Termes clés
Vous pouvez apprendre à partir de cet article les termes clés que nous utilisons dans la fonctionnalité Intel vPro.
- OOB (hors bande)
- Dans le contexte de la gestion hors bande, ceci fait référence à la possibilité de contrôler un appareil par un plan de contrôle et un canal de communication indépendants du matériel, du micrologiciel et du logiciel essentiels de l'appareil. La gestion OOB est généralement mise en œuvre au niveau du matériel et du micrologiciel, avec Intel AMT en étant un exemple. Avec l'AMT, des informations sur l'appareil peuvent être consultées même lorsque l'appareil est éteint, et que des appareils peuvent être sous tension ou en cas de redémarrage, et que le matériel basé sur le matériel permet de contrôler à distance les ordinateurs même au niveau du BIOS. La gestion de la bande passante, en revanche, exige un système d'exploitation qui fonctionne avec un logiciel de service ou d'agent exécuté sur l'appareil géré.
- Microphone (clavier et vidéo)
- Partage d'écran à distance et contrôle de la souris et du clavier. Dans le contexte d'Intel vPro/AMT, nous parler généralement sur la webcam hors bande (OOB) ou sur le matériel, ce qui fait référence à la possibilité de contrôler un écran distant sans que le système d'exploitation soit en cours d'exécution.
- Intel vPro
- Un terme pour une collection de technologies qui se trouve dans les PC Intel, comprenant la technologie Intel AMT pour la gestion à distance hors bande. Le jeu de fonctionnalités AMT complet n'est disponible que pour les appareils dotés de " Intel vPro Enterprise " les capacités, tandis que " Essentielle Intel vPro " les appareils ont disparu de fonctionnalités AMT importantes comme la prise en charge par le matériel et l'AMT sans fil.
- Intel AMT (Intel Active Management Technologie)
- Une combinaison de matériel et de micrologiciel pour la gestion à distance hors bande A activé les PC Intel. En général, un petit ordinateur qui se trouve dans le PC qui permet un accès à distance à la matériel PC même lorsque l'ordinateur est désactivé ou le système d'exploitation n'est pas en cours d'exécution. Il permet de rechercher des informations sur le matériel, d'activer/de désactiver l'ordinateur, ou d'utiliser la webcam basé sur le matériel pour apporter des modifications au BIOS. Les versions nouveaux Intel et les versions AMT sont disponibles avec plus de fonctionnalités, telles que l'extension du disque distant. Intel AMT a un modèle de sécurité intégré avec diverses contraintes en fonction de la manière dont un appareil a été provisionné (par exemple provisionnement sécurisé sur une seule infrastructure fixe, l'obligation de consentement utilisateur pour certaines opérations, d'appliquer les connexions chiffrées pour la gestion hors bande, etc.).
- Intel et ASPA (Assistant de gestion des points d'authentification Intel)
- Un logiciel serveur Windows fourni par Intel pour provisionner et gérer des appareils Intel vPro/AMT avec l'aide du logiciel d'Agent Intel et de l'Agent installé sur les appareils. L'Intel et l'Intel prennent en charge les fonctionnalités de gestion hors bande (mises en œuvre en fonction de l'AMT) ainsi que des fonctionnalités de gestion à distance dans la bande (mises en œuvre avec l'aide de l'Agent Intel et de l'Agent sur les appareils). Dans le champ d'application de l'AMT, l'Intel et l'Intel prennent en charge le « serveur de présence », c'est-à-dire qu'une infrastructure fixe que les appareils AMT sont provisionnées avec, que les contacts entre une Console de gestion (comme la Console d'assistance Rescue) et les appareils gérés. L'application web intégrée à l'Intel a été hébergée sur le serveur pour gérer les appareils provisionnés par serveur et les autorisations d'utilisateur.
- CIRA (Accès à distance initié par le Client Intel)
- Un protocole de communication AMT où les appareils gérés s'ouvrent activement et conservent une connexion sécurisée persistante à l'infrastructure de serveur de présence provisionnée, ce qui aide à surmonter les problèmes courants de séparation et de pare-feu du réseau. Cela permet aux techniciens d'atteindre des appareils AMT même lorsqu “ils sont en dehors des réseaux de l”entreprise (employés sur le terrain, bureau à domicile). Compte est une alternative supérieure à la connectivité TLS basée sur l'AMT.
- TLS (sécurité de la couche de Transport)
- Dans le contexte d'Intel vPro/AMT : une alternative inférieure à la connectivité de l'appareil CIRA où le périphérique distant reste passif et attend que la console de gestion se connecte. Le technicien doit savoir dans quel réseau un appareil est actuellement présent, que l'adresse IP/hôte qu'elle a attribuée, et être en mesure d'accéder à ce réseau – ou à compter de la fonctionnalité de l'agent à bande d'autres appareils du même réseau afin de fournir une découverte et une fonctionnalité d'hôte de secours. TLS ne fonctionne donc que pour les réseaux bien contrôlés et exclut les situations où les ordinateurs portables passent entre différents réseaux, par exemple des salariés du champ, du bureau à domicile.
- CSM/ACM (Mode de contrôle du Client/Mode de contrôle d'administration)
- Deux méthodes d'approvisionnement AMT qui appliquent différents niveaux de contrôle d'accès. En particulier, seul l'ACM permet d “lancer une session et d ”être initiées dans le BIOS sans avoir à demander de consentement utilisateur. Il s'agit d'une obligation d'accès aux machines sans surveillance. En revanche, le ACM exige l'utilisation de certificats spéciaux pendant le provisionnement AMT émis par l'un des autorités de certification certifiée AMT.
Article last updated: 26 October, 2023
You are viewing the latest version of this article.