Intel® Management Engine BIOS Extension (MEBx) erbjuder konfigurationsalternativ på plattformsnivå så att du kan konfigurera hur ME-plattformen (Management Engine) fungerar. Alternativen är bland annat att aktivera och inaktivera enskilda funktioner och ställa in strömkonfigurationer.
Det här avsnittet innehåller detaljer om konfigurationsalternativen och begränsningarna (om några) för MEBx.
Alla ändringar av ME Configuration-inställningarna cachelagras inte i MEBx. De sparas inte i ME:s ickevolatila minne (NVM) förrän du avslutar MEBx. Därför kommer de ändringar som gjorts fram till en eventuell krasch i MEBx INTE att sparas till NVM för ME.
OBS! Briscoe AMT levereras i Enterprise-läge som standard.
Nå användargränssnittet för MEBx-konfiguration
Användargränssnittet för MEBx-konfiguration kan visas på en dator på följande sätt:
Starta (eller starta om) datorn.
Tryck på <Ctrl><p> så fort den blå DELL™-logotypen visas.
Om du väntar för länge och operativsystemets logotyp visas, fortsätter du att vänta tills skrivbordet i Microsoft® Windows® visas. Stäng sedan av datorn och försök igen.
Skriv in ME-lösenordet. Tryck på <Enter>.
MEBx-skärmen visas så som det ser ut nedan.
Huvudmenyn erbjuder tre funktionsval:
Intel ME Configuration (Intel ME-konfiguration)
Intel AMT Configuration (Intel AMT-konfiguration)
Change Intel ME Password (ändra lösenord för Intel ME)
Menyerna Intel ME Configuration (Intel ME-konfiguration) och Intel AMT Configuration (Intel AMT-konfiguration) beskrivs i följande avsnitt. Du måste emellertid först ändra lösenord innan du kan fortsätta med dessa menyer.
Byta lösenord för Intel ME
Standardlösenordet är admin, och är detsamma på alla nyss distribuerade plattformar. Du måste ändra det förinställda lösenordet innan du kan ändra några funktionsinställningar.
Det nya lösenordet måste inkludera följande element:
Åtta tecken
En versal (stor) bokstav
En gemen (liten) bokstav
En siffra
Ett specialtecken (ej siffra), till exempel !, $, eller ; använd inte tecknen :, ”, och ,.
Understrecket ( _ ) och blanksteg går att använda i lösenord, men ökar INTE lösenordets komplexgrad.
Konfigurera Intel® Management Engine (ME)
Du kommer till sidan Intel® Management Engine (ME) Platform Configuration (Konfiguration av Intel ME-plattformen) så här:
Välj ME Configuration (ME-konfiguration) på huvudmenyn Management Engine BIOS Extension (MEBx). Tryck på <Enter>.
Följande meddelande eller något liknande visas:
System resets after configuration changes. Continue: (Y/N)
(Systemet startas om när konfigurationen ändras. Fortsätta: (J/N))
Tryck på <y>.
Sidan ME Platform Configuration (ME-plattformskonfiguration) visas. På den här sidan kan du konfigurera olika specialfunktioner hos ME, till exempel egenskaper, strömalternativ och så vidare. Nedan hittar du snabblänkar till de olika avsnitten.
Intel ME State Control (Statuskontroll för Intel ME)
När du väljer ME State Control (Statuskontroll för ME) på menyn ME Platform Configuration (Konfiguration av ME-plattformen) visas menyn ME State Control (Statuskontroll för ME). Du kan inaktivera ME om du vill isolera ME-datorn från huvudplattformen fram tills dess att felsökningsprocessen är slut.
Om alternativet ME State Control (Statuskontroll för ME) är aktiverat kan du inaktivera ME för att isolera ME-datorn från huvudplattformen under felsökning av ett fältfel. Nedanstående tabell beskriver alternativen mer detaljerat.
ME Platform State Control (Statuskontroll för ME-plattformen)
Alternativ
Beskrivning
Aktiverad
Aktivera Management Engine på plattformen
Inaktivera
Inaktivera Management Engine på plattformen
Faktum är att ME inte egentligen inaktiveras med alternativet Disabled (Inaktiverad). I stället övergår den till paus väldigt tidigt under startproceduren, vilket innebär att datorn inte har någon trafik som härrör från ME på någon av sina bussar, vilket garanterar att du kan felsöka ett datorproblem utan att behöva oroa dig över vilka problem ME kan ha orsakat.
Intel ME Firmware Local Update (Lokal uppdatering av Intel ME-firmware)
Detta alternativ på menyn ME Platform Configuration (Konfiguration av ME-plattformen) ställer in policyn för att tillåta att MEBx uppdateras lokalt. Standardinställningen är Always Open (Alltid öppen). Övriga tillgängliga inställningar är Never Open (Aldrig öppen) och Restricted (Begränsad).
Som stöd vid tillverkningsprocessen samt OEM-specifika uppdateringsprocesser på fältet erbjuder ME-firmware en OEM-inställbar funktion som lämnar den lokala kanalen för firmware-uppdatering öppen hela tiden, oberoende av vilket värde du väljer för alternativet ME Firmware Local Update (Lokal uppdatering av Intel ME-firmware).
Alternativet Always Open (Alltid öppen) tillåter att OEM använder den lokala uppdateringskanalen för ME-firmware för att uppdatera ME-firmware utan att gå via MEBx varje gång. Om du väljer Always Open (Alltid öppen) visas inte alternativet ME FW Local Update (Lokal uppdatering av ME-firmware) på menyn för ME-konfiguration. Nedanstående tabell beskriver alternativen mer detaljerat.
Alternativet ME Firmware Local Update
Alternativ
Beskrivning
Always Open (Alltid öppen)
Den lokala uppdateringskanalen för ME-firmware är alltid aktiv. En startcykel förändrar inte aktiverad till inaktiverad. Alternativet ME FW Local Update (Lokal uppdatering av ME-firmware) kan ignoreras.
Never (Aldrig)
Den lokala uppdateringskanalen för ME-firmware styrs av alternativet ME FW Local Update (Lokal uppdatering av ME-firmware) som kan aktiveras eller inaktiveras. En startcykel förändrar aktiverad till inaktiverad.
Restricted (Begränsad)
Den lokala uppdateringskanalen för ME-firmware är alltid aktiv enbart om Intel AMT har ställts in i läget ”Unprovision”. En startcykel förändrar inte aktiverad till inaktiverad.
Always Open (Alltid öppen) aktiverar åsidosättningsräknaren, och tillåter lokala uppdateringar av ME-firmware. Åsidosättningsräknaren är ett fabriksinställt värde som tillåter lokala uppdateringar av ME-firmware som standard. Alternativen Never Open (Aldrig öppen) och Restricted (Begränsad) inaktiverar åsidosättningsräknaren och tillåter inte lokala uppdateringar av ME-firmware om detta inte uttryckligen tillåts med alternativet Intel ME Firmware Local Update (Lokal uppdatering av ME-firmware). Genom att välja Never Open (Aldrig öppen) eller Restricted (Begränsad) läggs alternativet Intel ME Firmware Local Update (Lokal uppdatering av ME-firmware) till, som sedan kan ställas in på Enable (Aktivera) eller Disable (Inaktivera). Som standard är det inaktiverat.
Många OEM-plattformar erbjuder ett alternativ i BIOS så att den inbyggda LAN-styrenheten kan aktiveras eller inaktiveras. På ett ME-operativsystem med AMT- eller ASF-möjlighet (Alert Standard Format) delas LAN-styrenheten av ME och värden, och måste aktiveras för att AMT ska fungera korrekt. Om styrenheten inaktiveras kan detta oavsiktligen påverka ME-delsystemets funktion. Du bör därför inte inaktivera LAN-styrenheten så länge som ME använder det för att tillhandahålla AMT eller ASF. Om plattformens BIOS-alternativ för den inbyggda LAN-styrenheten emellertid är inställd på None (Ingen) får alternativet LAN Controller (LAN-styrenhet) på menyn ME Platform Configuration (ME-plattformskonfiguration) också alternativen Enabled (Aktiverad) och Disabled (Inaktiverad).
När du väljer alternativet LAN Controller (LAN-styrenhet) på menyn ME Platform Configuration (ME-plattformskonfiguration) när ME-funktionen (Intel AMT eller Intel QST) har valts kommer följande meddelande att visas: Please set Manageability Feature to None before changing this option (Ställ in hanteringsfunktionen till Ingen innan detta alternativ ändras). För ME-plattformsklienten är den förvalda inställningen för LAN Controller (LAN-styrenhet) Enabled (Aktiverad).
Intel ME Features Control (Kontroll av Intel ME-funktioner)
Menyn ME Features Control (Kontroll av ME-funktioner) innehåller följande inställningar.
Manageability Feature Selection
När du väljer alternativet Manageability Feature Selection (Val av hanteringsfunktioner) på menyn ME Features Control (Kontroll av ME-funktioner) visas menyn ME Manageability Feature (ME-hanteringsfunktion).
Du kan använda det här alternativet för att avgöra vilken hanteringsfunktion som ska aktiveras.
ASF – Alert Standard Format. ASF är en standardteknik för hantering av företagstillgångar. Intels ICH9-plattform stöder ASF-specifikation 2.0.
Intel AMT – Intel Active Management Technology. Intel AMT är en förbättrad teknik för hantering av företagstillgångar. Intels ICH9-plattform stöder Intel AMT 2.6.
Nedanstående tabell beskriver dessa alternativ.
Alternativet Management Feature Select
Alternativ
Beskrivning
None (Ingen)
Manageability Feature är inte vald
Intel AMT
Intel AMT-hantering har valts
ASF
ASF-hanteringsfunktionen har valts
När du ändrar alternativet från Intel AMT till None (Ingen) visas en varning om att Intel AMT automatiskt kommer att köra ”unprovision” om du godkänner ändringen.
Alternativet None (Ingen) har inga hanteringsfunktioner som ME-datorn erbjuder. I detta fall läses den inbyggda programvaran (firmware) in (ME är alltså fortfarande aktiverat), medan hanteringsprogrammen förblir inaktiverade.
Intel ME Power Control (Strömhantering för Intel ME)
Menyn ME Power Control (Strömhantering för ME) ställer in de energirelaterade alternativen för ME-plattformen. Den innehåller följande inställningar.
ME On in Host Sleep States (Intel ME På i värdvilolägen)
Om du väljer alternativet ME ON in Host Sleep States (Intel ME På i värdvilolägen) på menyn ME Power Control (Strömhantering för ME) visas menyn ME in Host Sleep States (Intel ME På i värdvilolägen).
Det strömpaket du väljer avgör när ME slås PÅ. Standardströmpaketet stänger av ME i alla Sx-lägen (S3/S4/S5).
Slutanvändaradministratören kan välja vilket strömpaket som används beroende på hur datorn används. Sidan för val av strömpaket visas ovan.
Strömpaket som stöds
Strömpaket
1
2
3
4
5
6
7
S0 (dator PÅ)
PÅ
PÅ
PÅ
PÅ
PÅ
PÅ
PÅ
S3 (pausa till RAM)
AV
PÅ
PÅ
ME WoL
ME WoL
PÅ
PÅ
S4/S5 (pausa till disk/mjuk avstängning)
AV
AV
PÅ
PÅ
ME WoL
PÅ
ME WoL
ME OFF After Power Loss (ME Av efter strömavbrott)
Nej
Nej
Nej
Nej
Nej
Ja
Ja
* WoL – Wake on LAN (Fjärrstart)
Om valt strömpaket visar OFF After Power Loss (Av efter strömavbrott) kommer Intel ME att förbli avstängt efter återkomst från ett mekaniskt avstängt läge (G3). Om valt strömpaket INTE visar OFF After Power Loss (Av efter strömavbrott) driver Intel ME datorn på (S0) helt kort, och stänger sedan av datorn (S5).
Konfigurera datorn för att stöda Intel AMT Management-funktioner
När du är färdig med att ställa in funktionen Intel® Management Engine (ME) måste du starta om innan du ställer in Intel AMT för en ren start. Nedanstående bild visar menyn Intel AMT configuration (Intel AMT-konfiguration) efter att en användare har valt alternativet Intel AMT Configuration (Intel AMT-konfiguration) från huvudmenyn Management Engine BIOS Extension (MEBx). Den här funktionen gör att du kan konfigurera en dator med Intel AMT-kapacitet att stöda Intels AMT-hanteringsfunktioner.
Du måste ha en grundläggande förståelse för termer inom nätverks- och datorteknik, till exempel TCP/IP, DHCP, VLAN, IDE, DNS, nätmask, standardgateway och domännamn. Att förklara dessa termer ligger utanför det här dokumentets område.
Sidan Intel AMT Configuration (Intel AMT-konfiguration) innehåller de alternativ som användarna kan ställa in och som visas nedan.
Ett värdnamn kan tilldelas till datorn med Intel AMT-kapacitet. Detta är värdnamnet för datorn med Intel AMT-funktion. Om Intel AMT är inställd på DHCP MåSTE värdnamnet vara identiskt med operativsystemdatorns namn.
TCP/IP
Gör att du kan ändra följande TCP/IP-konfiguration för Intel AMT.
Network interface (Nätverksgränssnitt) – ENABLE** / DISABLED (Aktivera** / Inaktiverad)
Om nätverksgränssnittet är inaktiverat behövs inte länge alla TCP/IP-inställningar.
DHCP Mode (DHCP-läge) – ENABLE** / DISABLED (Aktivera** / Inaktiverad) Om DHCP-läget är aktiverat konfigureras TCP/IP-inställningarna av en DHCP-server.
Om DHCP-läget inaktiveras krävs följande statiska TCP/IP-inställningar för Intel AMT. Om en dator är i statiskt läge behöver den en separat MAC-adress för Intels Management-motor. Denna extra MAC-adress kallas ofta för MNGMAC-adressen (Manageability MAC). Om det inte finns en separat MNGMAC-adress går det INTE att ställa in datorn för statiskt läge.
IP address (IP-adress) – Internetadressen till Intel Management Engine.
Subnet mask (Nätmask) – Den nätmask som används för att avgöra vilket nät IP-adressen hör till.
Default Gateway address (Standardgatewayadress) – Standardgatewayen för Intel Management Engine.
Preferred DNS address (önskad DNS-adress) – önskad domännamnserveradress.
Alternate DNS address (Alternativ DNS-adress) – Alternativ domännamnserveradress.
Domain name (Domännamn) – Domännamn för Intel Management Engine.
Provisioning Server (Provisioneringsserver)
Ställer in IP-adress och portnummer (0–65535) för en Intel AMT-provisioneringsserver. Den här konfigurationen visas endast för Enterprise Provision Model.
Provision Model (Provisioneringsmodell)
Följande provisioneringsmodeller är tillgängliga:
Compatibility Mode (Kompatibilitetsläge) – Intel AMT 2.6** / Intel AMT 1.0 Kompatibilitetsläget innebär att användaren kan växla mellan Intel AMT 2.6 och Intel AMT 1.0.
Provisioning Mode (Provisioneringsläge) – Enterprise** / Small Business Detta innebär att du kan välja mellan Small Business- och Enterprise-läget. Enterprise-läget kan ha andra säkerhetsinställningar än Small Business-läget. På grund av de olika säkerhetsinställningarna kan vart och ett av dessa lägen kräva olika processer för att installations- och inställningsprocessen ska kunna slutföras.
Set PID and PPS (Ange PID och PPS)
När PID/PPS ställs in eller tas bort orsakar detta en delvis avprovisionering om installationen och inställningarna ”pågår”.
Set PID and PPS (Ange PID och PPS) – Ställer in PID och PPS. Ange PID och PPS i streckformat. (T.ex. PID: 1234-ABCD ; PPS: 1234-ABCD-1234-ABCD-1234-ABCD-1234-ABCD) Obs! - Ett PPS-värde på ”0000-0000-0000-0000-0000-0000-0000-0000” förändrar inte läget för installationsinställningarna. Om detta värde används kommer läget för installation/konfiguration att förbli ”Not-started”.
Un-Provision (Avprovisionering)
Alternativet Un-Provision (Avprovisionering) gör att du kan återställa Intel AMT-konfigurationen till fabriksinställningarna. Det finns tre typer av avprovisionering:
Partial Un-provision (Delvis avprovisionering) – Det här alternativet återställer alla Intel AMT-inställningar till standardvärden, men lämnar kvar PID/PPS. MEBx-lösenordet ändras inte.
Full Un-provision (Fullständig avprovisionering) – Det här alternativet återställer alla Intel AMT-inställningar till standardvärden. Om ett PID/PPS-värden existerar nollställs båda. MEBx-lösenordet ändras inte.
CMOS clear (Rensa CMOS) – Detta alternativ för avprovisionering är inte tillgängligt i MEBx. Det här alternativet återställer samtliga värden till standard. Om ett PID/PPS-värden existerar nollställs båda. MEBx-lösenordet återställs till standardvärdet (admin). För att kunna välja detta alternativ måste du tömma CMOS (dvs. justera en bygling på moderkortet).
Med det här alternativet kan du aktivera/inaktivera säkra firmware-uppdateringar. Secure firmware update (Säker firmwareuppdatering) kräver ett användarnamn och lösenord för administratörer. Om inget administratörsanvändarnamn och lösenord anges går det inte att uppdatera den inbyggda programvaran.
När funktionen Secure Firmware Update (Säker firmwareuppdatering) aktiveras kan du uppdatera programvaran med den säkra metoden. Säkra firmware-uppdateringar går via LMS-drivrutinen.
Set PRTC (Ange PRTC)
Ange PRTC i GMT-format (UTC) (ÅÅÅÅ:MM:DD:TT:MM:SS). Giltigt datumintervall är 1/1/2004 – 1/4/2021. Inställningen av PRTC-värdet används för virtuellt underhåll av PRTC under avstängt (G3) läge. Den här konfigurationen visas endast för Enterprise Provision Model.
Idle Timeout (Timeout för inaktivitet)
Använd den här inställningen för att definiera timeoutvärdet för ME WoL-inaktivitet. När denna timer löper ut övergår ME till ett läge för låg energinivå. Denna timeout har endast effekt när en av strömprinciperna för ME WoL väljs. Ange värdet i minuter.
Exempel på inställningar av Intel AMT i DHCP-läge
Nedanstående tabell visar ett grundläggande exempel på inställningar för menysidan Intel AMT Configuration (Intel AMT-konfiguration) när datorn ska konfigureras i DHCP-läge.
Exempel på konfigurationer av Intel AMT i DHCP-läge
Parametrar för Intel AMT-konfiguration
Värden
Intel AMT Configuration (Intel AMT-konfiguration)
Välj och tryck på <Enter>.
Host Name (Värdnamn)
Exempel: IntelAMT Detta är samma som operativsystemdatorns namn.
TCP/IP
Ange parametrarna så här:
Aktivera Network interface (Nätverksgränssnitt)
Aktivera DHCP Mode (DHCP-läge)
Ange ett domännamn (t.ex. amt.intel.com)
Provision Model (Provisioneringsmodell)
Intel AMT 2.6 Mode (Intel AMT 2.6-läge)
Small Business
SOL/IDE-R
Aktivera SOL
Aktivera IDE-R
Remote FW Update (Fjärruppdatering av firmware)
Aktiverad
Spara och avsluta MEBx och starta sedan datorn till operativsystemet Microsoft® Windows®.
Exempel på inställningar av Intel AMT i statiskt läge
Nedanstående tabell visar ett grundläggande exempel på inställningar för menysidan Intel AMT Configuration (Intel AMT-konfiguration) när datorn ska konfigureras i statiskt läge. Datorn behöver två MAC-adresser (en GBE MAC-adress, och en MNGMAC-adress [Manageability MAC]) för att det statiska läget ska fungera. Om en MNGMAC-adress saknas går det inte att ställa in Intel AMT till statiskt läge:
Exempel på konfigurationer av Intel AMT i statiskt läge
Parametrar för Intel AMT-konfiguration
Värden
Intel AMT Configuration (Intel AMT-konfiguration)
Välj och tryck på <Enter>.
Host Name (Värdnamn)
Exempel: IntelAMT
TCP/IP
Ange parametrarna så här:
Aktivera Network interface (Nätverksgränssnitt)
Inaktivera DHCP Mode (DHCP-läge)
Ange en IP-adress (t.ex. 192.168.0.15)
Ange en nätmask (t.ex. 255.255.255.0)
Standardgatewayadressen är valfri
Önskad DNS-adress är valfri
Alternativ DNS-adress är valfri
Ange ett domännamn (t.ex. amt.intel.com)
Provision Model (Provisioneringsmodell)
Intel AMT 2.6 Mode (Intel AMT 2.6-läge)
Small Business
SOL/IDE-R
Aktivera SOL
Aktivera IDE-R
Remote FW Update (Fjärruppdatering av firmware)
Aktiverad
Spara och avsluta MEBx och starta sedan datorn till operativsystemet Microsoft® Windows®.
Standardinställningar för MEBx
Nedanstående tabell visar alla standardinställningar för Intel® Management Engine BIOS Extension (MEBx).
Password (Lösenord)
admin
Intel ME Platform Configuration Standardinställningar
Intel ME Platform State Control1(Statuskontroll för Intel ME-plattformen)
Aktiverad * Inaktiverad
Intel ME Firmware Local Update (Lokal uppdatering av Intel ME-firmware)
Aktiverad Inaktiverad*
Intel ME Features Control (Kontroll av Intel ME-funktioner)
Manageability Feature Selection (Val av hanteringsfunktioner)
Ingen Intel AMT * ASF
Intel ME Power Control (Strömhantering för Intel ME)
Intel ME ON in Host Sleep States (Intel ME På i värdvilolägen)
Mobile: På för S0*
Mobile: På för S0, S3/AC Mobile: På för S0, S3/AC, S4-5/AC Mobile: På för S0;ME WoL för S3/AC Mobile: På för S0; ME WoL för S3/AC, S4-5/AC
Timeout Value (0x0-0xFFFF) (Timeoutvärde (0x0-0xFFFF))
1
*Standardinställning **Kan orsaka delvis avprovisionering 1 av Intel AMT, statuskontrollen för Intel ME-plattformen ändras endast för felsökning av Management Engine (ME). 2 I Enterprise-läge laddar DHCP automatiskt domännamnet. 3 Avprovisioneringsinställningen visas endast om boxen provisioneras.