Descripción general de la instalación y la configuración
A continuación, se incluye una lista de términos importantes relacionados con la instalación y la configuración de Intel AMT.
Instalación y configuración: el proceso mediante el cual se completan los nombres de usuario, las contraseñas y los
parámetros de red del equipo administrado por Intel AMT, que permiten que el equipo pueda administrarse de forma
remota.
Servicio de configuración: una aplicación de un tercero que realiza el aprovisionamiento de Intel AMT.
WebUI de Intel AMT: una interfaz basada en un explorador web que proporciona una administración limitada del
equipo remoto.
Debe instalar y configurar Intel AMT en un equipo antes de usarlo. La instalación de Intel AMT prepara el equipo para el modo
Intel AMT y activa la conectividad de red. Esta instalación generalmente se realiza una sola vez en la vida útil del equipo.
Cuando se activa, Intel AMT puede ser descubierto por el software de administración a través de una red.
Una vez que Intel AMT está instalado en el modo Enterprise, está listo para iniciar la configuración de sus propias
capacidades. Cuando estén disponibles todos los elementos de red necesarios, simplemente debe conectarse el equipo a una
fuente de alimentación y a la red, e Intel AMT iniciará automáticamente su propia configuración. El servicio de configuración
(una aplicación de un tercero) realizará el proceso por usted. A continuación, Intel AMT estará listo para la administración
remota. Esta configuración suele llevar sólo unos segundos. Una vez que Intel AMT esté instalado y configurado, usted podrá
reconfigurar la tecnología según sea necesario para el entorno de su empresa.
Al instalar Intel AMT en el modo SMB el equipo no necesita iniciar ninguna configuración a través de la red. Se configura
manualmente y está listo para su uso con la WebGUI de Intel AMT.
Estados de instalación y configuración de Intel AMT
El acto de instalar y configurar Intel AMT también se conoce como aprovisionamiento. Un equipo con capacidad Intel AMT
puede estar en uno de los tres estados de instalación y configuración:
Estado predeterminado de fábrica
Estado de instalación
Estado aprovisionado
El estado predeterminado de fábrica es un estado totalmente desconfigurado, en el que aún no se han establecido
credenciales de seguridad y las capacidades de Intel AMT todavía no están disponibles para las aplicaciones de administración.
En el estado predeterminado de fábrica, Intel AMT tiene los valores predeterminados de fábrica.
El estado de instalación es un estado parcialmente configurado, en el que Intel AMT se ha instalado con información inicial
de red y seguridad de la capa de transporte (TLS): una contraseña de administrador inicial, la contraseña de
aprovisionamiento (PPS) y el identificador de aprovisionamiento (PID). Una vez instalado, Intel AMT está listo para recibir los
valores de configuración de la empresa a través de un servicio de configuración.
El estado de aprovisionamiento es un estado totalmente configurado, en el que se asignaron a Intel Management Engine
(ME) [Motor de administración de Intel (ME)] las opciones de alimentación y a Intel AMT, las configuraciones de seguridad, los
certificados y las configuraciones que activan las capacidades de Intel AMT. Una vez que Intel AMT se ha configurado, las
capacidades están listas para interactuar con las aplicaciones de administración.
Métodos de aprovisionamiento
TLS-PKI
TLS-PKI también se conoce como "Remote Configuration" (Configuración remota). El SCS utiliza certificados TLS-PKI
(Infraestructura de claves públicas) para conectarse de forma segura a un equipo compatible con Intel AMT. Los certificados
se pueden generar de diversas maneras:
El SCS puede conectarse con uno de los certificados predeterminados que ya están programados en el equipo tal como
se indica en la sección Interfaz MEBx de este documento.
El SCS puede crear un certificado personalizado, que se puede implementar en el equipo administrado mediante AMT
por medio de asistencia técnica in situ con una unidad de almacenamiento USB de formato especial, tal como se
describe en la sección Servicio de configuración de este documento.
El SCS puede utilizar un certificado personalizado previamente programado en la fábrica de Dell a través del proceso de
Integración de fábrica personalizada (CFI).