Intel AMT KVM - требования к железу и настройкам

Intel AMT KVM

Что нужно для работы Intel AMT KVM?

Самое главное - наличие "правильных" комплектующих.

Требования к железу:

  • Чипсет с поддержкой технологии AMT 6.0 и выше
  • Процессор со встроенной графикой на борту

Далее - настройка всего этого хозяйства.

Программные требования:

  • AMT управляемого компьютера должна быть проинициализирована
  • используемые для присоединения VNC-вьювера AMT-порты должны быть разрешены и включены

Рассмотрим подробней.

Материнская плата для Intel AMT KVM

Плата или ноутбук должны иметь версию AMT6 и выше. Т.е. на данный момент это чипсеты серий Q57, QM57, QS57, Q67, Q65, QM67, QS67, QM65, C206, Q77, Q75, QM77, QS77. Если это ноутбук, то недостаточно ориентироваться на модель, ибо она может быть различной комплектации - уточняйте и/или запустите тест. В папке появятся два файла, один лог, а другой xml с именем вашей системы (Windows). Открыв его в любом броузере смотрим нужные поля, например, вот система AMT7:

<SystemDiscovery>
<GeneralInfo>
    <SystemDataVersion>8.0.0</SystemDataVersion>
    <LastTimeUpdated>2012-08-10 18:36:08</LastTimeUpdated>
    <SCSVersion>8.0.13.27</SCSVersion>
    <BIOSVersion>SWQ6710H.86A.0055.2011.0921.1044</BIOSVersion>
    <MEPlatformSKUs>Corporate; Desktop; </MEPlatformSKUs>
    <UUID>10E7E204-74CF-E011-BB4C-000EA68F73AD</UUID>
    <Manufacturer>INTEL_</Manufacturer>
    <Model>DQ67OW__</Model>
    <SMBIOSAssetTagData>                                 </SMBIOSAssetTagData>
    <Chassis>Desktop</Chassis>
    <MachineSerialNumber>                                 </MachineSerialNumber>
</GeneralInfo>
<ManageabilityInfo>

    <AMTSKU>Intel(R) Full AMT Manageability</AMTSKU>
    <AMTversion>7.1.20</AMTversion>
    <FWVersion>7.1.20.1119</FWVersion>
    <PingConfigurationServer>False</PingConfigurationServer>
    <Capabilities>

        <IsAMTSupported>True</IsAMTSupported>
        <IsCILASupported>True</IsCILASupported>
        <IsAMTKVMSupported>True</IsAMTKVMSupported>
        <IsTLSSupported>True</IsTLSSupported>
        <IsCCMSupported>True</IsCCMSupported>
        <IsHBPSupported>True</IsHBPSupported>

        <IsKVMEnabledInBIOS>True</IsKVMEnabledInBIOS>
        <IsAntiTheftSupported>False</IsAntiTheftSupported>
        <IsKVMSupportedInBIOS>True</IsKVMSupportedInBIOS>
        <IsSOLSupportedInBIOS>True</IsSOLSupportedInBIOS>
        <IsIDERSupportedInBIOS>True</IsIDERSupportedInBIOS>

        <IsAMTEnabledInBIOS>True</IsAMTEnabledInBIOS>
        <IsSOLEnabledInBIOS>True</IsSOLEnabledInBIOS>
       
<IsIDEREnabledInBIOS>True</IsIDEREnabledInBIOS>
    </Capabilities>
        <ManagementSettings>
        <AMTConfigurationMode>Enterprise Mode</AMTConfigurationMode>
        <AMTState>Pre Provisioning</AMTState>

        <IsAMTConfigured>False</IsAMTConfigured>
        <AMTConfigurationState>PKI</AMTConfigurationState>
        <IsZTCEnabled>True</IsZTCEnabled>
...

Смотрим поле AMTversion, чтобы точно узнать версию, а для поддержки KVM поле IsAMTKVMSupported. Также проверяем, не запрещена ли AMT в BIOS, это покажет ключик IsAMTEnabledInBIOS. Также важно убедиться, что у вас "полная" версия AMT, т.е. в поле AMTSKU значится "Intel(R) Full AMT Manageability", ибо есть несколько разновидностей "кастрированных" версий, например, "Intel Standard Manageability", которые могут "иметь всё, кроме KVM".

Процессор для работы Intel AMT KVM

Важно понимать, что KVM - аппаратная фича, потому "отображать" может лишь в случае наличия "аппаратных возможностей", а то бишь - наличию сего "отображателя" прямо (и именно) в процессоре. Если у вас даже самый крутой процессор и три мегакрутых видеокарточки - фича KVM будет недоступна. Для использования Intel KVM выбирайте процессор со встроенной графикой. Да, кто-то скажет "грустно" и хотелось бы "сэкономить", покупая "отдельную" видекарту (чтобы побыстрей бегали игрушки) и процессор без неё, но такова "се ля амт".

Кстати, возможность иметь крутую видеокарту и при этом процессор со встроенной графикой не исключается и позволит получить KVM на таких системах. Тут есть зависимость от конкретной реализации конкретным производителем (когда "действующая" видеокарта автоматически сменяется в процессе работы, например, от нагрузки на видео, энергосбережения и пр.), но такое точно возможно.

Инициализация AMT и KVM

Для работы KVM компьютер (AMT) должен быть проинициализирован. Смотрим в логе выше поле IsAMTConfigured. Кстати, для работы KVM достаточно проинициализироваться даже лишь Client Mode, что существенно упрощает ситуацию (но требует систем AMT 6.1 и выше).

Порты KVM

Кроме инициализации нужно разрешить и включить порты, через которые будет подключаться VNC-вьювер к AMT-компьютеру. Важно заметить слово "разрешить", т.к. не раз сталкивался с ситуацией, когда запрещённые в MEBx Setup порты "как бы" включались, но при этом ничего, понятно, не работало. Потому не забудьте убедиться, что "в биосе" (ME), Redirection Ports (если используется) в положении Enabled, да и вообще, не запрещена фича KVM, это покажет поле IsKVMEnabledInBIOS. Пункта "разрешения/запрета KVM" в "обычных" MEBx Setup нет (но "биосы бывают разные"), потому значение поля IsKVMSupportedInBIOS не актуально.

При работе с KVM через редиректные порты (16994/16995) поле IsIDEREnabledInBIOS должно быть True. Для стандартного порта 5900 такого требования нет, но практика показывает частые проблемы (ПО), потому рекомендуется "включать все", чтобы "точно работало" (если у вас нет особых требований - по безопасности и пр).

KVM и User Consent

По умолчанию "подтверждение пользователя" (user consent) включено, в результате для установки KVM-подключения вам придётся ввести цифры, которые покажутся пользователю, компьютером которого вы хотите управлять. Это обычно очень неудобно (особенно когда делаешь "для себя"), чтобы его убрать придётся конфигурировать в Admin Mode и убирать соответственную настройку с помощью Manageability Commander-а, другим ПО или при инициализации/конфигурировании. Для этого потребуется задать RFB password, длиной (ровно) 8 символов, который однократно будет запрашиваться при соединении.

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступные HTML теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.
Anti-bot.