Определить, следует ли использовать специальный образ микропрограммы изготовителя компьютера

 

Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Перед приобретением компьютеров, для которых необходимо использовать аппаратный контроллер управления с помощью System Center 2012 Configuration Manager, примите решение, требуется ли настроенный образ встроенного ПО, предоставленный изготовителем компьютера.

Компьютеры с возможностью использования аппаратного контроллера управления имеют расширения BIOS, которые могут содержать такие параметры, как включение последовательной передачи по локальной сети и перенаправление IDE, и задавать значения, например для отпечатка сертификата корневого центра сертификации, который используется в процессе подготовки AMT.

Проверьте, какие параметры расширения BIOS предоставил изготовитель компьютера, после чего примите решение, потребуется ли использовать настраиваемый образ для включения или отключения параметров, и укажите выбранные значения.

Некоторые типичные случаи, когда требуется настраиваемый образ встроенного ПО, перечислены далее.

  • Вам требуется указать дополнительный внешний центр сертификации для выдачи сертификата инициализации AMT или для этого необходимо использовать собственный внутренний центр сертификации.

    System_CAPS_noteПримечание

    Если требуется использовать собственный внутренний центр сертификации, необходимо предоставить отпечаток сертификата из корневого центра сертификации.

  • Образ встроенного ПО, используемый по умолчанию, включает последовательную передачу по локальной сети и перенаправление IDE, но для соответствия внутренним политикам безопасности компьютерам в корпоративной сети запрещено поддерживать такие варианты управления с повышенными привилегиями.Дополнительные сведения о последовательной передаче по локальной сети и перенаправлении IDE см. в разделе Общие сведения об использовании аппаратного контроллера управления в Configuration Manager.

  • Образ встроенного ПО, используемый по умолчанию, не активизирует функцию обхода пароля BIOS, но вам требуется использовать эту возможность при включении или перезагрузке компьютеров с помощью консоли для использования аппаратного контроллера управления.

  • Вам требуется, чтобы компьютеры с поддержкой AMT использовали пароль MEBx, отличающийся от значения admin, настроенного по умолчанию.

Если предполагается, что использование настраиваемого образа встроенного ПО может быть вам полезно, обсудите доступные расширения BIOS с изготовителем или поставщиком компьютера.