共 124 篇文章
共 362 篇文章及评论
|
科学技术是第一生产力 |
每届Intel IDF大会上的vPro Zone展区总是能给我们留下不错的印象,总是能对Intel vPro的最新技术能有进一步的了解。 不过遗憾的是,Intel IDF大会在中国现在也就一年一次,其他都在国外,难得有机会去参加。并且,很多时候由于时间参促等原因,参展的展商的布置、准备啥的都不是很充分,不一定能很全面的展示他们的产品,以及Intel vPro平台带来的好处。 今天发现了一个好的网站,再也不用为不能亲临现场了解Intel vPro最新技术而发愁了,因为我们有了Intel ...
Intel的vPro品牌现在也算是有头有脸、名声在外了,不过不知道大家有没有考虑过vPro本身的含义呢?“Pro”比较好理解,就是“Professional”,意思是说这是专业版本,类似与“Windows XP Professional”里面的Professional。很多企业命名产品时候,一般会把比较贵的、功能比较全的版本命名为“Pro”版。“vPro”也就是意味着这是Intel比较专业版本的电脑,换句话说,就是你得多掏腰包。 :-) 那么"v"又代表什么意思呢?这里有一段视频,大家可以看看Intel以及Intel合作伙伴的专家们怎么说的: 您也可以直接访问这个连接 What does v means in vPro ...
由于Windows XP默认是不支持WinRM的,因此,为了能在XP上运行支持iAMT WS-Man接口的管理程序,需要首先安装一个支持WS-Man协议的Stack,其中WinRM就是微软提供的一个,有XP版本、也有Win2003Server版本,有中文版、也有英文版。由于以前一致是在英文版本的WinXP上安装,参考iAMT SDK里面的Readme.txt文档,都是蛮顺利的,今天在中文版的XP上安装后,发现一些小问题,写在这里供别人参考。 首先,从微软官方网站下载支持中文WinXP版本的WinRM,最新的WinRM版本是v1.1,可以从这里下载:link ;点击下载后的文件直接安装,安装完后,需要配置一下WinRM,可以参考iAMT SDK里面Intel AMT WS-Management ...
最新支持Intel AMT 4.0技术的移动平台Intel Centrino 2 vPro发布已经有一段时间了,如果您对Intel Centrino 2 或 ...
翻译自:http://softwareblogs.intel.com/2008/08/18/intel-amt-fast-call-for-help/ 看到这个名字,也许你第一眼会认为是不是这样一个意思:当你需要帮助的时候,Intel AMT提供了某种机制来加速你的电话呼叫。 而事实上并不是这样,你只是被这个名称的表面意思给迷惑了(注:也许Intel确实应该用一个更直接了当的名字 ^-^ )。“Fast Call for Help”是最近发布的Intel迅驰二代平台的一个新特性的名字。 ...
经过接近两个月的努力,充分利用工作空余时间,终于完成了第一个基于Intel AMT SOL/IDER自动备份和恢复远程计算机分区的光盘镜像的版本,这个是基于Open Source项目Partimage的Linux Live CD。 在过去的一两年中,我们和不少国内软件企业合作做了不少工作,使得他们的产品能够尽快支持Intel AMT的最新技术特性,虽然很多软件都实现了对了iAMT SOL/IDER的支持,但是大家碰到的一个共同的问题,就是没有现成的可以备份和恢复硬盘上分区且支持Intel ...
很多人在测试通过Intel SCS来Provision和管理Intel AMT机器时,为了认证的方便性和适应企业应用环境,一般都会将Intel SCS与Microsoft Windows AD Server进行整合,由Windows AD Server来提供对Intel ...
开发人员在开发支持Intel AMT功能的方案时,都会碰到这样的一个问题:客户机上运行的程序如何知道客户机是否支持Intel AMT功能? 一般的方法是: 1) 网络扫描;服务器端通过网络扫描的方法可以找到那些已经配置好了的Intel AMT机器,并获得其版本号,这个是不需要知道iAMT的密码的,然后告诉客户端程序;其间可以用UUID对应的方法来识别机器身份。 2)通过本地直接调用GeneralInfo接口提供的函数,获得iAMT版本号,但需要HECI驱动、LMS服务的支持,并且需要知道Intel AMT用户名和密码。 ...
Intel SCS Console是一个功能非常全面用于配置Intel SCS Service的工具(呵呵,功能全面,好不好用就是另外一回事了,^_^),现在已经被国内外工程师广泛使用,不论是在硬件设计中Intel AMT的测试(比如台湾的ODM),还是在做iAMT方案测试(比如为了拿下某个世界500强IT企业IT管理部署的单子所作的方案),或者是Intel vPro最终部署(比如Brazil一哥们给他们一中央银行做方案部署),我都碰到了一些工程师在使用这个工具(看到Intel SCS和AMT越来越被广泛使用,感觉还是不错的)。 这其中,不少人问我关于在使用Intel ...
我们基于Intel主动管理技术写了一个名为的“应急网络通道(Emergency Network Channel)”v1.0 的工具,可以用于修复客户机物理网卡驱动和网络参数。 如果你有兴趣,可以下载并安装偿试:EmNetC v1.0 下载: Download 使用说明:Manual ...
昨天帮我老姐整理她的笔记本的时候,在BIOS里面惊奇的发现居然有Intel AMT的选项。众所周知,Intel AMT技术在笔记本上有的第一代是其2.5版本,对应的移动平台代号应该是SantaRosa Centrino Pro,也就是只有贴了Intel Centrino Pro标志的笔记本平台才必定支持Intel AMT主动管理技术,比如ThnikPad的T61, X61等高端型号。而对于底端的R61来说,一般是没有此功能,尤其是对于比R61更底端的R61i来说,贴的都只是普通的Core ...
Intel AMT 2.5和4.0版本中引入了对无线的支持,也就是说通过无线接口同样可以进行远程的管理。IAMT 4.0更是将无线管理的功能扩展到了系统关机或休眠状态,也就是Sx状态,原来的2.5只支持S0电源状态下的无线远程管理。默认情况下,iAMT的无线管理功能是关闭的,这个通过WebUI的“Wireless Setting”菜单项可以看到,Wireless Management功能默认情况下是Diabled,如下图所示。 有的开发人员在开发的时候一般都会碰到这样一个问题:无线的配置是通过iAMT的"Wireless Configuration Interface"里面提供的函数来增加和删除的,还包括获取无线的Capabilities,也就是上面图所示的"Band ...
近日有个需求,需要让Intel AMT在做串口重定向的时候能够很好的显示中文。我记得Intel AMT SOL本身应该是支持UTF-8编码格式,可以传输各种语言格式的字符,所立理论上来说,这个需求应该不是问题。拿最新版的Intel DTK(0.51x version)试了一下,用了一张Windows XP的安装光盘测试。打开DTK的Intel IAmtTerm后,首先需要设置终端仿真方式,如下图所示,修改为VT100/UTF-8,然后设置好相关IDER参数,选择重启动到IDER的光驱。 iAMT机器通过IDER从中文版XP安装盘启动后,发现中文显示不正常,如下图所示。看起来好像时每个中文字符被截去了半边,并且挤在一堆,而里面的英文字符却都能显示正常。 打开Intel ...
了解Intel AMT SOL特性的人都知道,SOL是串口传输,速度不是很快。我算了一下,即使SOL使用的串口能够达到115200 比特率,其最大速度也就是115200 bits/s= 14400 bytes/s,也就是说理论上最大值是将近14KB/s的速度。 基于SOL特性,我们自己开发了一个工具,我们暂时叫做“应急网络通道”,解决的问题是在客户端操作系统的物理网卡驱动级别发生故障,或者是配置错误TCP/IP参数的时候,提供另外一条网络通道,这个通道是基于SOL,但网络应用程序可以直接在上面以Socket的方式传数据,而无需了解SOL的传输方法和参数。在我们这个工具开发出来以后,我们计划是能够让Windows远程桌面流畅运行。初步的测试结果时,在用FTP方式传文件时,最大的网络速度大概能达到 12.5 ...
今天在用客户方案测试iAMT的System Defense功能的时候,碰到一个奇怪的现象,当设置好一条流量过滤规则以后,怎么也无法成功应用到iAMT中。在应用规则时候,看起来是正常的,程序也没有报告什么错误和异常;但是,当通过程序重新浏览规则时,发现刚才的规则没有增加进去。 怪事了,让客户工程师也测了一把,他说他那边没问题,换了几个版本的iAMT机器试了一下,问题都一样。一下子有点摸不着头绪了,问题出在哪呢? 后来,重新写了一条新的规则,确能够成功应用到iAMT中,仔细对比一下,发现两者的区别在于规则的名字有不一样,不能成功应用的那条规则的名字中有一个空格,恍然大悟! 这个是老问题了,说实在话,这个问题我以前碰到过好几次,没想到这次又碰上了老问题,时间一长,有些东西还真不是一下子能记住的。原因是这样,在iAMT SDK中的《Network Interface Guide.pdf》文档中关于CircuitBreakerFilterType(7.9.3.3)结构中的string FilterName是这样解释的“Filter ...
从iAMT SDK 2.0开始,Samples中的Redirection例子就开始使用Putty作为SOL输入和输出的终端工具。但是,很多用户在使用这个例子来验证SOL的功能时,发现当通过发送远程重启命令让远程iAMT机器以SOL方式进入BIOS时,虽然Putty基本能够正常显示蓝底白字的BIOS界面,但发现无法操作。在Putty界面上按方向键或回车键,显示的都是乱码。因此,很多人跑过来问我是怎么一回事,开始我也不大明白,但知道肯定是关于终端的某些配置参数不对,经过自己琢磨、测试,发现只需要把"Terminal"项中的"Local echo"和"Local line editing"设置成"Force off",然后Putty通过SOL远程操作和显示BIOS就正常了。其实,后来发现自己绕了一个大圈子,在Redirection例子的Readme文件中原来已经有说明的,只怪我没仔细去先看一下Readme (失策,失策,^_^)。 但是,怎么让Putty自动配置呢?实验后发现,Putty是将配置信息保存在注册表中的,并且每次打开,都是默认使用名为"Default ...
研究了一下Linux下如何加载IDER方式启动的光盘问题,在这里分享一下。 一般情况下,我们拿一张可启动的Linux光盘或ISO镜像,通过IDER的方式启动iAMT机器后,就可以利用集成在光盘上的工具远程进行计算机的修复了。但是,好几个客户都碰到了这样的一个情况:IDER方式启动后的Linux系统没法直接访问光盘上的内容,因为无法加载IDER的驱动。解决办法就是要找到相应的驱动,并正确加载起来。 我是在最新的Intel DQ35JO主板(支持iAMT 3.0)上做的实验,测试的是Fedora 6。首先,我用一般的Linux live-cd测试IDER,启动后通过看"dmesg | grep ...
Intel AMT SDK中的文档《Network Interface Guide.pdf》中有个关于iAMT可以获取的系统电源状态的类型说明,其中提到了15种电源状态(参考:7.5.2.10 SystemPowerStateType),部分PRC开发者看得不是很明白,我翻译成中文,供需要的开发者参考: 代码 电源状态 描述 0000b S0/G0 开机状态 0001b S1 系统待机,硬件和处理器内容仍保持 0010b S2 系统待机,处理器内容丢失 0011b S3 系统待机,处理器内容丢失,内存内容仍保持附:这是我们常见的Windows待机状态 0100b S4 系统休眠,所有非易失性存储器内容丢失,系统状态保存到磁盘附:这是我们常见的Windows休眠状态 0101b S5/G2 系统关机,主板仍供电 0110b S4/S5 系统关机,主板供电,但不能确定是S4还是S5状态 0111b G3 系统关机,主板未供电 1000b S1/S2/S3 or Legacy Sleep 系统待机在S1、S2或S3状态,但不能确定是哪种,或者是旧标准的待机状态 1001b G1 系统待机,但不能确定是S1-S4中的哪种 1010b S5 按住电源按钮4秒后进入的系统关机 1011b Legacy ON 旧标准的系统开机状态 1100b Legacy ...
近一两个星期,碰到好几起iAMT虽然设置了,但无法连接的问题,有的是来自于客户的,有的是来自于实验室。这些问题最终都解决了,所以在这里我共享一下碰到这样的问题的时候,解决的思路该怎么样。 目前,配置iAMT的BIOS的方法有两种,如果是Intel的主板,则是直接集成在Tiano的BIOS中,在"Intel ME"的菜单中;其他的则是通过按"Ctrl+P"的方式进入iAMT的配置菜单。如果是新的firmware(可能是重刷过的,或者是刚出厂的),则第一次进入iAMT BIOS时,使用的默认密码时"admin",然后系统提示你需要修改默认密码,修改成一个符合复杂密码规则的密码即可。 在这个时候,iAMT处于的是Enterprise模式,采用DHCP的方法获取IP地址。 iAMT有两种模式(Provisioning Model),一种是Enterprise,一种是Small Business (SMB)。模式改变比较快的办法是直接从iAMT的BIOS菜单中选择,由于默认是Enterprise,所以一般来说都是进入BIOS中将provisioning ...
前面简单介绍了Switchbox原理,这里我来分享一下SwitchBox在windows下的安装和使用的一些经验。 Switchbox在Windows下的使用相对来说是很简单的,新版本的DTK提供了安装包,会将所有的子工具都安装上去,其中包括Switchbox。安装完后,点击“Start-->All Programs-->Intel(R) AMT Developer ToolKit-->Intel AMT Switchbox”,Switchbox就开始运行了。 Switchbox的配置文件在其安装目录下,名为switchbox.config,里面可以配置其UUID,使用的端口,是否是用TLS,以及其他各种配置信息,作为一般测试用,我们使用其默认值就可以。 Switchbox启动后,在windows的右下角的小图标栏中就有一个Switchbox的托盘,双击它。旧版的会通过浏览器打开Switchbox默认的管理界面,新版本是打开一个名为"Intel(R) Switchbox Controller"的管理窗口。通过“File”菜单的“Configuration...”选项也可以配置Switchbox的一部分参数。 如果系统默认是用firebox来打开Web管理窗口,会提示你是否信任证书,点击OK,然后输入Switchbox默认用户名和密码:admin:admin,就可以进入到Switchbox的管理窗口。 如果是系统默认是用IE来打开的话,可能会出现页面无法打开的情况,这是因为Switchbox用的是TLS1.0协议,而IE默认配置是不支持,所以需要通过下面步骤将TLS 1.0的支持在IE中打开: ...
很多客户问到了如何让iAMT能够穿过防火墙或网关被管理,他们中的部分也了解到了Intel工程师开发的SwitchBox方案,但都不是很了解。基于此,我正好有机会来共享一些在SwitchBox方面的经验和理解。 虽然Intel AMT技术是基于TCP/IP协议上的,但目前来说要想穿过网关或防火墙通过外网对内网的机器进行管理的话,还不是那么容易能做到的,除非增加反向的端口映射列表。不过Intel的工程师是很聪明的(^_^,可不是王婆买瓜....),Intel一位叫Ylian的工程师就开发了一叫SwitchBox的工具,可以运行在各类网关和防火墙上,用于代理iAMT的管理流量。 SwitchBox是Ylian开发的整个iAMT Developer Tool Kits中的一部分,可以从Intel Manageability Community上下载(如果你想得到一份,下载又很慢的话,可以email我)。Yilan关于Switchbox的介绍是这样的:“Intel AMT Switchbox - ...
今天在做测试的时候,windows安装好后,发现USB居然不能用,由于机器只提供了usb的接口,usb的键盘鼠标接上去后也就根本不能使用,看着windows好好在跑着,却不能控制,干着急啊! 进到BIOS里面看看是不是usb设置有问题,看到USB的设置是enabled。突发奇想,是不是我通过bios把usb禁止后,重启系统,然后再进bios把usb enable起来,再启动一下windows,是不是神奇的Windows通过重新扫描硬件能把USB找回来呢? 心动不如行动,立马进到BIOS里面,先将usb disable起来,重启机器,进入windows,当然这个时候windows里面的usb键盘鼠标无法操作。按电源开关,关闭windows,重新启动,再次准备进BIOS将usb enable起来。 突然之间,发现自己犯了一个不可饶恕的错误,由于BIOS已经把USB禁止了,那usb的键盘在BIOS的启动过程中也是不可用的。我立刻晕倒! 没办法,放电吧,打开机箱,找到电池,扣将出来,短路,重新扣上电池,启动电脑。再次晕倒,BIOS居然提示我电池被放电过,但BIOS设置没有丢失。 咋办呢? 咋办呢?。。。。 突然想起iAMT可以远程操作BIOS,哈哈,太高兴了,立马拿来DTK,连上iAMT,启动SOL和控制终端,命令机器重新启动到BIOS,然后通过SOL的界面将USB的设置enable起来。至此USB键盘又能在BIOS启动过程中使用了。 ^_^,iAMT的远程控制技术真是神奇啊,解决问题高效且稳定。。。 这牛皮可不是吹的! 不过Windows里面仍然找不到USB设备,没办法只好重新将Windows覆盖安装一下,一切OK。
duofeng.li@intel.com 在Intel 2007年推出Intel AMT(iAMT)2.5和3.0版本中,iAMT开始支持802.1x认证方式,同时也支持Cisco NAC认证方式,支持iAMT的机器从此就可以无缝的接入到需要802.1x认证或Cisco NAC的网络了。下一代的iAMT版本中还会增加对Microsoft NAP的支持,同样是一个基于802.1x的认证方案。当iAMT通过有线接口或无线接口接入到需要802.1x认证的网络设备时,iAMT本身将作为一个Supplicant,去寻求被Authenticator(比如网络交换机或无线接入点)或认证服务器(比如Windows RADIUS Server)认证。如果是OS正常运行起来了,OS将会承担起Supplicant的角色,寻求被Authenticator或Authentication Server认证;OS没有正常运行或关机状态,iAMT将承当Supplicant的角色。关于802.1x的更详细的标准,大家可以去IEEE的网站上下载。 ...
我有一个在会计师事务所做审计的朋友,每年到年底的时候特别忙,经常是晚上加班到凌晨两三点,究其原因主要是因为白天的时间大部分都花在到客户那边去盘点资产,只有晚上才有时间整理出报告。盘点的东西也真是五花八门,偶尔还能去数数珠宝、金银首饰或金条什么的,虽然只能看看、摸摸,但总归是乐在心里。但有时候碰到到仓库数货物,那就比较累了,尤其是碰到需要给比较大规模的单位数计算机固定资产时,那就更累。对于那些开着的正在正常工作的机器一般是可以通过已经安装运行管理软件解决方案提供的盘点功能立马得到盘点,但对于那些关机的或操作系统没有正常运行的计算机,就得亲自跑到计算机所在的部门,一台一台的去登记。更有甚者是,对于那些有很多营业点分布在城市各个角落的单位,计算机资产盘点的压力就更大了,浪费时间且效率低下 事实上,计算机资产的管理也是所有IT管理人员比较头疼的一个事情,是必须面对和完成的,并且不得不花很多力气去做。现在,有了Intel® vPro平台提供的主动管理技术(iAMT),计算机资产的远程管理将变得非常容易,即使是对于那些已关机或操作系统运行不正常的计算机。通过iAMT提供的带外通讯能力,IT管理中心或资产管理中心可以随时查询、清点网络内联网的计算机,即使在系统关闭或操作系统发生故障时也不受影响。神奇吧!居然能够在系统关闭或系统崩溃了还能远程管理计算机资产。 这些是通过内建在主板芯片组内的Intel AMT(简称iAMT)提供的。在一些稍微大的且计算机管理规范的企业,一般在企业用的计算机上安装用由于IT管理软件的客户端软件,可以做到及时的资产查询和清点,但前提条件就是操作系统和客户端软件必须在正常运行。如果用户把操作系统或客户端代理程序关闭了,在资产信息统计时候,相关的工作人员就得亲自到用户计算机所在位置去重新核查一下计算机资料。一般来说,大企业里面每年几次的资产盘点是必不可少的,并且需要在比较短的时间内就能完成。很显然,在这个时候,网络内操作系统没有在运行(包括系统关闭或系统故障)的计算机不在少数,并且还有部分计算机,虽然系统运行正常,但管理软件客户端进程可能被用户停止或卸载,对于上述这些机器,资产盘点人员必须亲自到放机器的地方去查对,并且还可能要打断其他员工的正常工作。企业规模越大,资产盘点时的压力就越大,所需要的人手也就越多,结果是工作效率也越显低下,辛苦度和难度不言而喻。 如果企业部署的都是支持iAMT技术的计算机,比如现在的Intel®博锐平台,那这个问题就迎刃而解。内建于主板芯片的iAMT能够记录计算机的UUID,并通过自身提供的TCP/IP通讯能力供软件远程查询。这个UUID对每个计算机是唯一,且无法修改的,和在Windows系统内通过WMI接口获得的UUID相同。其提供的TCP/IP能力也只需要计算机连接了电源和网路线就能工作。资产盘点软件管理中心在需要进行资产盘点时,只需通过程序向所有的已注册的计算机发送一个查询指令,不管需要盘点的计算机设备是否处以系统关闭、操作系统无法正常工作或管理软件客户端被停止,在几秒钟之内就能很快确定所有的注册资产目前的状态信息。IAMT除了能提供固定的不可修改的UUID信息,其提供的第三方存储的功能,还允许资产盘点软件在注册某一计算机资产时候将此计算机相关信息记录在iAMT存储空间中。存储空间是由非易失性闪存提供,不会因为用户关机、BIOS放电而丢失,也同样可以在关机状态下查询到。 从上面的分析,我们可以看到iAMT使得原来异常复杂和麻烦计算机资产盘点变得非常轻松,大大提高了企业IT管理的效率,尤其在规模越大的企业,效率的提高就越明显,IT管理员再也不用为了统计计算机资产而忙得晕头转向了。当然,我们这里必须看到的一点是,只有支持iAMT技术的计算机才能带来这种效率的大幅度提升,所以,IT人员在采购计算机时应尽量选择支持iAMT技术的计算机。