Intel-логотиби

Windows колдоо жана FAQ үчүн Intel vPro Platform Enterprise Platform

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-продукты

Техникалык шарттар

  • Продукт аты: Intel vPro
  • Технология: Intel AMT, Intel EMA
  • Коопсуздук өзгөчөлүктөрү: ROP/JOP/COP чабуулдарынан коргоо, ransomware аныктоо, OS ишке киргизүү чөйрөсүн текшерүү
  • Шайкештик: Windows 11 Enterprise, 8-муун Intel Core процессорлору же жаңыраак, Intel Xeon W процессорлору

Intel vPro технологияларын колдонгон түзмөктөргө инвестицияңыздан максималдуу пайда алыңыз.
Intel vPro талап кылынган бизнес жүктөмүнө пайда алып келе турган трансформациялоочу технологиялардын топтомун бириктирет. Тюнинг, тестирлөө жана Intel жана өнөр жай лидерлери тарабынан катуу валидация Intel vPro менен ар бир түзмөк бизнес үчүн стандартты белгилейт. Профессионалдык деңгээлдеги түзмөктөр үчүн иштелип чыккан ар бир компонент жана технология менен IT Intel vPro менен жабдылган түзмөктөр бизнес класстагы аткарууну, аппараттык камсыздоо менен жакшыртылган коопсуздукту, заманбап алыстан башкаруу мүмкүнчүлүгүн жана компьютер паркынын туруктуулугун бириктирет деп ишене алат. Intel vPro программасынын бардык артыкчылыктарын алып жатканыңызды кайдан билесиз? Сиз каалаган бардык функцияларды иштетүү жана иштетүү үчүн кандай аракеттерди жасашыңыз керек? Кээ бир учурларда, сиз Intel vPro артыкчылыктарын өз чечимдерине мурунтан эле курган түзмөк өндүрүүчүлөрүнөн жана ISVлерден тандооңуз керек. Сиз Intel vPro IT функционалдуулугун жана колдоосун иштетип, заманбап, гибриддик иш чөйрөсүнө эң сонун ылайыктуу экенине шектенбесеңиз болот. Intel vPro'нун алыстан түзмөктү башкаруу функциясы менен, булут кызмат көрсөтүүчүсү (CSP) аркылуу булутка негизделген функция менен корпоративдик брандмауэрдин ичинде да, сыртында да түзмөккө колдоо көрсөтүү менен дагы көбүрөөк баалуулуктарды чыгара аласыз. Бул колдонмо ашыкча камсыз кылатview артыкчылыктарды, варианттарыңыздын сүрөттөмөсүн жана Windows үчүн Intel vPro Enterprise колдонуунун жол картасын, өзгөчө артыкчылыктарды алуу үчүн Intel® Endpoint Management Assistant (Intel® EMA) аркылуу алыстан башкарууга өзгөчө басым жасайт.tagIntel® Active Management Technology (Intel® AMT).

Кутудан тышкары пайдалар
Intel vPro менен жеткиликтүү болгон көптөгөн артыкчылыктар "кутудан тышкары" жана IT өз ара аракеттенүүсүн аз же такыр талап кылбайт.

Performance

Intel vPro менен бизнес-класстагы аткаруу түз эле орнотулган. Акыркы драйверлерди жана программалык камсыздоо версияларын колдонуу сизге алдын ала мүмкүнчүлүктөрдү алууга кепилдик берет.tagбатареянын узак иштөө мөөнөтү, ноутбуктарда Wi-Fi 6 колдоо же жасалма интеллектти (AI) жана машина үйрөнүүнү (ML) колдогон CPU/графикалык иштетүү блогун (GPU) оптималдаштыруу. Эстутум менен иштөөдө, коопсуздукта жана шифрлөөдө, кызматташууда жана системаны оптималдаштырууда AI жана ML үчүн барган сайын өсүп жаткан талаптар CPU жана GPU колдонууга чоң талаптарды коюп жатат, бул өндүрүмдүүлүккө, батареянын иштөөсүнө жана жооп кайтарууга таасирин тийгизет. Ноутбуктардагы жана кубаттуу жумушчу станциялардагы катуу жүктөмдөр үчүн Intel® Deep Learning Boost (Intel® DL Boost) менен жабдылган Intel® Core™ процессорлору AI жана ML менен байланышкан тапшырмалар менен түзмөктүн өткөрүү жөндөмдүүлүгүн жана өндүрүмдүүлүгүн жакшыртат.

Туруктуулук
Intel vPro дагы бир маанилүү артыкчылыгы PC паркынын туруктуулугу болуп саналат. Ноутбуктардагы жана рабочий компьютерлердеги ар кандай аппараттык компоненттерди Intel тарабынан кылдат тестирлөө Intel vPro технологияларында курулган бардык маркадагы түзмөктөр флотту жылмакай башкаруу жана глобалдык масштабда жаңылоо циклдери үчүн ишенимдүү жана туруктуу негизди камсыз кылууга жардам берет. Intel® Stable IT Platform Program (Intel® SIPP) Intel vPro'до курулган ар бир жаңы түзмөк колдоого алынат жана жок дегенде 15 ай бою дүйнөлүк жана сан жагынан жеткиликтүү болот деген ишенимди камсыз кылат. Intel vPro'до курулган жаңы чыгарылган түзмөккө жаңыртканыңызда, флотуңуз үчүн ошол эле жабдык сатып алуу циклинде жеткиликтүү болоруна ишене аласыз. Бул камтуу процессорду гана эмес, ошондой эле Intel vPro технологиясы иштетилген PC компоненттерин, мисалы, чипсеттерди, Wi-Fi адаптерлерин жана Ethernet адаптерлерин камтыйт. Intel платформанын ар кандай муундагы Windowsтун бир нече версиялары үчүн өндүрүш тарабынан текшерилген драйверлерди Windows Update аркылуу же түзмөк менеджери аркылуу драйверлерди жаңыртуу менен камсыз кылат. Intel SIPP сизге OS өтүүлөрүн башкарууга жана алдын ала алууга жардам беретtagOS ар кандай чыгарылыштары үчүн Microsoft тарабынан кеңейтилген колдоо.

Коопсуздук
Уюмдар киберкоркунучтарга жана тобокелдиктерге көбүрөөк дуушар болуп жаткандыктан, айлана-чөйрөңүздү коргоого жардам берүү үчүн Intel vPro коопсуздук функцияларына ишенсеңиз болот. Бул функциялар Intel® Hardware Shield программасынын бир бөлүгү болуп саналат. Бул функциялар OEM, ISV же өнөктөштөр тарабынан ишке ашырылышын талап кылганы менен, кошумча Intel vPro коопсуздук функцияларын иштетүү IT аракетин талап кылбайт. Бул функцияларга Intel® BIOS Guard, Intel® Runtime BIOS Resilience, Intel® Total Memory Encryption (Intel® TME) жана Intel® Threat Detection Technology (Intel® TDT) менен эстутумду тездетилген сканерлөө (AMS) жана Advanced Platform Telemetry менен максаттуу аныктоо кирет. Intel Hardware Shield өзгөчөлүктөрү тууралуу көбүрөөк билүү үчүн ак кагазды окуңуз. Intel® Virtualization Technology (Intel® VT) ошондой эле камтыйт
мүмкүн болгон чабуул беттерин коргой турган коопсуздук мүмкүнчүлүктөрү. Intel VT демейки боюнча Intel vPro менен жабдылган түзмөктөрдө күйгүзүлөт (ал кээ бир BIOS экрандарында Intel VT-x катары көрсөтүлүшү мүмкүн), бирок анын мүмкүнчүлүктөрүн толук пайдалануу үчүн үчүнчү тараптын куралдары керектелет. Мындай куралдарга HP Sure Click,2 Lenovo ThinkShield,3 жана Dell SafeBIOS.4 кирет. Кээ бир Intel vPro коопсуздук өзгөчөлүктөрү аларды колдогон белгилүү ISV же OEM өнүмдөрүндө же версияларында гана жеткиликтүү. Бул функциялар демейки боюнча иштетилбеши мүмкүн болгондуктан, кайра 1-таблицага кайрылыңызview конкреттүү продуктыларда же версияларда жеткиликтүү болгон жабдыкка негизделген коопсуздук мүмкүнчүлүктөрү.

1-таблица. Белгилүү бир продуктыларда же версияларда гана жеткиликтүү болгон же демейки боюнча иштетилбей турган жабдыкка негизделген коопсуздук мүмкүнчүлүктөрү

Коопсуздук пайдасы Intel vPro технологиясы Кантип алса болот
кайтаруу-, секирүү- жана каршы коргоону алуу

чалууга багытталган программалоо

(ROP/JOP/COP) чабуулдары

Intel® Control-flow Enforment Technology (Intel® CET) 11-муун Intel Core процессорлору же андан жаңыраак, Intel® Xeon®

W (Workstation) процессорлору жана Windows 11дин эң акыркы версиясы

Ишкана (10/2021 21H2, 9/2022 22H2, 10/2023 23H2)

Ransomware жана крипто-майнинг чабуулунун жүрүм-турумун аныктап, натыйжалуулугун жогорулатуу

GPU түшүрүү

Intel TDT 8-муундагы Intel Core процессорлору же андан жаңыраак, Intel Xeon W (Workstation) процессорлору жана акыркы чекитти аныктоо жана жооп берүү чечими

(EDR) Intel колдогон чечим

ТДТ, анын ичинде Endpoint үчүн Microsoft коргоочу, SentinelOne

Singularity жана BlackBerry Optics

OS ишке киргизүү чөйрөсүн криптографиялык түрдө текшериңиз Intel® Trusted Execution Technology (Intel® TXT) OEM боюнча өзгөрөт; Windows'до опция пайда боло электе BIOS'та Intel TXTди иштетишиңиз керек болушу мүмкүн (1-сүрөттү караңыз

мурункуampле)

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (2)1-сүрөт. OS ишке киргизүү чөйрөсүн криптографиялык текшерүү бул жерде көрсөтүлгөн Intel TXTди иштетүү аркылуу ишке ашырылат (деталдар OEMге жараша өзгөрөт)

Башкаруу жөндөмдүүлүгү

Гибриддик жумуш орду IT администраторлорунун алдында турган эң чоң көйгөйлөрдүн бири, жумушчулар кеңседе да, ар кандай алыскы жерлерде да жайгашкан. Гибриддик жумуш көйгөйлөрүнө туш болгон IT администраторлору Intel vPro менен түзмөктөрдө орнотулган Intel AMT жана Intel EMA аркылуу түзмөктөрдү башкаруу туташуусун иштете алышат. Бул документтин калган бөлүгү Intel AMT жана Intel EMA аркылуу алыстан башкаруу мүмкүнчүлүгүн кантип жайылтуу керектиги жөнүндө толук маалымат берет.

Алыстан башкаруу мүмкүнчүлүгүн жогорулатуу
IT бөлүмдөрү жаңы гибриддик жумушчу күчүнүн реалдуулугу үчүн инфраструктураны даярдоону талап кылган алыскы жумушчулардын күтүлбөгөн жерден көбөйүшүн колдоого аракет кылышты. Жумушчулардын болжолдуу 98 пайызы жок дегенде бир аз убакытта алыстан иштөөнү каалашат, сиздин компьютер паркыңызды алыстан башкаруу жакынкы келечекте абдан маанилүү болот.5 Intel vPro Intel AMT аркылуу алыстан башкаруу мүмкүнчүлүктөрүнүн комплекстүү топтомун камсыз кылат. Intel AMT сиздин компьютериңизди зымдуу жана зымсыз туташуулар аркылуу, ОС иштебей турганда да белгилүү болгон жакшы абалга кайтара алат. Көптөгөн системаны башкаруу программалык камсыздоочулары Intel AMT функцияларын өз өнүмдөрүнө ар кандай даражада (кошумча лицензияларды же конфигурацияларды талап кылышы мүмкүн) камтыйт, анын ичинде:

  • Autopilot жана Intel EMA менен Microsoft Intune
  • VMware Workspace ONE
  • Dell Client Command Suite
  • Accenture Arrow
  • CompuCom акыркы колдонуучу оркестри
  • Континуум
  • ConnectWise
  • Касея
  • Иванти
  • Atos
  • Көл жээгинде
  • Wortmann AG
  • Терра

Эгер сиз ушул сыяктуу өнүмдөрдү Intel vPro менен жабдылган түзмөктөрүңүз менен колдонуп жатсаңыз, анда сиз буга чейин эле алдын ала иштеп жаткан болушуңуз мүмкүнtagIntel AMT башкаруу өзгөчөлүктөрүнүн e. Open AMT Cloud Toolkit Intel AMT интеграциясы үчүн ачык булак, модулдук микросервистерди жана китепканаларды камсыз кылат. Каалаган жерде жайгашкан Windows түзмөктөрүн, анын ичинде брандмауэрден тышкаркы жана Wi-Fi аркылуу туташкан үйдөн иштөөчү Windows түзмөктөрүн эң заманбап, булутта иштетилген, тилкеден тышкаркы башкаруу үчүн, сиз карап чыгышыңыз керек болгон эң башкы башкаруучу программа Intel EMA болуп саналат. Сиз Intel EMA программасын IT колдоо процесстериңизге киргизип, аны гибриддик иш чөйрөсүндө ар кандай IT тапшырмаларын автоматташтыруу үчүн колдоно аласыз.

Intel EMA аркылуу каалаган жерде Intel AMT күчүн кантип колдонсо болот
Бул бөлүмдө Intel AMTтин кээ бир эң мыкты мүмкүнчүлүктөрү изилденет жана ал кантип алдын ала алуу боюнча жол картасын беретtagIntel EMA колдонуу менен бул мүмкүнчүлүктөрдүн д. Intel® Management Engine (Intel® ME) версиясы 11.8 же андан кийинки тилкеден тышкары башкаруу үчүн керек экенин эске алыңыз. Intel EMA оңой жүктөлүп алынуучу программа (орнотуу үчүн кийинки бөлүмдү караңыз), ал сизге Intel AMT жабдыктарын орнотууга жана конфигурациялоого жардам берет жана Intel vPro менен жабдылган түзмөктөрдүн аппараттык жана микропрограммасына орнотулган Intel AMTти колдонуу үчүн алдыңкы бөлүк катары иштейт. Кээ бир Intel EMA жөндөмдөрүнө булуттан зымдуу же Wi-Fi туташуусу аркылуу компьютерде Intel AMT аркылуу кубаттуулукту алыстан айлантуу, клавиатура, видео жана чычкан (KVM) башкаруусу менен алыскы ноутбукту көзөмөлдөө жана башкаруу, же кызматкердин үй кеңсесинде программалык камсыздоону жаңыртуу же жаңыртуу үчүн алыскы дисктин сүрөтүн тиркөө кирет. Intel EMA - бул Intel AMTти башкарууга мүмкүндүк берүүчү программа.

Intel EMA кантип орнотуу жана конфигурациялоо керек

Биринчиден, Intel EMA программасынын акыркы версиясын жүктөп алыңыз. Intel EMA сервердик программалык камсыздоону жерде же булутта орнотсо болот. Жергиликтүү орнотуулар корпоративдик чөйрөдө түзмөктөрдү башкаруу үчүн брандмауэрдин ичинде же түзмөктөрдү алыстан коопсуз башкаруу үчүн брандмауэрден тышкары болушу мүмкүн. Жергиликтүү орнотуу үчүн баштапкы чекит - install.exe file жана тааныш орнотуу устасы. Толук орнотуу колдонмосун жүктөп алыңыз. Кайсы булут провайдерин колдонгонуңузга жараша, Intel EMA серверин булутка орнотуп жатканда жайгаштыруу процедуралары айырмаланат. Intel үч чоң булут провайдерлери үчүн жайылтуу боюнча көрсөтмөлөрдү берет: Amazon Web Кызматтар, Microsoft Azure жана Google Cloud. Төмөндө Azureге экс катары орнотуу үчүн жол картасыample.

Орнотуу example: Microsoft Azure
Intel EMA серверин Azureге орнотуу үчүн жогорку деңгээлдеги кадамдар:

  1. Учурдагы Azure жазылуусунда жаңы ресурс тобун түзүңүз.
  2. Azure тиркемесинин коопсуздук тобун жайгаштырыңыз жана керек болсо конфигурациялаңыз.
  3. Azure Virtual Network жайгаштырыңыз, анан коопсуздук эрежелери менен тармактык коопсуздук топторун конфигурациялаңыз.
  4. Azure SQL Database инстанциясын жайгаштырыңыз, анан аны учурдагы виртуалдык тармакка кошуңуз.
  5. Windows Server 2022 Datacenter Azure виртуалдык машинасын (VM) жайгаштырыңыз, VMди учурдагы виртуалдык тармакка кошуңуз жана Azure Bastion'ду алыскы иштакта туташуусу үчүн конфигурациялаңыз. Керек болсо, жеткиликтүүлүк топтому үчүн жүктү теңдөөчү чечимди орнотуңуз.
  6. Azure Active Directory (Azure AD) жана Azure Active Directory домен кызматтарына (Azure AD DS) туташуу.
  7. Windows Server 2022 Datacenter VM'де Intel EMAны жайгаштырыңыз жана конфигурациялаңыз.

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (3)2-сүрөт. МисampAzureде орнотулган Intel EMA чөйрөсү

Intel EMA менен баштоо

Сиздин Intel EMA сервериңиз орнотулгандан кийин, жердеби же булуттабы, сиз ижарачыны орнотосуз. Ижарачы - бул Intel EMA сервериндеги колдонуу мейкиндиги, ал компаниянын ичиндеги уюм же жайгашкан жер сыяктуу бизнес субъектисин билдирет. Бир Intel EMA сервери бир нече ижарачыларды колдоого алат. Сиз ошол акыркы чекиттер топторун башкара алган колдонуучулар үчүн колдонуучу каттоо эсептерин түзүүдөн тышкары, ижарачылардын ичинде акыркы чекиттер топторун түзөсүз. Андан кийин сиз Intel AMT про түзөсүзfile, топ саясаты менен акыркы чекит тобун түзүп, агент орнотууну жаратыңыз fileлар ошол топ саясаты менен башкарылуучу ар бир түзмөккө орнотулат. Серепчи терезесин ачыңыз, Intel EMA VM'иңиздин серверди орнотуу учурунда көрсөтүлгөн FQDN/хост атын киргизиңиз жана орнотуу учурунда конфигурацияланган глобалдык администратор колдонуучу эсеп маалыматтары менен кириңиз. (Сиз брандмауэрдин ичинен киришиңиз керек болушу мүмкүн экенин эске алыңыз.)

Ижарачыны орнотуп, колдонуучуларды түзүңүз.
Администратор колдонуучунун эсептик дайындары менен биринчи жолу киргениңизде, сиз Баштоо экранын көрөсүз.

  1. Ижарачыны түзүү чыкылдатыңыз, жаңы ижарачыга атын жана сүрөттөмөсүн бериңиз, андан кийин Сактоо баскычын басыңыз.
  2. Сол жактагы панелде Колдонуучулар чыкылдатыңыз, анан Жаңы колдонуучуну чыкылдатып, биринчи колдонуучуңузду, ижарачынын администраторун түзүңүз.
  3. Сиз андан кийин керек болсо, көбүрөөк колдонуучуларды кошуп, каалашынча, аларды колдонуучулар топторуна уюштура аласыз. Бардык колдонуучулар ижарачыдагы бардык акыркы чекиттерге кире алышат, бирок окуу үчүн гана мүмкүнчүлүгү бар колдонуучу тобу түзүлүшү мүмкүн.

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (4)3-сүрөт. Ижарачы администраторунан баштап, колдонуучуларды Intel EMA ижарачыңызга кошуңуз

Intel AMT про түзүңүзfile.e

  1. Intel EMAга ижарачы администратору катары кириңиз. Сол жактагы панелде, Endpoint Groups чыкылдатып, анан Intel AMT Pro чыкылдатыңызfileжогору жакта.
  2. Жаңы Intel AMT Pro дегенди басыңызfile.
  3. Жалпы бөлүмдө про көрсөтүү маанилүүfile аты, кардар тарабынан демилгеленген алыстан жетүү (CIRA) жана CIRA интранет доменинин суффикси үчүн чечилбеген домендик аталыш сервери (DNS).
  4. Жалпы бөлүмдү аяктагандан кийин Башкаруу интерфейстери бөлүмүнө өтүп, андан кийин бардык функцияларды тандаңыз.
  5. Алыскы жерлерден, мисалы, үйлөрүнөн иштеген кызматкерлерге колдоо көрсөтө турган болсоңуз, Wi-Fi бөлүмүн бүтүрүү маанилүү. Wi-Fi бөлүмүндө Wi-Fi pro хост платформасы менен синхрондоштурууну текшериңизfiles, Wi-Fi туташуусун бардык системанын кубат абалында иштетүү (S1-S5) жана WiFi pro иштетүүfile UEFI BIOS менен бөлүшүү кутучаларынын баары тандалган, андан кийин Сактоо баскычын чыкылдатыңыз.

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (5)4-сүрөт. Intel AMT про түзүүдөfile, алыстан иштеген кызматкерлерге колдоо көрсөтүү үчүн Wi-Fi бөлүмүн толтурууну унутпаңыз

Акыркы чекиттер топторун түзүү

  1. Акыркы чекит топтору бөлүмүндө Жаңы акыркы чекиттер тобун чыкылдатыңыз.
  2. Топтун аталышы, Топтун сүрөттөлүшү жана Сырсөз талааларын толтуруңуз, андан кийин Топтук саясаттын астынан бардык элементтерди тандаңыз.
  3. Сактоо жана Intel AMT автоматтык орнотуусун басыңыз.
  4. Сактоо жана Intel AMT автоматтык орнотуу экранында Иштетилген белги кутучасын тандап, ал сиздин Intel AMT proңузду көрсөткөнүн текшериңизfile жана активдештирүү ыкмасы катары хост негизинде камсыздоо (HBP).
  5. Администратордун сырсөз талаасын толтуруңуз, андан кийин Сактоо баскычын басыңыз.

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (6)5-сүрөт. Intel EMA колдонуучуларын акыркы чекиттер тобунун акыркы чекиттеринде аткаруу укуктары менен иштетүү

Агент орнотууну жаратыңыз жана орнотуңуз files
Сиз акыркы чекит тобун түзүп, ошол топ үчүн топ саясатын аныктагандан кийин, сиз а file топтун ар бир машинасына Intel EMA агентин орнотуу үчүн.

  1. Тиешелүү Windows кызматын тандаңыз (дээрлик дайыма 64-бит версиясы), андан кийин Жүктөп алуу баскычын чыкылдатыңыз.
  2. Ошентип, Агент саясатынын жанындагы Жүктөп алуу баскычын чыкылдатыңыз file.

Сизге бул экөө керек болот filetogetEMAAgent.exe.exe жана EMAAgent.msh алуу үчүн - топтун ар бир акыркы чекитиндеги машинага агентти орнотуу үчүн. (Эскертүү: атын өзгөртүү керек болсо files, алардын атын дагы эле дал келгидей кылып өзгөртүңүз.) Баалоо үчүн, emaagent.exe -fullinstall административдик буйругун колдонуп, Intel EMA агентин кол менен орното аласыз. Өндүрүш үчүн сиз системаны башкаруу куралыңыздан программалык камсыздоону бөлүштүрүү функциясын колдоносуз.Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (7)6-сүрөт. Экөөнү жүктөп алыңыз fileакыркы чекиттер тобунда ар бир акыркы чекит машинасына Intel EMA агентин орнотушуңуз керек болот

Intel EMA менен жалпы башкаруу милдеттери
Сиз Intel EMA'ны өмүр циклин башкаруу үчүн, анын ичинде жардам столунун функционалдуулугу жана IT-милдеттерин автоматташтыруу үчүн колдоно аласыз. Алыстан башкаруу үчүн жаңы функциялардын арасында Intel® Remote Platform Erase (Intel® RPE) бар. Бул технологияны колдонсоңуз болот, эгер сиз аппаратты кайра иштетүүнү кааласаңыз, аппаратты алыстан кайра иштетүү үчүн же аппараттын сактагычында жана борттук эс тутумунда сакталган маалыматтарды өчүрө аласыз. Ошондой эле Intel EMA серверинин окуяларынын көрүнүүсү үчүн Intel EMA серверинин журналын көзөмөлдөй аласыз.

Жардам столунун функциялары
Intel EMA экранынын сол панелинде, жардам столуңуздун операциялары үчүн бир катар функцияларга жетүү үчүн Endpoints чыкылдатыңыз. Жалпы өтмөк тандалган акыркы чекит машинасы жөнүндө маалымат берет. Бул машинанын кубаттуулугун көзөмөлдөөгө, аны издөөгө мүмкүндүк берет fileс, Intel AMT камсыздоо, сүрөттү орнотуу жана башкалар. Аппараттык камсыздоону башкаруу өтмөгү сизге Intel AMT диапазондон тышкаркы функцияларга мүмкүнчүлүк берет. Intel EMA экранынын үстүндөгү башка өтмөктөр (Иш тактасы, Терминал, Files, Processes жана WMI) алыскы OS иштеп турганда жетүү мүмкүн болгон диапазондогу функциялар үчүн. Endpoint функционалдуулугу сизди столдо отургандай алыстан колдоо көрсөтүү жөндөмүңүздү жакшыртат.Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (8) 7-сүрөт. Intel EMA алыстан колдоо операцияларыңызды кантип жакшырта аларын билүү үчүн Endpoints бөлүмүн изилдеңиз

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (9)8-сүрөт. Аппараттык камсыздоону башкаруу өтмөгү кубаттуулук аракеттери сыяктуу тилкеден тышкаркы Intel AMT функцияларына мүмкүнчүлүк берет

Жашоо циклин башкаруу аракеттери
Intel EMA акыркы чекиттеги машиналарды көзөмөлдөөдөн да көптү жасай алат. Ал ошондой эле KVM иштетилген алыскы операцияларды IT техниги менен машина физикалык жактан жайгаштырбастан камсыз кылат. Иштебеген же жооп бербеген машиналар үчүн Intel EMA компьютерди алыстан иштете алат (колдонуучу кубат баскычын баскандай), ал дискти орнотуп жана окуй алат. Бул, өзгөчө, эгер машина катуу абалдагы дисктен (SSD) же сактагычтан жүктөлбөсө же окубаса пайдалуу. Intel EMAнын USB кайра багыттоо (USBR) жана бир чыкылдатуу менен калыбына келтирүү (OCR) функциялары алыскы дисктин сүрөтүн (.iso же .img) орнотууга мүмкүндүк берет. file) Intel AMT аркылуу башкарылган акыркы чекитке. Жүктөлүүчү сүрөттү орнотуу үчүн бул функцияны колдонуңуз file жана башкарылган акыркы чекитти орнотулган сүрөткө кайра жүктөңүз file. Ошондой эле сиз KVM аркылуу башкарылуучу акыркы чекиттин консолунан орнотулган сүрөттүн мазмунун карап чыга аласыз (сүрөттө KVM аракеттешүүсү үчүн USB клавиатура жана чычкан драйверлери болушу керек экенин эске алыңыз). Сүрөттү орноткондон кийин file, сиз акыркы чекитти орнотулган сүрөткө кайра жүктөй аласыз. OCR акыркы чекитте акыркы белгилүү абалга чейин калыбына келтирүү процессин башташы мүмкүн (бул өзгөчөлүк үчүн Intel AMT Out-of-Band [OOB] талап кылынат). Эгер көйгөйдү чечүү үчүн жаңы кызматкерге аппаратты даярдашыңыз керек болсо же Windows'ту кайра орнотуп алышыңыз керек болсо, жаңы сүрөттү кайсы жерде болбосун, ал тургай Wi-Fi аркылуу да орнотуу мүмкүнчүлүгү ITтин физикалык катышуусунун зарылдыгын жок кыла алат. ISO экенин билип алыңыз file туура форматталышы керек жана жүктөө бир нече саатка созулушу мүмкүн. Сиз бул мүмкүнчүлүккө Intel EMAнын Endpoints бөлүмүндө кире аласыз, анда сиз сүрөттү орнотууну бассаңыз болот.Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (10)9-сүрөт. Windowsту кайра орнотуу үчүн сүрөттү орнотуңуз, ал түзмөк кайда болбосун

Intel Remote Platform Erase (Intel RPE)
Intel RPE сизге бардык маалыматтарды жана платформа маалыматын, анын ичинде (милдеттүү эмес) платформанын Intel AMT маалыматын алыстан өчүрүүгө мүмкүндүк берет. Бул өзгөчөлүк, эгерде машина иштен чыга турган болсо, сатыла турган же кайра иштетиле турган болсо, колдонуу мөөнөтү аяктаган аракеттер үчүн пайдалуу. Remote Secure Erase (RSE) эскирип жатканын эске алыңыз. Intel RPE боюнча кошумча маалыматты Intel AMT ишке ашыруу жана маалымдама колдонмосунан да тапса болот.

2-таблица. Intel RPE үчүн кадамдар жана функцияларIntel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (11)

Intel EMA серверинин журналына көз салыңыз.
Intel EMA серверинин журналына кирүү үчүн, сиз Intel EMA тиркемесин таштап, Intel EMA серверинин өзүндө Intel EMA сервер орнотуучусун ишке киргизишиңиз керек. Муну ишке ашыруунун тез жолу EMAServerInstaller.exe файлын ишке киргизүү жана андан кийин Intel EMA Platform Managerди ишке киргизүүнү чыкылдатуу.

  1. Intel EMA серверин орнотуу учурунда түзүлгөн администратордун логининин жардамы менен Intel EMA Platform Manager'ге кириңиз.
  2. Localhost: 8000 чыкылдатыңыз.
  3. Окуя журналдарын көрүү үчүн Окуяларды чыкылдатыңыз. Бардык окуяларды же бир гана маанилүү окуяларды көрүү үчүн ылдый жагында тандай аласыз. Сол жакта сиз тандай аласыз view ар кандай сервер компоненттери үчүн окуялар (мисалы, EMAAjaxServer, EMAmanageabilityServer жана EMASwarmServer). Ар бир компонент көйгөйлөрдү чечүүгө жардам берүү үчүн реалдуу убакытта анын окуяларына көз салууга мүмкүндүк берет.

Intel-vPro-Platform-Enterprise-Platform-Windows үчүн-Колдоо-жана FAQ-fig- (12)10-сүрөт. Көйгөйлөрдү чечүү үчүн сервердик окуяларды реалдуу убакыт режиминде көзөмөлдөңүз жана сервер компоненттериндеги окуяларга көз салыңыз

Intel EMA менен жеткиликтүү кошумча мүмкүнчүлүктөр
Intel EMA консолу аркылуу жеткиликтүү болгон башка функциялар төмөнкүлөрдү камтыйт:

  • Алыстан file которуулар*
  • Алыскы буйрук сабы*
  • Intel EMA интеграциялоо же өз алдынча аткарылуучу программа катары иштетүү үчүн API'лер (Intel EMA Agent консолун Intel EMA API'ден жүктөө үчүн жеткиликтүү)

*Бул функциялар тилкеде гана жеткиликтүү. Көбүрөөк маалымат алуу үчүн Intel EMA башкарууну жана колдонуу боюнча нускаманы жүктөп алыңыз.

Корутунду
Intel vPro сиздин компанияңызга көптөгөн артыкчылыктарды алып келет. Көптөгөн майнаптуулук, туруктуулук, коопсуздук жана башкаруу мүмкүнчүлүгүtagIntel vPro es сиз өндүрүүчүлөрдөн жана программалык камсыздоону сатуучулардан сатып алган түзмөктөрдө жеткиликтүү. Аларга бизнести өркүндөтүүчү функциялар, флотту жылмакай башкаруу үчүн көбүрөөк туруктуулук жана өсүп келе жаткан кибер коркунучтардан жана тобокелдиктерден коргогон Intel Hardware Shield сыяктуу маанилүү коопсуздук функциялары кирет. Эсиңизде болсун, сиз толук алдын ала алуу үчүн Intel EMAди колдонуу менен коопсуздукту жана алыстан башкаруу мүмкүнчүлүгүн ала аласызtagWindows үчүн Enterprise үчүн Intel vPro менен жеткиликтүү Intel AMT мүмкүнчүлүктөрү.

Көбүрөөк билгиңиз келеби? Intel vPro менен таанышыңыз.

  1. Google Chrome үчүн Intel vPro Enterprise башкаруу мүмкүнчүлүгүнө ээ эмес, ал эми Intel vPro Essentials программасында Intel® Standard Manageability бар, Intel AMT кичи жыйындысы.
  2. Intel. "Intel Virtualization Technologies акыркы чекиттик тиркемелерди жана маалыматтарды колдонуучу тажрыйбасына таасир этпестен коргоого жардам берет." ноябрь 2022.
    intel.com/content/dam/www/central-libraries/us/en/documents/intel-virtualization-technologies-white-paper.pdf.
  3. Lenovo. "Келечектин жумушчу күчүн коргоо үчүн ийкемдүү коопсуздук." Май 2021.
    https://techtoday.lenovo.com/sites/default/files/2023-01/Lenovo-IDG-REL-PTN-Nurture-General-Security-ThinkShield-Solutions-Guide-177-Solution-Guide-MS-Intel-English-WW.pdf.
  4. Dell Technologies. "ОСтун үстүндө жана ылдыйда кеңири коопсуздукка жетишүү."
    delltechnologies.com/asset/en-us/products/security/industry-market/achieving-pervasive-security-above-and-below-the-os-whitepaper.pdf.
  5. Forbes. "Алыстан иштөө статистикасы жана 2024-жылдагы тенденциялар." июнь 2023. forbes.com/advisor/business/remote-work-statistics/

Көп берилүүчү суроолор

С: Intel vPro'нун негизги коопсуздук өзгөчөлүктөрү кайсылар?
Ж: Негизги коопсуздук функцияларына ROP/JOP/COP чабуулдарынан коргоо, ransomware аныктоо жана OS ишке киргизүү чөйрөсүн текшерүү кирет.

С: Intel AMT жана Intel EMA менен алыстан башкарууну кантип иштетсем болот?
A: Intel AMT жана Intel EMA аркылуу алыстан башкаруу функцияларын жайылтуу боюнча кеңири нускамаларды колдонуучу нускамасынан караңыз.

Документтер / Ресурстар

Windows колдоо жана FAQ үчүн Intel vPro Platform Enterprise Platform [pdf] Колдонуучунун колдонмосу
vPro Platform Enterprise Platform for Windows Support and FAQ, Enterprise Platform for Windows Support and FAQ, for Windows Support and FAQ, Support and FAQ, and FAQ

Шилтемелер

Комментарий калтырыңыз

Сиздин электрондук почта дарегиңиз жарыяланбайт. Талап кылынган талаалар белгиленген *