Retouràlapagedusommaire
Déploiement
Guide del'administrateur:GestiondessystèmesDell™
Lorsquevousêtesprêtàdéployerunordinateurpourunutilisateur,branchezl'ordinateuràunesourced'alimentationélectriqueetconnectez-leauréseau.
Utilisez la carte NIC 82566DM d' Intel
®
. La technologie Intel AMT (Active Management Technology - Technologie d'administration active) ne fonctionne avec
aucune autre solution NIC.
Unefoissoustension,l'ordinateurrechercheimmédiatementunserveurd'installationetdeconfiguration(SCS).S'iltrouveleserveur,l'ordinateuractivéAMT
lui envoie un message Hello.
DHCPetDNSdoiventêtredisponiblespourquelarechercheduserveurd'installationetdeconfigurationréussisseautomatiquement.SiDHCPetDNSnesont
pasdisponibles,l'adresseIPduserveurd'installationetdeconfiguration(SCS)doitêtreentréemanuellementdansleMEBxdel'ordinateuractivéAMT.
Le message Hellocontientlesinformationssuivantes:
l ID de provisionnement (PID)
l Identificateur universellement unique (UUID - Universally Unique Identifier)
l Adresse IP
l NumérosdeversiondelamémoireROMetdumicrologiciel(FW)
Le message Helloesttransparentàl'utilisateurfinal.Iln'existeaucunmécanismed'informationpourvousindiquerquel'ordinateurdiffuselemessage.LeSCS
utilise les informations du message Hello pour initialiser une connexion TLS (Transport Layer Security - Sécuritédecouchedetransport)àl'ordinateuractivé
IntelAMTutilisantunesuitedechiffrementdeclépré-partagéeTLS(PSK- Pre-Shared key), si TLS est pris en charge.
LeSCSutiliselePIDpourrechercherl'expressiondepassedeprovisionnement(PPS)danslabasededonnéesduserveurdeprovisionnementetutiliselePPS
etlePIDpourgénérerunsecretpré-maîtreTLS.TLSestenoption.Pourdestransactionssécuriséesetcryptées,utilisezTLSsil'infrastructureestdisponible.
Sivousn'utilisezpasTLS,HTTPDigestestutiliséàdesfinsd'authentificationmutuelle.HTTPDigestn'estpasaussisécuriséqueTLS.LeSCSseconnecteà
l'ordinateurIntelAMTàl'aidedunomd'utilisateuretdumotdepasseetprovisionnelesélémentsdedonnéesobligatoiressuivants:
l NouveauxPPSetPID(pourinstallationetconfigurationultérieures)
l Certificats TLS
l Clésprivées
l Date et heure actuelles
l RéférencesHTTPDigest
l RéférencesdenégociationHTTP
L'ordinateurpassedel'étatd'installationàl'étatprovisionné,IntelAMTestalorscomplètementopérationnel.Unefoisprovisionné,l'ordinateurpeutêtregéré
àdistance.
Retouràlapagedusommaire