Méthodes de provisionnement – Dell Latitude E6320 (Early 2011) Manuel d'utilisation

Page 7

Advertising
background image

Présentation de l'installation et de la configuration

La liste ci-dessous comprend des termes importants concernant l'installation et la configuration d'Intel AMT.

Configuration et installation — Processus d'entrée, dans les ordinateurs administrés par Intel AMT, de noms

d'utilisateur, mots de passe et paramètres réseau permettant l'administration à distance de l'ordinateur.

Service de configuration — Application tierce qui termine le provisionnement Intel AMT.

WebGUI Intel AMT — Interface à base de navigateur Web assurant une administration à distance limitée des

ordinateurs.

Vous devez installer et configurer Intel AMT sur un ordinateur avant son utilisation. L'installation d'Intel AMT prépare

l'ordinateur pour le mode Intel AMT et active la connectivité réseau. Cette installation ne s'effectue généralement qu'une seule

fois au cours de la durée de vie d'un ordinateur. Une fois activé, Intel AMT peut être détecté par un logiciel de gestion sur un

réseau.

Une fois configuré en mode Entreprise, Intel AMT est prêt à initialiser la configuration de ses propres fonctions. Lorsque tous

les éléments réseau obligatoires sont disponibles, il suffit de connecter l'ordinateur à une source d'alimentation électrique et

au réseau pour qu'Intel AMT initialise automatiquement sa propre configuration. Le service de configuration (une application

tierce) termine le processus à votre place. Intel AMT est alors prêt pour la gestion à distance. Généralement, cette

configuration ne prend que quelques secondes. Une fois Intel AMT installé et configuré, vous pouvez reconfigurer la

technologie pour répondre aux besoins de votre environnement de travail.

Une fois Intel AMT configuré en mode PME, l'ordinateur n'a pas à initialiser quelque configuration que ce soit sur le réseau.

Elle est configurée manuellement et est prête à l'utilisation avec l'interface WebGUI d'Intel AMT.

États d'installation et de configuration d'Intel AMT

L'action d'installation et de configuration d'Intel AMT est également connue sous le nom de provisionnement. Un ordinateur

sur lequel Intel AMT est activé peut être en l'un des trois états d'installation et de configuration :

État Valeurs par défaut usine

État Installation

État Provisionné

L'état des valeurs par défaut usine est un état totalement non configuré dans lequel les références de sécurité ne sont pas

encore établies et les fonctions Intel AMT ne sont pas encore disponibles aux applications de gestion. Dans cet état, Intel AMT

est doté des paramètres définis en usine.

L'état Installation est un état partiellement configuré dans lequel Intel AMT a reçu des informations initiales de réseau et

TLS (Transport Layer Security) : un mot de passe administrateur initial, l'expression de passe de provisionnement (PPS) et

l'identificateur de provisionnement (PID). Après son installation, Intel AMT est prêt à recevoir, d'un service de configuration,

les paramètres de configuration.

L'état Provisionné est un état entièrement configuré dans lequel ME (Intel Management Engine) a été configuré à l'aide

d'options d'alimentation et Intel AMT a été configuré avec ses paramètres de sécurité, ses certificats et les paramètres qui

activent les fonctions Intel AMT. Les fonctions sont prêtes à interagir avec les applications de gestion dès qu'Intel AMT est

configuré.

Méthodes de provisionnement

TLS-PKI

TLS-PKI est également dénommé «Configuration à distance». Le SCS utilise des certificats TLS-PKI (Public Key Infrastructure

-- Infrastructure de clé publique) pour se connecter de manière sécurisée à un ordinateur compatible Intel AMT. Ces

certificats peuvent être générés de plusieurs manières :

Le SCS peut se connecter à l'aide d'un des certificats par défaut pré-programmés sur l'ordinateur, comme détaillé dans

la section sur l'interface MEBx de ce document.

Le SCS peut créer un certificat personnalisé, qui peut être déployé sur l'ordinateur AMT, au moyen d'une visite en

personne. avec une clé USB spécialement formatée comme détaillé dans la section Service de configuration de ce

document.

Le SCS peut utiliser un certificat personnalisé pré-programmé à l'usine Dell grâce au processus CFI (Custom Factory

Integration - Intégration usine personnalisée).

Advertising