HostBasedSetup и AMT 6.1 / AMT 6.2

HostBasedSetup поддерживается начиная с AMT 6.1 - такую информацию вы найдёте во многих документах, прочитаете на блогах самих разработчиков AMT. С другой стороны, в той же документации натыкается на "некоторые ограничения" версий AMT 6.1 и AMT 6.2. Расставим точки над ё.

AMT 6.1 по сравнению с AMT 6.0

Поддержка HostBasedSetup действительно появилась именно с AMT 6.1. Однако это не "полный набор" функций, а лишь:
  • AMT_SetupAndConfigurationService.Get
  • IPS_ProvisioningAuditRecord.Get
  • AMT_GeneralSystemDefenseCapabilities.Get
  • IPS_ClientProvisioningRecord.Get
  • IPS_TLSProvisioningRecord.Get
  • IPS_OptInServiceOptInService.Get
Если говорить проще, то в реальности правильно назвать это HostBasedConfiguration, чтобы отделить от HostBasedSetup, подразумевающую HostBased-инициализацию. Т.е. начиная с AMT6.1 добавилась возможность локально конфигурировать, переконфигурировать и расконфигурировать AMT, однако инициализация по-прежнему только лишь через RCS, то бишь удалённо.

AMT 6.2 по сравнению с AMT 6.1

Последняя версия под AMT6 появилась после выхода AMT7, потому апгрейды прошивок под AMT6.2 стали появляться лишь в 2011 году. К сожалению, ничего "особого" не появилось, по-прежнему HostBased-инициализацию не поддерживается:
Intel AMT Release 6.2 contains a backport of the Host-based setup feature with certain limitations:

The release does not support the following IPS_HostBasedSetupService methods:

–AdminSetup
–UpgradeClientToAdmin
–AddNextCertInChain

To perform a setup resulting in Admin Control mode, perform a remote configuration. To transition from Client Control mode to Admin Control mode, first perform an unprovision; then perform a remote configuration.
Единственное, что добавилось - поддержка получения -getnonce (ключик, отдающий цифровой слепок текущей конфигурации для утилиты HostBasedSetup.exe из пакета Intel AMT SDK). А убавилось - пофиксили возможность в AMT 6.1 локально выполнять power-команды (т.е. выключить-перезагрузить компьютер через AMT).
Кроме того важно отметить, что по умолчанию HostBasedSetup-фича (для AMT6.2) скорей всего будет отключена в BIOS Setup компьютера/ноутбука и включить её придётся "ручками". Иначе в поле IsHBPSupported (HBP - Host Based Provisioning) получите False (поле в отчёте, что получается от SCSDiscovery), что может повлечь за собой вылеты ваших утилит, не учитывающих сей факт.

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступные HTML теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.
Anti-bot.