Что такое intel vpro
Еще раз про Intel vPro
Intel vPro, платформу удаленного управления и администрирования (хотя этим ее функционал не ограничивается), трудно назвать новинкой – скорее, наоборот. Вот уже без малого 15 лет она трудится в миллионах и миллионах ноутбуков по всему миру, облегчая жизнь и увеличивая производительность труда их владельцев. Однако это совсем не означает, что о ней не стоит писать в блоге, тем более что последний раз мы касались данной темы аж в 2012 году. Итак, когда нужно применять vPro, а когда не очень, за счет чего сейчас его использовать стало проще, чем когда бы то ни было и причем здесь коронавирус – обо всем этом читайте ниже.
Безопасность прежде всего
Начнем с начала. Что представляет из себя платформа vPro? Это совокупность трех аппаратно-программных компонентов:
Все эти компоненты объединенными усилиями создают внутри хост-системы отдельную сущность, работающую параллельно с основной и практически независимо от нее – в этом суть технологии AMT, Active Management Technology. С помощью AMT можно удаленно включить ноутбук, загрузить его со штатного системного раздела либо с другого загрузочного образа, обновить программные компоненты и прошивки устройств и вообще сделать все, что угодно посредством KVM. Когда операционная система загружена и нормально работает, можно воспользоваться услугами программы-агента, работающей как сервис Windows.
Как мы видим, Intel vPro позволяет получить практически полный контроль над удаленным компьютером. Звучит небезопасно, не так ли? Именно поэтому вопросам безопасности в vPro уделено особое внимание. Начать с того, что по умолчанию платформа vPro всегда отключена, а ее настройки в BIOS защищены отдельным паролем. Кроме того, в любом случае, когда к вам подключается удаленный администратор, вы видите веселые полосочки, бегающие по краю дисплея и специальный значок в углу. Не заметить их невозможно, отключить каким-либо образом тоже. Это первые линии обороны vPro, но далеко не последние.
Возможности KVM vPro
Каким образом настраивается vPro на ноутбуке? Самый простой, хотя и несколько утомительный способ – через тот же BIOS либо с помощью флешки, на которой записан специальный файл. Так же просто можно это сделать, установив на компьютере программу-агента – нужны лишь админские права. Правда, в последнем случае для удаленного подключение потребуется явное согласие пользователя – он должен сообщить числовой код сессии, появляющийся у него на дисплее. Однако все преимущества vPro вырисовываются в полной рост только при централизованном им управлении в рамках корпоративной IT-инфраструктуры. И здесь мы вплотную подошли к вопросу, какое ПО умеет использовать vPro.
EMA – наше все
Крутая технология – это хорошо, но недостаточно. Нужны средства для претворения ее в жизнь. Понимая деликатность вопроса, Intel сама занималась реализацией программной обвязки для vPro, обеспечивая должный уровень их безопасности. Так были созданы Intel Setup and Configuration Software (SCS) для инициализации и настройки vPro, а также Intel Manageability Commander (IMC) для ее непосредственного использования. Программы получились продвинутые, как с точки зрения собственного функционала, так и принимая в расчет их интеграцию с корпоративной IT-средой, в первую очередь Active Directory и средствами Microsoft System Center Configuration Manager. Однако обратной стороной крутизны оказалась сложность их использования и перегруженность функционала для решения простых типовых задач. Это препятствовало широкому распространению платформы.
Сравнение функционала ПО, использующего Intel vPro
Далее произошли два важных события. Первое – один из ведущих разработчиков Intel vPro создал проект MeshCentral/ MeshCommander, в котором реализовал возможности удаленного управления vPro в рамках Open Source инициативы. Проект продолжает активно развиваться, в том числе силами компании Intel, он исповедует несколько другую идеологию, нежели фирменные утилиты и в целом идет своей дорогой.
Второе событие – в прошлом году увидела свет принципиально новая программа Intel для реализации функционал vPro, названная Intel Endpoint Management Assistant (EMA). При ее создании был учтен опыт разработки предыдущих продуктов. Принципиальная особенность ЕМА – простота в использовании; сейчас, в стадии первой версии, в ней реализован базовый функционал управления vPro, со временем она приобретет весь функционал, доступный в SCS и IMC, в структурированной, удобной в использовании форме.
Варианты внедрения сервера ЕМА
ЕМА представляет из себя универсальное средство управления корпоративной vPro-инфраструктурой организации. Оно разворачивается на базе Windows-сервера внутри корпоративной сети, в DMZ-сегменте либо снаружи на облачном сервисе. Основные требования для функционирования ЕМА таковы:
Выставка достижений и возможностей
Давайте с помощью интерфейса ЕМА еще раз пройдемся по основным возможностям vPro с точки зрения управления удаленным ПК.
Итак, мы подключаемся к компьютеру. Он находится в спящем режиме, доступны только функции технологии AMT – как мы помним, они не зависят от состояния хост-системы. В этом режиме мы можем разбудить ноутбук, зайти к нему в BIOS, загрузить с образа флешки на сервере. О смысле волшебных букв CIRA мы поговорим чуть позже.
Мы включили ноутбук и пытаемся подключиться к нему через KVM AMT. Система просит нас ввести цифровой код, который в этот момент показывается на удаленном ПК. Если код окажется верным, вы получаете доступ, а на ПК начинают бегать веселые полоски по краям, от которых несколько разбегаются глаза. Но vPro не позиционируется как средство для удаленной работы, это технология оказания срочной техподдержки, и вопросы безопасности у нее на первом месте.
После загрузки ОС через агент ЕМА становится доступным целый ряд сервисов – удаленный рабочий стол, доступ к процессам, файловой системе. Через интерфейс Windows Management Instrumentation (WMI) можно послать команду Windows либо получить значение переменной. Еще раз подчеркнем, что агент ЕМА – это сервис Windows, для него не требуется функционал АМТ, то есть он будет работать на любом компьютере.
Терминала у vPro тоже два. Терминал клиента ЕМА предлагает консоль с рядом административных команд, а также может перейти в режим командной строки Windows. Терминал AMT предоставляет доступ к COM-порту системы и готов обмениваться данными с любым сервисом, висящем на этом порту.
Ну вот, проблема решена, пользователь счастлив. Отключаемся.
Ковид диктует свои условия
В заключении поговорим о реалиях нынешнего дня – они заставляют по-новому посмотреть на уже существующий функционал и изыскивать новый. Никто не будет спорить: в наше безумное время изменяться приходится всем и всему.
Год назад весь корпоративный мир ушел на удаленку. Помимо всего прочего, это добавило проблем внутренней техподдержке – из уютной локальной зоны пользователи переместились кто куда, в публичные и домашние сети. А раз так, сервер ЕМА потерял связь с клиентами, оказавшимися за NAT или файерволлами. На уровне агента установить исходящую связь с сервером не проблема, но как быть с AMT, работающей при выключенном ПК?
Схема работы Client Initiated Remote Access (CIRA)
Решением стал Client Initiated Remote Access (CIRA) – технология, появившаяся не сегодня, но получившая в последний год второе рождение. Ее сущность показана на рисунке. Ноутбук устанавливает TLS-соединение с сервером, как на уровне как ОС, так и АМТ. То есть, получается, ноутбук, будучи наполовину выключенным, инициирует TLS соединение на удаленный сервер и поддерживает его рабочее состояние. Кто после этого скажет, что он заснул?
Intel vPro – это мощное и эффективное средство удаленной поддержки пользователей. Однако оно не является «серебряной пулей» для решения всех подряд проблем или панацеей от всех бед. Вопрос о том, какого рода средство внедрять в той или иной компании, должен быть тщательно взвешен с финансовой, организационной и, я бы сказал, идеологической точки зрения. Мы решили вам напомнить о vPro – технологии, в которую Intel вложила много сил и времени. Возможно, это то, что вам нужно.
Платформа Intel vPro®: часто задаваемые вопросы
Созданная для бизнеса платформа для ПК обеспечивает высококлассную производительность, аппаратные функции безопасности, удаленное управление и стабильность парка ПК.
Поддержка платформы Intel vPro® и часто задаваемые вопросы
Найдите ответы на ваши вопросы о платформе Intel vPro®
Общие вопросы
Что такое платформа Intel vPro®?
Платформа Intel vPro® создана для бизнеса. Эта платформа предлагает новейшие технологии платформы для ПК, встроенные в одно проверенное решение, что в целом является большим, чем простая сумма его частей. Решение объединяет:
С платформой Intel vPro® ИТ-специалисты могут повысить продуктивность бизнеса, улучшить защиту данных и ресурсов, управлять системой из любой точки, а также обеспечить долгосрочную стабильность парка ПК — и все это вместе с отличными возможностями для пользователей.
Платформа Intel vPro® доступна для всех форм-факторов, включая тонкие и легкие ноутбуки, настольные ПК, компьютеры-моноблоки и рабочие станции. Стандартизированная платформа обеспечивает преимущество для ИТ-отделов и позволяет удовлетворять потребности всех пользователей.
Для чего используется платформа Intel vPro®?
Компании используют платформу Intel vPro® для улучшения производительности, безопасности, управляемости и стабильности. ИТ-организации выбирают платформу Intel vPro® из-за сокращения необходимых изменений в аппаратном обеспечении и меньшего количество проблем для коммерческих пользователей.
Дополнительные функции платформы Intel vPro® включают поддержку Wi-Fi 6 и технологии Thunderbolt™, а также поддержку удаленного управления с помощью технологии Intel® Active Management Technology (Intel® AMT). Благодаря активации Intel® AMT ИТ-организации могут получить доступ даже к выключенным ПК.
Как работает платформа Intel vPro®?
Платформа Intel vPro® установлена на определенных процессорах Intel® Core™ vPro® и процессорах Intel® Xeon®. Она обеспечивает интеграцию и координацию новейших технологий для ПК, включая функции безопасности, возможности управления, Wi-Fi 6, Thunderbolt™ 4 и графику.
Большинство функций платформы Intel vPro™ доступны сразу после покупки.
Например, возможность автономной работы, производительность бизнес-класса и функции для эффективной работы, а также упрощенные возможности подключения и аппаратной безопасности активируются на любом устройстве на базе платформы Intel vPro® без каких-либо действий со стороны пользователя.
Дополнительные функции, включая удаленное управление и внеполосное управление, могут быть разблокированы с помощью активации и настройки, выполненной ИТ-специалистами или поставщиком управляемых услуг.
Как я узнаю, что на моем ПК установлена платформа Intel vPro®?
Посмотрите, есть ли на вашем ПК значок процессора Intel® Core™ vPro®. Если значок есть, значит производитель ПК одобрил систему как соответствующую требованиям и спецификациям платформы Intel vPro®.
Чтобы узнать больше о том, поддерживает ли ваш процессор платформу Intel vPro®, введите информацию о вашем процессоре.
Действительно ли набор микросхем платформы Intel vPro® быстрее чем другие наборы микросхем Intel®?
Продуктивность зависит от производительности, и новый ПК на базе процессора Intel® Core™ vPro® 11-го поколения может обеспечить более чем в два раза большую производительности редактирования видео 1 или на 41 процент большую продуктивность работы офисных программ во время видеоконференций 2 по сравнению с ноутбуками всего лишь трехлетней давности.
Использование платформы Intel vPro®
Как можно отключить/подключить платформу Intel vPro®?
Большинство функций платформы Intel vPro™ доступны сразу после покупки. Для использования возможностей удаленного управления необходимо разместить и активировать Intel® AMT. Часть платформы Intel vPro®, а именно технология Intel® Endpoint Management Assistant (Intel® EMA) — это программный инструмент, предназначенный для модернизации установки и активации технологии Intel® Active Management. Подробнее о том, как развернуть и настроить технологию Intel® Active Management.
Для отключения технологии Intel® Active Management используйте конфигурационную утилиту BIOS. Перезагрузите компьютер и нажмите F2 сразу после включения экрана. Вы увидите меню настройки системной платы. Используйте правую стрелку для выделения Intel ME в верхней части экрана. Выберите Manageability Feature (Функция управления). затем None (Нет). Нажмите F10, чтобы сохранить изменения, а затем перезагрузите компьютер.
Как можно настроить платформу Intel vPro®?
Intel® EMA упрощает настройку и использование Intel® AMT. С помощью Intel® EMA ИТ-специалисты могут управлять устройствами, оборудованными платформой Intel vPro®, не прерывая рабочий процесс. Это упрощает управление клиентами и помогает сократить расходы на управление в ИТ-организациях.
Подробнее о использовании Intel® EMA для установки и настройки платформы Intel vPro®.
Как можно включить/отключить функцию Serial-Over-LAN (SOL)?
Функция Serial-over-LAN — это одна из самых гибких функций Intel® AMT. Подробнее о том, как использовать функцию Serial-over-LAN для настройки платформы Intel vPro®.
Где можно найти обновления драйверов и встроенного ПО?
Для получения обновлений драйверов и встроенного ПО, а также других программных файлов для технологии Intel® Active Management (Intel® AMT) перейдите в Центр загрузки файлов.
Как платформа Intel vPro® интегрируется с Microsoft SCCM?
Текущая версия Microsoft SCCM теперь называется Microsoft Configuration Manager. Только Microsoft SCCM 2012 R2 поддерживает платформу Intel vPro®. Microsoft System Center Configuration Manager (SCCM) 2012 R2 включает встроенную поддержку для внеполосного (OOB) управления технологии Intel® Active Management (Intel® AMT). Сюда входят возможности для обнаружения и настройки Intel® AMT и использования некоторых функций OOB технологии Intel® AMT.
Это дополнение было создано для использования SCCM со всеми версиями Intel® AMT, оно интегрирует компоненты Intel® Setup and Configuration Software (Intel® SCS) с SCCM. После установки Intel® SCS заменяет встроенные возможности SCCM.
Безопасность и совместимость
Насколько безопасна платформа Intel vPro®?
Интегрированная аппаратная защита ПК обеспечивает большую безопасность деятельности компании, включая защиту ниже уровня ОС, защиту приложений и данных, а также расширенное обнаружение угроз.
Какие ноутбуки включают платформу Intel vPro®?
Большинство основных производителей ПК предлагают ноутбуки, совмещаемые с платформой Intel vPro®. Проверьте наличие значка логотипа, который указывает на то, что система соответствует разработанным для бизнеса требованиям платформы Intel vPro®.
Какие процессоры Intel® включают платформу Intel vPro®?
Полный список процессоров Intel®, которые поддерживают платформу Intel vPro®, можно посмотреть на странице процессоров Intel® Core™ vPro®. На странице возможна активация функции фильтра и сортировки.
Что такое программа Intel® Stable IT Platform (Intel® SIPP)?
Intel® SIPP, как часть платформы Intel vPro®, включает расширенную программу проверки, которая позволяет обходиться без изменений аппаратного обеспечения на протяжении всего цикла покупки, т.е. не менее 15 месяцев или до выпуска следующего поколения.
Использование Intel® SIPP обеспечивает компаниям постоянство аппаратного обеспечения, меньшее количество изменений и надежную производительность. Подробнее см. на странице Intel® SIPP.
Какие преимущества программы Intel® Stable IT Platform?
Меньшее количество изменений аппаратного обеспечения, меньше сбоев для пользователей и более удобное использование. Используя Intel® SIPP, компании могут упрощать настройку ПК, установку операционной системы и переход на новую ОС, а также настройку и развертывание образов.
Intel® AMT
Что такое технология Intel® Active Management (Intel® AMT)?
Intel® AMT — это аппаратное решение для удаленного управления, соответствующее потребностям всех мобильных сотрудников, по поддержке и управлению внутри и вне брандмауэра с использованием таких инструментов, как Intel® EndIntel® Endpoint Management Assistant (Intel® EMA).
Intel® AMT также обеспечивает постоянное внеполосное подключение. Работая независимо от ОС, Intel® AMT позволяет проводить удаленную диагностику и ремонт даже в случаях, когда система не работает или не загружается, как для локальных, так и для удаленных систем и с использованием проводного и беспроводного подключения.
Дополнительные возможности Intel® AMT позволяют удаленно управлять устройствами, такими как умные торговые автоматы и цифровые рекламные стенды. С Intel® Endpoint Management Assistant (Intel® EMA) ИТ-специалисты могут управлять устройствами Intel® AMT в облаке.
Как можно настроить Intel® AMT?
Подбор правильной конфигурации для поддержки пользователей является важным аспектом для повышения ценности функций Intel® AMT. Подробная информация об установке и настройке, а также о том, как получить помощь и поддержку специалистов, представлена на странице внедрения технологии Intel® AMT.
Как изменить пароль Intel® AMT?
Если вы потеряли свой пароль Intel® AMT, вы можете восстановить его, выбрав опцию Reset AMT Defaults (Сброс настроек AMT по умолчанию) во вкладке Server Management (Управление сервером) в BIOS. Эта опция доступна только в случае, если вы изначально следовали специальной инструкции для серверных плат. Подробную информацию см. на странице поддержки.
Уведомления и отказ от ответственности
Результаты оценки производительности основаны на тестировании по состоянию на момент времени, указанный в конфигурации, и могут отличаться от тех, что указаны в источниках обновленной общедоступной информации. Информация о конфигурации представлена в индексе производительности.
Процессоры в платформе Intel vPro®
В основе платформы Intel vPro® лежат процессоры Intel® Core™ vPro®. Они предназначены для обеспечения быстродействия и возможностей подключения, необходимых бизнес-пользователям, чтобы не отставать от рабочего процесса и оставаться на пике продуктивности весь день. Также в рамках платформы доступны отдельные процессоры Intel® Xeon™. Обращайте внимание на маркировку Intel® vPro™ на ПК, чтобы получить максимум возможностей для своего бизнеса.
Процессоры в платформе Intel vPro®
Преимущества процессоров Intel® Core™ vPro™ и Intel® Xeon®
Измените правила игры в сфере компьютеров для бизнеса. Процессоры Intel® Core™ vPro® обеспечивают невероятный уровень продуктивности, аппаратные функции безопасности и основу для инноваций в вычислениях. Особенности и преимущества:
Также доступны отдельные процессоры Intel® Xeon™, совместимые с платформой Intel® vPro™. Эти процессоры обеспечивают высокую производительность рабочих станций и других устройств, используемых для выполнения сложных рабочих задач.
Платформа Intel vPro® создана для бизнеса
Платформа Intel® vPro™ — это больше, чем просто процессор. Это золотой стандарт производительности бизнес-класса, функций безопасности, управляемости и стабильности платформ в одной интегрированной и проверенной системе. Корпорация Intel тесно сотрудничает с партнерами-поставщиками комплектующих, чтобы ПК соответствовали строгим критериям и требованиям тестирования процессоров, графики, микросхем и сетей. Это обеспечивает выдающееся качество, надежность и совместимость при одновременном снижении нагрузки на ИТ-отделы.
Как технология vPro помогает обеспечить продуктивность и устойчивость удаленной работы
Пришел конец традиционному офисному графику?
Основные выводы
Внезапный повсеместный переход на удаленную работу означает вынужденный пересмотр традиционных принципов функционирования офиса.
Для успешной работы удаленных сотрудников важно иметь правильную ИТ-инфраструктуру.
Технология Intel vPro® помогает предприятиям обеспечивать возможность удаленной работы с сохранением должного уровня производительности и безопасности.
Либби Пламмер (Libby Plummer), автор статей о технологиях
Тенденция перехода на более гибкий рабочий график созревала уже в течение некоторого времени, но в результате недавних событий в мире удаленная работа стала новой нормой жизни. Хотя изоляция и ограничения на поездки не будут длиться вечно, вариант перевода сотрудников на удаленную работу вполне может прижиться во многих компаниях. И даже те компании, которые не намерены полностью переходить на работу из дома, признают важность обеспечения удаленной работы.
«Изоляция во всем мире показала преимущества и осуществимость удаленной работы в масштабе, что дало толчок к переосмыслению стандартного офисного графика»
Для обеспечения работы в удаленном режиме очень важно располагать подходящей ИТ-инфраструктурой. Задача для ИТ-менеджеров состоит в том, чтобы обеспечить сотрудникам эффективную и при этом безопасную работу на удаленных устройствах. Здесь на помощь приходит технология Intel vPro®. Платформа для корпоративных ПК, предназначенная для обеспечения производительности, безопасности, стабильности, а также возможности управления.
vPro: поддержка адаптивных рабочих мест
Технология vPro подходит для предприятий любого размера. Она имеет необходимые аппаратные функции, обеспечивающие надежную ИТ-инфраструктуру для распределенных сотрудников. Например, технология Intel® Active Management позволяет ИТ-специалистам удаленно управлять устройствами. Это лишь один из аспектов цифровой трансформации, на который нужно обратить внимание организациям в текущих условиях.
Рост эффективности сотрудников
Существует стереотип о том, что удаленные работники не могут работать продуктивно. Однако благодаря технологии vPro он становится неактуальным. По оценкам, сочетание технологии Intel vPro® и ОС Windows* 10 Профессиональная фактически может сэкономить 28 160 часов рабочего времени сотрудников, что в сумме составит около 1,3 миллиона долларов за три года. 2 Помимо обеспечения продуктивности сотрудников большое значение также имеет наличие необходимого оборудования для поддержки удаленных работников, позволяющего компании функционировать в более устойчивой форме.
Отличным примером уменьшения воздействия на окружающую среду является снижение энергопотребления в офисах и выбросов в атмосферу от ежедневных поездок на работу. Сокращение количества офисных сотрудников наряду с запретами на командировки без особой необходимости привело к уменьшению загрязнения и повышению качества воздуха. Более того, модель удаленной работы предоставляет сотрудникам больше гибкости для достижения баланса между работой и личной жизнью, а также стимулирует продуктивность.
Тем не менее результаты перехода на удаленную работу могут отличаться в зависимости от местоположения и других обстоятельств. Например, в больших домах с достаточной площадью имеет смысл организовать домашний офис. Однако в небольших пространствах или помещениях для совместного проживания удаленная работа может вызывать трудности.
А с точки зрения устойчивого развития, успешность перехода на удаленную работу в значительной степени зависит от климата, привычек использования транспорта и наличия необходимой инфраструктуры. Например, от преимущественного использования автомобилей с бензиновым двигателем и энергии из возобновляемых источников. Обеспечение комфортной температуры также оказывает значительное влияние. В частности, благодаря отсутствию кондиционеров в британских домах переход на удаленную работу станет более экологичной моделью работы в летний период. Однако зимой потребуется отапливать большое количество отдельных домов. В сравнении с поддержанием комфортной температуры в одном централизованном офисе это значительно усилит воздействие на окружающую среду. 3
Эти вопросы следует тщательно рассмотреть в рамках стратегии расширения количества удаленных сотрудников. Изоляция во всем мире показала преимущества и осуществимость удаленной работы в масштабе, что дало толчок к переосмыслению стандартного офисного графика. Многим организациям понадобится ускорить цифровую трансформацию, чтобы успешно функционировать в новых условиях. Только правильная ИТ-инфраструктура сможет обеспечить продуктивную и безопасную работу удаленных сотрудников.
*Другие наименования и товарные знаки являются собственностью своих законных владельцев
Информация о продукте и производительности
Для работы технологий Intel может потребоваться специальное оборудование, ПО или активация услуг. // Ни один продукт или компонент не может обеспечить абсолютную защиту. // Ваши расходы и результаты могут отличаться. // Производительность зависит от вида использования, конфигурации и других факторов. // См. наши юридические уведомления и отказ от ответственности. // Корпорация Intel выступает за соблюдение прав человека и избегает причастности к их нарушению. См. Глобальные принципы защиты прав человека в корпорации Intel. Продукция и программное обеспечение Intel предназначены только для использования в приложениях, которые не приводят или не способствуют нарушению всемирно признанных прав человека.