Contactos

Componentes del motor de gestión Intel, ¿qué es? ¿Qué es la interfaz del motor de gestión Intel?

En las últimas generaciones de dispositivos Intel, además del conjunto estándar de controladores para tarjetas de video, tarjetas de sonido y otros elementos, es necesario instalar el software Intel Management Engine Interface. Descubra qué es y por qué es necesario en la respuesta a continuación.

¿Qué es la interfaz del motor de administración Intel?

Intel Management Engine es un procesador independiente integrado en el chipset. Este es un microdispositivo especialmente integrado en una computadora portátil o computadora para monitorear los parámetros técnicos básicos del dispositivo durante el funcionamiento y el modo de suspensión. El controlador y la interfaz de este microprocesador son esencialmente los mismos, ya que se instalan mediante un paquete de software.

  • Este sistema no cumple con los requisitos (Intel HD Graphics): ¿qué debo hacer?
  • ¿Qué significa: Solicitar permiso a un administrador para editar esta carpeta?
  • Después de instalar Windows 10, este dispositivo no se reconoce. Por lo tanto, debe descargar adicionalmente el controlador en este sitio https://downloadcenter.intel.com/ru. Este es el sitio oficial con controladores Intel. El usuario sólo necesita descargar e instalar una pequeña utilidad que determinará e instalará automáticamente los controladores necesarios en el dispositivo.

    Sin instalar controladores, el usuario recibirá el mismo sistema en funcionamiento, que se desgastará mucho más rápido. Por ejemplo, el software controla el funcionamiento de los ventiladores y los ralentiza si es necesario. Si no está ahí, los refrigeradores del ordenador siempre funcionarán a plena capacidad.

    Además, se implementan las siguientes adiciones basadas en la interfaz Intel Management Engine:

      Intel AMT (le permite administrar el dispositivo de forma remota);

      Intel SMB (versión de administración mínima requerida para pequeñas empresas);

      Intel AT (módulo que protege contra el robo de dispositivos).

    La principal ventaja de este microprocesador es la capacidad de controlar con precisión los parámetros del dispositivo con un consumo mínimo de energía. Los análogos de este producto se utilizan en los teléfonos inteligentes modernos.

    Motor de gestión Intel (ME)

    Intel Management Engine (Intel ME) le permite acceder al hardware directamente, sin pasar por el sistema operativo complementario. Esta función no depende del estado del sistema operativo y proporciona control de una computadora remota a través de un canal TCP/IP auxiliar independiente, incluso si la computadora está apagada (computadora remota encendida/apagada).

    La interacción con una PC remota se realiza a nivel de hardware, por lo que el administrador recibe algunas capacidades que antes requerían una presencia física junto a la computadora del usuario.

    Inicialmente, la configuración de Intel Management Engine se habilita después de activar esta función en el BIOS. Inmediatamente después de habilitar Intel ME, tendrá acceso a varias funciones del BIOS.

    La primera vez que inicie la interfaz ME en el BIOS, deberá crear una contraseña de administrador.

    Como puede ver en la captura de pantalla anterior, el modo Intel Active Management (AMT) está habilitado en la sección "Configuración del motor de administración Intel".

    De hecho, sólo necesita activar el modo “ON en S0, ME Wake en S3, S4-5”. Esto le permitirá utilizar funciones de acceso remoto en cualquier momento si la computadora está conectada a la corriente. Si el host está en modo S3-S5 y el sistema está conectado a la alimentación de CA, el sistema de acceso remoto entra en suspensión después de un tiempo determinado, pero se enciende nuevamente cuando se recibe un mensaje de red.

    Con esta función, el departamento de TI puede permitir que las PC remotas entren en modo de suspensión, pero vuelvan a encenderse, por ejemplo, cuando los empleados se van a casa y existe la oportunidad de instalar varias actualizaciones del sistema. En esta ventana del BIOS puede configurar varias configuraciones diferentes relacionadas con la implementación de bajo nivel del acceso remoto AMT.

    Intel le permite almacenar certificados para proporcionar acceso remoto y la computadora puede autenticarse antes de obtener acceso a los recursos de la red.

    Tecnología de gestión activa Intel (AMT)

    AMT es uno de los componentes más interesantes de la plataforma vPro. En versiones anteriores de vPro 1.0, el motor AMT interactuaba con el procesador integrado en la placa base, dependiendo así del “host” (estado del procesador). Al separar las funciones de control remoto (es decir, moverlas a la placa base/controlador de red), Intel ha dado un gran paso adelante: muchas funciones están disponibles incluso si la computadora está apagada o antes de que se cargue el sistema operativo.

    Si está familiarizado con tecnologías como IPMI 2.0, el concepto de AMT puede parecerle familiar en cuanto a su funcionamiento. Las características clave del cajero automático incluyen:

    • Encendido/apagado remoto o ciclo de encendido/apagado separado;
    • Montar una imagen del sistema para iniciar el sistema operativo en una PC remota;
    • Acceso remoto a información sobre recursos de hardware de PC;
    • Redirección de consola remota mediante Serial over LAN (SoL);
    • Generar mensajes fuera de banda (OoB) para el administrador;
    • Proporcione un canal TLS seguro entre el administrador y el sistema cliente administrado por vPro.

    En conjunto, estas características están diseñadas para brindar a los administradores de sistemas un nivel de control que se ubica por debajo y opera independientemente del sistema operativo (aunque Intel ofrece un complemento de software que permite integrar las capacidades de AMT en un sistema operativo como Windows 7).

    Intel agregó el control remoto KVM al estándar AMT 6.0 para brindar al administrador acceso completo al teclado, la tarjeta de video y el mouse en la máquina cliente. Puede tomar el control de un sistema configurado correctamente y diagnosticarlo incluso si no tiene un sistema operativo instalado. Aunque el estándar AMT 6.0 proporciona una selección muy limitada de resoluciones en modo KVM, la versión AMT 6.1 (en la placa base DQ57TM) tiene un conjunto ampliado de resoluciones, lo que le permite trabajar en condiciones más cómodas.

    Vale la pena señalar aquí que muchas soluciones KVM sobre IP implementadas sobre la base de IPMI 2.0 en algunas placas base de servidores generalmente requieren funcionamiento con una resolución aún más baja: 800x600. Esto no crea problemas cuando se trabaja con servidores remotos (muchos de los cuales todavía se administran mediante la línea de comandos), pero dar servicio a las máquinas cliente con esta resolución no es nada cómodo. La versión actual de AMT 7.0, que está implementada en la última generación de la plataforma vPro, le permite trabajar con resoluciones de hasta 1920x1200.

    La única característica que no pudimos probar (lo cual es desafortunado, aunque Intel le pone mucho énfasis) es la tecnología Antirrobo (AT). Intel podría enviar un comando que bloquearía una computadora vPro en caso de robo. Por supuesto, esto es más relevante para los usuarios de portátiles que para los de ordenadores de sobremesa.

    Con AMT 7.0, Intel ha introducido la capacidad de utilizar señales celulares 3G para enviar un comando de eliminación remota, lo que aumenta en gran medida las posibilidades de mantener la confidencialidad de los datos en una PC en caso de robo. Si la computadora vuelve repentinamente a ti, puedes devolverle la vida de la misma manera.



    CONTENIDO

    Introducción

    Este documento contiene información sobre cómo comenzar con la tecnología Intel® Active Management (Intel® AMT). Proporciona una descripción general de las funciones, así como información sobre los requisitos mínimos del sistema, la configuración de un cliente Intel AMT y las herramientas de desarrollador disponibles para ayudar a crear aplicaciones para Intel AMT.

    Intel AMT admite aplicaciones remotas que se ejecutan en Microsoft Windows* o Linux*. Intel AMT versión 2.0 y superiores solo admiten aplicaciones locales basadas en Windows. Para obtener una lista completa de los requisitos del sistema, consulte la Guía de referencia e implementación de Intel AMT.

    Empezando

    Para administrar un cliente Intel AMT o ejecutar las muestras desde el SDK, use un sistema separado para administrar de forma remota su dispositivo Intel AMT. Consulte la Guía de referencia e implementación de Intel AMT ubicada en la carpeta Docs del SDK de Intel AMT para obtener más detalles.

    ¿Qué es la tecnología de gestión activa Intel®?

    Intel AMT es parte de la oferta de tecnología Intel® vPro™. Las plataformas equipadas con Intel AMT se pueden gestionar de forma remota, independientemente de su estado de energía o de si tiene un sistema operativo funcional o no.

    El motor Intel® Converged Security and Manageability Engine (Intel® CSME) impulsa el sistema Intel AMT. Como componente de la plataforma Intel® vPro™, Intel AMT utiliza una serie de elementos en la arquitectura de la plataforma Intel vPro. La Figura 1 muestra la relación entre estos elementos.

    Figura 1. Arquitectura de la tecnología Intel® Active Management 11

    Preste atención a la conexión de red asociada con Intel® Management Engine (Intel® ME). La NIC cambia según la versión de Intel AMT que esté utilizando.

    • El firmware Intel CSME contiene la funcionalidad Intel AMT.
    • La memoria flash almacena la imagen del firmware.
    • Habilite la capacidad Intel AMT utilizando Intel CSME implementado por un proveedor de plataforma OEM. Una aplicación remota realiza la instalación y configuración empresarial.
    • Al encenderlo, la imagen del firmware se copia en la RAM de doble velocidad de datos (DDR).
    • El firmware se ejecuta en el procesador Intel® con Intel ME y utiliza una pequeña porción de la RAM DDR (ranura 0) para almacenamiento durante la ejecución. La ranura de RAM 0 debe estar ocupada y encendida para que se ejecute el firmware.

    Intel AMT almacena la siguiente información en flash (datos Intel ME):

    • Parámetros configurables por OEM:
      • Parámetros de instalación y configuración como contraseñas, configuración de red, certificados y listas de control de acceso (ACL)
      • Otra información de configuración, como listas de alertas y políticas de Intel AMT System Defense
      • La configuración de hardware capturada por el BIOS al inicio
    • Los detalles para las plataformas de 2016 con tecnología Intel vPro (versión 11.x) son:
      • proceso de 14 nm
      • Plataforma (móvil y de escritorio): Procesador Intel® Core™ de sexta generación
      • CPU: SkyLake
      • PCH: Punto del amanecer

    Novedades del SDK de tecnología de administración activa Intel® versión 11.0

    • Intel CSME es la nueva arquitectura para Intel AMT 11. Antes de Intel AMT 11, Intel CSME se llamaba Intel® Management Engine BIOS Extension (Intel® MEBx).
    • Archivos MOF y XSL: los archivos MOF y XSL en el directorio \DOCS\WS-Management y la referencia de clase en la documentación tienen la versión 11.0.0.1139.
    • Nuevos campos de argumentos de tabla WS-Eventing y PET: los argumentos adicionales agregados a las alertas CILA proporcionan un código de motivo para la conexión de la interfaz de usuario y el nombre de host del dispositivo que genera la alerta.
    • Versión actualizada de OpenSSL*: La versión de OpenSSL es v1.0. La biblioteca de redirecciones también se ha actualizado.
    • Versión actualizada de Xerces: Tanto Windows como Linux tienen la versión 3.1.2 de la biblioteca Xerces.
    • Compatibilidad con HTTPS para eventos de WS: la suscripción segura a Eventos de WS está habilitada.
    • Borrado seguro remoto a través de las opciones de arranque de Intel AMT: las opciones de reinicio de Intel AMT tienen una opción para borrar de forma segura el dispositivo de almacenamiento de datos principal.
    • Firma de DLL con un nombre seguro: las siguientes DLL ahora están firmadas con un nombre seguro: CIMFramework.dll, CIMFrameworkUntyped.dll, DotNetWSManClient.dll, IWSManClient.dll e Intel.Wsman.Scripting.dll
    • Reinicio automático de la plataforma activado por los guardianes de presencia de agentes y HECI: una opción para activar automáticamente un reinicio cada vez que un guardián de presencia de agentes o HECI informa que su agente ha entrado en un estado caducado.
    • Reemplazo del protocolo de redirección de almacenamiento IDE-R: la redirección de almacenamiento funciona a través del protocolo USB-R en lugar del protocolo IDE-R.
    • SHA actualizado: los certificados SHA1 están en desuso, con una serie de certificados SHA256 implementados.

    Configuración de un cliente de tecnología de administración activa Intel®

    Preparación de su cliente de tecnología de administración activa Intel® para su uso

    La Figura 2 muestra los modos o etapas por los que pasa un dispositivo Intel AMT antes de entrar en funcionamiento.


    Figura 2. Flujo de configuración

    Antes de configurar un dispositivo Intel AMT desde la aplicación de instalación y configuración (SCA), se debe preparar con información de configuración inicial y colocarlo en el modo de configuración. La información inicial será diferente según las opciones disponibles en la versión Intel AMT y la configuración realizada por el OEM de la plataforma. La Tabla 1 resume los métodos para realizar la instalación y configuración en las diferentes versiones de Intel AMT.

    Tabla 1. Métodos de configuración según la versión de la tecnología Intel® Active Management

    Método de configuraciónAplicable a las versiones de la tecnología Intel® Active Management (Intel® AMT)Para más información
    Legado1,0; Versiones 2.x y 3.x en modo heredadoInstalación y configuración en modo heredado
    PYME2.x, 3.x, 4.x, 5.xInstalación y configuración en modo SMB
    PSK2.0 a través de Intel AMT 10, obsoleto en Intel AMT 11Instalación y configuración mediante PSK
    PKI2.2, 2.6, 3.0 y posterioresInstalación y configuración mediante PKI (configuración remota)
    Manual6.0 y posterioresInstalación y configuración manual (desde la versión 6.0)
    CCM, ACM7.0 y posteriores

    El software de instalación y configuración Intel® (Intel® SCS) 11 puede aprovisionar sistemas nuevamente a Intel AMT 2.x. Para obtener más información sobre Intel SCS y los métodos de aprovisionamiento relacionados con las distintas versiones de Intel AMT, visite Descargue la última versión del Servicio de instalación y configuración Intel® (Intel® SCS)

    Consejos de configuración manual

    No hay limitaciones de funciones al configurar una plataforma manualmente desde la versión 6.0, pero hay algunos comportamientos del sistema que deben tenerse en cuenta:

    • Los métodos API no devolverán un estado PT_STATUS_INVALID_MODE porque solo hay un modo.
    • TLS está deshabilitado de forma predeterminada y debe habilitarse durante la configuración. Este siempre será el caso con la configuración manual, ya que no puede configurar los parámetros TLS localmente.
    • Se utilizará el reloj de la plataforma local hasta que la hora de la red se configure de forma remota. Una configuración automática no tendrá éxito a menos que se establezca la hora de la red (y esto solo se puede hacer después de configurar TLS o Kerberos*). Habilitar TLS o Kerberos después de la configuración no funcionará si no se configuró la hora de la red.
    • El sistema habilita la interfaz de usuario WEB de forma predeterminada.
    • El sistema habilita SOL e IDE-R de forma predeterminada.
    • El sistema deshabilita el detector de redirección de forma predeterminada a partir de Intel AMT 10.
    • Si KVM está habilitado localmente a través de Intel CSME, aún no se habilitará hasta que un administrador lo active de forma remota.

    A partir de Intel AMT 10, algunos dispositivos se envían sin un adaptador LAN físico. Estos dispositivos no se pueden configurar utilizando las soluciones de llave USB actuales proporcionadas por Intel SCS 11.

    Configuración manual

    Durante el encendido, la plataforma Intel AMT muestra la pantalla de inicio del BIOS y luego procesa la MEBx. Durante este proceso se podrá realizar el acceso a la Intel MEBX; sin embargo, el método depende del proveedor del BIOS. Algunos métodos son:

    • La mayoría de los proveedores de BIOS agregan acceso a Intel CSME a través del menú de inicio único. Seleccione la tecla adecuada (Ctrl+P es lo habitual) y siga las indicaciones.
    • Algunas plataformas OEM le solicitan que presione después de la PUBLICACIÓN. Cuando presionas , el control pasa al menú principal de Intel MEBx (Intel CSME).
    • Algunos OEM integran la configuración Intel CSME dentro del BIOS (poco común).
    • Algunos OEM tienen una opción en el BIOS para mostrar/ocultar el mensaje, por lo que si el mensaje no está disponible en el menú de inicio único, verifique el BIOS para activar CTRL+P.

    Modo de control de cliente y modo de control de administrador

    Al finalizar la configuración, los dispositivos Intel AMT 7.0 y posteriores entran en uno de dos modos de control:

    • Modo de control de cliente. Intel AMT ingresa a este modo después de realizar una configuración básica basada en host (consulte Configuración (local) basada en host). Limita algunas de las funciones de Intel AMT, lo que refleja el menor nivel de confianza necesario para completar una configuración basada en host.
    • Modo de control de administrador. Después de realizar la configuración remota, la configuración USB o una configuración manual a través de Intel CSME, Intel AMT ingresa al modo de control de administración.

    También existe un método de configuración que realiza un procedimiento de actualización de cliente a administrador. Este procedimiento supone que el dispositivo Intel AMT está en modo de control de cliente, pero mueve el dispositivo Intel AMT al modo de control de administrador.

    En el modo de control de administrador no hay limitaciones para la funcionalidad Intel AMT. Esto refleja el mayor nivel de confianza asociado con estos métodos de configuración.

    Limitaciones del modo de control del cliente

    Cuando se completa una configuración simple basada en host, la plataforma ingresa al modo de control de cliente e impone las siguientes limitaciones:

    • La función Defensa del sistema no está disponible.
    • Las acciones de redirección (IDE-R y KVM) (excepto el inicio de una sesión SOL) y los cambios en las opciones de inicio (incluido el inicio en SOL) requieren consentimiento avanzado. Esto aún permite que el soporte de TI remoto resuelva los problemas del usuario final utilizando Intel AMT.
    • Con un Auditor definido, no se requiere el permiso del Auditor para realizar desaprovisionamiento.
    • Varias funciones están bloqueadas para evitar que un usuario que no es de confianza tome el control de la plataforma.

    Configuración manual de un cliente Intel Active Management Technology 11.0

    La plataforma Intel AMT muestra la pantalla de inicio del BIOS durante el encendido y luego procesa las extensiones del BIOS. La entrada a la extensión Intel AMT BIOS depende del proveedor del BIOS.

    Si está utilizando una plataforma de referencia Intel AMT (SDS o SDP), la pantalla le solicita que presione . Luego el control pasa al menú principal de Intel CSME.

    En el caso de que sea un sistema OEM, sigue siendo fácil usar el menú de inicio único, aunque el ingreso a Intel CSME suele ser una opción incluida como parte del menú de inicio único. La secuencia de teclas exacta varía según el OEM, el BIOS y el modelo.

    Configuración manual para clientes Intel® AMT 11.0 con conexión solo Wi-Fi*

    Muchos sistemas ya no tienen un conector LAN con cable. Puede configurar y activar Intel ME, luego a través de WebUI o algún método alternativo para impulsar la configuración inalámbrica.

    1. Cambie la contraseña predeterminada a un nuevo valor (obligatorio para continuar). El nuevo valor debe ser una contraseña segura. Debe contener al menos una letra mayúscula, una letra minúscula, un dígito y un carácter especial, y tener al menos ocho caracteres.
      1. Ingrese a Intel CSME durante el inicio.
      2. Ingrese la contraseña predeterminada de "admin".
      3. Ingrese y confirme Nueva Contraseña.
    2. Seleccione Configuración de red.
    3. Seleccione Configuración de nombre de red Intel® ME.
      1. Introduzca el nombre del host.
      2. Ingrese el nombre de dominio.
    4. Seleccione Consentimiento del usuario.
    5. Salga de Intel CSME.
    6. Configure la conexión inalámbrica mediante la sincronización del controlador inalámbrico ProSet, WebUI o un método alternativo.

    Configuración manual para clientes Intel AMT 11.0 con conexión LAN

    Ingrese la contraseña predeterminada de Intel CSME (“admin”).

    Cambie la contraseña predeterminada (obligatoria para continuar). El nuevo valor debe ser una contraseña segura. Debe contener al menos una letra mayúscula, una letra minúscula, un dígito y un carácter especial, y tener al menos ocho caracteres. Una aplicación de consola de administración puede cambiar la contraseña de Intel AMT sin modificar la contraseña de Intel CSME.

    1. Seleccione Configuración Intel AMT.
    2. Seleccionar/verificar que la selección de funciones de capacidad de administración esté habilitada.
    3. Seleccione Activar acceso a la red.
    4. Seleccione “Y” para confirmar la activación de la interfaz.
    5. Seleccione Configuración de red.
    6. Seleccione Configuración de nombre de red Intel ME.
      1. Introduzca el nombre del host.
      2. Ingrese el nombre de dominio.
    7. Seleccione Consentimiento del usuario.
      1. De forma predeterminada, esto está configurado sólo para KVM; se puede cambiar a ninguno o todos.
    8. Salga de Intel CSME.

    Acceso a la tecnología Intel® Active Management a través de la interfaz WebUI

    Un administrador con derechos de usuario puede conectarse de forma remota al dispositivo Intel AMT a través de la interfaz de usuario web ingresando la URL del dispositivo. Dependiendo de si se ha activado TLS, la URL cambiará:

    • Sin TLS: http:// :16992
    • TLS-https:// :16993

    También puede utilizar una conexión local utilizando el navegador del host para una conexión que no sea TLS. Utilice localhost o 127.0.0.1 como dirección IP. Ejemplo: http://127.0.0.1:16992

    Requisitos de soporte de la tecnología Intel Active Management

    Además de tener el BIOS y el Intel CSME configurados correctamente, la NIC inalámbrica debe ser compatible con Intel AMT. Deben estar presentes y ejecutándose controladores y servicios específicos para poder utilizar Intel AMT para administrar el sistema operativo host.

    Para verificar que los controladores y servicios Intel AMT estén cargados correctamente, búsquelos en el Administrador de dispositivos y servicios en el sistema operativo host. Consulte con frecuencia el sitio de descarga del OEM para obtener versiones actualizadas del BIOS, el firmware y los controladores.

    Estos son los controladores y servicios que deberían aparecer en el sistema operativo host:

    • Conexión de red Intel® Ethernet i218-LM #
    • Intel® Dual Band Wireless-AC 8260 o similar #
    • Controlador de la interfaz del motor de administración Intel® (Intel® MEI)
    • Controlador serie sobre LAN (SOL)
    • Servicio de administración local de aplicaciones Intel® Management and Security Status (Intel® MSS)**
    • Aplicación Intel® AMT Management and Security Status**
    • Controladores de teclado y mouse HID***

    * Las versiones del controlador de red y de la interfaz inalámbrica variarán según la generación de la plataforma Intel vPro.

    ** Parte del paquete completo del controlador Intel MEI (Chipset)

    *** Se necesitan controladores HID cuando se conecta a través de Intel AMT KVM. Estos controladores predeterminados normalmente no son un problema; sin embargo, hemos visto problemas en instalaciones simplificadas de sistemas operativos personalizados. Si se realiza una conexión a un dispositivo sin los controladores HID, el sistema operativo intenta descargar automáticamente los controladores. Una vez finalizada la instalación, vuelva a conectar la conexión KVM.

    Nota: El nivel de versión de los controladores debe coincidir con el nivel de versión del firmware y BIOS. Si se instalan versiones no compatibles, Intel AMT no funcionará con las funciones que requieren esas interfaces.

    Dispositivo físico: conexión Ethernet inalámbrica

    De forma predeterminada, cualquier plataforma inalámbrica Intel vPro tendrá instalada una tarjeta inalámbrica habilitada para Intel AMT, como una Intel Dual Band Wireless-AC 8260. Cualquier tarjeta inalámbrica que no sea una de Intel no tendrá capacidades inalámbricas de Intel AMT. Si tiene una tarjeta que no sea Intel Dual Band Wireless-AC 8260, puede usar ark.intel.com para verificar si la tarjeta inalámbrica es compatible con Intel AMT.

    Software requerido para el sistema operativo Windows

    Los controladores de dispositivos no son necesarios para la administración remota; sin embargo, son esenciales para la comunicación local con el firmware. Funciones como el descubrimiento o la configuración a través del sistema operativo requerirán el controlador Intel MEI, el controlador SOL, el servicio LMS y el estado de seguridad y administración Intel® (Intel® MSS).

    Controladores de dispositivos: interfaz del motor de administración Intel®

    Se requiere Intel MEI para comunicarse con el firmware. La actualización automática de Windows instala el controlador Intel MEI de forma predeterminada. El controlador Intel MEI debe permanecer en el mismo paso que la versión Intel MEBX.

    El controlador Intel MEI se encuentra en el Administrador de dispositivos en "Dispositivos del sistema" como "Interfaz del motor de administración Intel®".

    Controladores de dispositivos: controlador serie a través de LAN

    El controlador SOL utilizado durante la operación de redirección donde se monta una unidad de CD remota durante una operación de redirección IDE.

    El controlador SOL se encuentra en el Administrador de dispositivos en "Puertos" como "Tecnología de administración activa Intel® - SOL (COM3)".


    Figura 3. Controlador serie a través de LAN.

    Servicio - Servicio LMS de tecnología Intel Active Management

    El Servicio de capacidad de administración local (LMS) se ejecuta localmente en un dispositivo Intel AMT y permite que las aplicaciones de administración local envíen solicitudes y reciban respuestas. El LMS responde a las solicitudes dirigidas al host local Intel AMT y las enruta a Intel® ME a través del controlador Intel® MEI. Este instalador de servicios viene incluido con los controladores Intel MEI en los sitios web de OEM.

    Tenga en cuenta que al instalar el sistema operativo Windows, el servicio de actualización automática de Windows instala únicamente el controlador Intel MEI. IMSS y el Servicio LMS no están instalados. El servicio LMS se comunica desde una aplicación del sistema operativo con el controlador Intel MEI. Si el servicio LMS no está instalado, vaya al sitio web del OEM y descargue el controlador Intel MEI, que generalmente se encuentra en la categoría Controlador de chipset.


    Figura 4. Controlador de interfaz del motor de administración Intel®.

    El LMS es un servicio de Windows instalado en la plataforma host que tiene Intel AMT versión 9.0 o superior. Antes de esto, el LMS se conocía como Servicio de notificación de usuario (UNS) a partir de Intel AMT versión 2.5 a 8.1.

    El LMS recibe un conjunto de alertas del dispositivo Intel AMT. LMS registra la alerta en el registro de eventos de la aplicación de Windows. Para ver las alertas, haga clic derecho Mi computadora y luego seleccione Administrar>Herramientas del sistema>Visor de eventos>Aplicación.

    Herramienta: herramienta de estado de seguridad y administración Intel®

    Se puede acceder a la herramienta Intel MSS mediante el icono de llave azul en la bandeja de Windows.


    Figura 5. Icono de estado de seguridad y administración Intel® de la bandeja del sistema.

    Pestaña General

    La pestaña General de la herramienta Intel MSS muestra el estado de las funciones Intel vPro disponibles en la plataforma y un historial de eventos. Cada pestaña tiene detalles adicionales.


    Figura 6. Ficha General de estado de seguridad y administración Intel®.

    Pestaña Intel AMT

    Esta interfaz permite al usuario local finalizar las operaciones de KVM y redirección de medios, realizar una llamada rápida de ayuda y ver el estado de defensa del sistema.


    Figura 7. Pestaña Intel AMT de estado de seguridad y administración Intel®

    Lengüeta avanzada

    La pestaña Avanzado de la herramienta Intel MSS muestra información más detallada sobre la configuración de Intel AMT y sus características. La captura de pantalla en la Figura 8 verifica que Intel AMT se haya configurado en este sistema.


    Figura 8. Ficha Avanzada de estado de seguridad y administración Intel®

    Kit de desarrollo de software (SDK) de tecnología de gestión activa Intel

    Como se ilustra en la captura de pantalla de la Figura 9 de la Guía de referencia e implementación de Intel® AMT, puede obtener más información sobre los requisitos del sistema y cómo crear el código de muestra leyendo la sección Uso del SDK de Intel® AMT. La documentación está disponible en Intel® Software Network aquí: Intel® AMT SDK (última versión)

    Almacenamiento de datos de tercerosXXXObsoletoObsoleto Servidor web incorporadoXXXXX Alojamiento de aplicaciones web XX Protección contra destellosXXXXX Actualización de firmwareXXXXX Resumen HTTP/TLSXXXXX IP estática y dinámicaXXXXX Defensa del sistemaXXXXX Presencia del agenteXXXXX Políticas de poderXXXXX CaracterísticaAM 8AM 9AM 10AM 11AM 12 Autenticacion mutuaXXXXX Kerberos*XXXXX TLS-PSKXXXObsoletoObsoleto Icono de privacidadXXXXX Wake-on-LAN del motor de administración Intel®XXXXX Configuración remotaXXXXX Configuración inalámbricaXXXXX Control de acceso a terminales (EAC) 802.1XXXXX Paquetes de energíaXXXXX Detección del entornoXXXXX Reino del lector de registros de eventosXXXXX Heurística de defensa del sistemaXXXXX Interfaz WS-MANXXXXX Interfaces de redXXXXX TLS 1.0XXXX TLS 1.1 XXXX TLS 1.2 X CaracterísticaAM 8AM 9AM 10AM 11AM 12 Llamada rápida de ayuda (CIRA)XXXXX Monitor de accesoXXXXX Soporte de Microsoft NAP*XXXXX Soporte de virtualización para presencia de agentesXXXXX Reloj despertador para PCXXXXX Control remoto KVMXXXXX Sincronización inalámbrica de perfilesXXXXX Soporte para el protocolo de Internet versión 6XXXXX Aprovisionamiento basado en hostXXXXX Apagado eleganteXXXXX API de gestión de WSXXXXX Comandos de jabónXObsoletoObsoletoObsoletoObsoleto Soporte InstantGo XX Borrado seguro remoto XX

    Encontré “componentes Intel Management Engine” en mi computadora, ¿qué son? y obtuve la mejor respuesta

    Respuesta de????[gurú]
    Bórralo, lo descubrirás más tarde.

    Respuesta de Inteligencia artificial[gurú]
    Intel Management Engine proporciona administración térmica para placas de escritorio Intel. Él realiza
    como interfaz entre el firmware Intel Management Engine y el sistema host. Para la interacción
    Se utilizan controladores y aplicaciones del sistema host con Intel Management Engine a través de la interfaz principal.
    controlador de host para el sistema operativo


    Respuesta de KOT_B_3D_O4KAX[gurú]
    Intel Management Engine (Intel ME) le permite acceder al hardware directamente, sin pasar por el sistema operativo complementario. Esta función no depende del estado del sistema operativo y proporciona control de una computadora remota a través de un canal TCP/IP auxiliar independiente, incluso si la computadora está apagada (computadora remota encendida/apagada).


    Respuesta de Alex[gurú]
    prohibido en Google?


    Respuesta de Adik Schicklgruber[gurú]
    ¿Qué es “gestión” no está claro? Esto es gestión. En este caso, monitorear y administrar los parámetros del hardware Intel. Se puede eliminar. Sólo en caso de sobrecalentamiento o falla del suministro eléctrico o problemas con la red eléctrica, nadie aumentará la ventilación, informará un error o apagará el Sistema en caso de emergencia. hasta que se quema ;))


    Respuesta de Juan lechoso[novato]
    Especificaciones, guías, documentación sobre la tecnología Intel Management Engine.
    Lista de documentos:
    Por ahora sólo en inglés, utilice un traductor...


    Respuesta de 3 respuestas[gurú]

    ¡Hola! Aquí hay una selección de temas con respuestas a su pregunta: Encontré “componentes de Intel Management Engine” en mi computadora, ¿qué son?



    ¿Te gustó el artículo? Compártelo