Intel AMT-szösszenet

MEGOSZTÁS

Ha tetszett a cikk, akkor nyugodtan oszd meg ismerőseiddel, valószínű ők is örülni fognak neki.

Nem tervezem összehasonlítani a különböző távmenedzsment eszközöket (pl. Dell iDRAC Express/Ent, HP iLO/iLO2 Std/Adv, Fujitsu-Siemens iRMC Std/Adv), gyakorlatilag most csak az egyes asztali gépekben/laptopokban található Intel AMT távmenedzsment megoldásáról fogok egy kis gondolatot írni.

Nemrégiben adott cégnél felkértek, hogy két, Intel AMT-képes készülék, (Lenovo T500, W500) jelzett technológiáját üzemeljem be. Annyit érdemes tudni, hogy a Lenovo laptopoknál bizonyos firmware verzió előtt az AMT Management Engine BIOS-ban történő engedélyezése után ennek beállítása a Ctrl+P kombinációval történik, míg az újabb firmware-ek esetén ez a POST ablakból az F12 (boot-opciók) közé került be. Ez némileg gondot okozott nálam, ugyanis egyik laptop régi, a másik újabb FW-vel rendelkezett, így eleinte nem értettem a működésbeli különbséget.

A ME engedélyezése után következett annak beállítása, ami gyakorlatilag az alapértelmezett jelszó (admin, bizonyos esetekben P@ssw0rd) lecserélésével kezdődött, „igazi” nehéz jelszóra (min. 8 karakter, kötelező kisbetű-nagybetű-szám-spec karakter – AD-val ellentétben itt nem elég 3, hanem mind a 4 csoportot kell használni – még szerencse, hogy nincs itt az 5. csoport is (Unicode)). A beállítás következő lépései közé tartozik az AMT felhasználási módja: ha kis cégről van szó, érdemes SMB-t választani, megfelelő infrastruktúrával Enterprise verziót is be lehet lőni.

Esetünkben nem volt kérdés, az SMB-t választva a gazdagép nevét (ebben a verzióban nem kötelező kitölteni a tartományt, de ártani nem árt), valamint ip-cím beállítását (fix/dhcp) kellett megadni, utána következhetett a tesztelés. A beépített web-kiszolgáló, amit a 16992 porton érünk el, már elég sok információt elárul: a rendszer alap-adatait tudjuk lekérdezni, a hw-információt, a belső eseménynaplót, az áram-szabályozást (kikapcs-bekapcs), a hálózati beállításokat, valamint a felhasználókat. Ennél is fontosabb, hogy már itt pár alapdolgot át is állíthatunk: pl. milyen energia-állapot (alvó, kikapcsolt, stb) mellett érhetjük el az AMT felületét – tekintettel arra, hogy mi a célja, érdemes a legátfogóbbra állítani.

Ha a webes felület nem elég, akkor egy csomó kezelőeszköz közül lehet választani, például az Intel által fejlesztett Management Command Tool család (ebből is talán a Commander Tool), esetleg az RAdmin (pl. BIOS-ba való bootolás). Tekintettel arra, hogy itt még régebbi (v6.0) előtti AMT-technológiával rendelkező gépekről beszélünk, nem tudjuk kihasználni az Intel által beépített VNC-kiszolgálót (ehhez pl. a fizetős VNC Viewer Plus programot lehetne használni) – de némi ízelítőt kaphattunk a technológiából…

(Forrás: Asteriksz blogja)

MEGOSZTÁS

Ha tetszett a cikk, akkor nyugodtan oszd meg ismerőseiddel, valószínű ők is örülni fognak neki.

HOZZÁSZÓLÁS

Ha nem hagy nyugodni az, amit a cikkben olvastál, akkor nyugodtan írd meg kérdésed vagy észrevételed kommentbe. Így szerzőnk könnyen tud neked válaszolni.

Vélemény, hozzászólás?


Warning: Unknown: write failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/var/www/clients/client0/web5/tmp) in Unknown on line 0