Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • Sigurnost
  • Što je sučelje Intel Management Engine? Tri generacije Intel vPro Što je upravljački program intel me sučelja.

Što je sučelje Intel Management Engine? Tri generacije Intel vPro Što je upravljački program intel me sučelja.

Nakon instaliranja sustava Windows 10, mnogi se korisnici suočavaju s potrebom da instaliraju najnoviji upravljački program za Intel Managemet Engine Components. Što je to i je li stvarno potrebno za računalo? Odgovor na ovo pitanje uključuje proučavanje ogromne količine informacija. Uključujući tehničku dokumentaciju. Stoga je u ovom članku sve objašnjeno jednostavnim jezikom dostupnim svakom korisniku. Prvo, vrijedi pogledati povijest ove komponente, a zatim razgovarati o njezinoj svrsi.

Povijest Intel ME komponenti

Proizvođač procesora pod markom Intel počeo je uvoditi ovu komponentu u proizvode još 2008. godine. U to se vrijeme ova tehnologija činila inovativnom. Otprilike u isto vrijeme, AMD je lansirao analognu tehnologiju koju su nazvali AMD Secure Technology. Sve je išlo odlično za plavu marku. Iako nije pružena razumna dokumentacija o ovoj tehnologiji.

To se nastavilo do 2017. I upravo ove godine, haker je otkrio ozbiljnu ranjivost u komponentama Intel Management Engine. O kakvoj se ranjivosti radi? Možemo reći da bi neki negativac, koristeći poseban kod, mogao prisiliti ovu komponentu da otvori pristup procesoru. Kao rezultat toga, bilo je moguće upravljati CPU-om na daljinu.

Ovo je bila notorna greška Spectre Meltdown. Svojedobno je jako galamila. Generalni direktor Intela je od straha čak prodao i kontrolni udio u tvrtki, što je sve investicijske kompanije, uključujući burze, bacilo u paniku. Ali sve je uspjelo, iako je ugled Intela bio ukaljan.

Posljedice ranjivosti u Intel ME

Naravno, skandal je bio nečuven. Intel se dugo morao opravdavati, lizati rane i ispričavati se. Ali glavna stvar je da je ovaj previd prisilio bluese da osiguraju zamjensku dokumentaciju o komponentama Intel Management Engine. Postalo je jasno o kakvoj se tehnologiji radi. Postalo je jasno i zašto je sigurnosni sustav hakiran.

Nakon epskog neuspjeha Intela, momci iz AMD-a počeli su testirati svoj sustav, jer se temeljio na razvoju Intel Management Engine Components. O kakvoj se ranjivosti radi - nisu imali pojma, ali s vremenom je potpuno ista ranjivost otkrivena u čipovima iz AMD-a. No uspjeli su to brzo pokrpati i izbjeći skandal. To je omogućilo crvenoj marki da preuzme vodeću poziciju na tržištu procesora. Glavna stvar je da sada možete razumjeti što je ova komponenta.

Što su Intel ME komponente?

Dakle, Intel Managemet Engine Components. Što je? U biti, radi se o malom mikročipu koji je ugrađen u procesor i regulira njegov rad. Sami upravljački programi potrebni su kako bi se osigurao odgovarajući rad ove komponente. Prethodno je ovaj čip implementiran u matične ploče. Ali od vremena kada je većina računala prešla na sustav s jednim čipom, čip se počeo ugrađivati ​​u same središnje procesore. Prema Intelu, ovakvo stanje stvari trebalo je povećati sigurnost računala.

Kad smo već kod sigurnosti: Intel je imao sve razloge misliti da je ME sposoban zaštititi računalo od raznih napada. Činjenica je da ME kontrolira rad središnjeg procesora u različitim načinima rada, čak i kada je računalo potpuno isključeno. I upravo je ova tehnologija odgovorna za daljinsko upravljanje procesorom. Ideja je dobra, no problem je što je sama komponenta ispala dupkom puna.

Za što je odgovoran Intel ME?

Program Intel(R) Management Engine Components odgovoran je za pravilan rad središnjeg procesora. Štoviše, to ne znači samo da je računalo uključeno. Ova tehnologija omogućuje kontrolu procesora čak i ako je računalo ili prijenosno računalo potpuno isključeno. Komponenta također kontrolira rad procesora u stanju mirovanja ili hibernacije. Općenito, ova komponenta je neophodna, od nje se ne može pobjeći.

Također temeljen na Intel ME, implementirane su i druge značajke. Tako je, primjerice, pomoću ove tehnologije moguće daljinski upravljati računalom, što je vrlo korisno za administratore sustava. Intel AT tehnologija (protuprovalni modul) također se temelji na komponentama Intel(R) Management Engine. Savjet: bolje je instalirati potrebne upravljačke programe i nikada ne dirati postavke, inače bi cijelo računalo moglo pokvariti.

Je li moguće onemogućiti Intel ME?

Sada vrijedi pobliže pogledati rad s komponentama Intel(R) Management Engine. Kako onemogućiti ovu značajku? Prosječnom korisniku uopće ne treba. Odmah je vrijedno napomenuti da je nemoguće potpuno onemogućiti opciju. Neki hakeri su razvili tehniku ​​za blokiranje pojedinačnih elemenata, ali to neće pomoći. Ali ako to učinite sami, ništa dobro neće proizaći iz toga. Računalo će se jednostavno odbiti pokrenuti, jer Intel ME kontrolira rad središnjeg procesora.

Ali što je s upravljačkim programima Intel Management Engine Components? Je li moguće programski onemogućiti neke opcije? Limenka. Jednostavno uklanjanje upravljačkog programa zajedno s pratećim softverom. Ali u ovom slučaju, ukupna izvedba procesora može pasti (prilično značajno). Također je vrlo vjerojatno da "kamen" neće raditi adekvatno u stanju mirovanja. Ne zaboravite na hibernaciju. Općenito, odgovarajući upravljački programi mogu se ukloniti, ali to se ne preporučuje.

Zaključak

Dakle, ovaj članak govori o komponentama Intelovog mehanizma za upravljanje. Već sada je jasno da se radi o vrlo važnom podsustavu središnjeg procesora. Bez njega je nemoguće normalno funkcioniranje čipa. Međutim, neke "lude ruke" aktivno traže načine kako onemogućiti ovu tehnologiju. Ni u kojem slučaju to ne smijete učiniti jer posljedice ovog postupka mogu biti nepredvidive. U najgorem slučaju, korisnik će izgubiti svoj skupi automobil. U najboljem slučaju, sigurnosni sustav vam jednostavno neće dopustiti da "onemogućite" ovu komponentu. U svakom slučaju, nema potrebe za ovim. Bolje je instalirati sve potrebne upravljačke programe, instalirati najnoviji softver i ni pod kojim okolnostima ne dirati ovu opciju. Svejedno, ne ometa normalan rad procesora i svih komponenti sustava.

Najvjerojatnije su mnogi koji su barem jednom sami instalirali operativni sustav Windows, a zatim preuzeli upravljačke programe sa službene web stranice, primijetili da postoji određeni na popisu upravljačkih programa. O tome što je, za što je odgovoran i treba li ga instalirati saznat ćete u ovom članku.

Intelovo sučelje za upravljanje motorom na popisu upravljačkih programa na web stranici proizvođača prijenosnih računala Asus

Za što je odgovoran upravljački program sučelja Intel Management Engine?

Prije svega, shvatimo svrhu ovog pokretačkog programa. ili skraćeno Intel ME je zaseban podsustav koji je odgovoran za rad nekih funkcija sustava, uključujući kontrolu brzine vrtnje ventilatora sustava ovisno o njihovoj temperaturi, osiguravanje rada načina rada za uštedu energije, prijelaze u stanje mirovanja i još mnogo toga.

Ako se ventilatori vašeg prijenosnog računala ili računala okreću stalno visokom frekvencijom, to može biti posljedica kvara podsustava Intelovo sučelje za upravljanje motorom, ili neispravan rad njegovog upravljačkog programa.

Ovaj upravljački program je vrlo važan i mora se instalirati, baš kao i . Ako se to ne učini, tada će se u upravitelju uređaja prikazati ikona s uskličnikom, što znači da podsustav Intel ME ne funkcionira ispravno.

Upravljački program sučelja Intelovog mehanizma za upravljanje nije instaliran

Ako Intelovo sučelje za upravljanje motorom Ako nije instaliran, računalo ili prijenosno računalo će raditi, ali mogu nastati problemi s nekim funkcijama OS-a.

Da biste to izbjegli, instalirajte upravljački program Intelovo sučelje za upravljanje motorom sa službene web stranice proizvođača vašeg prijenosnog računala ili matične ploče.


Najbolji način da zahvalite autoru članka je da ga ponovno objavite na svojoj stranici

Intel Management Engine (ME)

Intel Management Engine (Intel ME) omogućuje vam izravan pristup hardveru, zaobilazeći dodatni operativni sustav. Ova funkcija ne ovisi o stanju OS-a i omogućuje kontrolu udaljenog računala putem neovisnog pomoćnog TCP/IP kanala, uključujući i ako je računalo isključeno (uključeno/isključeno udaljeno računalo).

Interakcija s udaljenim računalom odvija se na hardverskoj razini, tako da administrator dobiva neke mogućnosti koje su prije zahtijevale fizičku prisutnost uz računalo korisnika.

U početku su postavke Intel Management Enginea omogućene nakon aktivacije ove značajke u BIOS-u. Odmah nakon što omogućite Intel ME, imate pristup nekoliko značajki BIOS-a.

Kada prvi put pokrenete ME sučelje u BIOS-u, morat ćete stvoriti administratorsku lozinku.

Kao što možete vidjeti na gornjoj snimci zaslona, ​​način rada Intel Active Management (AMT) omogućen je u odjeljku "Intel Management Engine Configuration".

Zapravo, samo trebate uključiti način rada "ON in S0, ME Wake in S3, S4-5". To će vam omogućiti korištenje funkcija daljinskog pristupa u bilo kojem trenutku ako je računalo priključeno na napajanje. Ako je glavno računalo u načinu rada S3-S5 i sustav je spojen na izmjeničnu struju, sustav daljinskog pristupa prelazi u stanje mirovanja nakon određenog vremena, ali se ponovno uključuje kada se primi mrežna poruka.

Koristeći ovu značajku, IT odjel može dopustiti udaljenim računalima da prijeđu u stanje mirovanja, ali da se ponovno uključe, na primjer, kada zaposlenici odu kući i postoji prilika za instaliranje nekoliko ažuriranja sustava. U ovom prozoru BIOS-a možete konfigurirati nekoliko različitih postavki koje se odnose na nisku razinu implementacije AMT daljinskog pristupa.

Intel vam omogućuje pohranjivanje certifikata za pružanje daljinskog pristupa, a računalo se može autentificirati prije pristupa mrežnim resursima.

Intel Active Management Technology (AMT)

AMT je jedna od najzanimljivijih komponenti vPro platforme. U prethodnim verzijama vPro 1.0, AMT mehanizam komunicirao je s procesorom integriranim u matičnu ploču, ovisno o "domaćinu" (stanje procesora). Odvajanjem funkcija daljinskog upravljanja (odnosno njihovim premještanjem na matičnu ploču/mrežni kontroler), Intel je napravio veliki korak naprijed: mnoge značajke postale su dostupne čak i ako je računalo isključeno ili prije nego što se OS učita.

Ako ste upoznati s tehnologijama poput IPMI 2.0, koncept AMT-a može vam se činiti poznatim u načinu na koji radi. Ključne značajke bankomata uključuju:

  • Daljinsko uključivanje/isključivanje ili zasebni ciklus uključivanja/isključivanja;
  • Montiranje slike sustava za pokretanje operativnog sustava na udaljenom računalu;
  • Daljinski pristup informacijama o hardverskim resursima računala;
  • Preusmjeravanje udaljene konzole pomoću Serial over LAN (SoL);
  • Izlaz Out-of-Band (OoB) poruka za administratora;
  • Omogućite siguran TLS kanal između administratora i klijentskog sustava kojim upravlja vPro.

Uzete zajedno, ove značajke osmišljene su kako bi administratorima sustava dale razinu kontrole koja se nalazi ispod i radi neovisno o operativnom sustavu (iako Intel nudi softverski dodatak koji omogućuje integraciju AMT mogućnosti u operativni sustav kao što je Windows 7).

Intel je dodao KVM Remote Control standardu AMT 6.0 kako bi administratoru omogućio puni pristup tipkovnici, video kartici i mišu na klijentskom računalu. Možete preuzeti kontrolu nad ispravno konfiguriranim sustavom i dijagnosticirati ga čak i ako nema instaliran OS. Iako standard AMT 6.0 pruža vrlo ograničen izbor rezolucija u KVM načinu rada, verzija AMT 6.1 (na matičnoj ploči DQ57TM) ima prošireni skup rezolucija, što vam omogućuje rad u ugodnijim uvjetima.

Ovdje je vrijedno napomenuti da mnoga KVM-over-IP rješenja implementirana na temelju IPMI 2.0 u nekim matičnim pločama poslužitelja obično zahtijevaju rad na još nižoj razlučivosti - 800x600. Ovo ne stvara probleme pri radu s udaljenim poslužiteljima (od kojih se mnogima još uvijek upravlja pomoću naredbenog retka), ali servisiranje klijentskih strojeva na ovoj rezoluciji nije nimalo ugodno. Trenutna verzija AMT 7.0, koja je implementirana u posljednjoj generaciji vPro platforme, omogućuje vam rad na rezolucijama do 1920x1200.

Jedina značajka koju nismo uspjeli testirati (što je nažalost, iako Intel stavlja veliki naglasak na nju) je Anti-Theft (AT) tehnologija. Intel bi mogao poslati naredbu koja bi zaključala vPro računalo ako bi bilo ukradeno. Naravno, ovo je relevantnije za korisnike prijenosnih računala nego korisnike stolnih računala.

S AMT 7.0, Intel je uveo mogućnost korištenja 3G mobilnih signala za slanje daljinske naredbe za ukidanje, što uvelike povećava šanse za očuvanje povjerljivosti podataka na računalu u slučaju njegove krađe. Ako vam se računalo iznenada vrati, možete ga vratiti u život na isti način.



SADRŽAJ

Pronašao sam “komponente Intel Management Engine” na svom računalu, što su one? i dobio najbolji odgovor

Odgovor od????[gurua]
Izbriši, saznat ćeš kasnije

Odgovor od Umjetna inteligencija[guru]
Intel Management Engine omogućuje upravljanje toplinom za Intel ploče za stolna računala. On izvodi
kao sučelje između firmwarea Intel Management Engine i glavnog sustava. Za interakciju
Koriste se upravljački programi i aplikacije host sustava s Intel Management Engine preko glavnog sučelja
glavni upravljački program za OS


Odgovor od KOT_B_3D_O4KAX[guru]
ntel Management Engine (Intel ME) omogućuje vam izravan pristup hardveru, zaobilazeći dodatni operativni sustav. Ova funkcija ne ovisi o stanju OS-a i omogućuje kontrolu udaljenog računala putem neovisnog pomoćnog TCP/IP kanala, uključujući i ako je računalo isključeno (uključeno/isključeno udaljeno računalo).


Odgovor od Alex[guru]
zabranjen pristup Googleu?


Odgovor od Adik Schicklgruber[guru]
Što je "menadžment" nije jasno? Ovo je menadžment. U ovom slučaju, praćenje i upravljanje parametrima Intel hardvera. Može se brisati. Jedino u slučaju pregrijavanja ili kvara napajanja ili problema s električnom mrežom nitko neće pojačati ventilaciju, prijaviti grešku ili hitno isključiti Sustav. dok ne izgori sama ;))


Odgovor od John Milky[novak]
Specifikacije, vodiči, dokumentacija o tehnologiji Intel Management Engine.
Popis dokumenata:
Za sada samo na engleskom, koristite prevoditelja...


Odgovor od 3 odgovora[guru]

Zdravo! Ovdje je izbor tema s odgovorima na vaše pitanje: Pronašao sam “Intel Management Engine komponente” na svom računalu, što su one?

Najbolji članci na temu