Compartilhar via


Determine se deseja usar uma imagem personalizada do Firmware do fabricante do computador

 

Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Antes de adquirir os computadores que deseja gerenciar fora da banda usando System Center 2012 Configuration Manager, decida se você precisa de uma imagem personalizada do firmware do fabricante do computador.

Os computadores que podem ser gerenciados fora da banda têm extensões do BIOS que podem incluir opções como permitindo serial sobre LAN e redirecionamento IDE e o conjunto de valores, como uma impressão digital do certificado de uma autoridade de certificação raiz que é usada durante o processo de provisionamento AMT.

Verifique as configurações de extensão do BIOS estão disponíveis do fabricante do computador e decida se você precisa de uma imagem personalizada para habilitar ou desabilitar opções e especifique as opções de valores.

Alguns exemplos comuns para exigir que a imagem de firmware personalizados incluem o seguinte:

  • Para especificar uma autoridade de certificação externa alternativo para emitir o certificado de provisionamento AMT, ou você deseja usar sua própria autoridade de certificação interna para emitir o certificado de provisionamento AMT.

    System_CAPS_noteObservação

    Se você deseja usar sua própria autoridade de certificação interna, você precisa fornecer a impressão digital do certificado de autoridade de certificação raiz.

  • A imagem do firmware padrão permite serial sobre LAN e redirecionamento IDE, mas para cumprir as políticas de segurança interna, computadores na rede da sua empresa não oferece suporte a essas opções de gerenciamento altamente privilegiados.Para obter mais informações sobre serial por LAN e redirecionamento IDE, consulte Introdução ao gerenciamento fora de banda no Configuration Manager.

  • A imagem do firmware padrão não permite ignorar a senha do BIOS e deve ser capaz de usar essa opção ao ligar ou reinicializar computadores fora de banda com a saída do console de gerenciamento de banda.

  • Os computadores baseados em AMT para usar uma senha MEBx diferente do valor padrão de admin.

Se você acha que pode se beneficiar de uma imagem personalizada do firmware, discuta as extensões do BIOS disponíveis com o fornecedor ou fabricante do computador.