что такое intel management engine interface

Что такое Intel® Management Engine?

Тип материала Информация о продукции и документация

Идентификатор статьи 000008927

Последняя редакция 09.11.2017

Intel® Management Engine — встроенный микроконтроллер (интегрирован в некоторые наборы микросхем Intel) под управлением операционной системы легкого микроядра, который предоставляет множество функций и служб для компьютерных систем на базе процессоров Intel®.

Какие функции выполняет Intel® Management Engine?

К функциям относятся (но ими не ограничивается):

Во время инициализации системы микроконтроллер Intel® Management Engine загружает свой код из системной флэш-памяти. Это позволяет Intel® Management Engine запускаться до запуска основной операционной системы. Intel® Management Engine имеет доступ к защищенной области системной памяти, находящейся на устройствах хранения данных для выполнения (в дополнение к небольшому количеству кэш-памяти микросхемы для более быстрой и эффективной обработки).

Важнейшей особенностью функции Intel® Management Engine является независимость состояния ее питания от состояний питания ОС компьютера. Эта функция позволяет ему работать, когда микропроцессор и многие другие компоненты системы находятся в состояниях глубокого сна. Поэтому Intel® Management Engine может быть полностью функционирующим компонентом сразу после включения питания системы. Эта возможность позволяет реагировать на внешние команды OOB с консоли ИТ-управления без необходимости пробуждения всей системы. Поэтому значительно снижается энергопотребление.

Источник

Что такое intel management engine interface?

С большой вероятностью многие, кто хоть раз сам устанавливал операционную систему Windows и затем скачивал драйвера с официального сайта, заметил, что в списке драйверов присутствует некий intel management engine interface. О том, что это такое, за что он отвечает и нужно ли его устанавливать вы узнаете из этой статьи.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Intel management engine interface в списке драйверов на сайте производителе ноутбуков Asus

За что отвечает драйвер intel management engine interface?

Прежде всего давайте разберемся с назначением данного драйвера. Intel management engine interface или сокращенно Intel ME представляет собой отдельную подсистему, которая отвечает за работу некоторых системных функций, среди которых контроль скорости вращения системных вентиляторов в зависимости от их температуры, обеспечение работы режимов энергосбережения, переходы в режим сна и многое другое.

Если вентиляторы вашего ноутбука или компьютера вращаются с одной постоянно высокой частотой, то это может быть последствием выхода из строя подсистемы Intel management engine interface, либо некорректной работы ее драйвера.

Данный драйвер является очень важным и обязателен к установке, так же, как и Intel Rapid Storage. Если этого не сделать, то в диспетчере устройств будет отображаться значок с восклицательным знаком, свидетельствующий о том, то подсистема Intel ME не функционирует должным образом.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Не установленный драйвер intel management engine interface

Если intel management engine interface не установить, то компьютер или ноутбук работать будут, но вот с некоторыми функциями ОС могут возникнуть проблемы.

Чтобы этого избежать, установите драйвер intel management engine interface с официального сайта производителя вашего ноутбука или материнской платы.

Источник

Intel Management Engine

Так или примерно так, максимально скромно/официально объясняется смысл данной технологии Intel, цитата:

Предыстория Intel Management Engine

Что такое Intel ME

Далее следовало бы написать аналогичную “предысторию Intel AMT” (и напишу), т.к. появление Intel МЕ неразрывно связано с AMT. Но это уже отдельная и ещё более объёмная тема, потому на подробностях, её касающиеся здесь останавливаться не будем.

Нулевые

ARC4что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

В качестве процессора для Intel ME был выбран весьма популярный в начале нулевых ARCtangent-A4 фирмы ARC, с которой у Интел был хороший уровень сотрудничества.

ARCtangent-A4 это 32bit-ный IP-процессор (т.е. с программируемой внутренней структурой) с RISC-архитектурой (т.е. “ARM”).

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка из даташита на ARCtangent-A4 процессор (с.1)

И был встроен в гигабитную сетевую карту Intel 82573E (Tekoa) в чипсете i945/ICH7:

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка 3DNews.com с IDF 2006 (с моей пометкой версий МЕ)

Однако начиная с i965/ICH8 окончательно обосновался в северном мосте.

Первые версии ME не имели, собственно, такого названия (“Intel ME”), потому нумерация их достаточно условна (т.к. это относилось к AMT) и приведено больше чисто для хронологии.

В 2006-м году появился бренд Intel vPro, который как раз и дал начало Intel ME (2.0), Intel AMT2.0 и ознаменовался выходом i965/ICH8. Работа ME 2.0 в документации описывается следующей схемой:

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка из Intel AMT SDK

Процессор ARC-A4 во второй версии МЕ располагается в северном мосте (i965), а для работы использует использует часть оперативной памяти, доступной ему через Slot 0. Именно потому на платах вплоть до Intel Series 4 (ME 5.x) включительно в документации присутствовало требование типа:

Regardless of the memory configuration used (dual channel, single channel, or flex mode), DIMM 0 of Channel A must always be populated. This is a requirement of the Intel Management Engine in ICH10.
При отсутствии памяти в Slot 0 для ME наш BIOS будет ругаться типа: “Manageability Engine (ME) Channel A DIMM Missing.”

А также в диспетчере задач получается картинку типа:

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Ошибка (“нестарт”) ME (не стоит память в первом разъёме)

Использование оперативной памяти компьютера требует поддержания её работоспособности в Sx режиме, потому в случае наличия технологии AMT требуется её подпитывать:

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Из даташита на Intel® 4 Series Chipset (с.559)

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка из Intel AMT Start Here Guide

При работе компьютера (режим S0) процессор Intel ME6 по-прежнему пользовался оперативной памятью (DDR3), а в “дежурном режиме” (Sx) переключался на собственную.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка из даташита на Intel® 5 Series Chipset (с.256)

Цитата из даташита на Intel® 6 Series Chipset (с.254):

ARC600

Кроме улучшений Power Management принципиальных архитектурных отличий ARC6 от ARC5 нет, лишь улучшенная производительность: более длинный конвейер + предсказание ветвлений + вдвое увеличенная частота работы (около 400МГц).

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Картинка из даташита на Intel® 8 Series Chipset (с.129)

ThreadX

В качестве операционной системы для Intel ME используется линукс ThreadX RTOS.

В самых первых версиях набор модулей был не столь широк, из “верхнеуровнивых”, то это требующиеся для работы Intel AMT (или ASF) да TPM. Позже их становилось всё больше.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface
Внутренняя структура ME7 из “Intel AMT 7 PRD” (с.16)

These modules must be loaded at this time in order to minimize any delays to the BIOS during the POST process: TLS, RSA, TDT, MPC, QST, AMT, CastlePeak, CommonServices, UTILITIES, EAC, SECIO, WoX, IPT, NETSTK, WLAN, WLAN uCode.

Структура флэш-микросхемы (в ней не только BIOS, но и ME, и другие составляющие).

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

. Продолжение/редактирование следует (обновлено 01.02.2014).

Ссылки по теме МЕ

Модули Intel ME

Вынесено в отдельную статью: читайте «Модули Intel ME».

. статья в процесе редактирования (обновлено 01.02.2014).

Комментарии

очень интересно, а дальше?

очень интересно, а дальше?
и сцылок бы откуда инфа, плз.
спасибо!

Вы уверены, что в Intel

Вы уверены, что в Intel Haswell SoC (да хотя бы вообще в какой-нибудь Intel SoC) встроен Management Engine? Откуда такая инфа?

тоже голосую за продолжение

написано толково и на русском, спасибо!
правда, пока маловато инфы.
ждем-с продолжения!
ну и самый волнующий вопрос: оборотами вентилятора в ноуте управляет БИОС или МЕ?
сама БИОС получает инфо о температуре компонентов напрямую с микроконтоллеров/датчиков или через МЕ?

Немного дополнительной

Немного дополнительной информации по теме из китайских интернетов: http://wenku.baidu.com/view/55ecfbdcd15abe23482f4d75 и дальше там по ссылкам справа.
Тема очень интересная и совсем не освещенная, так что присоединяюсь к требованию продолжения банкета. 🙂

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Банкет будет, обязательно

Банкет будет, обязательно (статья начиналась писаться ещё в 2012-м, сейчас всё обновляю), но всё по очереди.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Вторая попытка написать

. он же «троянский конь», он же «большой брат»

именно это должно проходить красной нитью в повествовании о обсуждаемой технологии

Интересные аппаратные закладки)

С одной стороны обидно, чот

С одной стороны обидно, чот на купленной мной достаточно новой матери в силу дешевизны нету ну практически ничего из этого, не то что удалённого управления. Т.е. реализации Intel ME на чипсете H81 досталось только ACPI да вентиляторы, никакие сервисы удалённого управления там недоступны ни в каком виде, и даже антивор вырезан. Хотел сам использовать Intel AMC, но увы. С другой стороны теперь точно знаю что всё безопасно.

Здравствуйте! Подскажите пожалуйста как устранить ошибку изложенную выше в тексте «При отсутствии памяти в Slot 0 для ME наш BIOS будет ругаться типа: “Manageability Engine (ME) Channel A DIMM Missing.”»

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Может просто поставить планку

Может просто поставить планку памяти в первый (либо нулевой, либо «А») слот (разъём)? 🙂

А баги так и остались с драйвером Intel Management En

Затем установил Intel ME 9.5.24.1790, скачанный пару лет назад с оф сайта MSI, для Win7, где можно найти его и сейчас.
Всё ноут теперь стал перезагружаться всего за 25 сек! Думаю что разница в 15 и 25 сек из-за того, что там где 15 сек у меня стоит Win 10 Home, а там где 25 сек Win 10 Pro.

Источник

Intel ME driver что это за программа?

За что отвечает драйвер intel management engine interface?

Прежде всего давайте разберемся с назначением данного драйвера. Intel management engine interface или сокращенно Intel ME представляет собой отдельную подсистему, которая отвечает за работу некоторых системных функций, среди которых контроль скорости вращения системных вентиляторов в зависимости от их температуры, обеспечение работы режимов энергосбережения, переходы в режим сна и многое другое.

Если вентиляторы вашего ноутбука или компьютера вращаются с одной постоянно высокой частотой, то это может быть последствием выхода из строя подсистемы Intel management engine interface, либо некорректной работы ее драйвера.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Не установленный драйвер intel management engine interface

Если intel management engine interface не установить, то компьютер или ноутбук работать будут, но вот с некоторыми функциями ОС могут возникнуть проблемы.

Чтобы этого избежать, установите драйвер intel management engine interface с официального сайта производителя вашего ноутбука или материнской платы.

Полное название — Intel Management Engine

Удалось выяснить — драйвер нужен для подсистемы, которая встроенная почти во все чипсеты процессоров Intel с 2008 года. Подсистема состоит из:

Management Engine функционирует всегда, даже когда ПК выключен — в таком случае источником энергии служит:

Сама компания Интел заявляет — подсистема ME необходима для максимальной производительности. При этом принцип работы нигде не описан, а исходный код закодирован.

Компания AMD также создала свою технологию в 2013 году — AMD Secure Technology (ранее называлась Platform Security Proccessor).

Не стоит путать технологию ME с AMT, которая хоть и основана на ME, но доступна только для процессоров с технологией vPro. При помощи AMT можно удаленно включать ПК или выключать, и даже устанавливать операционку.

Интересно — ME отключить никак нельзя в отличии AMT.

В теории, возможно что отказ от установки драйверов ME может отключить технологию, либо ограничить ее работу.

Оказывается, что ME отключить нельзя. Без этой технологии процессор НЕ сможет загрузиться. Все существующие методы отключения максимум что могут сделать — заставить технологию неправильно работать после включения. В таком состоянии функции не выполняются, однако встроенный микропроцессор дальше продолжает работать.

Все способы отключения не приветствуются и являются потенциально опасными.

Некоторые производители ноутбуков решили попробовать отключить ME. Так как корректного отключения все равно нет, то все это несет сомнительную пользу.

Интересно, но в некоторых современных биосах под материнки AMD уже есть опция отключения AMD Secure Technology (аналог Intel ME).

Последствия уязвимости в Intel ME

Естественно, скандал был неслыханный. «Интел» пришлось долго оправдываться, зализывать раны и извиняться. Но главное — эта оплошность заставила синих предоставить сменяемую документацию об Intel Management Engine Components. Что это за технология такая, стало понятно. Также стало понятно, почему получилось взломать систему защиты.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

После эпического провала «Интел», ребята из АМД начали тестировать свою систему, ведь она была основана на наработках Intel Management Engine Components. Что это за уязвимость — они понятия не имели, но и в чипах от АМД со временем была обнаружена ровно такая же уязвимость. Но они успели ее оперативно заштопать и избежать скандала. Это позволило красному бренду занять лидирующие позиции на рынке процессоров. Главное — теперь можно понять, что представляет собой данный компонент.

Что такое Intel ME Components?

Итак, Intel Managemet Engine Components. Что это такое? По сути, это небольшой микрочип, который внедряется в процессор и регулирует его работу. Сами драйверы нужны для того, чтобы обеспечивать адекватную работу этого компонента. Ранее эта микросхема внедрялась в материнские платы. Но с тех времен, как большинство компьютеров перешли на одночиповую систему, микросхема стала внедряться в сами центральные процессоры. По мнению «Интел», такое положение вещей должно было повысить безопасность компьютера.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Кстати, о безопасности: у «Интел» были все основания думать, что МЕ способна защитить компьютер от различных атак. Дело в том, что МЕ управляет работой центрального процессора в различных режимах, даже при полностью выключенном компьютере. И именно эта технология отвечает за удаленное управление процессором. Задумка хорошая, но проблема в том, что сам компонент оказался дырявым.

Подробнее о пакете драйверов:

Тип: драйвер
Имя: Intel Management Engine Interface
Производитель: Intel
Версия драйвера (программы установщика):
1944.14.0.1370, 11.7.0.1057, 11.6.0.1009
Операционная система:
Windows XP, Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows 10
Разрядность ОС:
32-bit (x86), 64-bit (x64)
Размер файла: 3 mb
Дата выхода: 2019-10-28

Intel Management Engine Interface. Характеристики драйвера

Обновленные драйверы — Intel Management Engine Interface версии 1944.14.0.1370 от компании Intel для материнских плат с чипсетами B65 / H61 / H67 / P67 / Z68 / B75 / H77 / Z77. Предназначены для установки на Windows XP, Windows Vista, Windows 7, Windows 8, Windows 8.1 и Windows 10.

Для автоматической установки необходимо распаковать архив и запустить файл — MEISetup.exe.

Внимание! Перед установкой драйвера Intel Management Engine Interface рекомендутся удалить её старую версию. Удаление драйвера особенно необходимо — при замене оборудования или перед установкой новых версий драйверов для видеокарт. Узнать об этом подробнее можно в разделе FAQ.

Скриншот файлов архива

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Настройка в биосе — ME General Settings

Настройка ME General Settings предположительно может находиться в разделе MEBx Login. Содержит главные настройки ME, одна из которых — Change ME Password, служит для смены пароля удаленного управления (по умолчанию пароль admin).

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Возможно данная настройка находится не в биосе, а в меню конфигурации Intel vPro.

На заметку. vPro — технология, позволяющая удаленно управлять ПК. Подразумевается в том числе и выключение, включение, открытие настроек биоса. В основе vPro выступают две технологии — удаленное управление мониторинга (Intel Active Management Technology, AMT) и виртуализация (Intel Virtualization Technology, VT)

Можно ли отключить Intel ME?

Теперь стоит рассмотреть подробнее работу с Intel(R) Management Engine Components. Как отключить данную функцию? Обычному пользователю она абсолютно не нужна. Стоит сразу отметить, что полное отключение опции невозможно. Некоторые хакеры разработали методику блокирования отдельных элементов, но от этого никакого толка не будет. А если заняться этим самому, то ничего хорошего не выйдет. ПК просто откажется запускаться, ведь Intel ME контролирует работу центрального процессора.

Но что с драйверами Intel Management Engine Components? Можно ли отключить некоторые опции программно? Можно. Простым удалением драйвера вместе с сопутствующим программным обеспечением. Но в этом случае может упасть (и довольно существенно) общая производительность процессора. Также весьма вероятна неадекватная работа «камня» в режиме сна. Не стоит забывать и о гибернации. В общем, соответствующие драйверы можно удалить, но делать этого не рекомендуется.

Другие продукты

Вывод

Исходя из всей вышеприведенной информации можно сделать вывод — пытаться отключить Intel ME нет смысла, официальных способов нет.

Отсутствие драйвера скорее всего не вызовет никаких критических проблем в работе Windows. Однако установить его все таки стоит, хотя бы из-за рекомендации Intel.

Учтите, что без ME у вас могут быть проблем с автоматической регулировкой оборотов вентилятора. В разгоне процессора также могут быть проблемы. Возможно драйвер имеет отношение к автоматическому сбросу частоты процессора в простое.

Источник

Приступая к работе с технологией Intel Active Management (AMT)

Этот документ содержит информацию о том, как приступить к работе с технологией Intel Active Management (Intel AMT). Здесь содержится обзор возможностей этой технологии, информация о требованиях к системе, конфигурации клиента Intel AMT, а также средства разработки, доступные для создания приложений, поддерживающих Intel AMT.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Intel AMT поддерживает удаленные приложения, работающие под управлением Microsoft Windows * или Linux *. Intel AMT 2.0 или более поздней версии поддерживает только локальные приложения для Windows. Полный перечень требований к системе см. в руководстве по внедрению и справочном руководстве Intel AMT.

Приступая к работе

Для удаленного управления клиентом Intel AMT или для запуска примеров из SDK следует использовать отдельную систему для удаленного управления устройством Intel AMT. Дополнительные сведения см. в руководстве по внедрению и в справочном руководстве Intel AMT, находящемся в папке Docs в пакете Intel AMT SDK.

Что такое Intel Active Management?

Intel AMT входит в состав пакета решений Intel vPro. Если платформа поддерживает Intel AMT, то такими платформами можно удаленно управлять вне зависимости от состояния электропитания и от наличия или отсутствия действующей ОС.
В основе системы Intel AMT находится ядро Converged Security and Manageability Engine (CSME). Intel AMT является компонентом Intel vPro и использует ряд элементов архитектуры платформы Intel vPro. На рис. 1 показаны взаимоотношения между этими элементами.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 1. Архитектура технологии Intel Active Management 11

Обратите внимание на сетевое подключение, связанное с Intel Management Engine (Intel ME). Используемый адаптер различается в зависимости от используемой версии Intel AMT.

Новые возможности SDK Intel Active Management Technology версии 11.0

Настройка клиента Intel AMT

Подготовка клиента Intel AMT к использованию

На рис. 2 показаны этапы настройки устройства Intel AMT перед его использованием.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 2. Ход настройки

Перед настройкой устройства Intel AMT в приложении Setup and Configuration Application (SCA) его необходимо подготовить, получив начальную информацию, и перевести в режим установки. Начальная информация будет различаться в зависимости от доступных компонентов выпуска Intel AMT и от настроек платформы, примененных ОЕМ-производителем. В таблице 1 приведены методики установки и настройки для разных версий Intel AMT.

Методика установкиПрименимость к версиям Intel AMTДополнительные сведения
Традиционный режим1.0; версии 2.x и 3.x в традиционном режимеУстановка и настройка в традиционном режиме
SMB2.x, 3.x, 4.x, 5.xУстановка и настройка в режиме SMB
PSKС версии 2.0 до Intel AMT 10, упразднено в Intel AMT 11Установка и настройка с помощью PSK
PKI2.2, 2.6, 3.0 и более поздних версийУстановка и настройка с помощью PKI (удаленная настройка)
Вручную6.0 и более поздних версийУстановка и настройка вручную (с версии 6.0)
CCM, ACM7.0 и более поздних версийРежим управления клиента и режим управления администратора
Настройка клиентов вручную для Intel AMT 7.0 и более поздних версий

Таблица 1. Способы установки в зависимости от версии Intel AMT

Программное обеспечение Intel Setup and Configuration Software (Intel SCS) 11 можно использовать для подготовки систем ранних версий вплоть до Intel AMT 2.x. Дополнительные сведения о программе Intel SCS и уровнях подготовки, доступных для разных версий Intel AMT, см. на сайте Загрузить последнюю версию службы Intel Setup and Configuration Service (Intel SCS).

Советы по настройке вручную

При настройке платформы вручную, начиная с версии 6.0, нет ограничений по компонентам, но следует учитывать определенные особенности поведения системы.

Установка вручную

При включении платформа Intel AMT отображает экран запуска BIOS, затем обрабатывает MEBx. В ходе этого процесса можно получить доступ к Intel MEBX, но такой подход зависит от производителя BIOS. Некоторые возможные методы:

Режим управления клиента и режим управления администратора

После установки устройства с Intel AMT 7.0 или более поздней версии переходят в один из двух режимов управления.

В режиме управления администратора функциональность Intel AMT не имеет ограничений. Это связано с более высоким уровнем доверия при таком методе установки.

Ограничения режима управления клиента

По завершении простой настройки на основе хоста платформа переходит в режим управления клиента, в котором действуют следующие ограничения.

Настройка клиента Intel AMT 11.0 вручную

При включении платформы Intel AMT отображается начальный экран BIOS, затем обрабатываются расширения BIOS. Вход в расширение Intel AMT в BIOS зависит от производителя BIOS.

В системах ОЕМ-производителей можно использовать меню однократной загрузки, а вход в CSME обычно является одним из вариантов загрузки в этом меню. Конкретные сочетания клавиш могут различаться в зависимости от ОЕМ-производителя, типа BIOS и модели.

Настройка клиентов Intel AMT 11.0 вручную с подключением только по Wi-Fi

У многих систем уже нет физического разъема для подключения к проводной локальной сети. Можно настроить и активировать Intel ME, затем использовать веб-интерфейс или какой-нибудь другой способ для настройки параметров беспроводного подключения.

Настройка клиентов Intel AMT 11.0 вручную с подключением по локальной сети

Введите пароль CSME по умолчанию (admin).

Измените пароль по умолчанию (требуется для продолжения). Новое значение должно быть стойким паролем. Оно должно содержать по крайней мере одну заглавную букву, одну строчную букву, одну цифру и один специальный символ, а его длина должна составлять не менее восьми символов. С помощью консоли управления можно изменить пароль Intel AMT, не меняя пароль CSME.

Доступ к Intel AMT через веб-интерфейс

Администратор с правами пользователя может устанавливать удаленное подключение к устройству Intel AMT через веб-интерфейс. Для этого нужно ввести URL-адрес устройства. URL-адрес будет различаться в зависимости от того, включен ли протокол TLS.

Требования для поддержки Intel AMT

Помимо правильной настройки BIOS и CSME, требуется совместимый с Intel AMT адаптер беспроводной сети. Для управления ОС хоста с помощью Intel AMT требуются определенные драйверы и службы.

Чтобы убедиться в правильности загрузки драйверов и служб Intel AMT, найдите их в диспетчере устройств и в разделе «Службы» в ОС хоста. Регулярно заходите на сайт ОЕМ-производителя для получения обновленных версий BIOS, микропрограмм и драйверов.

Вот драйверы и службы, которые должны отображаться в ОС хоста.

Примечание. Уровень версии драйверов должен совпадать с уровнем версий микропрограммы и BIOS. Если установлены несовместимые версии, Intel AMT не будет работать с компонентами, которым требуются эти интерфейсы.

Физическое устройство — беспроводное подключение Ethernet

По умолчанию на всех беспроводных платформах Intel vPro будет установлена плата беспроводной сети с поддержкой Intel AMT, например двухдиапазонный адаптер Intel AC 8260. Прочие адаптеры беспроводной сети, отличные от адаптеров Intel, не будут поддерживать возможность беспроводного подключения Intel AMT. При использовании адаптера беспроводной сети, отличного от Intel AC 8260, можно использовать сайт ark.intel.com, чтобы проверить совместимость этого адаптера с Intel AMT.

Требуемое программное обеспечение для Windows

Для удаленного управления драйвера устройств не требуются, но они необходимы для локального обмена данными с микропрограммой. Для функций обнаружения и настройки с помощью ОС требуются драйвер Intel MEI, драйвер SOL, служба LMS и приложение Intel Management and Security Status (Intel MSS).

Драйверы устройств — интерфейс Intel Management Engine Interface

Для подключения к микропрограмме требуется Intel MEI. По умолчанию драйвер Intel MEI автоматически устанавливается из Центра обновления Windows. Уровень версии драйвера Intel MEI должен быть таким же, как у Intel MEBX.

Драйвер Intel MEI отображается в диспетчере устройств в разделе «Системные устройства» под названием Intel Management Engine Interface.

Драйверы устройств — драйвер последовательной передачи по локальной сети

Драйвер SOL используется в операции перенаправления IDE при подключении удаленного накопителя для компакт-дисков.

Драйвер SOL отображается в диспетчере устройств в разделе «Порты» под названием «Intel Active Management Technology — SOL (COM3)».

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 3. Драйвер последовательной передачи по локальной сети

Служба — Intel Active Management Technology LMS Service

Служба Local Manageability Service (LMS) работает локально на устройстве Intel AMT и дает возможность локальным приложениям управления отправлять запросы и получать ответы. Служба LMS отвечает на запросы, отправленные локальному хосту Intel AMT, и отправляет их в Intel ME с помощью драйвера Intel MEI. Установщик службы находится в одном пакете с драйверами Intel MEI на веб-сайтах ОЕМ-производителей.

Обратите внимание, что при установке ОС Windows служба Центра обновления Windows устанавливает только драйвер Intel MEI. Службы IMSS и LMS не устанавливаются. Служба LMS обменивается данными из приложения ОС с драйвером Intel MEI. Если служба LMS не установлена, перейдите на веб-сайт ОЕМ-производителя и загрузите драйвер Intel MEI, который обычно находится в категории драйверов для наборов микросхем.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 4. Драйвер интерфейса Intel Management Engine

LMS — это служба Windows, устанавливающаяся на платформу Intel AMT 9.0 или более поздней версии. Ранее, в версиях Intel AMT с 2.5 до 8.1, служба LMS называлась User Notification Service (UNS).

LMS получает набор оповещений от устройства Intel AMT. LMS записывает оповещение в журнал событий приложения Windows. Для просмотра оповещений щелкните правой кнопкой мыши Компьютер и выберите Управление компьютером > Системные программы > Просмотр событий > Приложение.

Приложение — Intel Management and Security Status

Открыть приложение Intel MSS можно с помощью значка в виде синего ключа в области уведомлений Windows.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 5. Значок программы Intel Management and Security Status в области уведомлений

Вкладка «Общие»

На вкладке «Общие» в Intel MSS отображаются состояние компонентов Intel vPro, доступных на данной платформе, и журнал событий. На каждой вкладке приводятся дополнительные сведения.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 6. Вкладка «Общие» в Intel Management and Security Status

Вкладка Intel AMT

Здесь локальный пользователь может проводить операции KVM и перенаправления носителей, использовать запрос справки и просматривать состояние защиты системы.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 7. Вкладка Intel AMT в Intel Management and Security Status

Вкладка «Расширенные»

На вкладке «Расширенные» в Intel MSS отображается более подробная информация о конфигурации и компонентах Intel AMT. На снимке экрана, показанном на рис. 8, видно, что в этой системе настроена технология Intel AMT.

что такое intel management engine interface. Смотреть фото что такое intel management engine interface. Смотреть картинку что такое intel management engine interface. Картинка про что такое intel management engine interface. Фото что такое intel management engine interface

Рисунок 8. Вкладка «Расширенные» в Intel Management and Security Status

Intel Active Management Technology Software Development Kit (SDK)

В пакете Intel AMT Software Development Kit (SDK) доступны низкоуровневые возможности программирования, поэтому разработчики могут создавать приложения для управления, наиболее полно использующие Intel AMT.

Пакет средств для разработки ПО на основе Intel AMT представляет собой образец кода и набор API-интерфейсов, позволяющих разработчикам просто и быстро добавить в приложения поддержку Intel AMT. В состав SDK также входит полный комплект документации в формате HTML.

Этот пакет средств для разработки ПО поддерживает C++ и C# в операционных системах Microsoft Windows и Linux. Руководство пользователя и файлы Readme в каждом каталоге содержат важную информацию о сборке примеров.

Пакет SDK представляет собой набор папок, которые можно скопировать в любое расположение. При этом следует копировать всю структуру папок, это обусловлено взаимной зависимостью между компонентами. На верхнем уровне находятся три папки: DOCS (содержит документацию для SDK), а также папки с примерами кода для Linux и Windows. Дополнительные сведения о том, как приступить к работе и использовать SDK, см. в руководстве по внедрению и справочном руководстве Intel AMT.

Дополнительные сведения о требованиях к системе и о сборке примеров кода можно получить, ознакомившись с разделом «Использование Intel AMT SDK» в руководстве по внедрению и справочном руководстве Intel AMT. Документация представлена в сети Intel Software Network: Пакет средств для разработки ПО на основе Intel AMT (последний выпуск).

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *