Что такое vpro в процессоре
Технологии Intel vPro и Intel Centrino Pro для корпоративного сектора
Головная боль любого администратора и сотрудника службы технической поддержки — это поддержание парка компьютеров пользователей в рабочем состоянии. Если речь идет о небольшой компании, насчитывающей всего несколько десятков ПК и расположенной в одном здании, то задача обеспечения стабильной работы сетевой инфраструктуры решается очень просто: достаточно, чтобы в штате компании имелся специалист, обеспечивающий техническую поддержку пользователей. Но в крупных сетях, насчитывающих сотни компьютеров и расположенных в разных зданиях, а нередко даже в разных городах, поддержание стабильной работы парка компьютеров представляет собой куда более сложную задачу. Приходится содержать целый штат технического персонала, на плечи которого ложится эта нелегкая работа.
В настоящей статье мы расскажем о новой технологии Intel VT, которая ориентирована на корпоративный сектор и позволяет эффективно управлять компьютерами пользователей.
Постановка задачи
Причин, по которым компьютеры пользователей могут ломаться или просто не загружаться, предостаточно. Это и выход из строя их отдельных комплектующих, и зловредные вирусы, и просто неправильные настройки BIOS. Кроме того, компьютеры нуждаются в профилактическом уходе (дефрагментация, обновление антивирусной базы данных и т.д.). К тому же время от времени пользователям нужно устанавливать новое программное обеспечение. Понятно, что все эти задачи решает служба технической поддержки, сотрудники которой вынуждены бегать от одного пользователя к другому. Причем чем больше компьютеров им приходится обслуживать, тем ниже эффективность управления ИТ-инфраструктурой.
Сотрудникам службы технической поддержки крайне важно иметь простой способ обеспечения безопасности и управляемости настольных ПК.
Одним из способов повышения эффективности управления ИТ-инфраструктурой является удаленное управление компьютерами. По данным независимой исследовательской компании Coleman Parkes, которая в 2006 году провела по заказу Intel опрос среди ИТ-руководителей девяти европейских стран, включая Россию, 66% российских ИТ-директоров в числе критически важных проблем, стоящих перед отечественными компаниями и решаемых (частично или полностью) с помощью передовых ИТ, назвали управление ИТ-инфраструктурой и повышение информационной безопасности. При этом каждый второй российский ИТ-директор отметил нехватку ИТ-инструментария для целенаправленного и системного подхода к решению возникающих проблем, 43% руководителей ИТ-служб пожаловались на отсутствие возможности дистанционного обновления систем, а 40% — на трудности с управлением корпоративной сетью и обеспечением ее надежной бесперебойной работы в условиях отсутствия дополнительного финансирования. В качестве технологий, которые отечественные ИТ-директора хотели бы видеть в своем арсенале, были указаны VoIP (34%), инструменты для совместной работы (30%), удаленного управления ИТ-инфраструктурой (26%) и виртуализации (10%).
Естественно, на рынке предлагаются разнообразные программные средства, позволяющие реализовать удаленное управление компьютерами, и любой специалист службы технической поддержки имеет их в своем арсенале. Однако все эти программные средства требуют как минимум загруженной операционной системы на компьютере пользователя и не позволяют получить доступ к настройкам BIOS удаленного компьютера. А как быть, если компьютер пользователя не загружается? В этом случае традиционные программы удаленного управления не помогут — получить удаленный доступ к компьютеру пользователя не получится.
Предлагаются и программно-аппаратные решения, которые позволяют не только осуществлять удаленное управление, но и удаленно включать, перезагружать и выключать компьютеры, получать удаленный доступ к настройкам BIOS, однако эти дорогостоящие «фирменные» решения ориентированы на использование в серверах, а не на компьютерах пользователей.
Идеальным средством удаленного управления можно считать такое программно-аппаратное решение, которое обеспечивает полный доступ к удаленному компьютеру, включая доступ к настройкам BIOS и возможность его удаленной перезагрузки. Именно такую задачу и решают технологии Intel vPro и Intel Centrino Pro.
Технология Intel vPro
Intel vPro — это технология удаленного управления и обеспечения безопасности настольными компьютерами, особенность которой заключается в том, что она позволяет управлять компьютерами даже в том случае, если они выключены (но подключены к электросети).
Компьютеры с поддержкой технологии Intel vPro предоставляют простые средства дистанционного управления и защиты от несанкционированного вмешательства, благодаря чему персонал службы технической поддержки может осуществлять контроль наиболее удобным для него способом — с помощью консоли.
Вот некоторые из возможностей, предоставляемых персональными компьютерами с поддержкой технологии Intel vPro:
Как работает технология Intel vPro
Компьютеры, поддерживающие технологию Intel vPro, должны отвечать определенным требованиям. В частности, данная технология реализована только на компьютерах, оснащенных процессорами Intel Core 2 Duo серии E6000 с поддержкой технологии виртуализации Intel VT, набором системной логики Intel Q965 Express (южный мост ICH8DO) и адаптером Gigabit Ethernet Intel 82566DM. Впрочем, сочетание этих компонентов еще не означает, что компьютер обязательно поддерживает технологию Intel vPro. Системная плата на компьютерах, поддерживающих технологию Intel vPro, должна иметь специальный контроллер, энергонезависимую память и, конечно же, BIOS, позволяющую производить конфигурирование данной технологии.
Intel vPro, по сути, представляет собой сочетание двух других технологий: технологии удаленного мониторинга (Intel Active Management Technology, Intel AMT) и технологии виртуализации (Intel Virtualization Technology, Intel VT). Отметим, что сама по себе технология Intel AMT не нова, но до этого использовалась исключительно в серверных решениях.
Для удаленного управления компьютерами с помощью технологии Intel vPro необходимы два компонента технологии Intel AMT:
Кроме того, для реализации технологии Intel vPro в полном объеме необходимо обеспечить защиту от несанкционированного доступа и канала для взаимодействия с удаленной консолью, и энергонезависимой памяти.
Канал для взаимодействия с удаленной консолью
Обычно в корпоративной сети программные инструменты для управления и обеспечения безопасности могут обмениваться информацией с ПК только в том случае, когда он включен («внутриполосно») и его операционная система функционирует в штатном режиме. Поскольку эти чисто программные решения установлены на том же уровне, что и ОС, возможен несанкционированный доступ к их агентам. Обеспечение секретности передаваемой информации также создаст проблемы, поскольку внутриполосный коммуникационный канал, реализованный программно и используемый этими агентами, не является безопасным.
Отличительная черта технологии Intel vPro — это предоставление двух различных способов обмена информацией с ПК:
Канал дистанционных коммуникаций
Этот «внеполосный» канал пересылает сетевую информацию через стек, встроенный в аппаратный компонент технологии Intel AMT и в ее микрокод. Даже если компьютер выключен или его ОС не работает, этот коммуникационный канал по-прежнему остается доступным. Поскольку коммуникационный канал технологии Intel AMT поддерживается на аппаратном уровне, можно получить доступ к машине в любое время при условии, что ПК подключен к источнику питания и подсоединен к сети. Этот канал обеспечивает продолжение обмена особо важной системной информацией (например, оповещения о событиях) и выполнение некоторых операций (например, удаленной загрузки), даже если в работе ОС возникли проблемы. Таким образом, можно проводить поиск, диагностику и устранение неисправностей ПК независимо от того, включен он или нет, работоспособна его ОС или нет. Можно в любое время прочитать журналы событий, изучить настройки BIOS, получить доступ к информации о жестких дисках и проверить состояние агентов обеспечения безопасности и агентов управления системой. Можно провести опрос устройств пользователей в нерабочее время, компьютеры могут высылать оповещения об особо важных системных событиях, даже если ПК выключен. Можно дистанционно включить систему с ИT-консоли и провести удаленную перезагрузку, дистанционно восстановить данные или устранить неисправности, даже если ОС неработоспособна.
Настройка «внеполосного» канала связи компьютера с консолью управления производится в специальном разделе BIOS. Здесь же можно указать IP-адрес компьютера вручную либо задать получение IP-адреса от DHCP-сервера.
Энергонезависимая память
Одной из главных проблем в управлении ПК является извлечение информации в тех случаях, когда компьютер выключен, изменена его конфигурация, перекомпонована операционная система или он неисправен; обычно в таких ситуациях информация утрачивается или становится недоступной. Для решения этой проблемы технология Intel vPro предоставляет более безопасную, энергонезависимую память, работающую «ниже» операционной системы. Эта энергонезависимая память защищена от несанкционированного доступа хакеров и воздействия вирусов, сетевых червей и других угроз безопасности. Энергонезависимая память делится на три ключевые области:
Защита от несанкционированного доступа
Даже если ПК с поддержкой технологии Intel vPro выключен, механизм управления персональным компьютером не отключается, пока система остается подключенной к источнику питания и подсоединенной к сети. Средства управления и обеспечения безопасности интегрированы в платформу ПК на аппаратном уровне. Этот «микрокод» подписан, зашифрован и хранится в энергонезависимой памяти, а доступ к ней контролируется дескриптором ACL (список контроля доступа), чтобы предотвратить несанкционированный доступ к этой области памяти со стороны хакеров, вирусов и других угроз безопасности. Данные других программ не шифруются в энергонезависимой памяти, однако доступ к ним контролируется с помощью дескриптора ACL. В то же время безопасность обмена информацией по сети, необходимого для функционирования механизма управления, предоставляется через TLS и аутентификацию по протоколу HTTP для предотвращения доступа к интернет-протоколу (IP) путем подмены IP-адреса. Благодаря этим мерам, реализованным аппаратно, даже при выключении ПК или неработоспособности его операционной системы конфиденциальность, средства аутентификации коммуникационного канала и безопасность записанной информации сохраняются.
Варианты технологии Intel vPro
Технология Intel vPro предполагает два режима использования, ориентированных на различные сегменты корпоративного рынка: SMB и Enterprise.
Режим SMB
Режим SMB (Small Medium Business) является базовым и ориентирован на небольшие корпоративные сети. В данном режиме применения обеспечиваются следующие возможности:
Для реализации этих базовых функциональных возможностей технологии Intel vPro предусмотрен web-интерфейс, и для того, чтобы получить доступ к соответствующим настройкам, достаточно обратиться с консоли по необходимому IP-адресу удаленного ПК через порт 16992.
Возможности базового SMB-режима могут быть существенно расширены при использовании дополнительного стороннего ПО, такого как SyAM Software (System Area Manager и System Client) или LANDesk Management Suite.
При использовании стороннего ПО, совместимого с технологией Intel vPro, к базовым функциям добавляются такие возможности, как:
Удаленная загрузка компьютеров
Удаленная загрузка компьютеров средствами интерфейса IDE-Redirect подразумевает возможность загрузки компьютера с агентом Intel vPro (vPro-клиента) c сервера. Эта функция может быть использована, например, в случае невозможности загрузить ОС на клиентском компьютере, тогда можно воспользоваться образом ОС, расположенным на сервере.
Функция переадресации консоли по протоколу SOL предназначена для перенаправления консоли удаленного ПК на центральную консоль управления. В рамках SOL-сессии можно управлять всеми этапами восстановления поврежденной системы, включая удаленный доступ в BIOS.
Настраиваемая система оповещений
Настраиваемая система оповещений на основе аппаратных датчиков платформы подразумевает, что все системные оповещения, генерируемые ПК с поддержкой технологии Intel vPro, записываются в журнал событий, хранящийся в энергонезависимой памяти, и доступны для просмотра авторизованному персоналу. Используя соответствующие настройки, можно указать, какие из уведомлений также должны пересылаться на ИT-консоль и/или какие из них должны инициировать определенные действия (например, немедленный опрос активов).
Фильтрация входящего и исходящего трафика, изоляция зараженных ПК, проверка наличия агента управления и обновления антивирусного ПО в удаленном режиме — это новые функциональные уровни защиты ПК, предоставляемые технологией Intel vPro.
Фильтрация сетевого трафика и изоляция ПК
Функции фильтрации сетевого трафика и изоляции ПК — это своего рода первый уровень защиты ПК. Как правило, программные приложения, обеспечивающие безопасность, опираются на агенты, устанавливаемые в качестве надстройки над ОС для защиты ПК. Главная проблема такого подхода заключается в том, что имеется потенциальная возможность удалить или отключить агенты и оповещения, вследствие чего система защиты становится особенно уязвимой. Когда система поражена или не отвечает, обычно ИT-персонал дистанционно не может не только установить обновления системы безопасности или принудительно обеспечить ее соответствие требованиям, но даже локализовать ПК, если другие агенты управления также отключены. Технология Intel vPro позволяет программному обеспечению других производителей:
Технология Intel vPro предоставляет в распоряжение ИT-подразделений программируемые аппаратные фильтры для контроля поведения сетевого трафика. Эти фильтры проверяют пакеты, входящие в программный стек операционной системы и исходящие из него. Теперь сам ПК помогает сдерживать угрозы путем реализации ИT-политики для фильтрации внутри- и внеполосного трафика операционной системы.
Фильтрация осуществляется путем проверки IP-адресов отправителя и получателя, а также портов, указанных в заголовках пакетов. Вследствие программируемости фильтров, управляющее ПО может определять события, инициируемые при запрещенном поведении пакетов, например регистрацию оповещения, отправку оповещения ИT-подразделению или отключение информационного канала, сдерживающее распространение угрозы.
Если аппаратный фильтр распознал несанкционированное поведение пакета, ПК с поддержкой технологии Intel vPro могут сдерживать распространение угрозы путем отключения собственной ОС от сетевых коммуникаций. ПК отключается от сетевого информационного канала на уровне программного стека ОС прежде, чем сетевой трафик реально поступит в операционную систему. Кроме того, система может установить для сетевого трафика ограничение по скорости, чтобы помочь ИT-персоналу в исследовании потенциальной угрозы. Персонал может по-прежнему обмениваться информацией с базовым оборудованием ПК через встроенный коммуникационный стек на базе аппаратных компонентов и микрокода.
Впоследствии ИT-персонал может использовать коррекционное ПО для устранения проблемы и возвращения ПК в корпоративную сеть. Поскольку отключаются только сетевые коммуникации операционной системы, приложения пользователя остаются работоспособными и пользователь может продолжать работу.
Проверка наличия агентов обеспечения безопасности
Чтобы подтвердить присутствие агентов безопасности на удаленных ПК, ИТ-консоль посылает им контрольные сообщения. ПК с поддержкой технологии Intel vPro применяют регулярную, программируемую проверку присутствия контрольных сообщений, встроенную в программный механизм управления. Контрольные сообщения используют «сторожевой» таймер, поэтому ПО сторонних производителей, обеспечивающее безопасность (или другие особо важные для бизнеса приложения), с помощью механизма управления может осуществлять проверку через программируемые с точностью до секунды интервалы, чтобы убедиться в активности агента. После каждой проверки агент сбрасывает свой таймер. Если до истечения установленного значения таймера агент не подтвердит свою активность, он считается удаленным, испорченным или отключенным. После этого механизм управления немедленно автоматически регистрирует оповещение и оповещает (если это указано) ИT-консоль. ПК с поддержкой технологии Intel vPro может осуществлять мониторинг до 16 различных агентов. Благодаря использованию аппаратных контрольных сообщений повышается надежность результатов проверки присутствия агентов и сокращается окно программной уязвимости.
Установка обновлений и патчей в удаленном режиме
До появления технологии Intel vPro ИT-подразделения не имели возможности проводить дистанционное обновление ПО систем, питание которых было выключено. Поэтому ИT-персонал должен был откладывать обслуживание этих ПК до того момента, когда их питание снова будет включено, в результате многие системы оставались уязвимыми для атак на протяжении опасно долгого времени.
Сегодня используется несколько различных методов вывода ПК из «спящего» режима для проведения обновлений ПО, однако они не обеспечивают безопасность либо работают только в том случае, когда ОС функционирует в штатном режиме. Для ПК с поддержкой технологии Intel vPro обновления и патчи могут устанавливаться дистанционно и более безопасно независимо от того, включено ли питание системы и работоспособна ли ее ОС.
Режим Enterprise
Режим Enterprise ориентирован на крупные корпоративные сети, в которых первостепенное значение имеет обеспечение сетевой безопасности. Он включает все функциональные возможности режима SMB, но, в отличие от него, предусматривает «закрытые» каналы связи между клиентами vPro и консолью управления.
В режиме Enterprise для каждой vPro-системы создается уникальная учетная запись и поддерживается аутентификация с помощью ключей и шифрования. Корпоративная версия Enterprise требует наличия сервера SCS (Setup and Configuration Server), отвечающего за шифрование и аутентификацию. При использовании технологии Intel vPro в режиме Enterprise применяются протоколы шифрования TLS w/AES 128-bit или TLS w/RC4 128-bit, что значительно повышает уровень безопасности.
Ключи безопасности генерируются на сервере, а затем переносятся на клиентские ПК на USB флэш-носителях. После установки ключей безопасности на клиентские ПК администрирование клиентов, поддерживающих технологию Intel vPro, возможно только после взаимной аутентификации и конфигурирования.
Технология Intel Centrino Pro
Технология Intel Centrino Pro — это аналог технологии Intel vPro для мобильных ПК. Соответственно она обеспечивает ту же самую функциональность (возможность удаленного управления и обеспечение безопасности), что и технология Intel vPro. Разница в данном случае заключается лишь в том, что технология Intel vPro предусматривает возможность сетевого управления компьютерами по проводному соединению, а технология Intel Centrino Pro, кроме удаленного управления по проводному интерфейсу, предусматривает возможность удаленного управления по беспроводному интерфейсу. Однако функциональность технологии Intel Centrino Pro при проводном и беспроводном подключении несколько различается.
Технология Intel Centrino Pro может быть реализована только на ноутбуках нового поколения на платформе Santa Rosa. С аппаратной точки зрения технология Intel Centrino Pro требует, чтобы ноутбук был оснащен процессором Intel Core 2 Duo серий T, L или U 7000, набором системной логики Intel GM965 Express или Intel PM965 Express с усовершенствованным южным мостом ICH8M, проводным сетевым контроллером Gigabit Ethernet Intel 82566DM, а также беспроводным сетевым контроллером Intel 4965AGN с поддержкой стандартов 802.11a/g/n.
Естественно, сочетание всех вышеупомянутых компонентов еще не обеспечивает поддержку технологии Intel Centrino Pro. Как и в случае с технологией Intel vPro, системная плата ноутбука, поддерживающего технологию Intel Centrino Pro, должна иметь интегрированную энергонезависимую память и специальный контроллер, обеспечивающий аппаратную поддержку технологии Intel AMT, которая является составной частью технологий Intel Centrino Pro и Intel vPro.
Проводное подключение ноутбуков
Если ноутбук с технологией Intel vPro подключен к источнику питания (к электросети) и подсоединен к корпоративной сети с помощью кабеля Ethernet, то средства обеспечения безопасности и управления, предоставляемые технологией Intel Centrino Pro, функционируют в полном объеме и ничем не отличаются от средств, предоставляемых технологией Intel vPro. Управление такими ноутбуками и настольными ПК с технологией Intel vPro производится сходным образом с помощью стандартных функций управляющего ПО, предлагаемого другими компаниями. Практически все средства управления доступны даже для ноутбука, находящегося в «спящем» режиме, если он подключен к сети переменного тока.
Беспроводное подключение ноутбуков
Если используется беспроводное подключение ноутбука к корпоративной сети и он питается от батареи, то возможно дистанционное обеспечение безопасности и управление ноутбуком, но только в том случае, если ноутбук находится в активном («неспящем») состоянии. При этом все функциональные возможности остаются доступными даже в тех случаях, когда ОС этих систем не отвечает, программные агенты подверглись нападению или отсутствуют, а также при отказе оборудования.
Некоторые возможности, такие как проверка присутствия агентов, получение информации о программных/аппаратных активах, а также предупреждения, доступны, даже если применяется беспроводное подключение ноутбука через VPN-соединение.
В табл. 1 и 2 показано, какие функциональные возможности доступны для ноутбуков, использующих проводное и беспроводное подключение к корпоративной сети и за ее пределами и находящихся в различных состояниях.
Таблица 1. Функциональные возможности ноутбуков, поддерживающих технологию Intel Centrino Pro
при использовании проводного интерфейса подключения к корпоративной сети
Платформа Intel vPro®: часто задаваемые вопросы
Созданная для бизнеса платформа для ПК обеспечивает высококлассную производительность, аппаратные функции безопасности, удаленное управление и стабильность парка ПК.
Поддержка платформы Intel vPro® и часто задаваемые вопросы
Найдите ответы на ваши вопросы о платформе Intel vPro®
Общие вопросы
Что такое платформа Intel vPro®?
Платформа Intel vPro® создана для бизнеса. Эта платформа предлагает новейшие технологии платформы для ПК, встроенные в одно проверенное решение, что в целом является большим, чем простая сумма его частей. Решение объединяет:
С платформой Intel vPro® ИТ-специалисты могут повысить продуктивность бизнеса, улучшить защиту данных и ресурсов, управлять системой из любой точки, а также обеспечить долгосрочную стабильность парка ПК — и все это вместе с отличными возможностями для пользователей.
Платформа Intel vPro® доступна для всех форм-факторов, включая тонкие и легкие ноутбуки, настольные ПК, компьютеры-моноблоки и рабочие станции. Стандартизированная платформа обеспечивает преимущество для ИТ-отделов и позволяет удовлетворять потребности всех пользователей.
Для чего используется платформа Intel vPro®?
Компании используют платформу Intel vPro® для улучшения производительности, безопасности, управляемости и стабильности. ИТ-организации выбирают платформу Intel vPro® из-за сокращения необходимых изменений в аппаратном обеспечении и меньшего количество проблем для коммерческих пользователей.
Дополнительные функции платформы Intel vPro® включают поддержку Wi-Fi 6 и технологии Thunderbolt™, а также поддержку удаленного управления с помощью технологии Intel® Active Management Technology (Intel® AMT). Благодаря активации Intel® AMT ИТ-организации могут получить доступ даже к выключенным ПК.
Как работает платформа Intel vPro®?
Платформа Intel vPro® установлена на определенных процессорах Intel® Core™ vPro® и процессорах Intel® Xeon®. Она обеспечивает интеграцию и координацию новейших технологий для ПК, включая функции безопасности, возможности управления, Wi-Fi 6, Thunderbolt™ 4 и графику.
Большинство функций платформы Intel vPro™ доступны сразу после покупки.
Например, возможность автономной работы, производительность бизнес-класса и функции для эффективной работы, а также упрощенные возможности подключения и аппаратной безопасности активируются на любом устройстве на базе платформы Intel vPro® без каких-либо действий со стороны пользователя.
Дополнительные функции, включая удаленное управление и внеполосное управление, могут быть разблокированы с помощью активации и настройки, выполненной ИТ-специалистами или поставщиком управляемых услуг.
Как я узнаю, что на моем ПК установлена платформа Intel vPro®?
Посмотрите, есть ли на вашем ПК значок процессора Intel® Core™ vPro®. Если значок есть, значит производитель ПК одобрил систему как соответствующую требованиям и спецификациям платформы Intel vPro®.
Чтобы узнать больше о том, поддерживает ли ваш процессор платформу Intel vPro®, введите информацию о вашем процессоре.
Действительно ли набор микросхем платформы Intel vPro® быстрее чем другие наборы микросхем Intel®?
Продуктивность зависит от производительности, и новый ПК на базе процессора Intel® Core™ vPro® 11-го поколения может обеспечить более чем в два раза большую производительности редактирования видео 1 или на 41 процент большую продуктивность работы офисных программ во время видеоконференций 2 по сравнению с ноутбуками всего лишь трехлетней давности.
Использование платформы Intel vPro®
Как можно отключить/подключить платформу Intel vPro®?
Большинство функций платформы Intel vPro™ доступны сразу после покупки. Для использования возможностей удаленного управления необходимо разместить и активировать Intel® AMT. Часть платформы Intel vPro®, а именно технология Intel® Endpoint Management Assistant (Intel® EMA) — это программный инструмент, предназначенный для модернизации установки и активации технологии Intel® Active Management. Подробнее о том, как развернуть и настроить технологию Intel® Active Management.
Для отключения технологии Intel® Active Management используйте конфигурационную утилиту BIOS. Перезагрузите компьютер и нажмите F2 сразу после включения экрана. Вы увидите меню настройки системной платы. Используйте правую стрелку для выделения Intel ME в верхней части экрана. Выберите Manageability Feature (Функция управления). затем None (Нет). Нажмите F10, чтобы сохранить изменения, а затем перезагрузите компьютер.
Как можно настроить платформу Intel vPro®?
Intel® EMA упрощает настройку и использование Intel® AMT. С помощью Intel® EMA ИТ-специалисты могут управлять устройствами, оборудованными платформой Intel vPro®, не прерывая рабочий процесс. Это упрощает управление клиентами и помогает сократить расходы на управление в ИТ-организациях.
Подробнее о использовании Intel® EMA для установки и настройки платформы Intel vPro®.
Как можно включить/отключить функцию Serial-Over-LAN (SOL)?
Функция Serial-over-LAN — это одна из самых гибких функций Intel® AMT. Подробнее о том, как использовать функцию Serial-over-LAN для настройки платформы Intel vPro®.
Где можно найти обновления драйверов и встроенного ПО?
Для получения обновлений драйверов и встроенного ПО, а также других программных файлов для технологии Intel® Active Management (Intel® AMT) перейдите в Центр загрузки файлов.
Как платформа Intel vPro® интегрируется с Microsoft SCCM?
Текущая версия Microsoft SCCM теперь называется Microsoft Configuration Manager. Только Microsoft SCCM 2012 R2 поддерживает платформу Intel vPro®. Microsoft System Center Configuration Manager (SCCM) 2012 R2 включает встроенную поддержку для внеполосного (OOB) управления технологии Intel® Active Management (Intel® AMT). Сюда входят возможности для обнаружения и настройки Intel® AMT и использования некоторых функций OOB технологии Intel® AMT.
Это дополнение было создано для использования SCCM со всеми версиями Intel® AMT, оно интегрирует компоненты Intel® Setup and Configuration Software (Intel® SCS) с SCCM. После установки Intel® SCS заменяет встроенные возможности SCCM.
Безопасность и совместимость
Насколько безопасна платформа Intel vPro®?
Интегрированная аппаратная защита ПК обеспечивает большую безопасность деятельности компании, включая защиту ниже уровня ОС, защиту приложений и данных, а также расширенное обнаружение угроз.
Какие ноутбуки включают платформу Intel vPro®?
Большинство основных производителей ПК предлагают ноутбуки, совмещаемые с платформой Intel vPro®. Проверьте наличие значка логотипа, который указывает на то, что система соответствует разработанным для бизнеса требованиям платформы Intel vPro®.
Какие процессоры Intel® включают платформу Intel vPro®?
Полный список процессоров Intel®, которые поддерживают платформу Intel vPro®, можно посмотреть на странице процессоров Intel® Core™ vPro®. На странице возможна активация функции фильтра и сортировки.
Что такое программа Intel® Stable IT Platform (Intel® SIPP)?
Intel® SIPP, как часть платформы Intel vPro®, включает расширенную программу проверки, которая позволяет обходиться без изменений аппаратного обеспечения на протяжении всего цикла покупки, т.е. не менее 15 месяцев или до выпуска следующего поколения.
Использование Intel® SIPP обеспечивает компаниям постоянство аппаратного обеспечения, меньшее количество изменений и надежную производительность. Подробнее см. на странице Intel® SIPP.
Какие преимущества программы Intel® Stable IT Platform?
Меньшее количество изменений аппаратного обеспечения, меньше сбоев для пользователей и более удобное использование. Используя Intel® SIPP, компании могут упрощать настройку ПК, установку операционной системы и переход на новую ОС, а также настройку и развертывание образов.
Intel® AMT
Что такое технология Intel® Active Management (Intel® AMT)?
Intel® AMT — это аппаратное решение для удаленного управления, соответствующее потребностям всех мобильных сотрудников, по поддержке и управлению внутри и вне брандмауэра с использованием таких инструментов, как Intel® EndIntel® Endpoint Management Assistant (Intel® EMA).
Intel® AMT также обеспечивает постоянное внеполосное подключение. Работая независимо от ОС, Intel® AMT позволяет проводить удаленную диагностику и ремонт даже в случаях, когда система не работает или не загружается, как для локальных, так и для удаленных систем и с использованием проводного и беспроводного подключения.
Дополнительные возможности Intel® AMT позволяют удаленно управлять устройствами, такими как умные торговые автоматы и цифровые рекламные стенды. С Intel® Endpoint Management Assistant (Intel® EMA) ИТ-специалисты могут управлять устройствами Intel® AMT в облаке.
Как можно настроить Intel® AMT?
Подбор правильной конфигурации для поддержки пользователей является важным аспектом для повышения ценности функций Intel® AMT. Подробная информация об установке и настройке, а также о том, как получить помощь и поддержку специалистов, представлена на странице внедрения технологии Intel® AMT.
Как изменить пароль Intel® AMT?
Если вы потеряли свой пароль Intel® AMT, вы можете восстановить его, выбрав опцию Reset AMT Defaults (Сброс настроек AMT по умолчанию) во вкладке Server Management (Управление сервером) в BIOS. Эта опция доступна только в случае, если вы изначально следовали специальной инструкции для серверных плат. Подробную информацию см. на странице поддержки.
Уведомления и отказ от ответственности
Результаты оценки производительности основаны на тестировании по состоянию на момент времени, указанный в конфигурации, и могут отличаться от тех, что указаны в источниках обновленной общедоступной информации. Информация о конфигурации представлена в индексе производительности.