Modo de empresa, Métodos de aprovisionamiento del modo de empresa, Legado – Dell Latitude D630 Manual del usuario

Página 36: It tls-psk

Advertising
background image

La configuración de Intel AMT instala todas las otras opciones de Intel AMT que no están cubiertas en su configuración, como habilitar el equipo para Serial

-

Over-LAN (SOL) o Redirección IDE (IDE-R).

Puede cambiar los valores modificados en la fase de configuración muchas veces en el transcurso de vida del equipo. Los cambios se puede hacer en el equipo 
localmente o a través de una consola de administración.

Métodos de aprovisionamiento del modo de empresa

Con el modo de Empresa existen dos métodos de aprovisionamiento de los equipos:

l

Legado

l

IT TLS-PSK

Legado

Si desea Seguridad de la capa de transporte (TLS), ejecute el método de legado de la instalación y configuración de Intel AMT en una red aislada separada de 
la red corporativa. Los servidores de instalación y configuración (SCS) requieren una conexión de red secundaria con una autoridad de certificación (entidad 
que expide certificados digitales) para la configuración de las TSL.

Inicialmente los equipos se envían en el estado predeterminado de fábrica con Intel AMT listo para configuración y aprovisionamiento. Estos equipos deben ir 
a través de la instalación Intel AMT con el fin de pasar del estado predeterminado de fábrica al estado de instalación. Una vez que el equipo está en el estado 
de instalación, puede pasar a configurarlo manualmente o conectarlo a una red en que se conecte con un SCS y empezar la configuración Intel AMT del modo 
de Empresa.

IT TLS-PSK

La instalación y configuración Intel AMT IT TLS

-PSK se realiza normalmente en un departamento de TI de la empresa. Son necesarios:

l

Servidor de instalación y configuración 

l

Infraestructura de red y seguridad

Los equipos con capacidad Intel AMT en el estado predeterminado de fábrica se entregan al departamento de TI, el cual se hace responsable de la instalación 
y configuración de Intel AMT. El departamento de TI puede usar cualquier método para introducir la información de configuración de Intel AMT, tras lo cual los 
equipos están en modo de Empresa y en la fase de instalación. Los SCS deben generar conjuntos de PID y PPS.

La configuración Intel AMT debe tener lugar por una red. La red se puede cifrar usando el protocolo de clave precompartida de la seguridad de la capa de 
transporte (TLS-PSK). Una vez que los equipos se conectan a un SCS, se produce la configuración del modo de Empresa.

 

Modo de empresa

La Intel® Management Engine BIOS Extension (MEBx) es un módulo ROM opcional que Intel proporciona a Dell™ para ser incluido en el BIOS de Dell. La MEBx 
ha sido personalizada para los equipos de Dell.

El modo Empresa (para grandes clientes corporativos) requiere un servidor de instalación y configuración (SCS). Los SCS ejecutan una aplicación por una red 
que realiza la instalación y configuración de Intel AMT. El SCS también se conoce como servidor de aprovisionamiento, como se ve en la MEBx. Normalmente 
son los proveedores de software independientes (ISV) los que facilitan los SCS, encontrándose dentro de sus productos de consola de administración. Para 
obtener más información, consulte al proveedor de consolas de administración.

Para instalar y configurar un equipo para el modo Empresa, deberá activar el Management Engine para modo de Empresa y configurar Intel AMT también para 
modo de Empresa.  Para ver las instrucciones, consulte 

Configuración ME: Activación del Management Engine para modo de Empresa

y

Configuración AMT: 

Activación de Intel AMT para modo de Empresa

.

 

 Configuración ME: Activación del Management Engine para modo de Empresa 

Para activar los valores de configuración de Intel ME en una plataforma objetivo, lleve a cabo los siguientes pasos:

1.

Encienda el equipo y durante el proceso de inicio, pulse <Ctrl><p> cuando aparezca la pantalla del logotipo de Dell para ejecutar la aplicación MEBx. 

2.

Escriba admin en el campo Intel ME Password (Contraseña Intel ME). Pulse <Entrar>. Las contraseñas distinguen entre mayúsculas y minúsculas. 

Deberá cambiar la contraseña predeterminada antes de realizar cambios en las opciones de la MEBx. 

Advertising