Intel vpro Management
Niels Dettenbach
linux at eichsfeld.net
Fr Mai 15 10:19:34 CEST 2009
Am Donnerstag 14 Mai 2009 schrieb Andreas Roth:
> Leider habe ich hierfür noch keine entsprechende Clientsoftware für den
> "Heimgebrauch" gefunden. Symantec, Altiris, HP... bieten nur "Enterprise
> Business Lösungen" an. Weiss jemand Rat?!
Soweit ich das White Paper verstehe, sollte die Plattform eine WebGUI
anbieten. Die Laufwerke werden per SOL (Serial over LAN) "angebunden".
Siehe z.B. diese Doku von HP zu VPro/AMT:
http://www.icare.hp.com.cn/TechCenter_StaticArticle/37022/44474.pdf
Lt Intels white paper:
http://download.intel.com/business/vpro/pdfs/vpro_wp.pdf
ist der eingebaute Webserver wohl Teil der AMT-Funktionalität.
Allerdings kann ich nicht sagen, ob es auch abweichende VPro/AMT Ausführungen
gibt.
> Wer hat schon mit dem Remotemanagment gearbeitet, wie sind eure
> Erfahrungen?!
Ich kenn zwar diverse Lösungen wie iLo(x) HP, Suns und IBMs Lösung. Mit Intels
VPro/AMT habe ich bisher noch nichts zu tun gehabt- das Konzept sieht aber
sehr ähnlich aus.
> Funktioniert das IP seitig über einen Port den man ggf. durch
> ein SSH Tunnel schicken könnte, oder gibts dort Spezialitäten?!
Soweit ich verstehe bekommt das Management eine eigene IP - am selben
Eth-Interface wie das System darauf oder an einem gesonderten
Management-Port - alternativ kann man di in ein eigenes VLAN legen.
Im ersteren Fall kann man ein "out of band Management" per SSL erreichen.
> Werden
> Tastatur und CDROM transparent für das OS durchgeschleift oder sind
> spezielle Treiber notwendig?
Die mir bekannten Hardware Remote Management Lösungen arbeiten i.d.R. als
BIOS-Erweiterung transparent für das Betriebssystem und werden auch über das
bzw. wie ein BIOS konfiguriert. Deshalb kann man u.a. auch von remote
eingehängten Datenträgern (oder Images) booten.
Allerdings lässt sich i.d.R. mit gesonderten Treibern auf Funktionen der
unterliegenden Management-Hardware zugreifen. Unter Linux kenne ich bisher
Treiber z.B. für iLo - solche sollten aber auch für VPro/AMT absehbar
verfügbar sein.
Am besten Du schaust Dich mal im BIOS der Maschine um, ob Du dort irgendwo
eine IP, VLAN u.ä. definieren kannst. Hast Du mehr als einen Ethernet-Port,
kann man i.d.R. auch den Management Port einstellen. Die IP sollte demnach
auch NICHT mit der Deines Betriebssystemes übereinstimmen.
Die Konfiguration mancher Remote Management Lösungen sind (wie manche
SCSI-Controller) - entgegen dem "üblichen" BIOS, über eine weitere / andere
Tastenkombination beim Systemstart zu erreichen. In dem Fall beim Einschalten
mal genau die BIOS-Meldungen auf entsprechende Hinweise beobachten.
Danach versuchst Du per Ping und Browser die IP aus dem Netz anszusprechen.
Einige Systeme bieten auch SSH oder zumindest telnet, darüberhinaus auch SNMP
usw.
hth
Viel Glück!
Beste Grüße,
Niels..
--
Niels Dettenbach
---
Eichsfelder Linux/UNIX Stammtisch (EICLUSt)
http://linux.eichsfeld.net
---
business: Syndicat IT&Internet - http://www.syndicat.com
Heilbad Heiligenstadt / Erbil / Cape Town
---
Kryptoinfo:
PGP public key ID 651CA20D
Fingerprint: 55E0 4DCD B04C 4A49 1586 88AE 54DC 4465 651C A20D
https://syndicat.com/pub_key.asc
---