Provedba Intel Vpro tehnologije u matičnim pločama GIGABYTE United. Daljinski upravljati BIOS SETUP

Jednom davno, kad nisam još nisam programer, ali računari su već bili prijatelji, tehnologija Type-a Raddina za mene bila je poput čuda. Bilo je moguće povezivanje s udaljenim računarom, baš kao i u najslađeg filma o hakerima, otvorite bilježnicu i tamo napišite prijeteći natpis. Istina, nemam nigde da koristim ovo.

Tada je SSH došao u moj život: svijest o kojoj upravljate serverom iza okeana prvo oduševljene, a sada je bilo na uobičajenom mjestu. Dok se ne nasumično zaustaviš, da. A onda započinjete otvoriti hodočasnicu i pokušati ići na konzolu za upravljanje serverom da biste ga pokrenuli. I iz nekog razloga je danas Tupit. Tada pišete na sapport i nerine. Ne sviđa mi se. Ali ovo su moji lični programer strah.

Nekako, na starom radu, nakon promjene administratora, novo najavljeni odlučuje da donese nalog u računarskom parku i za to je došlo do računara, pokrenuo zaposlenika, preuzeo everest, započeo dijagnostiku i zadržao rezultat u datoteku. Dakle, zaobilazeći samo ~ 60 radnih mjesta na tri etaže, naučio je koji je gvožđe na raspolaganju. Neugodno.

A ovdje Intel VPro dolazi na scenu.

Intel Vpro je takva stvar koja vam omogućuje da se ne plašite gore opisanih stvari, čak i mnogo više. Sastoji se od VPRO-a iz dvije komponente: hardver i softver i o njima reći ću pod rezom.

Hardver

Na nivou hardvera potreban vam je procesor i matična ploča (čipset, po pravilu, započinje Q, ali morate gledati specifikacije) Podrška VPRO. U matičnoj ploči ugrađeni su Gigabit mrežnu karticu i video adapter koji su sposobni za rad niskog nivoa. U praksi, to znači da se možete povezati s računarom pomoću VPRO-a bez upotrebe, samo da mrežni vozači OS i bez same OS-a! I da, možete daljinski otići na BIOS.

Podržao i ožičeni i bežična veza. U slučaju WiFi leta za fantaziju, ne postoji puno - operativni sistem mora biti učitan i povezan na pristupnu tačku, ali kada koristite žicu, možete se čak i povezati s isključenim računarom. Pa, trgovci to kažu: Zapravo, računar isključen može se uključiti, a zatim kao i obično.

Softver

Programski dio je zatvoren u AMT kratica - ovo je Intel Active Menass tehnologija, koja služi priključcima i ima ogromne karakteristike.

Prvo, računar mora biti konfiguriran za rad sa VPRO-om i to će zahtijevati fizički pristup. Nakon toga, ako se ovaj poslužitelj može izgubiti ili zatvoriti u sobi, kao u šalama o administratorima. U slučaju da je administrator sa pacijentom u jednoj lokalnoj mreži, ne pojavljuju se nikakvi problemi ako potrebno računalo Skriveni za NAT - morate staviti server unutra za pristup. Istina, inače ne postoje osnovni sigurnosni sigurnosni zahtjevi.

Komunikacijska sesija je šifrirana, a pristup poslužitelju može se dobiti putem konzole (serijski preko LAN), web sučelja ili VNC-a. Web sučelje ima neupadljiv radni dizajn (koji je dobro prikazan na tabletima) i omogućava vam da steknete statistiku na GLAND-u, njegovom stanju i ponovo pokrenete računar, konfigurišete mrežnu sučelje i AMT pristupite politike, pazite na povijest događaja - Otkrijte zašto sekretar ne učitava sistem bez dolaska na svoj računar.

Kada se povežete putem konzole i VNC-a, možete sve u potpunosti učiniti: VPRO nudi puni KVM od lokalne mašine koji će se ukloniti s rezolucijom ekrana na 1920x1200 i mogućnost da se vidi kako se sistem učita u inicijalizaciju BIOS-a direktna čizma OS-a. Istovremeno, čak i kada se sistem ponovo pokrene, ne isključuje se! Jedino što za pristup BIOS-u neće moći samo držati brisanje prilikom pokretanja sustava i bit će potrebno odabrati posebnu stavku "Ponovo pokrenite u BIOS".

Nakon toga BIOS je zapravo učitan.

Posebno je ugodno što se možete povezati s udaljenim mašinom putem VNC-a, čak i ako je vozač tamo preletio mrežna kartica (Napokon, VPRO radi na nižem nivou od OS-a) i direktno putem VNC-a za isporuku svih vozača. A ako u uredu još uvijek odlučuje, onda idite u centar podataka možda neće biti s vašim rukama.

Postoji još jedna zanimljiva prilika nazvana IDE-R što vam omogućava učitavanje vanjski izvor Kao da je unutrašnji tvrdi disk. To jest, možete se povezati putem VNC-a, odredite sliku za preuzimanje i pokretanje u projektu. Vrlo mogu biti korisna funkcija kako za dijagnozu i administraciju. Na primjer, možete preuzeti klijentsku mašinu sa sustavom u kojem je konfiguriran referentni antivirus, provjerite kablovsku disku i tiho odlaze.

O sigurnosti

Sa VPRO-om se pokreće Intel Anti-krađa. Ako imate ukradenu laptop, onda se možete obratiti Intelu i oni će ga provesti. Intelov blog je već dao tehnologiju. Nakon blokiranja, novi vlasnik računara vidiće takva slika.

Zaključak i veze

Vrlo brzo, kada se generacija računara ponovo zamijeni čak i od najneožežnih korisnika i progresivnih kompanija i prije, administratori će ostati isti, ali bit će mnogo ugodnije.

Pretplatite se na komentare Na post - obećavaju da će biti puno zanimljivih stvari. Ili provjerite temu za nekoliko dana - obavljat ću sve najzanimljivije komentare sa zasebnom listom na dnu posta.

& Nbsp & nbsp IPMI (Iz engleskog inteligentnog sučelja za upravljanje platformama) - inteligentna kontrolna sučelja platforme dizajnirana za samostalne funkcije nadzora i kontrole izrađene direktno u hardver i firmver za poslužiteljske platforme. Drugim riječima, IPMI je upravljački alat koji se implementira samostalno od glavne opreme servera i osigurava njegovo uključivanje, isključivanje, resetiranje, daljinska veza Virtualni monitori, klavijature i miševi, promatranje opreme i upozorenja o važnim događajima vezanim za performanse poslužitelja. IPMI verzija 1.0 specifikacija objavljena je 1998. godine. i na osnovu povezivanja na IPMI modul putem serijskog sučelja RS-232. Trenutna specifikacija IPMI-ja objavljena je 2004. godine i zasniva se na korištenju standardnog mrežnog sučelja.

Kernel sistema upravljanja sistemom sistema je specijalizirani uređaj - Regulator za upravljanje osnovnim brodom (BMC)Što je praktično specijalizirani računar ugrađen u poslužiteljsku platformu koja ima vlastiti procesor, memoriju, perifernu opremu i operativni sistem. IPMI specifikacija ne određuje stroge standarde za implementaciju IPMI uređaja. Mogu se izraditi u obliku zasebnog adaptera, može se voziti direktno na matičnoj ploči ili se izrađuju u obliku zasebnog mikrokontrolera. Trenutno su BMC kontroleri integrirani u matične ploče servera najčešći na osnovu sistema "na istom kristalu" (Sistem-on-čip, soc), omogućavajući vam da implementirate efikasnu interakciju sa upravljanom platformom i ogromnim brojem funkcija daljinskog praćenja, obavijest važnih događaja putem e-maila ili SNMP-a, upravljanjem časopisa itd.

BMC kontroleri za matične ploče servera povezani su s njima kroz sistemsko sučelje koje se zove IPMB. (Inteligentna maska \u200b\u200bza upravljanje platformama / most) ili drugi BMC kontroleri kroz sučelje IPMC. Inteligentna šasija za upravljanje platformom). Za daljinsko upravljanje opremom putem BMC kontrolera može se koristiti poseban protokol nivoa aplikacije. Konticol daljinskog upravljanja (RMCP)Pružanje rada kroz uobičajenu lokalnu mrežu. U pravilu, moderni BMC kontroleri pružaju serveru platforme putem web sučelja, a također pružaju udaljene CD / DVD uređaje i videoiznu tipku za video miš preko mreže (IP KVM), na primjer, promjena BIOS-a Podešavanja ili instalirajte operativni sistem, bez fizičkog pristupa opremi poslužitelja.

Mogućnost upravljanja matičnom pločom putem IPMI-ja.

Razmotrite mogućnosti kontrole putem IPMI sučelja pomoću matične ploče SuperMicro X8DTT-IBQF sa integriranim NUVOTON WPCM450 kontroler upravljanja osnovnim brodom sa podrškom IPMI 2.0. Ovaj kontroler podržava grafički kernel Sa PCI sučeljem, virtualnim medijskim uređajima (virtualni CD / DVD) i smanjenjem tipkovnice video miša (tastatura / video / miš, kvm). Da biste se povezali s lokalnom mrežom, koristi se vanjski ethernet kontroler, posipano na matičnoj ploči. Za interakciju sa komponentama kontroliranog sustava koristi se upravljački autobus platforme Sučelje za kontrolu okoline platforme (PECI). Na matičnoj ploči postoji skakač za odsposobljavanje BMC kontrolera ako se pojavi takav potreba. Također, sadrži LED LED BMC (BMC LED za otplatu srca) Da bi naznačio operativno stanje kontrolera - zeleni treperi, koji započinje da BMC normalno radi.

Primarna konfiguracija IPMI sučelja vrši se u odjeljku AdnamenD - IPMI konfiguracija Osnovni BIOS.

Status BMC-a. Status BMC kontrolera

Pogledajte dnevnik događaja BMC sistema - pogled magazin sistema Događaji (SEL) koji provodi BMC kontroler.

Jasan dnevnik događaja BMC sistema - Kliring dnevnik događaja

Set Lan Confi aurad - Postavljanje konfiguracije mreže adaptera koji koristi BMC kontroler. Možete se konfigurirati da biste automatski primali IP adresu, masku i gateway adrese DHCP-a ili ih ručno postavite.

Podesite PEF Confi auracije - Postavljanje filtera događaja snimljenog pomoću Controller platforme (PEF). U ovoj stavci izbornika možete konfigurirati reakciju kontrolera na određene događaje, poput isključenog napajanja kada temperatura povećava ili smanji brzinu rotacije navijača. Zadano, filtriranje događaja je onemogućeno.

BMC CATCH TIMER Akcija - Možete konfigurirati istraživanje statusa kontrolnog sustava i njegovo resetiranje, ponovno pokretanje ili isključivanje snage prilikom vešanja. Prema zadanim postavkama, onemogućenim.

Glavne karakteristike upravljanja i nadzora statusa platforme dostupne su putem web sučelja. Da biste se povezali s BMC modulom, bilo koji preglednik s Java podrškom koristi se u adresnoj traci u kojem se unosi IPMI IP adresa i nakon povezivanja, autorizacija se izvršava pomoću korisničkog imena i lozinke navedene u navedenim dokumentacijom ili korisničkim postavkama. Zadano korisničko ime i lozinka za supermicro IPMI uređaje - Admin / admin.. Nakon uspješnog odobrenja, otvorit će se glavni prozor za upravljanje platformom s aktiviranim karticama "Informacije o sistemu":

Kartica za zdravlje servera omogućava vam nadgledanje opreme za poslužitelj:

Čitanje senzora. - Pogledajte senzore koji kontroliraju podatke

Čitanje senzora sa pragovima - Pogledajte senzore koji se kontroliraju podacima i vrijednosti praga

Dnevnik događaja. - Pogledajte dnevnik događaja

Prikazane informacije o senzoru uključuju njihova imena, status i vrijednost čitanja. Na dnu ekrana nalaze se dugmad Osvježiti. - Ažurirajte podatke senzora i Prikaži pragove. - Prikaži pragove. Koristeći podizbornik Odaberite kategoriju tipa senzora Možete odabrati vrstu senzora (temperatura, napon itd.). Primjer prikazanih informacija:

Gledanje dnevnika događaja omogućava vam da odredite vrijeme senzora koji se može popraviti, dobiti ga kratki opis i procijenite nivo opasnosti za funkcionalnu opremu. Primjer prikazanih informacija:

Tab Konfiguracija. Omogućuje vam konfiguriranje upozorenja o opremi, promijenite mrežne postavke, konfiguriranje IPMI pristupa politike.

Upozorenja. - Podesite upozorenja. Možete kreirati do 15 unosa s različitim pravilima upozorenja. Moguće je postaviti kategoriju događaja za koje se izvršava upozorenje - informacije, upozorenje, kritični događaj, neuravnoteženo stanje. Upozorenje je moguće e-poštom ili slanjem SNMP zamke. U prvom slučaju, morate navesti e-mail na koju će se pismo poslati, ako se dogodi događaj, događaj je na kraju, u drugom - IP adresu poslužitelja sakupljanja SNMP upozorenja. Kada koristite upozorenje za e-poštu, morate navesti IP adresu i SMTP poslužitelj i adresu pošiljatelja u odjeljku SMTP.

Odjeljci LDAP, Aktivni direktorij. , Polumjer.,Korisnici. i SSL sertifikat. Konfiguriran ovisno o sigurnosnim sigurnosnim zahtjevima za IPMI uređaje. U poglavlju Mreža. Možete promijeniti IP adresu mrežnog postavki, masku, gateway. U poglavlju Luke. - Brojevi porta koji se koriste prilikom emulizacije virtualnih uređaja za pokretanje, video monitor, tastaturu i miš. Također možete promijeniti broj porta za web pristup IPMI uređaju.

Tab DALJINSKI UPRAVLJAČ Omogućuje vam izvedbu daljinsku vezu sa konzolom servera pomoću Java Applet. Mora se imati na umu da kada se prvi put povežete, konzola ne može dugo raditi, jer je potrebno za izvršavanje apleta virtualna mašina Java. Pored uobičajene emulacije terminala, ovaj program vam omogućuje da napišete sesiju sesijom putem jelovnika Video - zaslon za snimanje, Pomoću softverske tastature ( Tastatura - meka tastatura) i povezivanje virtualnih medija ( Mediji - Wizard virtualnog medija)

Tab DALJINSKI UPRAVLJAČ Koristi se za uključivanje, isključivanje i resetiranje poslužitelja. Održavanje - Da biste ažurirali firmver i prisilno resetiranje IPMI uređaja. & Nbsp & nbsp za kontrolu platforme putem IPMI sučelja, koristi se softver koji se razvio proizvođačima opreme ili otvoreni softver.

Daljinska administracija pomoću Intel® AMT tehnologije

Daljinska administracija - Stvar je dobra prvenstveno zbog uštede: zaposlenik IT odjela ne treba trčati na tuđe radno mjesto (što može biti na pristojnu distancu), trošenje na to i tuđe vrijeme: možete se odmah povezati sa a Udaljeni računar sa specijalističkih lokacija za održavanje radnika. Daljinski upravljač (UU) omogućava vam da riješite veliki broj problema sa softverskim i sistemskim postavkama. Međutim, tradicionalni UU je operativan samo kada je operativni sistem (OS) funkcionalan, upravljački program mrežnog adaptera radi i pruža se veza sa lokalnom mrežom. Dovoljno je neuspjeha u radu barem jedne od tih veza i ne može se učiniti na daljinu. Problemi izvan OS-a, na primjer, u BIOS-u, neće e-poštom. Poput razloga koji sprečavaju učitavanje sistema. Da, usput: ne zaboravite da je za tradicionalni UU, računar mora biti omogućen.

Intel® AMT tehnologija na ovom mjestu je gore navedena: implementira se na nivou hardvera, tako da se računalo može kontrolirati čak i sa nekom inoperijom. Možete daljinski pokrenuti sistem, konfigurirati bIOS parametri, pokrenite se sa vanjskog pogona za instaliranje i implementaciju OS-a i softvera, ponovo instalirajte mrežne upravljačke programe itd. U stvari, sa AMT-om možete riješiti bilo koji softverski problemi: Ako "željezo" funkcionira u redu, onda je sve ostalo ispunjeno.

Malo o tehničkoj implementaciji Intel Amt

Intel® AMT prisutan je u Intelovim odlukama gotovo deset godina (prvi put se pojavio 2006.) i sve ovo vrijeme aktivno razvijeno. Počevši od 6. verzije, tehnologija pruža puni KVM (video-vino-miš), odnosno daljinski operater prima sliku s monitora i može upravljati daljinskim računarom pomoću tastature i miša, kao i obično. Najnoviji verzije, usput, podržavaju prijenos slike sa rezolucijom FullHD i gore. AMT može prenijeti kontrolu iz udaljenog sustava uvijek kada je računar uključen: Bilo da se radi o pokretanju OS-a, odabir utovarivača, utovara na nivou BIOS-a ili kontrole BIOS parametara.

TRUE, implementacija hardvera ima naličju na obrnutu: potrebno je odabrati opremu koja podržava AMT. I razmislite o tome prilikom kupovine opreme, a ne kada je hitna pojava. AMT je dio VPRO seta, koji zahtijeva posebnu verziju procesora, platforme i mrežnog adaptera. Podržava ga neki Intelov čipseti profesionalne serije, čiji su indeksi završeni na "7", te nekim intel procesorskim modelima® CORE ™ I5 i i7. Međutim, lakše je kretati se u prisustvu VPRO logotipa.

Sa tehničkog stanovišta, AMT radi na sljedeći način: Stvara zaseban, potpuno neovisan i izoliran od glavnog, šifriranog kanala razmjene podataka preko lokalne mreže. Potpuna tehnologija radi samo sa žičanom vezom na lokalnu mrežu. Mobilni uređaji mogu raditi kroz bežične mrežeAli sa ozbiljnim ograničenjima: OS i mrežni upravljački programi moraju biti instalirani, a mrežna veza koja je aktivna. Sve što je potrebno za rad AMT softvera nalazi se u posebnom zaštićenom području unutar BIOS-a.

Konačno, Intel ® AMT koristi zajednički VNC kontrolni protokol pod kojim ima mnogo proizvoda. Sledeći proizvodi mogu se koristiti kao softver za udaljeni desktop:

1) preglednik zategnuo (Windows);

2) pravi VNC Viewer (Windows);

3) VNC Viewer Plus (Windows);

4) ultra VNC (Windows);

5) SSVNC (Linux);

6) remmina (Linux);

7) KRDC (Linux);

8) pravi VNC Viewer za Android (Android);

9) AndroidVNC Viewer (Android);

10) AKRDC Besplatno VNC Viewer (Android);

11) udaljeni ripple-VNC (Android);

12) i drugi.


Kao što vidite, popis VNC klijenata je opsežan, a važno je da se rad podržava u Windows-u, Linuxu i Androidu. To vam omogućava da vježbate UU sa bilo kojeg uređaja. To jest, Intel tehnologija® AMT ima široku podršku i nije pričvršćena na određeni OS.

Možete i na daljinu upravljati računarom pomoću portala MESSCentral.com. Međutim, detaljno je opisano u videu posvećenom AMT-u, tako da se nećemo ponoviti.

Glavne prednosti

Dakle, ukratko pogledajte glavne prednosti tehnologije u odnosu na zajednička sredstva u:

Suprotno tome, AMT Softver funkcionira i s nefunkcionalnim OS-om omogućava vam konfiguriranje BIOS-a itd.;

Ima ugrađene sigurnosne i pouzdane algoritme šifriranja;

Je besplatan, dok su mnogi softver Daljinska administracija - plaćena. Iako ovdje treba imati na umu da je njegova vrijednost uključena u cijenu komponenata sa VPRO logotipom;

Omogućava vam da uključite i isključite računar;

Omogućuje vam pokretanje od udaljenih medija, uključujući instaliranje ili implementaciju OS-a i softvera.

Općenito, agregat AMT mogućnosti je daleko

Scenariji upotrebe

Najčešći scenarij je udaljeno rješenje problema nastalih na korisnikovom računaru. Amt. Daje ogroman dobitak. Ovo je posebno korisno u situacijama kada se IT odjel i korisnici nalaze u različitim zgradama. Pored toga, AMT vam omogućuje da riješite mnogo širi spektar problema; Oni., Gotovo svi problemi osim neuspjeha hardverskog komponenti.

Moguće je daljinsko održavanje zakazane usluge, kao što su instaliranje ažuriranja. Specijalista ne zahtijeva fizički pristup računaru, može proizvesti bilo kakve radnje, uključujući i ponovno pokretanje sistema, na daljinu. Takođe se može odmah prebaciti iz jednog sistema na drugi, što ubrzava performanse. Ovo je sve važnije, jer je instalacija ažuriranja OS-a i u radnom vremenu nepoželjna, a ove akcije u pravilu, u pravilu, nakon završetka radnog dana ili vikenda.

Sljedeći povoljan scenarij upotrebe AMT-a je mogućnost pružanja podrške za krug-sat. Budući da za rješavanje većine tehničkih problema, nema potrebe za fizičkim pristupom korisničkom računalu, možete koristiti osoblje iz drugih regija s drugim vremenskim zonama. Usput, to omogućava preduzeću da uštede, postavljanje izbrisanih IT odeljenja u regije u kojima su plaće IT osoblja niže.

Instaliranje OS-a i softvera prestaje biti problem, jer AMT podržava preuzimanje računara pomoću udaljene slike. Ako je računar fizički povezan sa žičanom mrežom, specijalista ga može na daljinu uključiti, pokrenuti se pomoću IDE-R tehnologije i instalirati i postaviti sistem. Usput, ako je potrebna ova značajka, onda morate pažljivo pročitati postavke, jer se brzina daljinskog opterećenja može značajno razlikovati od uobičajenog.

Situacija je značajno pojednostavljena u slučaju infekcije virusnog sistema. Budući da je kontrolni kanal neovisan o OS-u, virus ne može poremetiti daljinski upravljač, a specijalista može proizvesti sve potrebne radnje, do ponovnog instalacije OS-a i raspoređivanja konfigurirane slike.

Rezultati

Kao što vidimo, Intel tehnologija® Amt mnogo prednosti. Pa zašto ga ne biste ga koristili svuda? Možda je potrebno koristiti specifičnu i skupu opremu?

Zapravo, Intelovi posebno kritični zahtjevi.® Amt nije. Istina, u fazi nabavke tehnologije, morate obratiti pažnju na prisustvo podrške za VPRO, a zatim je pravilno konfiguriran za konfiguriranje svega, ali ne postoje posebne poteškoće. Žična veza nije problem, jer je LAN u modernom uredu svuda. Pored toga, AMT (kada se pridržavate nekih jednostavnih uvjeti) radi svuda, uključujući i putem interneta.

Kao hardversko rješenje koje pomaže administratori sistema Izradite antivirusni ček, čak i ponovo instalirajte operativni sistem. Vrijedno je naglasiti da se radi o provjeri antivirusa i konfiguraciji BIOS-a u slučaju djelomične neprimjerenosti operativnog sistema kada koristite standardni alati Daljinski pristup, kao što je RDP, Radmin i RealVnc, nije moguć. Danas predstavljamo naše čitatelje još jedan način upravljanja radnim stanicama bez upotrebe vanjskih uređaja.

Daljinski upravljač

Tehnologija daljinskog upravljanja intel Amt radne stanice već dugo postoji, međutim, hardverska podrška za ovu tehnologiju ne realizira se u svim modernima matične ploče i procesori. Prije upotrebe metode opisane u ovom članku na udaljeni čvor, morate osigurati da procesor podržava VPRO tehnologiju, a matična ploča je izgrađena na čipsetu Q67 ili Q77. Nećemo ulaziti u detalje implementacije VPRO-a i AMT-a, kao i u zahtjevima opreme, ali dajemo primjer, možda i ne baš standardna upotreba diskreditovanih mehanizama pristupa.

Dakle, na raspolaganju je bilo pC Na osnovu majke asus Ploče P8Q77-M ( Verzija BIOS-a 0303) i procesor Intel I7 3770, koji smatramo uobičajenim računarom običnog korisnika kod kuće ili u kancelariji. Problem upravljanja udaljenim poslužiteljem ima mnogo uspješna rješenja koja uključuje IPMI, ILO tehnologije i druge, međutim, takve metode nisu primjenjive na standardni PC. Provedbene odluke na temelju IPEP-a Adder ne mogu se nazvati bez problema, jer veza takva oprema svakom čvoru zahtijeva sticanje veliki broj dodatni uređajiA također dovodi do druge luke na mrežnoj opremi. Privremena povezanost IP KVM-a na problem zahtijeva raspoloživost tehničkog osoblja na udaljenom objektu, sami, aDder IPEPS sama ne poboljšava situaciju kada je kontrolirani računar obješen ili je u državi BSOD. Spomenuli smo jednu od metoda udaljenog upravljanja napajanjem, ali može biti i vrlo skupo. Upotreba Intel AMT tehnologije ne dovodi do dodatnih troškova za kupovinu skupe opreme, jer se njegova podrška provodi u nekim širokim komponentama.

U vrijeme ovog pisanja bili smo poznati dvije komunalije koje podržavaju vezu s udaljenim čvorovima koristeći Intel Amt: Radmin i VNC. Nažalost, nikad se nismo uspjeli povezati s testnim računarom pomoću Radmin uslužnog programa, pored toga, ovaj uslužni program podržava veze samo na čvorove koji rade u režimu teksta. Lako smo se uključili, isključili i ponovo pokrenuli uređaj, ali niste mogli pristupiti BIOS-u ili operativnom sistemu zbog različitih grešaka. Naravno, to rješava problem udaljenog računara da uključim kućne korisnike kada njihov usmjerivač ne podržava WOL (Wake on LAN) - potreban je samo preusmjeravanje porta - ali u našem slučaju to očigledno nije dovoljno. Kada koristite VNC Viewer Plus, administrator mora navesti IP adresu IP adrese AMT modula, koja se, naravno, razlikuje od vlastite adrese čvora, navedite vrstu enkripcije, kao i odaberite režim veze. Ovdje izostavljamo unaprijed konfiguraciju radne stanice potrebna za rješavanje udaljenih veza.

Nakon uspješnog povezivanja administratora, morate unijeti korisničko ime i lozinku navedenu u AMT postavkama na udaljenom čvoru.

Želio bih odvojeno napomenuti da promjena Intel AMT tehnološke parametre pristupa na udaljenoj mašini pomoću VNC Viewer Plus nije moguće.

Kao što smo primijetili u naslovu članka, mi ćemo koristiti Intel AMT tehnologiju za daljinske čvorove protiv virusa. Naravno, takva provjera ima smisla samo kada se operativni sistem i antivirusni softver instaliraju u njemu ne mogu nositi sa sobom. Kao u slučaju lokalnog testa, trebat će nam slika diska za pokretanjesadrže vlastiti operativni sistem i antivirus. Takve slike su dostupne od različitih proizvođača antivirusnog softvera, koji uključuju Kaspersky Lab i ljekarski web laboratorij. Potonje ponude za preuzimanje potpuno završene slike sa stranice, dok se Kaspersky disk može kreirati pomoću programskih administratora instaliranog na čvoru.

Preuzeta ili pripremljena slika mora biti instalirana u programu VNC Viewer Plus.

Nakon postavljanja diska možete uključiti daljinski računar s izborom čizme s diska.

Daljnja kontrola javlja se baš kao da se administrator pokreće sa ovog diska i bio je u neposrednoj blizini problematičnog računara.

Vrijedi, treba napomenuti da nismo uspjeli napraviti daljinski ček uz pomoć dr. Weba zbog "izostanka" uređaja za utovar, dok je rad s antivirusnim proizvodom Kaspersky Laboratorija nije prouzrokovati poteškoće.

Ako je operativni sistem na udaljenom čvoru potpuno oštećen i ne podliježe oporavku, administrator može ponovo instalirati svoju vezu pomoću cijele Intel AM tehnologije. Istina, vrijeme provedeno na ovoj operaciji može biti neugodno za iznenađenje, od tada mrežna veza U ovom režimu ste zaradili samo brzinom od 10 Mbps, a distribucije modernih operativnih sistema jedva se postavljaju na DVD-ove. Nakon ponovne instalacije sistema, administrator može naići na nedostatak više upravljačkih programa koji se moraju povezati s mrežom. Srećom, ovaj se problem može lako riješiti dodavanjem željenih datoteka na sliku diska. To se odnosi na jednostavno dodavanje datoteka na datoteka ISO.radije uvođenje upravljačkih programa direktno na samu distribucije. Ovaj dodatak može se napraviti, na primjer, koristeći Ultraiso uslužni program.

Na ovome završavamo svoj kratki izlet na problem antivirusnih provjera udaljenih čvorova.

Zaključak

Reziming, želio bih to primijetiti intel. Poziva administratora izuzetno moćnim alatom za daljinsko rješenje problema sa operativnim sistemom, tretmanom virusa i konfiguracije BIOS-a, bez potrebe za sticanjem skupe opreme, cjelokupna funkcionalnost se nalazi u čipsetu i procesoru. Pristup čvoru moguć je i u uključenim i isključenim. Također je vrijedno napomenuti da izvršite brojne jednostavne funkcije (uključivanje, isključivanje, pregled statusa, primanje informacija o opremi i slično) nije potreban specijalizirani softver - dovoljno modern pretraživačSpajanje na HTTP upravljani čvor na port 16992.

I iako je Intel Amt izuzetno korisna tehnologija za administratore, za jednostavne korisnike, možda je još jedan crni način u njihov sistem, koji su ostavili programeri za pogodnost uprave.

Alexey Shobanov

Sigurno su svi koji se više zanimaju događaji u IT industriji, čuli za često spomenutu Intel Vpro tehnologiju. Naš magazin nije obilazio i naš časopis - u njemu je također bilo moguće pronaći i publikacije posvećene ovoj tehnologiji. Potonji i većina njih su članak "Intel Vpro i Intel Centrino Pro Technologies za korporativni sektor" štampan u septembru.

Takva pažnja Intel Vpro se ne čudi, jer upotreba ove tehnologije obećava znatne prednosti. Dakle, sredstva daljinskog upravljanja i sigurnost računara koje pruža Intel Vpro, omogućavaju vam značajno smanjenje troškova sadržaja računarskog parka kompanija (prema dostupnim podacima, korištenje Intel Vpro tehnologije omogućuje vam Smanjite broj izazova stručnjaka za usluge tehnička podrška Na radnim mjestima zaposlenih za 91%, a broj problema opreme - za 56%), i za kućne korisnike, bilo bi sasvim vjerovatno da će se otvoriti kvalitativno različite vrste usluge - daljinski upravljač.

Međutim, uprkos činjenici da su mogućnosti ove tehnologije već dugo vremena i mnogi se spominju, praktično iskustvo njene upotrebe moglo bi se pohvaliti samo izabranim sistemima koji su bili dostupni sistemima koji ispunjavaju sustave. Uostalom, u stvari, Intel Vpro procesorska tehnologija (ovako je tačno nazvana) je kombinacija još dvije tehnologije: tehnologija daljinskog upravljanja (Intel AMT) i tehnologije virtuelizacije (Intel VT) - i za njenu prodaju, prema najnoviju verziju Od 2007. godine obavezno je za prisustvo sljedećih komponenti:

  • centralni procesor s Intelom tehnologijom tehnologije virtualizacije tehnologije virtualizacije. U najnovijoj verziji tehnologije govorimo samo o procesorima porodice Intel Core 2 Duo, iako su podržani starijim modelima Intel Pentium D 9x0 serije, kao i kasnije - Intel Core 2 Quad i Intel Core 2 Extreme;
  • intel tehnologija upravljanja aktivnostima (Intel Active Menass tehnologija), a to podrazumijeva da se takva matična ploča mora stvoriti na temelju Intel Q35 Express čipseta sa ICH9DO južni most i s mrežnim kontrolerom koji podržava ovu tehnologiju.

Takvi su zahtevi zbog činjenice da je Intel Vpro tehnologija, te tačnije, Intel Amt tehnologija pruža se svom sastavu, on pruža pristup upravljanom računaru, čak i ako je u ovom sistemu, i zato, u ovom sistemu, ovaj sistem mora imaju aktivne komponente koje mogu pružiti takvu priliku. Intel Q35 Express čipset posebno je stvoren uzimajući u obzir ove zahtjeve i, ima niz specijaliziranih integriranih komponenti - kontrolnog jezgra (upravljački motor, ja) i gigabit mrežnog kontrolera koji se izvodi u tandemu sa čipom fiksnog nivoa Nineveh 82566DM) - Omogućuje vam daljinski pristup informacijama i AMT postavkama pohranjenim u nehlapljivoj memoriji i kada je omogućeno, a računar se isključuje (jedino stanje za to: na dužnom naponu mora se podnijeti na to da je sistem jednostavno mora biti povezan električna mreža).

Danas, nakon 28. avgusta u prezentaciji ažurirana verzija Intel VPro platforme službene prezentacije novih Čipset Intel. Q35 Express, možemo reći da ova tehnologija postaje masa. Jedno od njegovih prvih rješenja sa njegovim podrškom predstavio je Gigabyte United, koji je pustio matičnu ploču Gigabyte GA-Q35M-S2. Pogorzivanje nekoliko ovih sitegori, odlučili smo upoznati naše čitatelje svojim mogućnostima, a istovremeno provjeriti je li to Intel AMT tehnologija.

Matična ploča GIGABYTE GA-Q35M-S2 (Sl. 1) izrađena je u faktoru obrasca mikroatx (veličina - 244x244 mm) u tradicionalnim bojama GIGABYTE United - na PCB-u (štampanoj ploči) plave boje. Glavna ciljna publika ove matične ploče, zbog funkcija i tehnologija koje podržava ga, su prvenstveno korporativni korisnici. Osnova za to je bio skup sistemske logike Intel Q35 Express (Intel Q35 Express Plus ICH9DO), mogućnosti koje nadopunjuju ITE ITE IT8818F I / O kontroler.

Sl. 1. matična ploča
GIGABYTE GA-Q35M-S2

Ova matična ploča podržava rad sistemske gume sa frekvencijom od 800, 1066 i 1333 MHz i dizajniran je za rad sa intelovi procesoriNapravljeno u faktoru obrasca LGA775, uključujući nove Intelove procesore, proizvedene u tehničkim procesorima od 45 Nm - cerebricuclear Yorkfield i dual-core Wolfdale.

Da biste instalirali sistemske memorijske module (pretpostavlja se da će se ne puferirani memorijski moduli DDR2 SDRAM 667 ili 800 standarda primijeniti) na ploči se nalaze 4 DIMM slota. Rad memorijskog podsustava moguć je i u istom i u dva kanalnom režimu. Maksimalni iznos sistemske memorije koju podržava ploča je 8 GB.

GIGABYTE GA-Q35M-S2-ova ploča ima integriranu grafičku jezgru Intel Graphics Media Accelerator 3100 (Intel GMA 3100), u potpunosti podržavajući API DirectX 9C i OpenGL 1.4 i ispunjava sve zahtjeve nove operacijske sobe windows sistemi Vista za rad sa aero sučeljem. Ako su mogućnosti ovog integriranog grafičkog rješenja nedovoljne, a zatim pomoću PCI Express X16 postojeći na ploči, bit će moguće postaviti diskretnu grafičku karticu koja ispunjava sve zahtjeve za performanse grafičkog podsustava. Usput, pored ovog utora za instaliranje dodatnih kartica koje proširuju mogućnosti matične ploče, na Gigabyte GA-Q35M-S2 implementiraju se još više PCI utora za matičnu ploču, još dva PCI slota i jedan PCI Express X1 utor.

Za rad u GIGABYTE GA-Q35M-S2 Wired, Gigabyte GA-Q35M-S2 pruža gigabitni Ethernet kontroler, integriran u čip južnog mosta, čiji su PHY nivo od kojih implementira čip Nineveh 82566DM.

Ugrađeni zvučni kontroler matične ploče je integriran u audio-kontroler visoke rezolucije u Južnom mostu i audio šifru Realtek AUC888, koji pruža mogućnost reprodukcije audio formata 7.1 i podržavajući Dolby Digital Live!, Kao i DTS Zvučni format (digitalni kazališni sistemi). Također primjećujemo da ovaj čip (Realtek ALC888) pruža mogućnost istodobnog radnog deset izlaznih kanala, omogućavajući vam implementiranje kruga veze "7.1 (osam kanala) plus stereo (dva neovisna kanala na prednjoj ploči računara)".

Za organizaciju diskovnog podsistema, odbor nudi jednokanalni IDE ATA kontroler jmicron JM368, koji vam omogućava da se povežete na dva ATA66 / 100/133 ili ATAPI sučelje i napad ATAPI SATA II RAID Reguler, koji vam omogućava da stvorite racije nivoa JBOD-a, 0, 1, 0 + 1, 5 ili Intel Matrix Raid (kombinacija raida-nizova 0 i 1 kreirana na dva fizička diskova) i raiad-action-action Može se izvesti direktno u Windows okruženju, na primjer, možete migrirati iz racija nizova juniorskih nivoa (0 ili 1) u RAID 5.

Važna komponenta sistema koji pruža kvalitativno novi nivo sigurnosti je TPM modul (pouzdan modul platforme), koji je također pronašao mjesto u ovoj odluci od GIGABYTE UNITED. Podsjetimo da je TPM modul posebno razvijen čip koji proširuje sigurnosne funkcije sustava, što je zbog pružanja zaštićenog prostora za operacije s ključevima i drugim zadacima koji su važni u pogledu sigurnosti.

Izlazna ploča matične ploče (Sl. 2) ima sljedeći skup sučelja: dva PS / 2 priključak za povezivanje tastature i miša, mrežnog porta RJ-45, šest USB 2.0 priključaka, jedan COM port, i set Audio veze (šest mini-jack -blease).

Sl. 2. GIGABYTE GA-Q35M-S2 izlazna ploča matične ploče

Imajte na umu da GIGABYTE GA-Q35M-S2 podržava 12 USB priključaka: još šest, osim onih koji su već spomenuti, koji se nalaze na izlaznoj ploči, mogu se povezati pomoću dodatnih prositnih letvica, za koje se na ploči nalaze tri veze na ploči (dva portovi na priključkom).

Da bi se napajalo sistemske komponente u GIGABYTE GA-Q35M-S2, koristi se četverokanalni VRM (modul za regulator napona), kreiran ultra izdržljivom markom tehnologije, a to znači da se koriste samo čvrsti državni kondenzatori za osiguranje veće pouzdanosti i izdržljivosti matične ploče u svojim krugovima.

Za hlađenje čipa sjevernog i južnog mostova koristi se radijator od legura ploče. Imajte na umu da ova matična ploča ima dva konektora za povezivanje ventilatora za hlađenje: četverontaktni (ventilator CPU) - za raskrsnik procesora i tri-pinski (ventilator Sys) - za ventilator sistema.

Kao što se može vidjeti iz imena ovog modela, sistemska ploča GIGABYTE GA-Q35M-S2 odnosi se na rješenja GIGABYTE United S-Series. Ima dva skupa S-tehnologija (o čemu svjedoči indeksom S2 u njegovom imenu) - pametan i siguran. Mogućnosti funkcija uključenih u navedene skupove više puta su rečeno na stranicama našeg časopisa, tako da ćemo ovaj put ograničiti na njihov transfer. Smart Funkcial Set uključuje softverski proizvode kao što su preuzmi centar, @bios, Q-flash, Xpress install, Meni za pokretanje. i pametan ventilator koji pružaju jednostavno i praktično upravljanje razne postavke. Sigurni S-Funkcijski set uključuje nekoliko hardverskih softverskih alata za poboljšanje tolerancije na grešku na računaru: GIGABYTE virtualna dual BIOS tehnologija i ponovno postavljanje BIOS-a, kao i Xpress Recovery 2, PC Health Monitor i C.o.

O tome ćemo završiti tehnički opis ove matične ploče i nastaviti s obzirom na njegove mogućnosti pri radu sa Intel AMT tehnologijom.

Budući da je Intel Amt tehnologija daljinskog upravljanja, potrebna je najmanje dva AMT računarska sistema povezana na lokalnu računalnu mrežu. Generalno gledano, konfiguracija Intel AMT tehnološke komponente direktno ovisi o LAN infrastrukturi.

Stoga, u prvom koraku prilikom konfiguriranja računarskih sustava s Intelom VPRO tehnologijom, posebno s Intelom AMT-om, morate odlučiti koji će model biti korišten za kontrolu. Intel AMT tehnologija pruža dva takva modela: SMB (mali / srednji posao) i preduzeće. SMB režim je osnovni i fokusiran na male korporativne mreže. U ovom režimu pružaju se sljedeće funkcije:

  • daljinsko upravljanje računarom;
  • pogledajte podatke o glavnoj opremi (inventar);
  • pogledajte dnevnik događaja;
  • daljinsko ažuriranje AMT firmware.

Način preduzeća fokusiran je na glavne korporativne mreže u kojima je mrežna sigurnost od najveće važnosti. To uključuje sve funkcionalnost SMB režimi, ali, za razliku od njega pruža zatvorene komunikacijske kanale između VPRO klijenata i upravljačke konzole i zahtijeva SCS poslužitelj koji je odgovoran za šifriranje i provjeru autentičnosti.

Možda da radim optimalni izbor Ono što je Intel Amt shema najprikladniji za rješavanje tačno vaših zadataka, pomoći će odgovorima na koje ćete dati sljedeća pitanja:

  • postoji li potreba za svim prometom koji se prenosi između upravljačke konzole i klijenta, bio je šifriran, odnosno postoji zatvoreni komunikacijski kanal? (Ako je odgovor "da" - izbor u korist preduzeća, "ne" - moguća je preduzeća ili SMB shema);
  • prema sigurnosnim uputama, da li vaša organizacija zahtijeva česte promjene lozinke koje će se izvoditi iz središnje upravljačke konzole? (Da - Enterprise, Ne - SMB);
  • da li vaša mrežna infrastruktura podržava statički IP? (Da - SMB, ne - moguća je preduzeća ili SMB shema);
  • da li česta promjena promjene mrežnog kupca (zbog reorganizacije ili preusmjeravanja zaposlenih), šta se naziv mijenja za PC? (da - izbor u korist preduzeća, ne - moguće je preduzeće ili SMB shema);
  • da li vaše kontrolne konzole podržavaju režim preduzeća? (Da - preduzeće ili smb, ne - SMB);
  • da li trebate koristiti upute za provjeru autentičnosti Windows Log za upravljanje AMT uređajima? (Da - Enterprise, ne - moguća je preduzeća ili SMB shema).

Usput, ako se na vašoj lokalnoj mreži koriste statičke IP adrese, trebalo bi ga zapamtiti da u ovom slučaju AMT sistem može imati dvije IP adrese: definirane za mrežno sučelje u OS-u i instalirano u upravljačkim jezgrem (upravljačkim motorom , Ja) AMT uređaj. Pored toga, sa statičkim IP adresama preporučuje se postavljanje različitih imena za sustav: jedinstveno ime domaćina u OS-u i jedinstvenom imenu domaćina u meni.

Nakon odlučivanja s Intel AMT shemom, sljedeći korak bi se trebao obratiti dokumentaciji proizvođača softvera koja će se koristiti za upravljanje upravljačkom konzolom, kako bi se instalirala, koje druge mrežne komponente i njihove postavke, kao i sustave potrebne su za to Odabrana implementacija ove tehnologije.

U našem slučaju, za testiranje odabrali smo SMB shemu sa podrškom DHCP (dinamički protokol za konfiguraciju domaćina), što je, u našem mišljenju, najviše optimalna opcija Za upotrebu Intel AMT tehnologije unutar malog preduzeća (ako nema većih zahtjeva za mrežnu sigurnost).

Dva računarska sistema prikupljena su na temelju matičnih ploča GIGABYTE GA-Q35M-S2 koja su na raspolaganju povezana na usmjerivač s omogućenim DHCP poslužiteljem. Kao rezultat toga, dobili smo vršnjačku dinamičku raspodjelu IP adresa, amt postavljanje u koji gotovo u potpunosti ispunjava slučaj rada u domeni Active Directory.

Sljedeći korak kada je uključen Intel Amt tehnologija, menadžment kernel (menadžerski motor, ja) u specijalizovanom BIOS-u, koji se naziva ulazak u proširenja BIOS-a za upravljanje motorom (MEBX). U slučaju matične ploče GIGABYTE GA-Q35M-S2, može se pristupiti kombinacijom tipki Ctrl + P tipki, što će, međutim, upozoriti odgovarajuća poruka prikazana na ekranu nakon prelaska post Sistem postupka (Sl. 3).

Sl. 3. Zaslon za ulazak u mene u mios tinkture u meni

Nakon prve prijave u MEBX-u, bit će potrebno promijeniti zadanu lozinku za izvođenje daljnjih postavki (tradicionalno - administrator), a nova lozinka mora ispunjavati sljedeće zahtjeve:

  • najmanje osam, ali ne više od 32 znaka;
  • i mala slova i kapitalna latinska slova;
  • barem jedna cifra;
  • barem jedan ASCII simbol, različit od slova i brojeva (!, @, #, $,%, ^, &, *).

Pri svakom naknadnom prijavu u Mebx-u bit će potrebno unijeti ovu lozinku za izvedbu bilo koje postavke (Sl. 4).

Sl. 4. Zaslon za unos lozinke za pristup Mebx postavkama

Nakon odabira stavke konfiguracije Intel AMT-a, navedite ime za AMT čvor (Sl. 5). U slučaju upotrebe u mreži DHCP poslužitelja mora biti u skladu s jedinstvenim nazivom računara navedenog u OS-u.

Sl. 5. AMT prozor za unos čvorova

Zatim klikom na model pružanja pružanja, odaberite implementirani model za Intel AMT tehnologiju. Priložite ovu stavku, stavku menija postavki dat će se mogućnost odabira verzije Intel AMT tehnologije (Intel AMT 1.0 ili Intel AMT 3.0) - Sl. 6.

Sl. 6. Prozor Intel Amt Technology Version

Odlučivanje S. intel verzija AMT, u sljedećem prozoru možete odabrati jedan od modela rada ove tehnologije - SMB ili preduzeće (Sl. 7).

Sl. 7. Prozor za izbor modela Intel AMT tehnologije

Kao što je već spomenuto, u našim svrhama odabrali smo SMB režim. U ovom slučaju, za AMT ostaje za konfiguriranje TCP / IP postavki. Odlazak u odgovarajuću stavku menija, prvo će biti potrebno odbiti onemogućiti mrežno sučelje (Sl. 8).

Sl. 8. Omogući / onemogući prozor mrežnog sučelja

Nakon toga odbacite prijedlog za onemogućavanje podrške za DHCP protokol (Sl. 9).

Sl. 9. DHCP protokol podrška / Onemogući prozor za podršku

U posljednjem prozoru ove stavke izbornika morate odrediti ime domene (koristi se za rad u domeni Active Directory, u protivnom polje se može ostaviti prazno) - Sl. 10.

Sl. 10. Ulazni prozor domena

U općem predmetu, prema Intelovoj dokumentaciji, za Intel AMT tehnologiju koriste se sljedeći vozači:

Intel Management Engine sučelje (MEI) vozač - pruža sigurnu lokalnu povezanost OS-a i Me sučelja putem sučelja upravljanja (MEI);

Vozač serijskih lana (sol) - emulira stvaranje COM porta za VT100 ili ANSI daljinske sesije kako bi pristupili grafičko sučelje Pre učitavanja operativnog sistema. To vam omogućava da daljinski vidite i slati naredbe klijentovoj mašini kada operativni sistem još nije učitan, uključujući mogućnost ulaganja BIOS-a i kontrolirati post postupke;

Lokalni upravljački program za upravljanje (LMS) - omogućava kontrolni agenti da me kontaktiraju, koristeći isti protokol na visokoj razini koji se koristi za daljinski upravljač (na primjer, XML, sapun). Pri prvom pokretanju prikazuje se skočni prozor koji potvrđuje da Intel Amt radi (Sl. 11).

Sl. 11. Prozor upozorenja Intel AMT tehnologija

Nakon toga, računarski sistem može se instalirati na proizvođače treće strane, poboljšavajući pogodnost i proširenje funkcionalnosti rada sa sistemima koji podržavaju Intel AMT tehnologiju.

Ovisno o tome koji su instalirani programi upravljanja, daljnje radnje za postavljanje AMT sistema mogu biti nešto drugačije, ali u općem slučaju, sljedeći niz operacija može se nazvati nekoliko tipičnih kontrolnih konzola.

Pretražite AMT uređaje. U ovoj fazi, kontrolna konzola skenira mrežu za prisustvo AMT uređaja koji su uključeni u njega.

Integracija u bazu podataka. Jednom kada se pronađeni AMT uređaj mora uvesti u bazu podataka upravljačke konzole.

U našem slučaju smo koristili softver Syam softver, koji uključuje konzolu upravljanja sistemom SYAM sistema i agent instaliran na klijentskim sistemima - Syam sistemski klijent. Kontrolna konzola upravitelja sistema SYAM sistema od ovog proizvođača omogućava vam automatizaciju gore spomenutih postavki. Dakle, nakon instaliranja ovog softvera (konzola, računar koji će se koristiti za kontrolu i agent je klijentskim sistemima) za izvedbu AMT uređaja za pretraživanje koje trebate pokrenuti kontrolnu konzolu SYAM SYAM SYSTEMSTEM. To se može učiniti kroz zvjezdani meni i putem web pretraživača kontaktiranjem računara na kojem je konzola instalirana, po IP adresi ili imenom hosta instalirajući vezu putem porta 3930 (na primjer http://192.168.1.2 : 3930 ili http: // ime host: 3930).

Nakon što se pojavi prozor za pokretanje, morate pretraživati \u200b\u200bAMT uređaje - pritisnite tipku Go - Sl. 12.

Sl. 12. Pokrenite prozor upravljačkog menadžera sistema za upravljanje sistemom SYAM

U prozoru koji se otvara (Sl. 13), morate odrediti raspon adresa za skeniranje i za grupiranje AMT uređaja koji se nalaze u ovom rasponu možete odmah postaviti njihov opis (lokacija (lokacija) i funkcije (funkcije)) .

Sl. 13. AMT prozor za povezivanje uređaja

Fondacije u procesu skeniranja uređaja automatski će se dodati u bazu podataka i prikazati se na lijevom oknu korisnosti (u skladu s navedenim sortiranjem). Ovisno o stanju AMT sistema, njegova će ikona imati jednu ili drugu boju (omogućeno - zeleno, isključeno - crno itd.) - Sl. četrnaest.

Sl. 14. Prikazuje konzolu koja se dodaje u bazu podataka
AMT uređaji

Nakon što se amt uređaji pronađu i dodaju u bazu podataka konzole, treba ih provjeriti. Svaki programer konzole ima svoje po korak po korak upute za provjeru funkcionalnosti amt platforme. Barem, kako bi se osiguralo da konfiguracija AMT uređaja uspješno završi, morate biti sigurni da su im podržane sljedećim značajkama:

  • dostupnost informacija o uređaju;
  • mogućnost daljinskog uključivanja (buđenje);
  • sposobnost daljinskog upravljanja operacijama putem Sol (serijskog preko LAN-a) i IDEDE preusmjeravanja.
  • Provjera AMT uređaja može se izvesti i pomoću upravljačke konzole i pomoću web pretraživača. Sljedeći pretraživači mogu se primijeniti na rad sa AMT platformama:
  • Internet Explorer. 6,0 SP1;
  • Netscape 7.2 za Windows i Linux;
  • Mozilla Firefox 1.0 za Windows i Linux;
  • Mozilla 1.7 za Windows i Linux.

Ako se web pretraživač odnosi na daljinski pristup AMT uređaju, morate unijeti svoju IP adresu pomoću luke koja označava ugradnju porta (port 16992). Ovaj niz može imati sljedeći obrazac: http://192.168.0.3:16992. Ako je klijent AMT sistem pravilno konfiguriran, preuzet će se početna stranica za identifikaciju (Sl. 15).

Sl. Petnaest. Početna stranica Identifikacija web sučelja
AMT uređaji

Da biste stekli pristup postavkama, morate pritiskati gumb za prijavu, u identifikacijskom prozoru koji se pojavljuje, unesite korisničko ime (zadano - administrator) i lozinku navedenu za ME daljinski amt uređaj (Sl. 16).

Sl. 16. AMT Web interfejs provjera autentičnosti

Nakon uspješne identifikacije, možete pristupiti sljedećim postavkama AMT uređaja:

  • postavljanje statusa sistema (uključeno ili onemogućeno, IP adresa, ID sistema);
  • pogledajte informacije o instaliranoj opremi i firmveru;
  • pogledajte dnevnik događaja (dnevnik događaja) - Sl. 17;

Sl. 17. Stranica za pregled dnevnika događaja putem web sučelja
AMT uređaji

  • daljinsko upravljanje napajanjem;
  • daljinski upravljač ME Mrežne postavke;
  • sposobnost promjene prava na pregled i uređivanje AMT postavki.

Naglašavamo da su sve ove postavke dostupne i u OTVORENOJ, a u stanju invaliditeta Uredine AMT uređaja samo morate imati samo pripradno napajanje koje se isporučuje na svoju matičnu ploču ako je uređaj omogućen u utičnicu.

Kada koristite softver treće strane kompatibilan sa Intelom VPRO tehnologijom, osnovne funkcije dostupne putem web sučelja AMT uređaja značajno su proširene. Dakle, u našem slučaju korištenje softvera Syam softver omogućio je potpunije implementirati mogućnosti daljinskog upravljača, uključujući prosljeđivanje konzole putem SOL protokola (što vam omogućava da kontrolirate prolazak post procedura i izvedite Podešavanja u CMOS podešavanju osnovnog I / O sistema (BIOS) daljinski računar - Sl. 18) i mogućnost izolacije zaraženih računara (hardversko blokiranje prometa), kao i uz pružanje dodatnih funkcija za nadgledanje i konfiguriranje sistema upozorenja na osnovu očitavanja hardverskog senzora platforme (s prijenosom poruka upozorenja putem pošte i SMS) - Sl. Devetnaest.

Sl. 18. Pristup postavkama CMOS podešavanja osnovnog sistema I / O
(BIOS) Udaljeni računar iz upravljačke konzole
Menadžer Syam sistema primljen kroz Sol protokol

Sl. 19. Podešavanja upozorenja na osnovu naznaka
Hardverski senzori Udaljeni amt platforma u upravljačkoj konzoli
Manager Syam sistema sistema

Zaključno, napominjemo da su softverska komunalija Syam spomenuta ovdje sa 15-dnevnim licencom slobodno dostupna na web stranici programera (http://syamsoftware.com). A ako imate dovoljno sreće da instalirate u svoje korporativna mreža Računarski sistemi sagrađeni na osnovu matičnih ploča GIGABYTE GA Q35M-S2 iz Gigabyte United-a, preporučili bismo vam da koristite ovo ili slično softverski proizvodDa bi u potpunosti procijenili sve prednosti korištenja Intel Vpro platformi s Intel AMT tehnologijom.