Intel vProについて、または他の人のBIOSにリモートアクセスする方法





むかしむかし、私はまだプログラマーではなかったが、すでにコンピューターと友達だったとき、RAdminのようなテクノロジーは奇跡のようでした。 ハッカーに関する最もクールな映画のように、リモートコンピューターに接続し、メモ帳を開いてそこに脅迫的な碑文を書くことができます。 確かに、私はそれを使用する場所がありませんでした。



それからsshが私の人生に入りました。あなたが海外でサーバーを管理しているという認識は最初は魅力的でしたが、今では当たり前になっています。 ランダムに停止するまで、ええ。 次に、ホスティング管理パネルを開き、サーバー管理コンソールに移動して開始します。 そして、なんらかの理由で彼女は今日愚かです。 それからあなたはサポートに手紙を書くとあなたはいたずらです。 あまり好きではない。 しかし、これらは私の個人的なプログラミングの恐怖です。



どういうわけか、古い仕事で、管理者を変更した後、新参者はコンピューターパークに整理整頓することを決定し、そのためにコンピューターに行き、従業員を追い出し、エベレストをダウンロードし、診断を実行し、結果をファイルに保存しました。 そのため、3階の60の職場のみを迂回して、彼はどんな鉄が自由に使えるかを見つけました。 不便。



そして、Intel vProが登場します。



Intel vProは、上記のことを恐れず、さらに多くのことを行うことができるようなものです。 VProはハードウェアとソフトウェアの2つのコンポーネントで構成されており、それらについては簡単に説明します。





ハードウェア





ハードウェアレベルでは、vProをサポートするプロセッサとマザーボード(チップセットは通常Qで始まりますが、仕様を確認する必要があります)が必要です。 マザーボードにはギガビットネットワークカードとビデオアダプタが組み込まれており、低レベルの動作が可能です。 実際には、これは、OSのネットワークドライバーを使用せずに、OS自体なしでvProを使用してコンピューターに接続できることを意味します! はい、リモートからBIOSに入ることができます。



有線接続と無線接続の両方がサポートされています。 Wi-Fiの場合、想像を絶するほどの飛行はありません。オペレーティングシステムをロードしてアクセスポイントに接続する必要がありますが、ワイヤーを使用する場合は、電源を切ったコンピューターに接続することもできます。 それはマーケティング担当者の言うことです。実際、電源を切ったコンピューターの電源を入れて、通常どおりに続けることができます。





ソフトウェア部





ソフトウェア部分は略語AMTに含まれています-これはIntel Active Management Technologyであり、接続を提供し、優れた機能を備えています。



まず、コンピューターをvProで動作するように構成する必要があり、これには物理的なアクセスが必要になります。 その後、サーバーである場合、管理者に関するジョークのように、それを紛失したり、部屋に閉じ込められたりする可能性があります。 管理者が同じローカルネットワーク上の患者と一緒にいる場合、問題はありません;必要なコンピューターがNATの背後に隠れている場合、アクセスのためにサーバーを内部に設定する必要があります。 それ以外の場合、真実はありえません-ネットワークセキュリティの基本要件。



通信セッションは暗号化され、サーバーへのアクセスはコンソール(LAN経由のシリアル)、Webインターフェース、またはVNCから取得できます。 Webインターフェースには、目立たない動作設計(タブレットに完全に表示されます)があり、ハードウェア、その状態、コンピューターの再起動に関する統計を取得し、AMTのネットワークインターフェースとアクセスポリシーを構成し、イベントの履歴を表示します-秘書が読み込まれない理由を見つけます彼女のコンピューターに行くことなくシステム。







コンソールとVNCを介して接続する場合、ほぼすべての操作を実行できます。vProは、ローカルマシンからリモートマシンまでの本格的なKVMを提供し、最大1920x1200の画面解像度をサポートし、BIOSの初期化からOSの直接ロードまでシステムがどのように起動するかを確認できます。 この場合、システムを再起動しても、シャットダウンはありません! BIOSへのアクセスが機能しない唯一のことは、システムの起動時にDeleteキーを押したままにすることです。特別な項目「BIOSで再起動」を選択する必要があります。







その後、BIOSが実際にロードされます。







ネットワークカードドライバーがそこに飛んだとしても(VProはOSよりも低いレベルで動作します)、VNCを介してすべてのドライバーを直接インストールできる場合でも、VNCを介してリモートマシンに接続できることは特に便利です。 また、オフィス内でこれが解決可能な場合、データセンターに行くのは便利ではないかもしれません。



IDE-Rと呼ばれる別の興味深い機能があります。これにより、外部ソースから内部ハードドライブのように起動できます。 つまり、VNCを介して接続し、起動するイメージを指定して、既知の稼働中のシステムを起動できます。 これは、診断と管理の両方に非常に役立つ機能です。 たとえば、参照ウイルス対策が構成されているシステムでクライアントマシンを起動し、ハードドライブを確認して静かに離れることができます。





セキュリティについて





vProを使用すると、Intel Anti-Theft Technologyが機能します。 ラップトップが盗まれた場合は、Intelに連絡して予約できます。 Intelブログには、このテクノロジーの概要が記載されています。 ロックすると、コンピューターの新しい所有者はそのような写真を見ることになります。









結論と参考文献





非常にすぐに、コンピュータの世代が最も要求の少ないユーザーでさえ、そしてより早い段階で進歩的な企業によって再び置き換えられたとき、管理者は同じ量の仕事をしますが、それを行うことははるかに楽しいでしょう。



投稿のコメント購読してください -彼らは多くの興味深いものになることを約束します。 または、数日後にトピックを確認します-投稿の下部にある個別のリストで、最も興味深いコメントをすべて作成します。



vProに関するウィキペディア

AMTに関するウィキペディア

TomProハードウェアガイドvProレビュー -非常に興味深いレビュー。

IT Galaxyの1つ2つ3つ

Co6akaの vPro使用して1Uサーバーをセットアップします



thgのレビューとCo6akaの投稿から撮影した写真。





便利な投稿コメント





  1. オフになっているコンピューターにpingを実行することはできますか?
  2. VNCはAMT 6.0以降に登場しおり、すべてのプロセッサには搭載されていません。
  3. ロシア語のvPro用の構成サーバー(SCCM)の構成に関する役立つリンクをコメントます
  4. AMTとIPMIの違いに関する非常に詳細なコメント。
  5. NATを介し転送するポート
  6. OSでの複雑なネットワークインターフェイス構成でのVNCの動作
  7. ユーザーの安全とプライバシーを確​​保する2つの重要な機能について




UPD ::



プログラムの最後で、IDE-Rについて少し書きました。 良い機能。



All Articles