Учебник по Intel AMT

Intel AMT KVM - внутреннее устройство и настройка

Поддержка Intel AMT KVM появилась начиная с Intel AMT версии 6. Представляет собой встроенный в Intel ME сервер RealVNC. Т.е. это целиком "сторонний" (по отношению к Intel) продукт, располагаемый в Intel ME 6.x и более новых версий и позволяющий любому VNC-совместимому клиенту (в том числе на основе открытых/бесплатных решений) управлять AMT-компьютером.

Intel AMT 7 - Host Based Setup

В начале 2011-года вышла версия Intel AMT 7.0 - первая версия с "полноценной" поддержкой HBS (Host Based Setup). Полноценной - потому что "урезанная" появилась в AMT 6.1, где AMT можно было сконфигурировать локально, но не проинициализировать.

Реализация SCEP-клиента для получения сертификатов от SCEP-сервера

Итак, ранее мы настроили SCEP-сервер и теперь, любое устройство, поддерживающее протокол SCEP может получить от него сертификат. Для этого в настройках (устройства, поддерживающего SCEP) нужно указать его адрес и пароль, который мы получили при заходе в качестве DeviceAdmin.

Настройка SCEP-сервера для автоматического получения AMT сертификатов

Если у вас возникнет серьёзная потребность в написании собственного ПО для АМТ, вы обязательно столкнётесь с обслуживанием сертификатов - в первую очередь это автоматизация их получения. Потому что, как бы это ни было удобно, использовать Manageability Director для такой цели (именно автоматическое получение) - не получится. Intel SCS во многом решает эту задачу, но, повторюсь, если зайдёт речь именно о своём ПО - код SCS, начиная с версии 8.0, закрыт, кроме того, SCS страшно громоздок и негибок, не говоря уже про нелюбовь к линуксу.

Настройка CA и шаблонов TLS-сертификатов для Intel SCS

Полная настройка Intel SCS весьма непроста и достаточно объёмна. В более чем двухсотстраничном руководстве Intel SCS Guide соориентироваться совсем непросто и да для относительно простых вещей, читать такое желания не найдётся ни у кого. В то время как сложные вещи описаны не столь подробно, когда это именно и нужно. Одну из таких, наиболее часто востребованных вещей - настройка для работы с АМТ собственного CA и шаблонов для TLS-сертификатов - я максимально детально опишу в данной статье.

Intel AMT 6.2 — "официально минимально рекомендуемая версия" АМТ

Спустя примерно год после появления AMT 6.1 с локальным конфигурированием (HBS - Host Based Setup), летом 2011-го года, вышло минорное обновление - AMT 6.2. Оно вышло уже после появление АМТ 7.0 и по сути было его “бэкпортом” на шестую версию.

Intel AMT 6.1: локальное конфигурирование AMT

С выходом Intel AMT 6.0 появилось несколько "революционных" изменений в AMT, в первую очередь, конечно, это Intel AMT KVM. Однако выход минорной версии Intel AMT 6.1 также без преувеличения стал "революционным", потому он достоин того, чтобы его рассмотреть подробно.

Немного истории - "багофича"

Инициализация AMT 6 (на примере Intel DQ57TM) с помощью Intel SCS 7.1

До этого для инициализации мы использовали пакет MDTK, в частности, Командир из него. Это просто, наглядно, удобно. Однако в жизни всё так просто не бывает, потому пора перейти к сложностям и попробовать сделать то же самое (провести инициализацию AMT) с помощью Intel SCS. Хотел добавить "непросто, ненаглядно, неудобно", но передумал.

Intel AMT 5 и Intel Remote PC Assist Technology (RPAT)

Небольшой почти детектив о том, как была похоронена технология, законно претендовавшая на самую интересную и перспективную.

В конце 2008-го года, вместе с выходом Intel AMT 4 - для мобильных компьютеров, была и оглашена и Intel AMT 5 - для десктопов. Это было сходное по смыслу разделение, как и раньше Intel AMT 2.5 / AMT 3. И аналогично AMT5 базировалась на более прогрессивном чипсете - в ней использовался южный мост ICH10 против ICH9M в AMT4.

Страницы