Platform Perusahaan Intel vPro Platform untuk Sokongan dan Soalan Lazim Windows

Spesifikasi
- Nama Produk: Intel vPro
- Teknologi: Intel AMT, Intel EMA
- Ciri Keselamatan: Perlindungan serangan ROP/JOP/COP, pengesanan perisian tebusan, pengesahan persekitaran pelancaran OS
- Keserasian: Windows 11 Enterprise, pemproses Intel Core Generasi ke-8 atau lebih baharu, pemproses Intel Xeon W
Manfaatkan sepenuhnya pelaburan anda dalam peranti menggunakan teknologi Intel vPro.
Intel vPro menyepadukan rangkaian teknologi transformatif yang boleh memanfaatkan beban kerja perniagaan yang mencabar. Penalaan, ujian dan pengesahan rapi oleh Intel dan pemimpin industri membantu memastikan setiap peranti dengan Intel vPro menetapkan standard untuk perniagaan. Dengan setiap komponen dan teknologi yang direka untuk peranti gred profesional, IT boleh yakin bahawa peranti yang dilengkapi dengan Intel vPro menghimpunkan prestasi kelas perniagaan, keselamatan yang dipertingkatkan perkakasan, kebolehurusan jauh moden dan kestabilan armada PC. Bagaimanakah anda tahu anda mendapat semua faedah Intel vPro? Apakah tindakan yang perlu anda lakukan untuk mendayakan dan mengaktifkan semua ciri yang anda inginkan? Dalam sesetengah kes, anda hanya perlu memilih daripada pengeluar peranti dan ISV yang telah membina manfaat Intel vPro ke dalam penyelesaian mereka. Anda boleh yakin bahawa Intel vPro mendayakan fungsi dan sokongan IT, dan sangat sesuai untuk persekitaran kerja hibrid yang moden. Dengan fungsi pengurusan peranti jauh Intel vPro, anda boleh mengekstrak lebih banyak nilai dengan menyediakan sokongan peranti di dalam tembok api korporat dan di luar dengan kefungsian berasaskan awan melalui pembekal perkhidmatan awan (CSP). Panduan ini memberikan pengakhiranview faedah, penerangan tentang pilihan anda dan peta jalan untuk menggunakan Intel vPro Enterprise untuk Windows dengan penekanan khusus pada kebolehurusan jauh menggunakan Pembantu Pengurusan Titik Akhir Intel® (Intel® EMA) untuk mengambil advantage daripada Intel® Active Management Technology (Intel® AMT).
Faedah luar biasa
Banyak faedah yang tersedia dengan Intel vPro adalah "di luar kotak" dan memerlukan sedikit atau tiada interaksi IT.
Prestasi
Dengan Intel vPro, prestasi kelas perniagaan terbina dengan betul. Menggunakan pemacu dan versi perisian terkini memastikan anda mendapat advantaghayat bateri yang panjang, sokongan untuk Wi-Fi 6 pada komputer riba atau pengoptimuman CPU/unit pemprosesan grafik (GPU) yang menyokong kecerdasan buatan (AI) dan pembelajaran mesin (ML). Keperluan yang semakin meningkat untuk AI dan ML dalam pengendalian memori, keselamatan dan penyulitan, kerjasama dan pengoptimuman sistem meletakkan permintaan yang besar pada penggunaan CPU dan GPU, yang boleh memberi kesan kepada prestasi, hayat bateri dan responsif. Untuk beban kerja yang sengit pada komputer riba dan stesen kerja berkuasa tinggi, pemproses Intel® Core™ yang dilengkapi dengan Intel® Deep Learning Boost (Intel® DL Boost) boleh meningkatkan lebar jalur peranti dan produktiviti dengan tugas berkaitan AI dan ML.
Kestabilan
Satu lagi faedah penting Intel vPro ialah kestabilan armada PC. Ujian ketat oleh Intel terhadap pelbagai komponen perkakasan dalam komputer riba dan desktop membantu memastikan semua jenama peranti yang dibina pada teknologi Intel vPro memberikan asas yang boleh dipercayai dan stabil untuk pengurusan armada yang lebih lancar dan kitaran penyegaran pada skala global. Program Platform IT Stable Intel® (Intel® SIPP) memberikan keyakinan dengan matlamat bahawa setiap peranti baharu yang dibina pada Intel vPro akan disokong dan tersedia—secara global dan dalam kuantiti—sekurang-kurangnya 15 bulan. Apabila anda menaik taraf kepada peranti yang baru dikeluarkan yang dibina pada Intel vPro, anda boleh yakin bahawa perkakasan yang sama untuk armada anda akan tersedia sepanjang kitaran pembelian. Liputan ini termasuk bukan sahaja CPU, tetapi juga pelengkap komponen PC yang didayakan teknologi Intel vPro seperti set cip, penyesuai Wi-Fi dan penyesuai Ethernet. Intel menyediakan pemacu yang disahkan pengeluaran untuk berbilang versi Windows pada mana-mana generasi platform tertentu, sama ada melalui Kemas Kini Windows atau dengan mengemas kini pemacu melalui Pengurus Peranti. Intel SIPP boleh membantu anda mengurus peralihan OS dan mengambil advantage sokongan lanjutan daripada Microsoft untuk sebarang keluaran OS.
Keselamatan
Memandangkan organisasi menghadapi peningkatan pendedahan kepada ancaman dan risiko siber, anda boleh bergantung pada ciri keselamatan Intel vPro untuk membantu melindungi persekitaran anda. Ciri ini adalah sebahagian daripada Intel® Hardware Shield. Walaupun ciri ini memerlukan pelaksanaan oleh OEM, ISV atau rakan kongsi, mengaktifkan ciri keselamatan Intel vPro tambahan memerlukan sedikit atau tiada tindakan IT. Ciri ini termasuk Intel® BIOS Guard, Intel® Runtime BIOS Resilience, Intel® Total Memory Encryption (Intel® TME) dan Intel® Threat Detection Technology (Intel® TDT) dengan Accelerated Memory Scanning (AMS) dan pengesanan disasarkan dengan Advanced Platform Telemetry. Baca kertas putih untuk mengetahui lebih lanjut tentang ciri Intel Hardware Shield. Intel® Virtualization Technology (Intel® VT) juga termasuk
keupayaan keselamatan yang boleh melindungi permukaan serangan yang berpotensi. Intel VT dihidupkan secara lalai pada peranti yang dilengkapi dengan Intel vPro (ia mungkin disenaraikan sebagai Intel VT-x pada beberapa skrin BIOS), walaupun alat pihak ketiga diperlukan untuk menggunakan sepenuhnya keupayaannya. Alat tersebut termasuk HP Sure Click,2 Lenovo ThinkShield,3 dan Dell SafeBIOS.4 Sesetengah ciri keselamatan Intel vPro hanya tersedia dalam produk atau versi ISV atau OEM tertentu yang menyokongnya. Memandangkan ciri ini mungkin tidak didayakan secara lalai, rujuk Jadual 1 untuk semulaview keupayaan keselamatan berasaskan perkakasan yang tersedia dalam produk atau versi tertentu.
Jadual 1. Keupayaan keselamatan berasaskan perkakasan yang hanya tersedia dalam produk atau versi tertentu, atau yang mungkin tidak didayakan secara lalai
| Faedah keselamatan | Teknologi Intel vPro | Bagaimana untuk mendapatkannya |
| Dapatkan perlindungan daripada pemulangan, lompat-, dan
pengaturcaraan berorientasikan panggilan (ROP/JOP/COP) serangan |
Teknologi Penguatkuasaan Aliran Kawalan Intel® (Intel® CET) | Pemproses Intel Core Generasi ke-11 atau lebih baharu, Intel® Xeon®
Pemproses W (Stesen Kerja) dan versi terkini Windows 11 Perusahaan (10/2021 21H2, 9/2022 22H2, 10/2023 23H2) |
| Kesan ransomware dan gelagat serangan perlombongan kripto dan tingkatkan prestasi melalui
Pemunggahan GPU |
Intel TDT | Pemproses Intel Core Generasi ke-8 atau lebih baharu, pemproses Intel Xeon W (Stesen Kerja) dan penyelesaian pengesanan dan tindak balas titik akhir
(EDR) Penyelesaian yang menyokong Intel TDT, termasuk Microsoft Defender untuk Endpoint, SentinelOne Ketunggalan dan Optik BlackBerry |
| Sahkan secara kriptografi persekitaran pelancaran OS | Teknologi Pelaksanaan Dipercayai Intel® (Intel® TXT) | Berbeza mengikut OEM; anda mungkin perlu mendayakan Intel TXT dalam BIOS sebelum pilihan muncul dalam Windows (lihat Rajah 1 untuk
seorang bekasample) |
Rajah 1. Pengesahan kriptografi persekitaran pelancaran OS dilakukan dengan mendayakan Intel TXT, ditunjukkan di sini (butiran berbeza mengikut OEM)
Kebolehurusan
Tempat kerja hibrid adalah salah satu cabaran terbesar yang dihadapi oleh pentadbir IT, dengan pekerja berada di pejabat dan di pelbagai lokasi terpencil. Pentadbir IT yang menghadapi cabaran kerja hibrid boleh membolehkan ketersambungan pengurusan kepada peranti melalui Intel AMT dan Intel EMA, yang terbina dalam peranti dengan Intel vPro. Baki kertas ini menyediakan maklumat terperinci tentang cara menggunakan fungsi kebolehurusan jauh melalui Intel AMT dan Intel EMA.
Maksimumkan kebolehurusan jauh
Jabatan IT telah bergegas untuk menyokong lonjakan mendadak dalam pekerja jauh, yang mungkin memerlukan penyediaan infrastruktur untuk realiti tenaga kerja hibrid baharu. Dengan anggaran 98 peratus pekerja yang ingin bekerja dari jauh sekurang-kurangnya pada suatu masa, kebolehurusan jauh armada PC anda akan menjadi kritikal pada masa hadapan yang boleh dijangka.5 Intel vPro menyediakan set komprehensif keupayaan pengurusan jauh melalui Intel AMT. Intel AMT boleh mengembalikan PC anda kepada keadaan yang diketahui baik, melalui sambungan berwayar dan tanpa wayar, walaupun semasa OS tidak berfungsi. Banyak vendor perisian pengurusan sistem menggabungkan fungsi Intel AMT ke dalam produk mereka pada tahap yang berbeza-beza (yang mungkin memerlukan lesen atau konfigurasi tambahan), termasuk:
- Microsoft Intune dengan Autopilot dan Intel EMA
- VMware Workspace SATU
- Suite Perintah Pelanggan Dell
- Anak panah Accenture
- Orkestra Pengguna Akhir CompuCom
- Kesinambungan
- ConnectWise
- Kaseya
- Ivanti
- Atos
- Tepi tasik
- Wortmann AG
- Terra
Jika anda menggunakan produk seperti ini dengan peranti anda yang dilengkapi dengan Intel vPro, anda mungkin sudah menggunakan advantage ciri kebolehurusan Intel AMT. Open AMT Cloud Toolkit menyediakan sumber terbuka, perkhidmatan mikro modular dan perpustakaan untuk penyepaduan Intel AMT. Untuk pengurusan peranti Windows yang paling moden, didayakan awan, luar jalur yang terletak di mana-mana sahaja, termasuk peranti Windows kerja dari rumah di luar tembok api dan disambungkan melalui Wi-Fi, perisian kebolehurusan utama yang perlu anda pertimbangkan ialah Intel EMA. Anda boleh menggabungkan Intel EMA dalam proses sokongan IT sedia ada anda dan menggunakannya untuk membantu mengautomasikan pelbagai tugas IT dalam persekitaran kerja hibrid.
Bagaimana untuk memanfaatkan kuasa Intel AMT di mana-mana sahaja dengan menggunakan Intel EMA
Bahagian ini meninjau beberapa keupayaan teratas Intel AMT, dan ia menyediakan peta jalan tentang cara mengambil advantage daripada keupayaan tersebut dengan menggunakan Intel EMA. Ambil perhatian bahawa Intel® Management Engine (Intel® ME) versi 11.8 atau lebih baharu diperlukan untuk pengurusan luar jalur. Intel EMA ialah perisian yang boleh dimuat turun dengan mudah (lihat bahagian seterusnya untuk pemasangan) yang membantu anda menyediakan dan mengkonfigurasi perkakasan Intel AMT dan bertindak sebagai bahagian hadapan untuk menggunakan Intel AMT, yang terbina dalam perkakasan dan perisian tegar peranti yang dilengkapi dengan Intel vPro. Sesetengah kebolehan Intel EMA termasuk kuasa berbasikal dari jauh melalui Intel AMT pada PC melalui sambungan berwayar atau Wi-Fi daripada awan, memantau dan mengawal komputer riba jauh dengan kawalan papan kekunci, video dan tetikus (KVM), atau melampirkan imej cakera jauh untuk melakukan peningkatan atau menampal perisian di pejabat rumah pekerja anda. Intel EMA ialah perisian yang membolehkan anda mengawal Intel AMT.
Cara memasang dan mengkonfigurasi Intel EMA
Mula-mula, muat turun versi terkini perisian Intel EMA. Perisian pelayan Intel EMA boleh dipasang sama ada di premis atau di awan. Pemasangan di premis boleh sama ada di dalam tembok api untuk mengurus peranti dalam persekitaran korporat atau di luar tembok api untuk mengurus peranti dari jauh dengan lebih selamat. Titik permulaan untuk memasang di premis ialah installation.exe file dan wizard pemasangan yang biasa. Muat turun panduan pemasangan lengkap. Prosedur penggunaan berbeza apabila anda memasang pelayan Intel EMA dalam awan, bergantung pada pembekal awan yang anda gunakan. Intel menyediakan panduan penggunaan untuk tiga penyedia awan besar: Amazon Web Perkhidmatan, Microsoft Azure dan Google Cloud. Berikut ialah peta jalan untuk memasang pada Azure sebagai bekasample.
Cth pemasanganample: Microsoft Azure
Langkah peringkat tinggi untuk memasang pelayan Intel EMA pada Azure ialah:
- Buat kumpulan sumber baharu dalam langganan Azure sedia ada.
- Sebarkan kumpulan keselamatan aplikasi Azure dan konfigurasikannya mengikut keperluan.
- Gunakan Rangkaian Maya Azure, dan kemudian konfigurasikan kumpulan keselamatan rangkaian dengan peraturan keselamatan.
- Gunakan contoh Pangkalan Data Azure SQL, dan kemudian tambahkannya pada rangkaian maya sedia ada.
- Gunakan mesin maya (VM) Windows Server 2022 Datacenter Azure, tambahkan VM pada rangkaian maya sedia ada dan konfigurasikan Azure Bastion untuk sambungan desktop jauh. Jika perlu, gunakan penyelesaian pengimbangan beban untuk set ketersediaan.
- Sambung ke Azure Active Directory (Azure AD) dan Azure Active Directory Domain Services (Azure AD DS).
- Sediakan dan konfigurasikan Intel EMA pada Windows Server 2022 Datacenter VM menggunakan pangkalan data Azure SQL sedia ada sebagai titik akhir pangkalan data.
Rajah 2. Cthample persekitaran Intel EMA yang dipasang pada Azure
Bermula dengan Intel EMA
Selepas pelayan Intel EMA anda dipasang, sama ada di premis atau di awan, anda akan menyediakan penyewa. Penyewa ialah ruang penggunaan dalam pelayan Intel EMA yang mewakili entiti perniagaan, seperti organisasi atau lokasi dalam syarikat. Satu pelayan Intel EMA boleh menyokong berbilang penyewa. Anda akan membuat kumpulan titik akhir dalam penyewa, selain membuat akaun pengguna untuk pengguna yang boleh mengurus kumpulan titik akhir tersebut. Kemudian anda akan mencipta Intel AMT profile, buat kumpulan titik akhir dengan dasar kumpulan dan jana pemasangan ejen files untuk dipasang pada setiap peranti yang akan ditadbir oleh dasar kumpulan itu. Buka tetingkap penyemak imbas, masukkan FQDN/nama hos yang ditentukan semasa pemasangan pelayan Intel EMA VM anda dan log masuk dengan bukti kelayakan pengguna pentadbir global yang dikonfigurasikan semasa pemasangan. (Perhatikan bahawa anda mungkin perlu log masuk dari dalam tembok api.)
Sediakan penyewa dan buat pengguna.
Kali pertama anda log masuk dengan bukti kelayakan pengguna pentadbir, anda akan melihat skrin Bermula.
- Klik Buat penyewa, berikan penyewa baharu nama dan perihalan, kemudian klik Simpan.
- Pada panel sebelah kiri, klik Pengguna, dan kemudian klik Pengguna baharu untuk mencipta pengguna pertama anda, pentadbir penyewa.
- Anda kemudian boleh menambah lebih ramai pengguna mengikut keperluan dan, secara pilihan, susun mereka ke dalam kumpulan pengguna. Semua pengguna mempunyai akses kepada semua titik akhir pada penyewa, walaupun kumpulan pengguna boleh dibuat yang mempunyai akses baca sahaja.
Rajah 3. Tambahkan pengguna pada penyewa Intel EMA anda, bermula dengan pentadbir penyewa
Buat Intel AMT profile.e
- Log masuk ke Intel EMA sebagai pentadbir penyewa. Pada panel sebelah kiri, klik Kumpulan Titik Akhir, dan kemudian klik Intel AMT Profiles di bahagian atas.
- Klik Intel AMT Pro Baharufile.
- Dalam bahagian Umum, adalah penting untuk menentukan profile nama, akses jauh yang dimulakan pelanggan (CIRA) dan pelayan nama domain (DNS) yang tidak boleh diselesaikan untuk akhiran domain intranet CIRA.
- Selepas anda melengkapkan bahagian Umum, pergi ke bahagian Antara Muka Pengurusan, dan kemudian pilih semua ciri.
- Adalah penting untuk melengkapkan bahagian Wi-Fi jika anda akan menyokong pekerja yang bekerja dari lokasi terpencil, seperti rumah mereka. Dalam bahagian Wi-Fi, pastikan bahawa Segerakkan dengan platform hos Wi-Fi profiles, Dayakan sambungan WiFi dalam semua keadaan kuasa sistem (S1-S5) dan Dayakan WiFi profile berkongsi dengan kotak UEFI BIOS semuanya dipilih, dan kemudian klik Simpan.
Rajah 4. Apabila mencipta Intel AMT profile, pastikan anda melengkapkan bahagian Wi-Fi supaya anda boleh menyokong pekerja yang bekerja dari jauh
Buat kumpulan titik akhir
- Dalam bahagian Kumpulan Titik Akhir, klik Kumpulan titik akhir baharu.
- Isikan medan Nama Kumpulan, Perihalan Kumpulan dan Kata Laluan, dan kemudian, di bawah Dasar Kumpulan, pilih semua item.
- Klik Simpan & Intel AMT autosetup.
- Pada skrin autosetup Simpan & Intel AMT, pilih kotak semak Didayakan dan pastikan ia menunjukkan Intel AMT pro andafile dan peruntukan berasaskan hos (HBP) sebagai kaedah pengaktifan.
- Isikan medan Kata Laluan Pentadbir, dan kemudian klik Simpan.
Rajah 5. Dayakan pengguna Intel EMA dengan hak melaksanakan pada titik akhir dalam kumpulan titik akhir
Menjana dan memasang pemasangan ejen files
Selepas anda membuat kumpulan titik akhir dan menentukan dasar kumpulan untuk kumpulan itu, anda akan menjana a file untuk memasang ejen Intel EMA pada setiap mesin dalam kumpulan.
- Pilih perkhidmatan Windows yang sesuai (hampir selalu versi 64-bit), dan kemudian klik Muat turun.
- Jadi, klik Muat turun di sebelah dasar Ejen file.
Anda akan memerlukan kedua-dua ini files untuk mendapatkan togetEMAAgent.exe.exe dan EMAAgent.msh—untuk memasang ejen pada setiap mesin titik akhir dalam kumpulan. (Nota: Jika anda perlu menamakan semula files, namakan semula supaya ia masih sepadan.) Untuk penilaian, anda boleh memasang ejen Intel EMA secara manual menggunakan perintah pentadbiran emaagent.exe -fullinstall. Untuk pengeluaran, kemungkinan besar anda akan menggunakan fungsi pengedaran perisian daripada alat pengurusan sistem anda.
Rajah 6. Muat turun kedua-duanya files anda perlu memasang ejen Intel EMA pada setiap mesin titik akhir dalam kumpulan titik akhir
Tugas pengurusan biasa dengan Intel EMA
Anda boleh menggunakan Intel EMA untuk pengurusan kitaran hayat, termasuk fungsi meja bantuan dan automasi tugas IT. Antara ciri baharu untuk kebolehurusan jauh ialah Intel® Remote Platform Erase (Intel® RPE). Anda boleh menggunakan teknologi ini untuk mengimej semula peranti dari jauh untuk tujuan semula, atau anda boleh memadamkan data yang disimpan pada pemacu storan peranti dan memori onboard jika anda ingin mengitar semula mesin. Anda juga boleh memantau log pelayan Intel EMA untuk keterlihatan ke dalam acara pelayan Intel EMA.
Fungsi meja bantuan
Pada panel kiri skrin Intel EMA, klik Titik Akhir untuk mengakses pelbagai fungsi untuk operasi meja bantuan anda. Tab Umum menyediakan maklumat tentang mesin titik akhir yang dipilih. Ia membenarkan kawalan ke atas keadaan kuasa mesin itu, mencarinya files, menyediakan Intel AMT, memasang imej dan banyak lagi. Tab Kebolehurusan Perkakasan memberi anda akses kepada fungsi luar jalur Intel AMT. Tab lain merentasi bahagian atas skrin Intel EMA (Desktop, Terminal, Files, Proses dan WMI) adalah untuk fungsi dalam jalur yang boleh diakses apabila OS jauh sedang aktif dan berjalan. Kefungsian titik akhir meningkatkan keupayaan anda untuk memberikan sokongan dari jauh, sama seperti anda berada di meja anda.
Rajah 7. Teroka bahagian Endpoints untuk mengetahui cara Intel EMA boleh meningkatkan operasi sokongan jauh anda
Rajah 8. Tab Kebolehurusan Perkakasan menyediakan akses kepada fungsi Intel AMT luar jalur seperti tindakan kuasa
Tindakan pengurusan kitaran hayat
Intel EMA boleh melakukan lebih daripada memantau mesin titik akhir. Ia juga menyediakan operasi jauh berdaya KVM tanpa mesin terletak secara fizikal dengan juruteknik IT. Untuk mesin yang tidak boleh beroperasi atau tidak bertindak balas, Intel EMA boleh memulakan PC dari jauh (seolah-olah pengguna menekan butang kuasa), dan ia boleh melekap dan membaca cakera. Ini amat berguna jika mesin tidak akan but atau membaca daripada pemacu keadaan pepejal (SSD) atau pemacu storannya. Ciri USB Redirection (USBR) dan One Click Recovery (OCR) Intel EMA membolehkan anda melekapkan imej cakera jauh (satu .iso atau .img file) ke titik akhir terurus melalui Intel AMT. Gunakan ciri ini untuk melekapkan imej boleh boot file dan but semula titik akhir terurus ke imej yang dipasang file. Anda juga boleh menyemak imbas kandungan imej yang dipasang daripada konsol titik akhir terurus melalui KVM (perhatikan bahawa imej mesti mengandungi papan kekunci USB dan pemacu tetikus untuk interaksi KVM). Sebaik sahaja anda telah memasang imej file, anda boleh but semula titik akhir kepada imej yang dipasang. OCR boleh memulakan proses pemulihan pada titik akhir kepada keadaan terakhir yang diketahui (Intel AMT Out-of-Band [OOB] diperlukan untuk ciri ini). Jika anda perlu menyediakan peranti untuk pekerja baharu atau memasang semula Windows untuk menyelesaikan masalah, keupayaan untuk memasang imej baharu pada peranti di mana-mana sahaja, walaupun melalui Wi-Fi, boleh menghapuskan keperluan untuk kehadiran IT fizikal. Sedar bahawa ISO file mesti diformat dengan betul dan boleh mengambil masa berjam-jam untuk dimuat turun. Anda boleh mengakses keupayaan ini dalam bahagian Endpoints Intel EMA, di mana anda boleh mengklik Lekapkan imej.
Rajah 9. Lekapkan imej untuk memasang semula Windows pada peranti, di mana sahaja peranti itu berada
Pemadaman Platform Jauh Intel (Intel RPE)
Intel RPE membolehkan anda memadamkan semua data dan maklumat platform dari jauh, termasuk (secara pilihan) maklumat Intel AMT platform. Ciri ini berguna untuk tindakan akhir hayat jika mesin hendak ditamatkan, dijual atau dikitar semula. Ambil perhatian bahawa Remote Secure Erase (RSE) sedang ditamatkan. Maklumat tambahan tentang Intel RPE juga boleh didapati dalam Panduan Pelaksanaan dan Rujukan Intel AMT.
Jadual 2. Langkah dan ciri untuk Intel RPE
Pantau log pelayan Intel EMA.
Untuk mengakses log pelayan Intel EMA, anda perlu meninggalkan aplikasi Intel EMA dan melancarkan pemasang pelayan Intel EMA pada pelayan Intel EMA itu sendiri. Cara cepat untuk mencapainya ialah dengan melancarkan EMAServerInstaller.exe dan kemudian klik Lancarkan Pengurus Platform Intel EMA.
- Log masuk ke Pengurus Platform Intel EMA menggunakan log masuk pentadbir yang dibuat semasa pemasangan pelayan Intel EMA.
- Klik localhost:8000.
- Untuk melihat log peristiwa, klik Acara. Anda boleh memilih di bahagian bawah untuk melihat semua peristiwa atau hanya peristiwa kritikal. Di sebelah kiri, anda boleh memilih untuk view peristiwa untuk komponen pelayan yang berbeza (seperti EMAAjaxServer, EMAManageabilityServer dan EMASwarmServer). Setiap komponen membolehkan anda mengesan peristiwanya dalam masa nyata untuk membantu anda menyelesaikan masalah.
Rajah 10. Pantau peristiwa pelayan dalam masa nyata dan jejaki peristiwa pada komponen pelayan untuk menyelesaikan masalah
Ciri tambahan tersedia dengan Intel EMA
Ciri-ciri lain yang tersedia melalui konsol Intel EMA termasuk:
- Jauh file pemindahan*
- Baris arahan jauh*
- API untuk menyepadukan Intel EMA atau dijalankan sebagai boleh laku yang berdiri sendiri (konsol Intel EMA Agent tersedia untuk dimuat turun daripada Intel EMA API)
*Ciri-ciri ini hanya tersedia dalam jalur. Muat turun panduan pentadbiran dan penggunaan Intel EMA untuk maklumat lanjut.
Kesimpulan
Intel vPro membawa pelbagai manfaat kepada syarikat anda. Banyak prestasi, kestabilan, keselamatan dan kebolehurusan advantages Intel vPro tersedia dalam peranti yang anda beli daripada pengeluar dan vendor perisian. Ini termasuk ciri untuk prestasi perniagaan yang dipertingkatkan, kestabilan yang lebih baik untuk pengurusan armada yang lancar dan ciri keselamatan yang penting, seperti Intel Hardware Shield, yang melindungi daripada ancaman dan risiko siber yang semakin meningkat. Ingat, anda boleh mendapatkan keselamatan yang lebih baik dan kebolehurusan jauh dengan menggunakan Intel EMA untuk mengambil advan penuhtage keupayaan Intel AMT tersedia dengan Intel vPro for Enterprise untuk Windows.
Ingin mengetahui lebih lanjut? Terokai Intel vPro.
- Intel vPro Enterprise untuk Google Chrome tidak mempunyai ciri kebolehurusan, manakala Intel vPro Essentials mempunyai Intel® Standard Manageability, subset Intel AMT.
- Intel. "Teknologi Maya Intel Membantu Melindungi Aplikasi & Data Endpoint tanpa Menjejaskan Pengalaman Pengguna." November 2022.
intel.com/content/dam/www/central-libraries/us/en/documents/intel-virtualization-technologies-white-paper.pdf. - Lenovo. "Keselamatan yang fleksibel untuk melindungi tenaga kerja masa depan." Mei 2021.
https://techtoday.lenovo.com/sites/default/files/2023-01/Lenovo-IDG-REL-PTN-Nurture-General-Security-ThinkShield-Solutions-Guide-177-Solution-Guide-MS-Intel-English-WW.pdf. - Dell Technologies. "Mencapai keselamatan yang meluas di atas dan di bawah OS."
delltechnologies.com/asset/en-us/products/security/industry-market/achieving-pervasive-security-above-and-below-the-os-whitepaper.pdf. - Forbes. "Statistik dan Trend Kerja Jauh Pada 2024." Jun 2023. forbes.com/advisor/business/remote-work-statistics/
Soalan Lazim
S: Apakah ciri keselamatan utama Intel vPro?
J: Ciri keselamatan utama termasuk perlindungan terhadap serangan ROP/JOP/COP, pengesanan perisian tebusan dan pengesahan persekitaran pelancaran OS.
S: Bagaimanakah saya boleh mendayakan pengurusan jauh dengan Intel AMT dan Intel EMA?
J: Rujuk manual pengguna untuk arahan terperinci tentang menggunakan fungsi kebolehurusan jauh melalui Intel AMT dan Intel EMA.
Dokumen / Sumber
![]() |
Platform Perusahaan Intel vPro Platform untuk Sokongan dan Soalan Lazim Windows [pdf] Panduan Pengguna vPro Platform Enterprise Platform untuk Sokongan dan Soalan Lazim Windows, Platform Perusahaan untuk Sokongan dan Soalan Lazim Windows, untuk Sokongan dan Soalan Lazim Windows, Sokongan dan Soalan Lazim dan Soalan Lazim |





