开源 vs. Intel官方控制台:使用AMT

接前文:《免费无线带外远程管理方案:iAMT/vPro进阶实战(上)

远程测试/协助方案(中):无线带外管理真香吗?

在上面链接的文章中我预留了几个问题,其实当时已经知道答案,只是先留个伏笔。不过还是有高人朋友在留言中提前解释了。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

我也逐条回复下吧。本人水平有限,和原厂(Intel)工程师无法相比,这几篇测试和撰文主要是想给用户和同行朋友分享下“吃螃蟹”的收获。

我为什么踩了几个坑?

1、在《上篇》中我已写过,对于只有WiFi没有内置RJ-45 LAN有线网口的AMT/vPro设备,可能不支持在开机的MEBx界面中配置(比如我手头的7390 2-in-1笔记本),所以我才会使用ACUWizard来激活AMT。

当然这并不代表其它型号,比如最新一代的Latitude 7400系列等也是如此(我还没测试过)。另外如果主机同时带LAN口和WiFi,就不存在这个“问题”了。

2、前文中我并没有测试过重定向物理光驱,现在大家一般都是用ISO镜像。而具体“IDE重定向”的体验,使用几种不同的AMT管理软件似乎还不太一样,下文中我会详细讲。

3、重定向光盘装系统我就先不测试了。不过还有个问题:如果是在台式机/工作站上使用AMT,也会有为了节电而限制带宽的情况吗?

4、根据建议,我也顺手试了下MeshCommander,相比之前也是开源的Open MDTK,还有官方管理工具Intel ManageabilityCommander,三者算是各有千秋吧。经过初步测试,下面我具体讲讲它们的优缺点。在我看来没有完美的产品,只有相对最适合用户场景的。

1、Web GUI:最简单的远程电源控制

最简单的当然还是什么控制软件都不装。如果AMT已经激活并在Windows下安装了Intel Management Engine Components,在本机浏览器输入localhost:16992就可以进入这个界面:

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

由于需要先激活AMT才能使用,所以Wireless Settings可以用于修改或新建配置。下图是远程访问Web GUI,里面的功能有限,KVM啥的就不要想了。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

在这台测试机上,我觉得Web GUI最有价值的功能应该是远程电源控制。操作系统中的带内管理我在《上篇》中已经提到过了,一旦遇到死机/OS崩溃的情况,硬件复位这样的带外电源控制就显出价值了。

2、MeshCommander:IDE重定向可能还不完美?

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

MeshCommander远程管理控制台目前的最新版本是v0.8.0,应该说它是比较先进并且功能丰富的。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

MeshCommander中的 “IDE重定向” 比较灵活,可以选择重定向光盘、软盘的其中1个或者全部。当我只选择光盘的情况下,实际上软驱也会一同远程加载,只是里面没有盘(如上图)。

测试中我遇到个问题:第一次启用“IDE重定向”后断开,第二次远程连接光驱时Mesh Commander就会锁死,只能彻底强行退出该程序。最初我是在安装Win7的Dell成铭3980(还是《为了这个“完美”版Win7镜像,我用了一年的时间》里面那台)进行远程控制,后来又换成一台Win10控制端结果情况一样。

之所以初步判断是MeshCommander的问题,因为使用另外2款管理程序没有出现这个问题。毕竟还是一个0.8版本的开源软件,也不要对它的每一项功能太苛刻。

3、Intel Manageability Commander:简单高效

官方推荐的Intel Manageability Commander,也支持AMT的大多数主要管理功能,并且当前版本为2.0.345,是不是看着更舒服一些:)

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

IMC只支持光盘重定向,我觉得这个还好,现在还有几个人用软盘啊。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

IMC的电源选项也比较精简。还是那句话,够用就好,给一般用户看到太多复杂的东西不见得都是好事。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势


综上,MeshCommander和IMC共同的优点是:内置KVM功能,不需要像《中篇》里讲的Open MDTK那样还要搭配一个VNC软件。如上图,这2款管理软件都能支持多屏显示的KVM重定向选择。

更多的使用细节我就先不写了,这几天有点累,而且也不确定读者朋友们是否喜欢看。下面简单聊聊哪些机型支持AMT/vPro,大家除了可以挑出手头的设备“免费”用起来,还能在以后采购选型中把远程带外管理作为一个功能选项来评估。

AMT/vPro设备选型篇:台式机、笔记本和工作站

在前面两篇中,已经有朋友留言说台式机主板支持AMT/vPro首先需要Q370芯片组。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

搞PC DIY的朋友可能对定位商用台式机的Q系列芯片组不是很熟悉,包括我自己以前也是。如果仔细对比下现在主流的Intel 300系列芯片组,可以看出规格高低的排序大致是Z390≈Q370>H370>B360。(参考链接:https://www.intel.com/content/www/us/en/products/compare-products.html/chipsets?productIds=133282,133284,133332,133293)

也就是说Q370扩展性接近高端家用的Z390,同时具备后者没有的AMT管理等企业级特性。但不是所有Q370主板的台式机都支持AMT/vPro,因为还需要BIOS中支持,并且Intel只对部分i7、i5 CPU型号开放vPro认证/标贴,也可以理解为每台设备需要付出一个License的成本。

以我熟悉的Dell OptiPlex商用台式机为例,3060、3070系列是H370芯片组,5060、5070用了Q370芯片组但应该没有vPro,高端的7060、7070就可以选择vPro了。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

OptiPlex系列台式机分为中等塔式(Mid Tower)、小尺寸(SFF)和微型(Micro)三种机箱大小,它们都带有RJ-45以太网口。上图是一台Micro主机,该机型搭配无线网卡出货的比例应该更多一些。下图就是一台OptiPlex 7070 Micro。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

由于节省空间并且性能不缩水,微型机箱受到越来越多的商用客户青睐。有像上面这样固定在桌面下的,也有挂在显示器后面用的支架。我想应该有一部分用户不插网线而使用WiFi,这种情况下在办公室就可能会用到无线AMT带外管理。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

上面引用自另一款商用PC的资料——可以“藏”在显示器支架中的OptiPlex 7070 Ultra,如下图:

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

Dell 7070 Ultra是更节省空间的一个代表,还支持通过显示器Type-C连接反向供电。尽管它的机身模块下方也提供了RJ-45网口,但WiFi无线网卡已然是标配。如果在这款商用机上出厂配置vPro的话,无线网卡型号应该是Intel Wi-Fi 6 AX200。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

上图引用自Dell Latitude 5500的资料。Intel笔记本CPU中U系列的型号与vPro(博锐)有绑定的关系。Latitude 5000和7000系列都可以选择支持vPro的配置,我想这里面有7000系列笔记本追求高端商务轻薄的原因——有些型号没有RJ-45网口了(就像我用的7390 2-in-1是无线支持AMT);除了LAN网络支持,5000系列中还有配置35W H系列高性能CPU的型号(通常型号数字最后一位是“1”)。

还有工作站,Dell Precision家族中单路的3630 Tower、343x Tower、3930 Rack(1U机架式)也是C246芯片组的商用平台,同样可以选择出厂带vPro的配置。另外移动工作站也是支持的。

开源 vs. Intel官方控制台:使用AMT/vPro无线带外管理的几种姿势

最后这张图来自Dell网站商用客户端的“驱动程序和下载”页面,在Dell Client CommandSuite系列工具中也包含一个博锐(vPro)带外管理的服务器集成组件。余下的还有驱动包、电源管理程序、Monitor监视器、微软System Center整合套件、Update更新程序、Configure设置工具、PowerShell Provider等。

我简单举个例子,我们单机修改BIOS设置的操作不过重启一下而已,如果要是一千台呢?而Dell Command Configure可以在操作系统中以命令行方式修改BIOS设置(还记得在工作站上使用DPO打开有的软件优化,会提示重启也是因为BIOS改动,扩展阅读:《AI性能调优:过去已解,未来可知?》)。这样在配合微软SCCM使用时,就可以集中管理、批量推送配置变更、驱动包等等。除了可选的vPro/AMT管理功能,像Command Suite这样的增值软件也是商用机的一个优势。

关于Intel AMT技术我算是抛砖引玉吧,如有理解不准确之处欢迎专家朋友指出。同时也希望有线/无线带外远程管理能够对大家有所帮助,无论当下还是为未来。

同时祝愿武汉、湖北等地的疫情能尽快好起来,为困难中的同胞祈福!


扩展链接(网盘分享验证码:gh3i)


注:本文只代表作者个人观点,与任何组织机构无关,如有错误和不足之处欢迎在留言中批评指正。进一步交流技术,可以加我的QQ/微信:490834312。如果您想在这个公众号上分享自己的技术干货,也欢迎联系我:)


分享到:


相關文章: