Intel vpro Management

Niels Dettenbach linux at eichsfeld.net
Fr Mai 15 10:19:34 CEST 2009


Am Donnerstag 14 Mai 2009 schrieb Andreas Roth:
> Leider habe ich hierfür noch keine entsprechende Clientsoftware für den
> "Heimgebrauch" gefunden. Symantec, Altiris, HP... bieten nur "Enterprise
> Business Lösungen" an. Weiss jemand Rat?!
Soweit ich das White Paper verstehe, sollte die Plattform eine WebGUI 
anbieten. Die Laufwerke werden per SOL (Serial over LAN) "angebunden".

Siehe z.B. diese Doku von HP zu VPro/AMT:
http://www.icare.hp.com.cn/TechCenter_StaticArticle/37022/44474.pdf

Lt Intels white paper:
http://download.intel.com/business/vpro/pdfs/vpro_wp.pdf
ist der eingebaute Webserver wohl Teil der AMT-Funktionalität.

Allerdings kann ich nicht sagen, ob es auch abweichende VPro/AMT Ausführungen 
gibt.

> Wer hat schon mit dem Remotemanagment gearbeitet, wie sind eure
> Erfahrungen?! 
Ich kenn zwar diverse Lösungen wie iLo(x) HP, Suns und IBMs Lösung. Mit Intels 
VPro/AMT habe ich bisher noch nichts zu tun gehabt- das Konzept sieht aber 
sehr ähnlich aus.

> Funktioniert das IP seitig über einen Port den man ggf. durch 
> ein SSH Tunnel schicken könnte, oder gibts dort Spezialitäten?! 
Soweit ich verstehe bekommt das Management eine eigene IP - am selben 
Eth-Interface wie das System darauf oder an einem gesonderten 
Management-Port - alternativ kann man di in ein eigenes VLAN legen. 

Im ersteren Fall kann man ein "out of band Management" per SSL erreichen.

> Werden 
> Tastatur und CDROM transparent für das OS durchgeschleift oder sind
> spezielle Treiber notwendig?
Die mir bekannten Hardware Remote Management Lösungen arbeiten i.d.R. als 
BIOS-Erweiterung transparent für das Betriebssystem und werden auch über das 
bzw. wie ein BIOS konfiguriert. Deshalb kann man u.a. auch von remote 
eingehängten Datenträgern (oder Images) booten.

Allerdings lässt sich i.d.R. mit gesonderten Treibern auf Funktionen der 
unterliegenden Management-Hardware zugreifen. Unter Linux kenne ich bisher 
Treiber z.B. für iLo - solche sollten aber auch für VPro/AMT absehbar 
verfügbar sein.

Am besten Du schaust Dich mal im BIOS der Maschine um, ob Du dort irgendwo 
eine IP, VLAN u.ä. definieren kannst. Hast Du mehr als einen Ethernet-Port, 
kann man i.d.R. auch den Management Port einstellen. Die IP sollte demnach 
auch NICHT mit der Deines Betriebssystemes übereinstimmen.

Die Konfiguration mancher Remote Management Lösungen sind  (wie manche 
SCSI-Controller) - entgegen dem "üblichen" BIOS, über eine weitere / andere 
Tastenkombination beim Systemstart zu erreichen. In dem Fall beim Einschalten 
mal genau die BIOS-Meldungen auf entsprechende Hinweise beobachten.

Danach versuchst Du per Ping und Browser die IP aus dem Netz anszusprechen. 
Einige Systeme bieten auch SSH oder zumindest telnet, darüberhinaus auch SNMP 
usw.

hth
Viel Glück!
Beste Grüße,

Niels..


-- 
  Niels Dettenbach
  ---
  Eichsfelder Linux/UNIX Stammtisch (EICLUSt)
  http://linux.eichsfeld.net
  ---
  business: Syndicat IT&Internet - http://www.syndicat.com
  Heilbad Heiligenstadt / Erbil / Cape Town
  ---
  Kryptoinfo: 
  PGP public key ID 651CA20D
  Fingerprint: 55E0 4DCD B04C 4A49 1586  88AE 54DC 4465 651C A20D
  https://syndicat.com/pub_key.asc
  ---