et

l'identificateur de provisionnement (PID). Après son installation, Intel AMT est prêt à recevoir, d'un service de configuration,

les paramètres de configuration .

L'état Provisionné est un état entièrement configuré dans lequel ME (Intel Management Engine) a été configuré à l'aide

d'options d'alimentation et Intel AMT a été configuré avec ses paramètres de sécurité, ses certificats et les paramètres qui

activent les fonctions Intel AMT. Les fonctions sont prêtes à interagir avec les applications de gestion dès qu'Intel AMT est

configuré.

Méthodes de provisionnement

TLS-PKI

TLS-PKI est également dénommé « Configuration à distance ». Le SCS utilise des certificats TLS-PKI (Public Key

Infrastructure-Infrastructure de clé publique) pour se connecter de manière sécurisée à un ordinateur compatible Intel AMT.

Le certificat peut être généré comme suit :

Le SCS peut se connecter à l'aide d'un des certificats par défaut pré-programmés sur l'ordinateur, comme détaillé dans

la section sur l'interface MEBx de ce document.

Le SCS peut créer un certificat personnalisé, qui peut être déployé sur l'ordinateur AMT, au moyen d'une visite en

personne. avec une clé USB spécialement formatée comme détaillé dans la section Service de configuration de ce

document.

Le SCS peut utiliser un certificat personnalisé pré-programmé à l'usine Dell grâce au processus CFI (Custom Factory

Advertising