Három generáció Intel vPro, felülvizsgálat és teszt

Intel Management Engine (ME)

Intel Management Engine (Intel ME) lehetővé teszi a hozzáférést a „hardver” közvetlenül, megkerülve a felépítmény formájában az operációs rendszer. Ez a funkció független az operációs rendszert, és az irányítást a távoli számítógép által egy független másodlagos csatorna TCP / IP, beleértve, ha a számítógép ki van kapcsolva (távoli be / ki a számítógépet).

Kölcsönhatás a távoli PC készül a hardver szinten, így a rendszergazda kapja néhány képességét, hogy a korábban szükséges fizikai jelenlét, közel a felhasználó számítógépén.

Kezdetben az Intel Management Engine beállításait tartalmazza, ha aktiválja ezt a funkciót a BIOS-ban. Közvetlenül azután, hogy az Intel ME, kapsz hozzáférést néhány BIOS funkciókat.

Intel kezelő motor, mi ez

Ez az első alkalom megkezdése után ME interfész a BIOS, akkor létre kell hozni egy adminisztrátori jelszót.

Intel kezelő motor, mi ez

Amint látható, a kapott screenshot, az Intel Active Management mód (AMT) benne van az a „Intel Management Engine Configuration”.

Sőt, akkor csak be kell kapcsolnia a „ON S0, ME ébresztő S3, S4-5”. Ez lehetővé teszi a használatát távoli hozzáférés funkciók bármikor, ha a számítógép csatlakoztatva van az áramforráshoz. Ha a gazda van S3-S5 üzemmód és a rendszer csatlakoztatva van a hálózati teljesítmény, távfelügyeleti rendszer „megy aludni” egy bizonyos idő után, de újra, ha kap egy hálózati üzenet.

E funkció segítségével az IT-részleg lehetővé teszi a távoli számítógépek alvó üzemmódba, de megint benne, például, ha a munkavállalók menjen haza, és lehetőség van telepíteni több rendszer frissítéseit. Ez a BIOS képernyőn lehet beállítani számos különböző paraméter kapcsolatos alacsony szintű végrehajtását AMT távoli hozzáférést.

Intel kezelő motor, mi ez

Intel tárolását teszi lehetővé igazolások biztosítása távoli hozzáférés és számítógép lehet hitelesíteni előtt hozzáférjenek a hálózati erőforrásokhoz.

Intel Active Management Technology (AMT)

AMT - Az egyik legérdekesebb összetevője a vPro platform. A korábbi verziók vPro AMT 1.0 motor, hogy befolyásolja a beillesztett alaplap processzorral, így úgy tűnik, hogy függ a „Host” (processzor állapot). Elkülönítése a távirányító funkció (azaz mozgó őket az alaplap / hálózati vezérlő), Intel vett egy nagy lépést előre: Sok lehetőséget elérhetővé válnak, akkor is, ha a számítógép ki van kapcsolva, vagy az operációs rendszer elindításához.

Ha ismeri a technológiák, mint a IPMI 2.0, a koncepció az AMT tűnhet ismerős munkahelyi elveket. ATM Főbb jellemzői a következők:
  • Távoli ki- és bekapcsolás vagy külön on-off-ciklus;
  • Rögzítő rendszer image betölteni az operációs rendszer egy távoli számítógépen;
  • Távoli hozzáférés az információt, a hardver erőforrásait a számítógép;
  • Távoli konzolátirányítást jelenti Serial over LAN (SoL);
  • Következtetés Out-of-band (oob) üzeneteket a rendszergazda;
  • Nyújtó TLS biztonsági csatorna között a rendszergazdák és a kliens rendszer működtethető vPro.

Együttesen ezek a funkciók létre, hogy a rendszergazdák, hogy a vércukorszint, ami alatta van, és függetlenül működik az operációs rendszer (bár az Intel kínál egy szoftver add-on, amely lehetővé teszi, hogy integrálja AMT képességek, mint a Windows 7 operációs rendszer).

Intel kezelő motor, mi ez

Érdemes megjegyezni, hogy számos megoldás KVM-over-IP megvalósíthatók alapján IPMI 2.0 néhány szerver alaplapok általában több munkát igényel az alacsonyabb felbontású - 800x600. Ez nem jelent problémát, ha távoli szerverekkel dolgozunk (amelyek közül sok még mindig ellenőrzi a parancssor), de a kliens gépek kiszolgálására egy ilyen felbontás nem kényelmes. A jelenlegi változat AMT 7.0, amely végre a legújabb generációs vPro platform lehetővé teszi, hogy a munka egy felbontása akár 1920x1200.

Az egyetlen funkciója, hogy nem tudtuk tesztelni (ami nagyon szomorú, annak ellenére, hogy az Intel ad neki sok figyelmet) - Anti-Theft Technology (AT). Az Intel is küld egy csapatot, hogy kellett volna lezárni a számítógépet vPro, ha ellopták. Természetesen ez sokkal fontosabb a laptop felhasználók számára, ahelyett, hogy az asztali PC-k.

A változata AMT 7.0 Intel lehetőséget nyújtott arra, hogy használja a 3G mobilhálózat jelet küld a távoli kill parancs, ami nagyban javítja az esélyét titkosságának megőrzésével adatok számítógépre abban az esetben is ellopták. Ha a számítógép hirtelen jött vissza hozzád vissza, akkor hozza vissza az élet ugyanúgy.