телевизори. Конзоли. Проектори и аксесоари. Технологии. Цифрова телевизия

Компоненти на двигателя за управление на Intel какво е това. Какво представлява интерфейсът на интел за управление на двигателя? Какво представлява програмата за управление на Intel?

Intel Management Engine е познат набор от думи за повечето потребители на компютри. Познато е в това при инсталиране операционна системапоследното изисква драйвери за точно този Intel Management Engine (IME).

Тази подсистема се появи преди повече от 10 години и сега е неразделна част от почти всеки компютър с Процесор Intel. Доста любопитен обаче е фактът, че има много малко информация за тази подсистема. По някаква причина Intel не разкрива почти никакви подробности.

Известно е, че това е отделен микропроцесор, който в момента се интегрира в чипсети. Известно е, че е отговорен за работата на много процеси. Например отдалечено администриране. Известно е също, че този микропроцесор работи със собствена операционна система, която работи отделно от основната. Тази ОС се нарича Minix. По-точно това е затворена версия на Minix OS.

Предполага се, че Intel Management Engine има достъп до много или дори до всички интегрирани устройства на компютъра и може да осъществява достъп оперативна памет. Всичко това, като се има предвид затвореният характер на тази система, за дълго времеалармираха експерти по сигурността. И се оказа, че не е напразно.

Руската компания Positive Technologies откри дупка в сигурността в Intel Management Engine и успя да я използва за заразяване на компютри. Благодарение на уязвимостта злонамереният код може да бъде изпълнен на почти всеки компютър с Intel Management Engine. Това е на повечето компютри в света, въпреки че източници от трети страни казват, че методът досега работи само за процесора Skylake поколениеи по-нови. За атаката специалистите са използвали JTAG портове за отстраняване на грешки.

След инсталирането на Windows 10 много потребители се сблъскват с необходимостта да инсталират най-новия драйвер за компонентите на Intel Managemet Engine. Какво е това и наистина ли е необходимо за компютър? Отговорът на този въпрос включва изучаване на огромно количество информация. Включително техническа документация. Ето защо в тази статия всичко е обяснено на прост език, достъпен за всеки потребител. Първо, струва си да разгледаме историята на този компонент и след това да говорим за неговата цел.

История на Intel ME компонентите

Производителят на процесори под марката Intel започна да въвежда този компонент в продукти през 2008 г. По онова време тази технология изглеждаше иновативна. Приблизително по същото време AMD пусна аналог, който нарече AMD Secure Technology. Всичко вървеше чудесно за синята марка. Въпреки че не беше предоставена разумна документация за тази технология.

Това продължи до 2017 г. И точно тази година хакер откри сериозна уязвимост в компонентите на Intel Management Engine. Какъв вид уязвимост е това? Можем да кажем, че някой лош човек, с помощта на специален кодможе да принуди този компонент да отвори достъп до процесора. В резултат на това стана възможно дистанционно управление на процесора.

Това беше прословутият бъг на Spectre Meltdown. По едно време вдигна много шум. Генералният директор на Intel, от страх, дори продаде контролния пакет акции в компанията, което изпрати всички инвестиционни компании, включително фондовите борси, в паника. Но всичко се получи, въпреки че репутацията на Intel беше опетнена.

Последици от уязвимостта в Intel ME

Естествено, скандалът беше нечуван. Intel трябваше да се оправдава дълго време, да ближе раните си и да се извинява. Но най-важното е, че този пропуск принуди сините да предоставят документация за замяна относно компонентите на Intel Management Engine. Стана ясно за каква технология става въпрос. Стана ясно и защо е била хакната системата за сигурност.

След епичния провал на Intel, момчетата от AMD започнаха да тестват своята система, тъй като тя беше базирана на разработките на Intel Management Engine Components. Какъв вид уязвимост е това - нямаха представа, но с течение на времето точно същата уязвимост беше открита в чиповете на AMD. Но успяха бързо да го закърпят и да избегнат скандал. Това позволи на червената марка да заеме водеща позиция на пазара на процесори. Основното е, че сега можете да разберете какво представлява този компонент.

Какво представляват Intel ME компонентите?

И така, Intel Managemet Engine Components. Какво е? По същество това е малък микрочип, който е вграден в процесора и регулира неговата работа. Самите драйвери са необходими, за да се осигури адекватна работа на този компонент. Преди това този чип беше внедрен в дънни платки. Но от времето, когато повечето компютри преминаха към едночипова система, чипът започна да се вгражда в самите централни процесори. Според Intel това състояние на нещата трябва да е повишило компютърната сигурност.

Говорейки за сигурност: Intel имаше всички основания да смята, че ME е в състояние да защити компютър от различни атаки. Въпросът е, че МЕ контролира работата централен процесорв различни режими, дори когато компютърът е напълно изключен. И именно тази технология е отговорна за дистанционното управление на процесора. Идеята е добра, но проблемът е, че самият компонент се оказа пълен с дупки.

За какво отговаря Intel ME?

Програмата Intel(R) Management Engine Components отговаря за правилната работа на централния процесор. Освен това, това не означава само, че компютърът е включен. Тази технология ви позволява да контролирате процесора, дори ако компютърът или лаптопът са напълно изключени. Компонентът контролира и работата на процесора в режим на заспиване или хибернация. Като цяло този компонент е необходим, няма спасение от него.

Освен това, базиран на Intel ME, са внедрени и други функции. Така например с помощта на тази технология е възможно дистанционнокомпютър, което е много полезно за системните администратори. Технологията Intel AT (модул против кражба) също се базира на компонентите на Intel(R) Management Engine. Съвет: по-добре е да инсталирате необходимите драйвери и никога да не докосвате настройките, в противен случай целият компютър може да се повреди.

Възможно ли е да деактивирате Intel ME?

Сега си струва да разгледаме по-отблизо работата с компонентите на Intel(R) Management Engine. Как да деактивирам тази функция? За редовен потребителе абсолютно ненужно. Струва си веднага да се отбележи, че пълно изключванеопции не е възможно. Някои хакери са разработили техника за блокиране отделни елементи, но това няма да помогне. Но ако го направите сами, нищо добро няма да излезе от това. Компютърът просто ще откаже да стартира, защото Intel ME контролира работата на централния процесор.

Но какво да кажем за драйверите на Intel Management Engine Components? Възможно ли е да деактивирате някои опции програмно? Мога. Просто премахване на драйвера заедно с придружаващия софтуер. Но в този случай общата производителност на процесора може да спадне (доста значително). Също така е много вероятно „камъкът“ да не работи адекватно в режим на заспиване. Не забравяйте за хибернацията. По принцип съответните драйвери могат да бъдат премахнати, но това не се препоръчва.

Заключение

И така, тази статия обсъжда компонентите на Intel Management Engine. Вече е ясно, че това е много важна подсистема на централния процесор. Без нея нормално функциониранечип е невъзможно. Някои „луди ръце“ обаче активно търсят начини да деактивират тази технология. При никакви обстоятелства не трябва да правите това, тъй като последствията от това действие могат да бъдат непредвидими. В най-лошия случай потребителят ще загуби скъпата си кола. В най-добрия случай системата за сигурност просто няма да ви позволи да „деактивирате“ този компонент. Във всеки случай няма нужда да правите това. По-добре е да инсталирате всички необходими драйвери, инсталирайте най-новите софтуери не докосвай тази опцияпри никакви обстоятелства. Все пак не пречи на нормалната работа на процесора и всички компоненти на системата.

Намерих „компоненти на Intel Management Engine“ на моя компютър, какви са те? и получи най-добрия отговор

Отговор от????[гуру]
Изтрийте го, ще разберете по-късно

Отговор от Изкуствен интелект[гуру]
Intel Management Engine осигурява термичен контрол дънни платкиНастолен компютър Intel. Той изпълнява
като интерфейс между фърмуера на Intel Management Engine и хост системата. За взаимодействие
Използват се драйвери и приложения хост система с Intel Management Engine през основния интерфейс
хост драйвер за ОС


Отговор от KOT_B_3D_O4KAX[гуру]
ntel Management Engine (Intel ME) ви позволява да осъществявате директен достъп до хардуера, заобикаляйки допълнителната операционна система. Тази функция не зависи от състоянието на ОС и осигурява управление на отдалечен компютър чрез независим спомагателен TCP/IP канал, включително ако компютърът е изключен (включване/изключване на отдалечен компютър).


Отговор от Алекс[гуру]
забранен от Google?


Отговор от Адик Шикългрубер[гуру]
Какво е "управление" не е ясно? Това е управление. IN в такъв случайконтрол и управление на хардуерните параметри на Intel. Може да се изтрие. Само при прегряване или повреда на електрозахранването или проблеми с електрическата мрежа никой няма да увеличи вентилацията, да съобщи за грешка или да изключи Системата аварийно. докато се самоизгори ;))


Отговор от Джон Милки[новак]
Спецификации, ръководства, документация Технологии на IntelДвигател за управление.
Списък с документи:
Засега само на английски, използвайте преводач...


Отговор от 3 отговора[гуру]

Здравейте! Ето селекция от теми с отговори на вашия въпрос: Намерих „компоненти на Intel Management Engine“ на моя компютър, какви са те?

Въведение

Този документ съдържа информация как да започнете с Intel® Active Management Technology (Intel® AMT). Предоставя общ преглед на функциите, както и информация за минималните системни изисквания, конфигурацията на Intel AMT клиент и наличните инструменти за разработчици, които помагат за създаване на приложения за Intel AMT.

Intel AMT поддържа отдалечени приложения, работещи на Microsoft Windows* или Linux*. Intel AMT версия 2.0 и по-нова версия поддържа само локални приложения, базирани на Windows. За пълен списък на системните изисквания вижте Ръководството за внедряване и справка на Intel AMT.

Приготвяме се да започнем

За да управлявате Intel AMT клиент или да изпълнявате примерите от SDK, използвайте отделна система за дистанционно управление на вашето Intel AMT устройство. Обърнете се към Ръководството за внедряване и справка на Intel AMT, което се намира в папката с документи на Intel AMT SDK за повече подробности.

Какво представлява Intel® Active Management Technology?

Intel AMT е част от предлаганата технология Intel® vPro™. Платформите, оборудвани с Intel AMT, могат да се управляват дистанционно, независимо от състоянието на захранване или дали има работеща операционна система или не.

Intel® Converged Security and Manageability Engine (Intel® CSME) захранва системата Intel AMT. Като компонент на платформата Intel® vPro™, Intel AMT използва редица елементи в архитектурата на платформата Intel vPro. Фигура 1 показва връзката между тези елементи.

Фигура 1. Архитектура на Intel® Active Management Technology 11

Обърнете внимание на мрежовата връзка, свързана с Intel® Management Engine (Intel® ME). Мрежовата карта се променя в зависимост от версията на Intel AMT, която използвате.

  • Фърмуерът на Intel CSME съдържа функционалността на Intel AMT.
  • Флаш паметта съхранява изображението на фърмуера.
  • Активирайте възможностите на Intel AMT, като използвате Intel CSME, както е внедрено от доставчик на OEM платформа. Отдалечено приложение извършва корпоративната настройка и конфигурация.
  • При включване изображението на фърмуера се копира в RAM с двойна скорост на данни (DDR).
  • Фърмуерът се изпълнява на процесор Intel® с Intel ME и използва малка част от DDR RAM (слот 0) за съхранение по време на изпълнение. RAM слот 0 трябва да бъде попълнен и включен, за да работи фърмуерът.

Intel AMT съхранява следната информация във флаш (данни на Intel ME):

  • OEM-конфигурируеми параметри:
    • Параметри за настройка и конфигурация като пароли, мрежова конфигурация, сертификати и списъци за контрол на достъпа (ACL)
    • Друга информация за конфигурацията, като списъци с предупреждения и правила за защита на системата Intel AMT
    • Хардуерната конфигурация, уловена от BIOS при стартиране
  • Подробностите за платформите от 2016 г. с технологията Intel vPro (версия 11.x) са:
    • 14nm процес
    • Платформа (мобилна и десктоп): процесор Intel® Core™ от 6-то поколение
    • Процесор: SkyLake
    • PCH: Точка на изгрев

Какво е новото с Intel® Active Management Technology SDK версия 11.0

  • Intel CSME е новата архитектура за Intel AMT 11. Преди Intel AMT 11 Intel CSME се наричаше Intel® Management Engine BIOS Extension (Intel® MEBx).
  • MOF и XSL файлове: MOF и XSL файловете в директорията \DOCS\WS-Management и препратката към класа в документацията са във версия 11.0.0.1139.
  • Нови полета за аргументи на WS-Eventing и PET таблица: Допълнителните аргументи, добавени към известията на CILA, предоставят код на причина за връзката на потребителския интерфейс и името на хоста на устройството, което генерира предупреждението.
  • Актуализирана версия на OpenSSL*: Версията на OpenSSL е v1.0. Библиотеката за пренасочване също е актуализирана.
  • Актуализирана версия на Xerces: Windows и Linux имат v3.1.2 на библиотеката Xerces.
  • HTTPS поддръжка за WS събития: Сигурният абонамент за WS събития е активиран.
  • Дистанционно сигурно изтриване чрез опции за зареждане на Intel AMT: Опциите за рестартиране на Intel AMT имат опция за сигурно изтриване на основното устройство за съхранение на данни.
  • DLL подписване със силно име: Следните DLL файлове вече са подписани със силно име: CIMFramework.dll, CIMFrameworkUntyped.dll, DotNetWSManClient.dll, IWSManClient.dll и Intel.Wsman.Scripting.dll
  • Автоматично рестартиране на платформата, задействано от наблюдатели на HECI и Agent Presence: Опция за автоматично задействане на рестартиране всеки път, когато наблюдател на HECI или Agent Presence съобщи, че неговият агент е влязъл в изтекло състояние.
  • Подмяна на протокола за пренасочване на съхранение IDE-R: Пренасочването на съхранение работи по-скоро по протокола USB-R, отколкото по протокола IDE-R.
  • Актуализиран SHA: Сертификатите SHA1 са отхвърлени със серия от внедрени сертификати SHA256.

Конфигуриране на Intel® Active Management Technology Client

Подготовка на вашия Intel® Active Management Technology Client за използване

Фигура 2 показва режимите или етапите, през които преминава едно Intel AMT устройство, преди да започне да функционира.


Фигура 2. Конфигурационен поток

Преди да конфигурирате Intel AMT устройство от приложението за настройка и конфигуриране (SCA), то трябва да бъде подготвено с първоначална информация за настройка и поставено в режим на настройка. Първоначалната информация ще бъде различна в зависимост от наличните опции в версията на Intel AMT и настройките, извършени от OEM платформата. Таблица 1 обобщава методите за извършване на настройка и конфигурация на различните версии на Intel AMT.

Таблица 1. Методи за настройка според версията на Intel® Active Management Technology

Метод на настройкаПриложимо за издания на Intel® Active Management Technology (Intel® AMT).За повече информация
Наследство1.0; Издания 2.x и 3.x в наследен режимНастройка и конфигуриране в Legacy Mode
SMB2.x, 3.x, 4.x, 5.xНастройка и конфигуриране в режим SMB
PSK2.0 чрез Intel AMT 10, отхвърлено в Intel AMT 11Настройка и конфигуриране чрез PSK
PKI2.2, 2.6, 3.0 и по-новиНастройка и конфигуриране чрез PKI (дистанционна конфигурация)
Наръчник6.0 и по-новиРъчна настройка и конфигуриране (от версия 6.0)
CCM, ACM7.0 и по-нови

Софтуерът за настройка и конфигуриране на Intel® (Intel® SCS) 11 може да предостави системи обратно към Intel AMT 2.x. За повече информация относно Intel SCS и методите за осигуряване, тъй като те се отнасят до различните версии на Intel AMT, посетете Изтеглете най-новата версия на Intel® Setup and Configuration Service (Intel® SCS)

Съвети за ръчно конфигуриране

Няма ограничения на функциите при ръчно конфигуриране на платформа след изданието 6.0, но има някои системни поведения, които трябва да се отбележат:

  • API методите няма да върнат състояние PT_STATUS_INVALID_MODE, защото има само един режим.
  • TLS е деактивиран по подразбиране и трябва да бъде активиран по време на конфигурацията. Това винаги ще бъде така при ръчната конфигурация, тъй като не можете да задавате TLS параметри локално.
  • Часовникът на локалната платформа ще се използва, докато мрежовото време не бъде зададено дистанционно. Автоматичната конфигурация няма да бъде успешна, освен ако не е зададено мрежовото време (и това може да стане само след конфигуриране на TLS или Kerberos*). Активирането на TLS или Kerberos след конфигурацията няма да работи, ако мрежовото време не е зададено.
  • Системата активира WEB UI по подразбиране.
  • Системата активира SOL и IDE-R по подразбиране.
  • Системата деактивира слушателя на пренасочване по подразбиране, започвайки от Intel AMT 10.
  • Ако KVM е активиран локално чрез Intel CSME, той пак няма да бъде активиран, докато администратор не го активира дистанционно.

Започвайки с Intel AMT 10, някои устройства се доставят без физически LAN адаптер. Тези устройства не могат да бъдат конфигурирани с помощта на текущите решения за USB ключове, предоставени от Intel SCS 11.

Ръчна настройка

По време на включване платформата Intel AMT показва началния екран на BIOS, след което обработва MEBx. По време на този процес може да се направи достъп до Intel MEBX; обаче методът зависи от доставчика на BIOS. Някои методи са:

  • Повечето доставчици на BIOS добавят влизане в Intel CSME чрез еднократния достъп меню за стартиране. Изберете подходящия клавиш (Ctrl+P е типично) и следвайте подканите.
  • Някои OEM платформи ви подканват да натиснете след POST. Когато натиснете , управлението преминава към главното меню на Intel MEBx (Intel CSME).
  • Някои производители на оригинално оборудване интегрират конфигурацията Intel CSME в BIOS (нечесто).
  • Някои OEM производители имат опция в BIOS за показване/скриване на подкана, така че ако подканата не е налична в менюто за еднократно зареждане, проверете BIOS, за да активирате CTRL+P.

Режим на клиентски контрол и режим на администраторски контрол

При завършване на настройката устройствата Intel AMT 7.0 и по-нови преминават в един от двата режима на управление:

  • Режим на клиентски контрол. Intel AMT влиза в този режим след извършване на основна базирана на хост настройка (вижте Базирана на хост (локална) настройка). Той ограничава част от функционалността на Intel AMT, отразявайки по-ниското ниво на доверие, необходимо за завършване на базирана на хост настройка.
  • Режим на администраторски контрол. След извършване на дистанционна конфигурация, USB конфигурация или ръчна настройка чрез Intel CSME, Intel AMT влиза в режим на администраторски контрол.

Има и метод за конфигуриране, който изпълнява процедура за надграждане на клиент до администратор. Тази процедура предполага, че устройството Intel AMT е в режим на клиентски контрол, но премества устройството Intel AMT в режим на администраторски контрол.

В Admin Control Mode няма ограничения за функционалността на Intel AMT. Това отразява по-високото ниво на доверие, свързано с тези методи за настройка.

Ограничения на режима на клиентски контрол

Когато проста конфигурация, базирана на хост, завърши, платформата влиза в режим на клиентски контрол и налага следните ограничения:

  • Функцията за защита на системата не е налична.
  • Действия за пренасочване (IDE-R и KVM) (с изключение на иницииране на SOL сесия) и промени в опциите за зареждане (включително зареждане до SOL) изисква предварително съгласие. Това все още позволява отдалечена ИТ поддръжка за разрешаване на проблеми на крайния потребител с помощта на Intel AMT.
  • При дефиниран одитор разрешението на одитора не се изисква за извършване на деактивиране.
  • Редица функции са блокирани, за да се попречи на ненадежден потребител да поеме контрол над платформата.

Ръчно конфигуриране на Intel Active Management Technology 11.0 клиент

Платформата Intel AMT показва стартовия екран на BIOS по време на включване, след което обработва BIOS разширенията. Влизането в Intel AMT BIOS Extension зависи от доставчика на BIOS.

Ако използвате референтна платформа Intel AMT (SDS или SDP), екранът на дисплея ви подканва да натиснете . След това управлението преминава към главното меню на Intel CSME.

В случай, че това е OEM система, все още е лесно да се използва менюто за еднократно зареждане, въпреки че влизането в Intel CSME обикновено е включена опция като част от менюто за еднократно зареждане. Точната последователност на клавишите варира в зависимост от OEM, BIOS и модел.

Ръчна конфигурация за клиенти Intel® AMT 11.0 с Wi-Fi*-Only връзка

Много системи вече нямат кабелен LAN конектор. Можете да конфигурирате и активирате Intel ME, след това чрез WebUI или някакъв алтернативен метод, за да натиснете безжичните настройки.

  1. Променете паролата по подразбиране на нова стойност (изисква се, за да продължите). Новата стойност трябва да е силна парола. Трябва да съдържа поне една главна буква, една малка буква, една цифра и един специален знак и да е най-малко осем знака.
    1. Въведете Intel CSME по време на стартиране.
    2. Въведете паролата по подразбиране на „admin“.
    3. Въведете и потвърдете Нова парола.
  2. Изберете Настройка на мрежата.
  3. Изберете Настройки за име на мрежа Intel® ME.
    1. Въведете име на хост.
    2. Въведете име на домейн.
  4. Изберете Съгласие на потребителя.
  5. Излезте от Intel CSME.
  6. Конфигурирайте безжична връзка чрез синхронизиране на ProSet Wireless Driver, WebUI или алтернативен метод.

Ръчна конфигурация за Intel AMT 11.0 клиенти с LAN връзка

Въведете паролата по подразбиране за Intel CSME („admin“).

Променете паролата по подразбиране (изисква се, за да продължите). Новата стойност трябва да е силна парола. Трябва да съдържа поне една главна буква, една малка буква, една цифра и един специален знак и да е най-малко осем знака. Приложение на конзолата за управление може да промени паролата на Intel AMT, без да променя паролата на Intel CSME.

  1. Изберете Intel AMT Configuration.
  2. Изборът/проверка на функцията за управление е активиран.
  3. Изберете Активиране на мрежовия достъп.
  4. Изберете „Y“, за да потвърдите активирането на интерфейса.
  5. Изберете Настройка на мрежата.
  6. Изберете Настройки за име на мрежата Intel ME.
    1. Въведете име на хост.
    2. Въведете име на домейн.
  7. Изберете Съгласие на потребителя.
    1. По подразбиране това е зададено само за KVM; може да се промени на нищо или всички.
  8. Излезте от Intel CSME.

Достъп до Intel® Active Management Technology чрез WebUI интерфейс

Администратор с потребителски права може да се свърже дистанционно с устройството Intel AMT чрез уеб потребителския интерфейс, като въведе URL адреса на устройството. В зависимост от това дали TLS е активиран, URL адресът ще се промени:

  • Не-TLS - http:// :16992
  • TLS - https:// :16993

Можете също да използвате локална връзка, като използвате браузъра на хоста за връзка без TLS. Използвайте или localhost, или 127.0.0.1 като IP адрес. Пример: http://127.0.0.1:16992

Изисквания за поддръжка на Intel Active Management Technology

В допълнение към правилното конфигуриране на BIOS и Intel CSME, безжичният NIC трябва да е съвместим с Intel AMT. Конкретни драйвери и услуги трябва да присъстват и да работят, за да използвате Intel AMT за управление на хост ОС.

За да проверите дали драйверите и услугите на Intel AMT са заредени правилно, потърсете ги в Device Manager и Services в хост ОС. Проверявайте често сайта за изтегляне на OEM за надстроени версии на BIOS, фърмуер и драйвери.

Ето драйверите и услугите, които трябва да се появят в хост ОС:

  • Intel® Ethernet мрежова връзка i218-LM #
  • Intel® Dual Band Wireless-AC 8260 или подобен #
  • Драйвер на Intel® Management Engine Interface (Intel® MEI).
  • Serial-Over-LAN (SOL) драйвер
  • Услуга за локално управление на приложението Intel® Management and Security Status (Intel® MSS)**
  • Приложение Intel® AMT Management and Security Status**
  • HID драйвери за мишка и клавиатура***

* Версиите на мрежовия контролер и безжичния интерфейс ще варират в зависимост от поколението на платформата Intel vPro.

** Част от пълния пакет драйвери на Intel MEI (чипсет).

*** HID драйвери са необходими при свързване чрез Intel AMT KVM. Тези драйвери по подразбиране обикновено не са проблем; обаче сме виждали проблеми при съкратени персонализирани инсталации на ОС. Ако се осъществи връзка с устройство без HID драйвери, операционната система се опитва автоматично да изтегли драйверите. След като инсталацията приключи, свържете отново KVM връзката.

Забележка: Нивото на версията на драйверите трябва да съответства на нивото на версията на фърмуера и BIOS. Ако са инсталирани несъвместими версии, Intel AMT няма да работи с функциите, които изискват тези интерфейси.

Физическо устройство - безжична Ethernet връзка

По подразбиране всяка безжична Intel vPro платформа ще има инсталирана безжична карта с активиран Intel AMT, като например Intel Dual Band Wireless-AC 8260. Всяка безжична карта, различна от тази на Intel, няма да има безжични възможности на Intel AMT. Ако имате карта, различна от Intel Dual Band Wireless-AC 8260, можете да използвате ark.intel.com, за да проверите дали безжичната карта е съвместима с Intel AMT.

Необходим софтуер за Windows OS

Драйверите на устройства не са необходими за дистанционно управление; те обаче са от съществено значение за локалната комуникация с фърмуера. Функции като откриване или конфигуриране чрез операционната система ще изискват Intel MEI драйвер, SOL драйвер, LMS услуга и Intel® Management and Security Status (Intel® MSS).

Драйвери на устройства - интерфейс на Intel® Management Engine

Intel MEI е необходим за комуникация с фърмуера. Автоматичната актуализация на Windows инсталира драйвера Intel MEI по подразбиране. Драйверът Intel MEI трябва да остане в стъпката на версията с версията Intel MEBX.

Драйверът Intel MEI е в диспечера на устройства под „Системни устройства“ като „Intel® Management Engine Interface“.

Драйвери на устройства - Serial-Over-LAN драйвер

Драйверът SOL, използван по време на операция по пренасочване, когато отдалечено CD устройство е монтирано по време на операция по пренасочване на IDE.

SOL драйверът е в диспечера на устройства под „Портове“ като „Intel® Active Management Technology – SOL (COM3)“.


Фигура 3. Сериен през LAN драйвер.

Услуга - Intel Active Management Technology LMS услуга

Услугата за локално управление (LMS) работи локално в устройство Intel AMT и позволява на приложенията за локално управление да изпращат заявки и да получават отговори. LMS отговаря на заявките, насочени към локалния хост на Intel AMT, и ги насочва към Intel® ME чрез драйвера Intel® MEI. Тази програма за инсталиране на услугата е пакетирана с драйверите Intel MEI на уебсайтовете на OEM.

Моля, обърнете внимание, че когато инсталирате операционната система Windows, Windows Automatic Услуга за актуализиранеинсталира само драйвера Intel MEI. IMSS и LMS услугата не са инсталирани. Услугата LMS комуникира от приложение на ОС към драйвера Intel MEI. Ако услугата LMS не е инсталирана, отидете на уебсайта на OEM и изтеглете драйвера Intel MEI, който обикновено е в категорията Chipset Driver.


Фигура 4. Драйвер на интерфейса на Intel® Management Engine.

LMS е услуга на Windows, инсталирана на хост платформа, която има Intel AMT версия 9.0 или по-нова. Преди това LMS беше известна като услуга за уведомяване на потребителите (UNS), като се започне от Intel AMT версия 2.5 до 8.1.

LMS получава набор от предупреждения от устройството Intel AMT. LMS регистрира предупреждението в регистъра на събитията на приложението на Windows. За да видите предупрежденията, щракнете с десния бутон Моя компютъри след това изберете Управление>Системни инструменти>Преглед на събития>Приложение.

Инструмент - Intel® Management and Security Status Tool

Инструментът Intel MSS може да бъде достъпен чрез иконата със син ключ в лентата на Windows.


Фигура 5. Икона за състояние на Intel® за управление и сигурност в системната област.

Общи раздел

Разделът Общи на инструмента Intel MSS показва състоянието на функциите Intel vPro, налични на платформата, и хронология на събитията. Всеки раздел има допълнителни подробности.


Фигура 6. Раздел Общи за управление и сигурност на Intel®.

Intel AMT Tab

Този интерфейс позволява на локалния потребител да прекрати KVM и операциите по пренасочване на медии, да извърши бързо обаждане за помощ и да види състоянието на защита на системата.


Фигура 7. Състояние на Intel® Управление и сигурност Раздел Intel AMT

Раздел Разширени

Разделът Разширени на инструмента Intel MSS показва по-подробна информация за конфигурацията на Intel AMT и неговите функции. Екранната снимка на Фигура 8 потвърждава, че Intel AMT е конфигуриран на тази система.


Фигура 8. Разширен раздел Състояние на управление и сигурност на Intel®

Intel Active Management Technology Software Kit (SDK)

Както е илюстрирано от екранната снимка на Фигура 9 от Ръководството за внедряване и справка на Intel® AMT, можете да получите повече информация относно системните изисквания и как да изградите примерния код, като прочетете раздела Използване на Intel® AMT SDK. Документацията е достъпна в софтуерната мрежа на Intel® тук: Intel® AMT SDK (последна версия)

Съхранение на данни на трети странихххОтхвърленоОтхвърлено Вграден уеб сървърххххх Хостинг на уеб приложения хх Защита от светкавицаххххх Актуализация на фърмуераххххх HTTP обобщение/TLSххххх Статично и динамично IPххххх Защита на систематаххххх Присъствие на агентххххх Политики за захранванеххххх ОсобеностAMT 8AMT 9AMT 10AMT 11AMT 12 Взаимно удостоверяванеххххх Kerberos*ххххх TLS-PSKхххОтхвърленоОтхвърлено Икона за поверителностххххх Intel® Management Engine Wake-on-LANххххх Дистанционна конфигурацияххххх Безжична конфигурацияххххх Контрол на достъпа до крайна точка (EAC) 802.1ххххх Силови пакетиххххх Откриване на околната средаххххх Сфера за четене на регистър на събитияххххх Евристика за защита на систематаххххх WS-MAN интерфейсххххх Мрежови интерфейсиххххх TLS 1.0хххх TLS 1.1 хххх TLS 1.2 х ОсобеностAMT 8AMT 9AMT 10AMT 11AMT 12 Бързо обаждане за помощ (CIRA)ххххх Монитор за достъпххххх Поддръжка на Microsoft NAP*ххххх Поддръжка на виртуализация за присъствие на агентххххх PC будилникххххх KVM дистанционно управлениеххххх Безжична синхронизация на профилиххххх Поддръжка за интернет протокол версия 6ххххх Хост-базирано осигуряванеххххх Грациозно изключванеххххх WS-Management APIххххх SOAP командихОтхвърленоОтхвърленоОтхвърленоОтхвърлено Поддръжка на InstantGo хх Отдалечено сигурно изтриване хх

В най-новите поколения устройства от Intel, с изключение на стандартен комплектдрайвери за видео карта, звукова картаи други елементи, трябва да инсталирате софтуер - Intel Management Engine Interface. Разберете какво представлява и защо е необходимо в отговора по-долу.

Какво представлява интерфейсът на Intel Management Engine?

Intel Management Engine е отделен процесор, който е вграден в чипсета. Това е микроустройство, специално вградено в лаптоп или компютър за наблюдение на основните технически параметри на устройството по време на работа и режим на заспиване. Драйверът и интерфейсът за този микропроцесор са по същество еднакви, тъй като се инсталират от един софтуерен пакет.

  • Тази система не отговаря на изискванията (Intel HD Graphics) - какво да правя?
  • Какво означава: Искане на разрешение от администратор за редактиране на тази папка?
  • След инсталиране на Windows 10 това устройство не се разпознава. Следователно трябва допълнително да изтеглите драйвера от този сайт https://downloadcenter.intel.com/ru. Това е официалният сайт с драйвери на Intel. Потребителят просто трябва да изтегли и инсталира малка помощна програма, която автоматично ще определи и инсталира необходимите драйвери на устройството.

    Без инсталиране на драйвери потребителят ще получи същата работеща система, която ще се износи много по-бързо. Например, софтуерът следи работата на вентилаторите и ги забавя, ако е необходимо. Ако не е там, охладителите на компютъра винаги ще работят на пълен капацитет.

    В допълнение, следните допълнения са внедрени въз основа на интерфейса на Intel Management Engine:

      Intel AMT (позволява ви да управлявате устройството от разстояние);

      Intel SMB (минимална версия за администриране, необходима за малки фирми);

      Intel AT (модул, който предпазва от кражба на устройство).

    Основното предимство на този микропроцесор е възможността за фино управление на параметрите на устройството с минимална консумация на енергия. Аналозите на този продукт се използват в съвременните смартфони.



    Свързани публикации