确定是否使用从您的计算机制造商的自定义的固件映像

 

适用对象:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

购买计算机前您想要通过使用带外管理 System Center 2012 Configuration Manager, ,决定是否需要自定义的固件映像从您的计算机制造商。

可以进行带外管理的计算机具有可以包括启用 serial over LAN 和 IDE 重定向和设置值,如在 AMT 设置过程期间使用的根证书颁发机构证书指纹之类的选项的 BIOS 扩展。

检查哪些 BIOS 扩展设置可从您的计算机制造商,然后决定您是否需要自定义的映像来启用或禁用选项并指定您选择的值。

需要自定义的固件映像的一些典型示例包括:

  • 您想要指定备用外部证书颁发机构来颁发 AMT 设置证书,或者想要使用自己的内部证书颁发机构来颁发 AMT 设置证书。

    System_CAPS_note注意

    如果您想要使用您自己的内部证书颁发机构,您必须提供根证书颁发机构的证书指纹。

  • 默认固件映像启用 serial over LAN 和 IDE 重定向,但若要符合您的内部安全策略,公司网络上的计算机不能支持这些特权级别高的管理选项。有关 Serial over LAN 和 IDE 重定向的详细信息,请参阅带外管理在 Configuration Manager 简介

  • 默认固件映像不会启用绕过 BIOS 密码,并且您想要将无法使用此选项时开启或重新启动计算机进行带外管理控制台使用带外。

  • 您希望基于 AMT 的计算机使用不同于默认值 admin 的 MEBx 密码。

如果您认为使用自定义固件映像可能有利,请与您的计算机制造商或供应商讨论可用 BIOS 扩展。