開源 vs. Intel官方控制檯:使用AMT

接前文:《免費無線帶外遠程管理方案:iAMT/vPro進階實戰(上)

遠程測試/協助方案(中):無線帶外管理真香嗎?

在上面鏈接的文章中我預留了幾個問題,其實當時已經知道答案,只是先留個伏筆。不過還是有高人朋友在留言中提前解釋了。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

我也逐條回覆下吧。本人水平有限,和原廠(Intel)工程師無法相比,這幾篇測試和撰文主要是想給用戶和同行朋友分享下“吃螃蟹”的收穫。

我為什麼踩了幾個坑?

1、在《上篇》中我已寫過,對於只有WiFi沒有內置RJ-45 LAN有線網口的AMT/vPro設備,可能不支持在開機的MEBx界面中配置(比如我手頭的7390 2-in-1筆記本),所以我才會使用ACUWizard來激活AMT。

當然這並不代表其它型號,比如最新一代的Latitude 7400系列等也是如此(我還沒測試過)。另外如果主機同時帶LAN口和WiFi,就不存在這個“問題”了。

2、前文中我並沒有測試過重定向物理光驅,現在大家一般都是用ISO鏡像。而具體“IDE重定向”的體驗,使用幾種不同的AMT管理軟件似乎還不太一樣,下文中我會詳細講。

3、重定向光盤裝系統我就先不測試了。不過還有個問題:如果是在臺式機/工作站上使用AMT,也會有為了節電而限制帶寬的情況嗎?

4、根據建議,我也順手試了下MeshCommander,相比之前也是開源的Open MDTK,還有官方管理工具Intel ManageabilityCommander,三者算是各有千秋吧。經過初步測試,下面我具體講講它們的優缺點。在我看來沒有完美的產品,只有相對最適合用戶場景的。

1、Web GUI:最簡單的遠程電源控制

最簡單的當然還是什麼控制軟件都不裝。如果AMT已經激活並在Windows下安裝了Intel Management Engine Components,在本機瀏覽器輸入localhost:16992就可以進入這個界面:

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

由於需要先激活AMT才能使用,所以Wireless Settings可以用於修改或新建配置。下圖是遠程訪問Web GUI,裡面的功能有限,KVM啥的就不要想了。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

在這臺測試機上,我覺得Web GUI最有價值的功能應該是遠程電源控制。操作系統中的帶內管理我在《上篇》中已經提到過了,一旦遇到死機/OS崩潰的情況,硬件復位這樣的帶外電源控制就顯出價值了。

2、MeshCommander:IDE重定向可能還不完美?

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

MeshCommander遠程管理控制檯目前的最新版本是v0.8.0,應該說它是比較先進並且功能豐富的。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

MeshCommander中的 “IDE重定向” 比較靈活,可以選擇重定向光盤、軟盤的其中1個或者全部。當我只選擇光盤的情況下,實際上軟驅也會一同遠程加載,只是裡面沒有盤(如上圖)。

測試中我遇到個問題:第一次啟用“IDE重定向”後斷開,第二次遠程連接光驅時Mesh Commander就會鎖死,只能徹底強行退出該程序。最初我是在安裝Win7的Dell成銘3980(還是《為了這個“完美”版Win7鏡像,我用了一年的時間》裡面那臺)進行遠程控制,後來又換成一臺Win10控制端結果情況一樣。

之所以初步判斷是MeshCommander的問題,因為使用另外2款管理程序沒有出現這個問題。畢竟還是一個0.8版本的開源軟件,也不要對它的每一項功能太苛刻。

3、Intel Manageability Commander:簡單高效

官方推薦的Intel Manageability Commander,也支持AMT的大多數主要管理功能,並且當前版本為2.0.345,是不是看著更舒服一些:)

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

IMC只支持光盤重定向,我覺得這個還好,現在還有幾個人用軟盤啊。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

IMC的電源選項也比較精簡。還是那句話,夠用就好,給一般用戶看到太多複雜的東西不見得都是好事。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢


綜上,MeshCommander和IMC共同的優點是:內置KVM功能,不需要像《中篇》裡講的Open MDTK那樣還要搭配一個VNC軟件。如上圖,這2款管理軟件都能支持多屏顯示的KVM重定向選擇。

更多的使用細節我就先不寫了,這幾天有點累,而且也不確定讀者朋友們是否喜歡看。下面簡單聊聊哪些機型支持AMT/vPro,大家除了可以挑出手頭的設備“免費”用起來,還能在以後採購選型中把遠程帶外管理作為一個功能選項來評估。

AMT/vPro設備選型篇:臺式機、筆記本和工作站

在前面兩篇中,已經有朋友留言說臺式機主板支持AMT/vPro首先需要Q370芯片組。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

搞PC DIY的朋友可能對定位商用臺式機的Q系列芯片組不是很熟悉,包括我自己以前也是。如果仔細對比下現在主流的Intel 300系列芯片組,可以看出規格高低的排序大致是Z390≈Q370>H370>B360。(參考鏈接:https://www.intel.com/content/www/us/en/products/compare-products.html/chipsets?productIds=133282,133284,133332,133293)

也就是說Q370擴展性接近高端家用的Z390,同時具備後者沒有的AMT管理等企業級特性。但不是所有Q370主板的臺式機都支持AMT/vPro,因為還需要BIOS中支持,並且Intel只對部分i7、i5 CPU型號開放vPro認證/標貼,也可以理解為每臺設備需要付出一個License的成本。

以我熟悉的Dell OptiPlex商用臺式機為例,3060、3070系列是H370芯片組,5060、5070用了Q370芯片組但應該沒有vPro,高端的7060、7070就可以選擇vPro了。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

OptiPlex系列臺式機分為中等塔式(Mid Tower)、小尺寸(SFF)和微型(Micro)三種機箱大小,它們都帶有RJ-45以太網口。上圖是一臺Micro主機,該機型搭配無線網卡出貨的比例應該更多一些。下圖就是一臺OptiPlex 7070 Micro。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

由於節省空間並且性能不縮水,微型機箱受到越來越多的商用客戶青睞。有像上面這樣固定在桌面下的,也有掛在顯示器後面用的支架。我想應該有一部分用戶不插網線而使用WiFi,這種情況下在辦公室就可能會用到無線AMT帶外管理。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

上面引用自另一款商用PC的資料——可以“藏”在顯示器支架中的OptiPlex 7070 Ultra,如下圖:

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

Dell 7070 Ultra是更節省空間的一個代表,還支持通過顯示器Type-C連接反向供電。儘管它的機身模塊下方也提供了RJ-45網口,但WiFi無線網卡已然是標配。如果在這款商用機上出廠配置vPro的話,無線網卡型號應該是Intel Wi-Fi 6 AX200。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

上圖引用自Dell Latitude 5500的資料。Intel筆記本CPU中U系列的型號與vPro(博銳)有綁定的關係。Latitude 5000和7000系列都可以選擇支持vPro的配置,我想這裡面有7000系列筆記本追求高端商務輕薄的原因——有些型號沒有RJ-45網口了(就像我用的7390 2-in-1是無線支持AMT);除了LAN網絡支持,5000系列中還有配置35W H系列高性能CPU的型號(通常型號數字最後一位是“1”)。

還有工作站,Dell Precision家族中單路的3630 Tower、343x Tower、3930 Rack(1U機架式)也是C246芯片組的商用平臺,同樣可以選擇出廠帶vPro的配置。另外移動工作站也是支持的。

開源 vs. Intel官方控制檯:使用AMT/vPro無線帶外管理的幾種姿勢

最後這張圖來自Dell網站商用客戶端的“驅動程序和下載”頁面,在Dell Client CommandSuite系列工具中也包含一個博銳(vPro)帶外管理的服務器集成組件。餘下的還有驅動包、電源管理程序、Monitor監視器、微軟System Center整合套件、Update更新程序、Configure設置工具、PowerShell Provider等。

我簡單舉個例子,我們單機修改BIOS設置的操作不過重啟一下而已,如果要是一千臺呢?而Dell Command Configure可以在操作系統中以命令行方式修改BIOS設置(還記得在工作站上使用DPO打開有的軟件優化,會提示重啟也是因為BIOS改動,擴展閱讀:《AI性能調優:過去已解,未來可知?》)。這樣在配合微軟SCCM使用時,就可以集中管理、批量推送配置變更、驅動包等等。除了可選的vPro/AMT管理功能,像Command Suite這樣的增值軟件也是商用機的一個優勢。

關於Intel AMT技術我算是拋磚引玉吧,如有理解不準確之處歡迎專家朋友指出。同時也希望有線/無線帶外遠程管理能夠對大家有所幫助,無論當下還是為未來。

同時祝願武漢、湖北等地的疫情能儘快好起來,為困難中的同胞祈福!


擴展鏈接(網盤分享驗證碼:gh3i)


注:本文只代表作者個人觀點,與任何組織機構無關,如有錯誤和不足之處歡迎在留言中批評指正。進一步交流技術,可以加我的QQ/微信:490834312。如果您想在這個公眾號上分享自己的技術乾貨,也歡迎聯繫我:)


分享到:


相關文章: