转自:
http://support1.ap.dell.com/cn/zh/forum/thread.asp?fid=80&tid=289368 內容什麼是Intel 主動管理技術 (Intel AMT) ?MEBx 設定介面指南AMT 設定介面指南AMT驅動程式的安裝系統下AMT 總是提示已禁用的視窗,如何關閉? 什麼是Intel 主動管理技術 (Intel AMT) ?Intel 主動管理技術 (Intel AMT) 配合專門的伺服器端軟體,輕鬆實現對聯網電腦進行管理,在電腦處於關閉狀態實現搜索和取用/造訪;當電腦作業系統發生故障,也可遠端修復系統;保護網路免受外來威脅,同時"經由,透過,藉由"網路輕鬆地將軟體和病毒防護套用程式保持最新。
注意事項:
1.AMT工作模式支援動態和靜態的IP網路。
2.如果使用動態 IP 網路 (DHCP),則 Intel AMT 主機名稱與作業系統主機名稱必須匹配。此外,還必須配置作業系統和 Intel AMT 的DHCP。
3.如果使用靜態 IP 網路,則 Intel AMT IP 位址不得與作業系統 IP 位址相同。此外, Intel AMT 主機名稱也不得與作業系統主機名稱相同。
回返內容頁面 MEBx 設定介面指南Intel Management Engine BIOS Extension (MEBx) 是 Intel 專為 Dell™ 提供的可選 ROM 模組,它將包含於 Dell BIOS 中。MEBx 專為 Dell 電腦而定制。
企業模式(適用于大型公司客戶)需要設定和配置伺服器 (SCS)。SCS 可在網路上運行用於執行 Intel AMT 設定和配置的套用程式。SCS 在 MEBx 中也稱作預配置伺服器。SCS 通常由獨立的軟體供應商 (ISV) 提供,並包含在 ISV 管理主控台產品中。有關詳情,請諮詢管理主控台供應商。
請按下列步驟在企業模式下設定和配置 Intel AMT。
ME 配置
要在標的平臺上啟用 Intel Management Engine (ME):
在 Dell 徽標螢幕上按
鍵,進入 MEBx 螢幕。
在 Intel ME Password(Intel ME 密碼)欄位中鍵入初始密碼 admin。按 鍵。 密碼區分大小寫。
在對 MEBx 選項進行更改前,必須先更改預設密碼。
選擇 Change Intel ME Password(更改 Intel ME 密碼)。按 鍵。鍵入新密碼兩次以進行驗證。
新密碼必須包含以下要素:
至少包含八個字元
至少含一個大寫字母
至少含一個小寫字母
數字
特殊字元(非數位字母),例如“!”、“$”或“;”,不包括“:”、“"”及“,”字元。 此外,底線 ( _ ) 和空格也是有效的密碼字元,但“不”會增加密碼的複雜性。
請更改密碼以建立 Intel AMT 所有權。隨後,電腦便會從出廠預設設定狀態變為設定狀態。
選擇 Intel ME Configuration(Intel ME 配置),然後按 鍵。
ME Platform Configuration(ME 平臺配置)可讓您配置 ME 功能,例如電源選項、韌體更新功能等。
螢幕顯示以下資訊時,按 鍵:
System resets after configuration change.(系統將在配置更改後重置。) Continue (Y/N).(繼續 (Y/N)。)

下一選項為 Intel ME State Control(Intel ME 狀態控制)。此選項的預設設定為“Enabled”(已啟用)。請勿將該設定更改為“Disabled”(已禁用)。如果要禁用 Intel AMT,請在
步驟 9中將Manageability Feature Selection(可管理性功能選擇)選項更改為 None(無)。
選擇 Intel ME Firmware Local Update(Intel ME 韌體區域的更新)。按 鍵。
然後選擇 Enabled(已啟用)或 Disabled(已禁用),然後按 鍵。
此選項的預設設定為"Disabled" (已禁用)。
選擇 Intel ME Features Control (Intel ME 功能控制),然後按 鍵。

下一選項為 Manageability Feature Selection(可管理性功能選擇)。此功能將設定平臺管理模式。預設設定為 Intel AMT。
選擇選項 None(無)會禁用所有遠端系統管理功能。
選擇 Return to Previous Menu(回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
選擇 Intel ME Power Control(Intel ME 電源控制),然後按 鍵。

下一選項為 Intel ME ON in Host Sleep States (在主機睡眠狀態下開啟 Intel ME)。預設設定為 Mobile: ON in S0。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
結束/退離“MEBx 設定”並儲存檔案 ME 配置。
電腦會顯示資訊“Intel ME Configuration Complete”(Intel ME 配置完成),並隨即重新開機。在 ME 配置完成後,便可配置 Intel AMT 設定。
回返內容頁面 Intel AMT Configuration(Intel AMT 配置)要在標的平臺上啟用 Intel AMT Configuration (Intel AMT 配置)設定,請執行以下步驟:
在初始引導螢幕上,按
步驟 1中的“為企業模式啟用管理引擎”所示 按下
鍵以重新進入 MEBx 螢幕。
出現密碼輸入提示時,請輸入新的 Intel ME 密碼。
選擇 Intel AMT Configuration (Intel AMT 配置),然後按下 鍵。
選擇 Host Name (主機名稱),然後按 鍵。
為該 Intel AMT 機器鍵入唯一名稱,然後按 鍵。
主機名稱中不得包含空格。確保網路上無重做的主機名稱。對於所有需要 IP 位址的套用程式,主機名稱均可用於電腦的 IP 中。
選擇 TCP/IP。按 鍵。
螢幕顯示以下資訊時,按 鍵:
[DHCP Enable] Disable DHCP (Y/N)([DHCP 啟用] 禁用 DHCP (Y/N))
在 Domain name (功能變數名稱) 欄位中鍵入功能變數名稱。
從選單/功能表(Win:開始功能表)中選擇 Provision Model (預配置模式),然後按 鍵。
螢幕顯示以下資訊時,按 鍵:
[Enterprise] change to Small Business: (Y/N)([企業] 更改為小型業務:(Y/N))
從選單/功能表(Win:開始功能表)中選擇 Setup and Configuration (設定及配置),然後按 鍵。
選擇 Current Provisioning Mode (當前預配置模式)以顯示當前模式,然後按 鍵。
顯示當前自動動配置模式。按 或 結束/退離。
從選單/功能表(Win:開始功能表)中選擇 Provisioning Record (預配置記錄),然後按 鍵。
螢幕將顯示電腦預配置 PSK/PKI 記錄資料。如果尚未輸入任何資料,則 MEBX 會顯示資訊
Provision Record not present(預配置記錄不存在)
如果已輸入資料, Provision Record (預配置記錄)會顯示某一條
資訊。
從選單/功能表(Win:開始功能表)中選擇 Provisioning Server (預配置伺服器),然後按 鍵。
在 Provisioning server address (預配置伺服器位址)欄位中鍵入預配置伺服器 IP 並按下 。
預設設定為 0.0.0.0。僅當 DNS 伺服器配有可將預配置伺服器決議為預配置伺服器 IP 的輸入項時,此預設設定才會生效。
在 Port number (連接埠 號)欄位中鍵入連接埠 號,並按下 鍵。
預設設定為 0。如果保留預設設定 0,則 Intel AMT 會嘗試"經由,透過,藉由"連接埠 9971 來連接預配置伺服器。如果預配置伺服器正在監聽其它連接埠 ,則在此輸入。
從選單/功能表(Win:開始功能表)中選擇 TLS PSK,然後按 鍵。
下一選項為 Set PID and PPS (設定 PID 和 PPS)。 一旦 SCS 生成程式碼後,便可手動或借助 USB 金鑰輸入 PID 及 PPS。 該選項可用於輸入預配置 ID (PID) 及預配置密文 (PPS)。PID 為 8 個字元,PPS 則為 32 個字元。在每組四個字元之間有一根短橫線,因此若將短橫線包含在內,則 PID 為 9 個字元而 PPS 為 40 個字元。SCS 必須生成這些輸入項。

忽略 Delete PID and PPS (刪除 PID 及 PPS)選項。此選項可將電腦恢復為出廠預設設定。請參閱
“恢復預設設定” 有關未預配置詳情的部分。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
從選單/功能表(Win:開始功能表)中選擇 TLS PKI,然後按 鍵。
從選單/功能表(Win:開始功能表)中選擇 Remote Configuration Enable/Disable (遠端配置啟用/禁用),然後按 鍵。
此選項 的預設設定為 Disabled (已禁用),但若網路基礎設施不支援認證機構,則可將其更改為 Enabled (已啟用)。
如果 Enabled (已啟用),則請參閱步驟 19 到 21。如果並未 Enable (已啟用),則轉至 步驟 22。

下一選項為 Manage Certificate Hashes (管理證書散列值)。預設情況下,將配置四個散列值。可根據客戶需要刪除或添加散列值。
從選單/功能表(Win:開始功能表)中選擇 Set FQDN (設定 FQDN),然後按 鍵。
在文字欄位中鍵入預配置伺服器的 FQDN,然後按 鍵。
從選單/功能表(Win:開始功能表)中選擇 Set PKI DNS Suffix (設定 PKI DNS 尾碼)。按 鍵。
在文字欄位中鍵入 PKI DNS 尾碼並按下 。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
從而可讓您回返至 Intel AMT Configuration (Intel AMT 配置)選單/功能表(Win:開始功能表)。
忽略 Un-Provision (取消預配置)選項。此選項可將電腦恢復為出廠預設設定。請參閱
“恢復預設設定” 有關未預配置詳情的部分。
選擇 SOL/IDE-R,然後按 。
螢幕顯示以下資訊時,按 鍵:
[Caution] System resets after configuration changes.([警告] 系統將在配置更改後重置)。Continue (Y/N).(繼續 (Y/N)。)

User name &; Password(用戶名和密碼)
選擇 Enabled (已啟用),然後按 鍵。
此選項可讓您"經由,透過,藉由" WebGUI 來添加使用者和密碼。如果禁用此選項,則只有管理員擁有 MEBx 遠端存取許可權。
對於 Serial Over LAN (SOL/IDE-R)(LAN 上串列 (SOL/IDE-R)),請選擇 Enabled (已啟用),然後按 鍵。
對於 IDE Redirection(整合式開發環境重定向),請選擇 <, select Enabled(已啟用),然後按下 鍵。

下一選項為 Secure Firmware Update (安全韌體更新)。預設設定為 Enabled(已啟用)。

忽略 Set PRTC (設定 PRTC)。

下一選項為 Idle Timeout (空閒超時)。預設設定為 1。僅當在企業作業模式下為啟用 ME 選擇 WoL 選項時,此超時才有效。
選擇 Return to Previous Menu (回返上一選單/功能表(Win:開始功能表)),然後按 鍵。
選擇 Exit (結束/退離),然後按 鍵。
螢幕顯示以下資訊時,按 鍵:
Are you sure you want to continue? (確定要繼續嗎?) (Y/N):

電腦重新啟動。關閉電腦並斷開電源電纜連線。此時,電腦處於設定狀態並可開始
部署。
回返內容頁面附錄1:DHCP 模式下的 Intel AMT 設定範例
下表顯示了關於 Intel AMT Configuration(Intel AMT 配置)選單/功能表(Win:開始功能表)頁面基本欄位設定的範例,以展示如何在 DHCP 模式下配置電腦。
DHCP 模式下的 Intel AMT 配置範例
Intel AMT 配置參數
值
Intel AMT Configuration(Intel AMT 配置)
選擇並按 鍵。
Host Name(主機名稱)
範例:IntelAMT
與作業系統機器名相同。
TCP/IP
請按以下步驟設定參數:
啟用 Network interface(網路埠/介面)
啟用 DHCP Mode(DHCP 模式)
設定功能變數名稱(例如 amt.intel.com)
Provision Model(預配置模式)
Intel AMT 4.0 Mode(Intel AMT 4.0 模式)
Small Business(小型企業)
SOL/IDE-R
啟用 SOL
啟用 IDE-R
Remote FW Update(遠端韌體更新)
啟用
儲存檔案並結束/退離 MEBx,然後將電腦引導至 Windows 作業系統。
附錄2:靜態模式下的 Intel AMT 設定範例
下表顯示了關於 Intel AMT Configuration(Intel AMT 配置)選單/功能表(Win:開始功能表)頁面基本欄位設定的範例,以展示如何在靜態模式下配置電腦。電腦需要兩個 MAC 位址(GBE MAC 位址和可管理性 MAC 位址),以便在靜態模式下進行作業。如果沒有可管理性 MAC 位址,則無法在靜態模式下設定 Intel AMT。
靜態模式下的 Intel AMT 配置範例
Intel AMT 配置參數
值
Intel AMT Configuration(Intel AMT 配置)
選擇並按 鍵
Host Name(主機名稱)
範例:IntelAMT
TCP/IP
請按以下步驟設定參數:
啟用 Network interface(網路埠/介面)
禁用 DHCP Mode(DHCP 模式)
設定 IP 位址(例如 192.168.0.15)
設定子網路遮罩(例如 255.255.255.0)
預設閘道器位址為可選項
首選 DNS 位址為可選項
備用 DNS 位址為可選項
設定功能變數名稱(例如 amt.intel.com)
Provision Model(預配置模式)
Intel AMT 4.0 Mode(Intel AMT 4.0 模式)
Small Business(小型企業)
SOL/IDE-R
啟用 SOL
啟用 IDE-R
Remote FW Update(遠端韌體更新)
啟用
儲存檔案並結束/退離 MEBx,然後將電腦引導至 Windows 作業系統。
* 本頁面上的資訊由
Intel 提供。
回返內容頁面 AMT驅動程式的安裝在作業系統中,必須安裝兩個驅動程式以在 Device Manager(裝置管理員)中移除未知裝置。
SOL/LMS 驅動程式
Intel®;; AMT Serial-Over-LAN (SOL) / Local Manageability Service (LMS) 驅動程式可在 support.dell.com 及 ResourceCD 上的 Chipset Drivers(晶片組驅動程式)下找到。驅動程式標有 Intel AMT SOL/LMS。取得驅動程式後執行該檔案/檔,它會進行解壓並提示使用者繼續執行安裝流程。
安裝 SOL/LMS 驅動程式後,PCI Serial Port(PCI 序列埠)輸入項將變為 Intel Active Management Technology (Intel 主動式管理技術) - SOL (COM3) 輸入項。

HECI 驅動程式
Intel AMT Host Embedded Controller Interface (HECI) 驅動程式可在 support.dell.com 及 ResourceCD 上的 Chipset Drivers(晶片組驅動程式)下找到 驅動程式標有 Intel AMT HECI。取得驅動程式後執行該檔案/檔,它會進行解壓並提示使用者繼續執行安裝流程。
安裝 HECI 驅動程式後,PCI Simple Communications Controller(PCI 簡易通訊 控制器)輸入項將變為 Intel Management Engine Interface(Intel 管理引擎介面)輸入項。

---------------
回返內容頁面 系統下AMT 總是提示已禁用的視窗,如何關閉?AMT筆電或桌上型電腦安裝好AMT驅動後,每次開機都彈出下面視窗:

分析:
請和用戶解釋:
AMT技術不僅僅需要單機支援AMT技術,而且需要伺服器和專門的軟體平臺。
僅僅一台機器是不能實現AMT技術的,即使BIOS中啟用了AMT,系統下也是提示AMT已禁用。
解決:
我們可以在MSCONFIG中,禁用AMT驅動的啟動項。下次機器啟動將不再出現該提示資訊:
回返內容頁面