विन्डोज समर्थन र FAQ को लागि Intel vPro प्लेटफर्म इन्टरप्राइज प्लेटफर्म
निर्दिष्टीकरणहरू
- उत्पादनको नाम: इंटेल vPro
- प्रविधि: इन्टेल एएमटी, इन्टेल ईएमए
- सुरक्षा सुविधाहरू: ROP/JOP/COP आक्रमण सुरक्षा, ransomware पत्ता लगाउने, OS सुरुवात वातावरण प्रमाणीकरण
- अनुकूलता: विन्डोज ११ इन्टरप्राइज, ८ औं पुस्ताको इन्टेल कोर प्रोसेसर वा नयाँ, इन्टेल क्सीओन डब्लु प्रोसेसरहरू
Intel vPro प्रविधिहरू प्रयोग गरेर उपकरणहरूमा गरिएको आफ्नो लगानीबाट अधिकतम लाभ उठाउनुहोस्।
Intel vPro ले परिवर्तनकारी प्रविधिहरूको एक सुइटलाई एकीकृत गर्दछ जसले माग गर्ने व्यावसायिक कार्यभारहरूलाई फाइदा पुर्याउन सक्छ। Intel र उद्योगका नेताहरूद्वारा ट्युनिङ, परीक्षण, र कठोर प्रमाणीकरणले Intel vPro भएको प्रत्येक उपकरणले व्यवसायको लागि मानक सेट गर्छ भनी सुनिश्चित गर्न मद्दत गर्दछ। व्यावसायिक-ग्रेड उपकरणहरूको लागि डिजाइन गरिएको प्रत्येक घटक र प्रविधिको साथ, IT विश्वस्त हुन सक्छ कि Intel vPro ले सुसज्जित उपकरणहरूले व्यापार-स्तरीय प्रदर्शन, हार्डवेयर-बृद्धि गरिएको सुरक्षा, आधुनिक रिमोट व्यवस्थापन, र PC फ्लीट स्थिरतालाई एकसाथ ल्याउँछ। तपाईंलाई कसरी थाहा हुन्छ कि तपाईंले Intel vPro का सबै फाइदाहरू प्राप्त गर्दै हुनुहुन्छ? तपाईंले चाहनुहुने सबै सुविधाहरू सक्षम र सक्रिय गर्न तपाईंले के कदम चाल्नु पर्छ? केही अवस्थामा, तपाईंले केवल उपकरण निर्माताहरू र ISV हरूबाट छनौट गर्न आवश्यक छ जसले पहिले नै आफ्नो समाधानहरूमा Intel vPro का फाइदाहरू निर्माण गरिसकेका छन्। तपाईं आश्वस्त हुन सक्नुहुन्छ कि Intel vPro ले IT कार्यक्षमता र समर्थन सक्षम गर्दछ, र आधुनिक, हाइब्रिड कार्य वातावरणको लागि पूर्ण रूपमा उपयुक्त छ। Intel vPro को रिमोट उपकरण-व्यवस्थापन कार्यक्षमताको साथ, तपाईं क्लाउड सेवा प्रदायक (CSP) मार्फत क्लाउड-आधारित कार्यक्षमताको साथ कर्पोरेट फायरवाल भित्र र बाहिर दुवै उपकरण समर्थन प्रदान गरेर अझ बढी मूल्य निकाल्न सक्नुहुन्छ। यो गाइडले एक ओभर प्रदान गर्दछview फाइदाहरूको विवरण, तपाईंका विकल्पहरूको विवरण, र Windows को लागि Intel vPro Enterprise प्रयोग गर्ने रोडम्याप, विशेष गरी Intel® Endpoint Management Assistant (Intel® EMA) प्रयोग गरेर रिमोट व्यवस्थापनमा जोड दिँदै।tagIntel® सक्रिय व्यवस्थापन प्रविधि (Intel® AMT) को ई.
अनौठा फाइदाहरू
Intel vPro सँग उपलब्ध धेरै फाइदाहरू "अनौठो" छन् र तिनीहरूलाई थोरै वा कुनै पनि IT अन्तरक्रियाको आवश्यकता पर्दैन।
प्रदर्शन
Intel vPro सँग, व्यापार-स्तरीय प्रदर्शन सही रूपमा निर्मित छ। नवीनतम ड्राइभरहरू र सफ्टवेयर संस्करणहरू प्रयोग गर्नाले तपाईंले अग्रिम प्राप्त गर्नुहुन्छ भन्ने कुरा सुनिश्चित गर्दछ।tagलामो ब्याट्री जीवन, ल्यापटपहरूमा Wi-Fi 6 को लागि समर्थन, वा कृत्रिम बुद्धिमत्ता (AI) र मेसिन लर्निङ (ML) लाई समर्थन गर्ने CPU/ग्राफिक्स प्रशोधन एकाइ (GPU) अप्टिमाइजेसनहरू। मेमोरी ह्यान्डलिङ, सुरक्षा र इन्क्रिप्शन, सहकार्य, र प्रणाली अप्टिमाइजेसनमा AI र ML को लागि बढ्दो आवश्यकताहरूले CPU र GPU प्रयोगमा ठूलो माग राख्छ, जसले प्रदर्शन, ब्याट्री जीवन र प्रतिक्रियाशीलतालाई असर गर्न सक्छ। ल्यापटप र उच्च-शक्ति कार्यस्थानहरूमा तीव्र कार्यभारको लागि, Intel® Deep Learning Boost (Intel® DL Boost) ले सुसज्जित Intel® Core™ प्रोसेसरहरूले AI र ML-सम्बन्धित कार्यहरूसँग उपकरण ब्यान्डविथ र उत्पादकता सुधार गर्न सक्छन्।
स्थिरता
Intel vPro को अर्को महत्त्वपूर्ण फाइदा भनेको PC फ्लीट स्थिरता हो। ल्यापटप र डेस्कटपहरूमा विभिन्न हार्डवेयर कम्पोनेन्टहरूको Intel द्वारा गरिएको कडा परीक्षणले Intel vPro प्रविधिहरूमा निर्मित सबै ब्रान्डका उपकरणहरूले विश्वव्यापी स्तरमा सहज फ्लीट व्यवस्थापन र रिफ्रेस चक्रहरूको लागि भरपर्दो र स्थिर आधार प्रदान गर्दछ भन्ने कुरा सुनिश्चित गर्न मद्दत गर्दछ। Intel® Stable IT प्लेटफर्म कार्यक्रम (Intel® SIPP) ले Intel vPro मा निर्मित प्रत्येक नयाँ उपकरणलाई कम्तिमा १५ महिनाको लागि विश्वव्यापी रूपमा र मात्रामा समर्थित र उपलब्ध हुने उद्देश्यले आत्मविश्वास प्रदान गर्दछ। जब तपाईं Intel vPro मा निर्मित नयाँ जारी गरिएको उपकरणमा अपग्रेड गर्नुहुन्छ, तपाईं विश्वस्त हुन सक्नुहुन्छ कि तपाईंको फ्लीटको लागि उही हार्डवेयर खरिद चक्रभरि उपलब्ध हुनेछ। यो कभरेजमा CPU मात्र होइन, तर पूरक Intel vPro प्रविधि-सक्षम पीसी कम्पोनेन्टहरू जस्तै चिपसेटहरू, Wi-Fi एडेप्टरहरू, र इथरनेट एडेप्टरहरू पनि समावेश छन्। Intel ले प्लेटफर्मको कुनै पनि पुस्तामा Windows को धेरै संस्करणहरूको लागि उत्पादन-प्रमाणित ड्राइभरहरू प्रदान गर्दछ, या त Windows अपडेट मार्फत वा उपकरण प्रबन्धक मार्फत ड्राइभरहरू अद्यावधिक गरेर। Intel SIPP ले तपाईंलाई OS ट्रान्जिसनहरू व्यवस्थापन गर्न र फाइदा लिन मद्दत गर्न सक्छ।tagकुनै पनि OS रिलीजको लागि Microsoft बाट विस्तारित समर्थनको e।
सुरक्षा
संस्थाहरूले साइबर खतरा र जोखिमहरूको बढ्दो जोखिमको सामना गरिरहेका बेला, तपाईं आफ्नो वातावरण सुरक्षित गर्न Intel vPro को सुरक्षा सुविधाहरूमा भर पर्न सक्नुहुन्छ। यी सुविधाहरू Intel® हार्डवेयर शिल्डको अंश हुन्। यी सुविधाहरूलाई OEM, ISV, वा साझेदारहरूद्वारा कार्यान्वयन आवश्यक परे तापनि, थप Intel vPro सुरक्षा सुविधाहरू सक्रिय गर्न थोरै वा कुनै IT कार्य आवश्यक पर्दैन। यी सुविधाहरूमा Intel® BIOS गार्ड, Intel® Runtime BIOS लचिलोपन, Intel® Total Memory Encryption (Intel® TME), र Intel® Threat Detection Technology (Intel® TDT) Accelerated Memory Scanning (AMS) र Advanced Platform Telemetry सँग लक्षित पत्ता लगाउने समावेश छन्। Intel Hardware Shield का सुविधाहरूको बारेमा थप जान्नको लागि श्वेतपत्र पढ्नुहोस्। Intel® Virtualization Technology (Intel® VT) मा पनि समावेश छ
सम्भावित आक्रमण सतहहरूलाई सुरक्षित गर्न सक्ने सुरक्षा क्षमताहरू। Intel VT पूर्वनिर्धारित रूपमा Intel vPro ले सुसज्जित उपकरणहरूमा सक्रिय हुन्छ (केही BIOS स्क्रिनहरूमा यो Intel VT-x को रूपमा सूचीबद्ध हुन सक्छ), यद्यपि यसको क्षमताहरूको पूर्ण प्रयोग गर्न तेस्रो-पक्ष उपकरणहरू आवश्यक पर्दछ। त्यस्ता उपकरणहरूमा HP Sure Click,2 Lenovo ThinkShield,3 र Dell SafeBIOS समावेश छन्।4 केही Intel vPro सुरक्षा सुविधाहरू विशिष्ट ISV वा OEM उत्पादनहरू वा तिनीहरूलाई समर्थन गर्ने संस्करणहरूमा मात्र उपलब्ध छन्। यी सुविधाहरू पूर्वनिर्धारित रूपमा सक्षम नहुन सक्छन्, पुन: जाँच गर्न तालिका १ हेर्नुहोस्।view विशिष्ट उत्पादन वा संस्करणहरूमा उपलब्ध हार्डवेयर-आधारित सुरक्षा क्षमताहरू।
तालिका २५। हार्डवेयर-आधारित सुरक्षा क्षमताहरू जुन केवल विशिष्ट उत्पादनहरू वा संस्करणहरूमा उपलब्ध छन्, वा जुन पूर्वनिर्धारित रूपमा सक्षम नहुन सक्छन्।
सुरक्षा लाभ | Intel vPro प्रविधि | कसरी प्राप्त गर्ने |
फर्कने, हाम फाल्ने, र
कल-उन्मुख प्रोग्रामिङ (ROP/JOP/COP) आक्रमणहरू |
Intel® नियन्त्रण-प्रवाह प्रवर्तन प्रविधि (Intel® CET) | ११ औं पुस्ताको इन्टेल कोर प्रोसेसर वा नयाँ, इन्टेल® क्सीओन®
W (वर्कस्टेशन) प्रोसेसरहरू, र Windows 11 को पछिल्लो संस्करण इन्टरप्राइज (१०/२०२१ २१H२, ९/२०२२ २२H२, १०/२०२३ २३H२) |
ransomware र क्रिप्टो-माइनिङ आक्रमण व्यवहार पत्ता लगाउनुहोस् र मार्फत कार्यसम्पादन सुधार गर्नुहोस्
GPU अफलोडिङ |
इन्टेल TDT | आठौं पुस्ताको इन्टेल कोर प्रोसेसर वा नयाँ, इन्टेल क्सीओन डब्ल्यू (वर्कस्टेशन) प्रोसेसरहरू, र अन्त्य बिन्दु पत्ता लगाउने र प्रतिक्रिया समाधान
(EDR) समाधान जसले Intel लाई समर्थन गर्दछ TDT, सहित एन्डपोइन्टका लागि माइक्रोसफ्ट डिफेन्डर, सेन्टिनेलवन सिंगुलारिटी र ब्ल्याकबेरी अप्टिक्स |
OS सुरुवात वातावरण क्रिप्टोग्राफिक रूपमा प्रमाणित गर्नुहोस् | Intel® विश्वसनीय कार्यान्वयन प्रविधि (Intel® TXT) | OEM अनुसार फरक हुन्छ; विन्डोजमा विकल्प देखा पर्नु अघि तपाईंले BIOS मा Intel TXT सक्षम गर्नुपर्ने हुन सक्छ (चित्र १ हेर्नुहोस्)
एक पूर्वampले) |
चित्र १। यहाँ देखाइएको Intel TXT सक्षम गरेर OS लन्च वातावरणको क्रिप्टोग्राफिक प्रमाणीकरण गरिन्छ (विवरण OEM अनुसार फरक हुन्छ)
व्यवस्थापन क्षमता
हाइब्रिड कार्यस्थल IT प्रशासकहरूले सामना गर्ने सबैभन्दा ठूलो चुनौतीहरू मध्ये एक हो, जसमा कामदारहरू कार्यालय र विभिन्न दुर्गम स्थानहरूमा दुवै ठाउँमा अवस्थित हुन्छन्। हाइब्रिड-कार्य चुनौतीहरूको सामना गरिरहेका IT प्रशासकहरूले Intel AMT र Intel EMA मार्फत उपकरणहरूमा व्यवस्थापन जडान सक्षम पार्न सक्छन्, जुन Intel vPro सँग उपकरणहरूमा निर्मित छन्। यस पेपरको बाँकी भागले Intel AMT र Intel EMA मार्फत रिमोट व्यवस्थापन कार्यक्षमता कसरी तैनाथ गर्ने भन्ने बारे विस्तृत जानकारी प्रदान गर्दछ।
रिमोट व्यवस्थापन क्षमता अधिकतम बनाउनुहोस्
आईटी विभागहरूले टाढाका कामदारहरूमा अचानक भएको वृद्धिलाई समर्थन गर्न हतार गरेका छन्, जसको लागि नयाँ हाइब्रिड कार्यबल वास्तविकताको लागि पूर्वाधार तयार गर्न आवश्यक पर्न सक्छ। अनुमानित ९८ प्रतिशत कामदारहरू कम्तिमा केही समय टाढाबाट काम गर्न चाहने भएकोले, निकट भविष्यमा तपाईंको पीसी फ्लीटको रिमोट व्यवस्थापन महत्वपूर्ण हुनेछ।५ इन्टेल vPro ले इन्टेल AMT मार्फत रिमोट व्यवस्थापन क्षमताहरूको एक विस्तृत सेट प्रदान गर्दछ। इन्टेल AMT ले तपाईंको पीसीहरूलाई वायर्ड र वायरलेस जडानहरूमा ज्ञात-राम्रो अवस्थामा फर्काउन सक्छ, OS डाउन हुँदा पनि। धेरै प्रणाली-व्यवस्थापन सफ्टवेयर विक्रेताहरूले आफ्ना उत्पादनहरूमा फरक-फरक डिग्रीमा इन्टेल AMT कार्यक्षमता समावेश गर्छन् (जसलाई थप इजाजतपत्र वा कन्फिगरेसनहरू आवश्यक पर्न सक्छ), जसमा समावेश छन्:
- अटोपायलट र इन्टेल EMA सँग माइक्रोसफ्ट इन्ट्यून
- VMware कार्यस्थान ONE
- डेल क्लाइन्ट कमाण्ड सुइट
- एक्सेन्चर एरो
- कम्पुकम अन्तिम-प्रयोगकर्ता अर्केस्ट्रेटर
- निरन्तरता
- कनेक्टवाइज
- कासेया
- इभान्टी
- Atos
- लेकसाइड
- वर्टम्यान एजी
- टेरा
यदि तपाईं Intel vPro ले सुसज्जित आफ्ना उपकरणहरूमा यस्ता उत्पादनहरू प्रयोग गर्दै हुनुहुन्छ भने, तपाईंले पहिले नै एडभान्स लिइरहनुभएको हुन सक्छtagIntel AMT व्यवस्थापन सुविधाहरूको e। Open AMT Cloud Toolkit ले Intel AMT को एकीकरणको लागि खुला स्रोत, मोड्युलर माइक्रोसर्भिसेज र पुस्तकालयहरू प्रदान गर्दछ। सबैभन्दा आधुनिक, क्लाउड-सक्षम, जहाँसुकै अवस्थित Windows उपकरणहरूको आउट-अफ-ब्यान्ड व्यवस्थापनको लागि, फायरवाल बाहिर र Wi-Fi मार्फत जडान गरिएका वर्क-फ्रम-होम विन्डोज उपकरणहरू सहित, तपाईंले विचार गर्नुपर्ने प्रमुख व्यवस्थापन सफ्टवेयर Intel EMA हो। तपाईंले आफ्नो अवस्थित IT समर्थन प्रक्रियाहरू भित्र Intel EMA समावेश गर्न सक्नुहुन्छ र हाइब्रिड कार्य वातावरणमा विभिन्न IT कार्यहरू स्वचालित गर्न मद्दत गर्न प्रयोग गर्न सक्नुहुन्छ।
Intel EMA प्रयोग गरेर जहाँसुकै Intel AMT को शक्ति कसरी प्रयोग गर्ने
यो खण्डले Intel AMT का केही शीर्ष क्षमताहरूको सर्वेक्षण गर्छ, र यसले कसरी अग्रिम लिने भन्ने बारे रोडम्याप प्रदान गर्दछtagIntel EMA प्रयोग गरेर ती क्षमताहरू मध्ये e। ध्यान दिनुहोस् कि Intel® Management Engine (Intel® ME) संस्करण ११.८ वा नयाँ आउट-अफ-ब्यान्ड व्यवस्थापनको लागि आवश्यक छ। Intel EMA सजिलै डाउनलोड गर्न सकिने सफ्टवेयर हो (स्थापनाको लागि अर्को खण्ड हेर्नुहोस्) जसले तपाईंलाई Intel AMT हार्डवेयर सेटअप र कन्फिगर गर्न मद्दत गर्दछ र Intel AMT प्रयोग गर्नको लागि फ्रन्ट एन्डको रूपमा काम गर्दछ, जुन Intel vPro ले सुसज्जित उपकरणहरूको हार्डवेयर र फर्मवेयरमा निर्मित हुन्छ। केही Intel EMA क्षमताहरूमा क्लाउडबाट तार वा Wi-Fi जडान मार्फत PC मा Intel AMT मार्फत टाढाबाट साइकल चलाउने, किबोर्ड, भिडियो, र माउस (KVM) नियन्त्रणको साथ रिमोट ल्यापटपको निगरानी र नियन्त्रण गर्ने, वा तपाईंको कर्मचारीको गृह कार्यालयमा अपग्रेड वा प्याच सफ्टवेयर प्रदर्शन गर्न रिमोट डिस्क छवि संलग्न गर्ने समावेश छ। Intel EMA सफ्टवेयर हो जसले तपाईंलाई Intel AMT नियन्त्रण गर्न दिन्छ।
Intel EMA कसरी स्थापना र कन्फिगर गर्ने
पहिले, Intel EMA सफ्टवेयरको नवीनतम संस्करण डाउनलोड गर्नुहोस्। Intel EMA सर्भर सफ्टवेयर या त परिसरमा वा क्लाउडमा स्थापना गर्न सकिन्छ। कर्पोरेट वातावरणमा उपकरणहरू व्यवस्थापन गर्न अन-प्रिमाइसेस स्थापनाहरू फायरवाल भित्र वा टाढाबाट उपकरणहरूलाई अझ सुरक्षित रूपमा व्यवस्थापन गर्न फायरवालभन्दा बाहिर हुन सक्छन्। परिसरमा स्थापना गर्ने सुरुवात बिन्दु installation.exe हो। file र एक परिचित स्थापना विजार्ड। पूर्ण स्थापना गाइड डाउनलोड गर्नुहोस्। तपाईंले कुन क्लाउड प्रदायक प्रयोग गर्नुहुन्छ भन्ने आधारमा क्लाउडमा Intel EMA सर्भर स्थापना गर्दा तैनाती प्रक्रियाहरू फरक हुन्छन्। Intel ले तीन ठूला क्लाउड प्रदायकहरूको लागि तैनाती गाइडहरू प्रदान गर्दछ: Amazon Web सेवाहरू, माइक्रोसफ्ट एज्युर, र गुगल क्लाउड। एज्युरमा पूर्वको रूपमा स्थापना गर्ने रोडम्याप निम्न छample।
स्थापना पूर्वampले: माइक्रोसफ्ट एज्योर
Azure मा Intel EMA सर्भर स्थापना गर्न उच्च-स्तरीय चरणहरू यस प्रकार छन्:
- अवस्थित Azure सदस्यतामा नयाँ स्रोत समूह सिर्जना गर्नुहोस्।
- Azure अनुप्रयोग सुरक्षा समूह तैनाथ गर्नुहोस् र आवश्यकता अनुसार यसलाई कन्फिगर गर्नुहोस्।
- Azure भर्चुअल नेटवर्क तैनाथ गर्नुहोस्, र त्यसपछि सुरक्षा नियमहरू सहित नेटवर्क सुरक्षा समूहहरू कन्फिगर गर्नुहोस्।
- Azure SQL डाटाबेस उदाहरण तैनाथ गर्नुहोस्, र त्यसपछि यसलाई अवस्थित भर्चुअल नेटवर्कमा थप्नुहोस्।
- Windows Server 2022 Datacenter Azure भर्चुअल मेसिन (VM) तैनाथ गर्नुहोस्, अवस्थित भर्चुअल नेटवर्कमा VM थप्नुहोस्, र रिमोट डेस्कटप कनेक्टिभिटीको लागि Azure Bastion कन्फिगर गर्नुहोस्। आवश्यक परेमा, उपलब्धता सेटको लागि लोड-ब्यालेन्सिङ समाधान तैनाथ गर्नुहोस्।
- Azure Active Directory (Azure AD) र Azure Active Directory Domain Services (Azure AD DS) मा जडान गर्नुहोस्।
- अवस्थित Azure SQL डाटाबेसलाई डाटाबेस एन्डपोइन्टको रूपमा प्रयोग गरेर Windows Server 2022 Datacenter VM मा Intel EMA लाई तैनाथ र कन्फिगर गर्नुहोस्।
चित्र १। पूर्वampAzure मा स्थापित Intel EMA वातावरणको बारेमा
Intel EMA सँग सुरु गर्दै
तपाईंको Intel EMA सर्भर स्थापना भएपछि, चाहे परिसरमा होस् वा क्लाउडमा, तपाईंले भाडामा लिने व्यक्ति सेट अप गर्नुहुनेछ। भाडामा लिने व्यक्ति भनेको Intel EMA सर्भर भित्रको प्रयोग स्थान हो जसले व्यवसायिक संस्थालाई प्रतिनिधित्व गर्दछ, जस्तै कम्पनी भित्रको संस्था वा स्थान। एउटा Intel EMA सर्भरले धेरै भाडामा लिने व्यक्तिलाई समर्थन गर्न सक्छ। तपाईंले भाडामा लिने व्यक्ति भित्र अन्तिम बिन्दु समूहहरू सिर्जना गर्नुहुनेछ, साथै ती अन्तिम बिन्दु समूहहरू व्यवस्थापन गर्न सक्ने प्रयोगकर्ताहरूको लागि प्रयोगकर्ता खाताहरू सिर्जना गर्नुहुनेछ। त्यसपछि तपाईंले Intel AMT प्रो सिर्जना गर्नुहुनेछ।file, समूह नीति सहितको एन्डपोइन्ट समूह सिर्जना गर्नुहोस्, र एजेन्ट स्थापना उत्पन्न गर्नुहोस् fileत्यो समूह नीतिद्वारा नियन्त्रित हुने प्रत्येक उपकरणमा स्थापना गर्नुपर्नेछ। ब्राउजर विन्डो खोल्नुहोस्, तपाईंको Intel EMA VM को सर्भर स्थापनाको समयमा निर्दिष्ट गरिएको FQDN/होस्टनाम प्रविष्ट गर्नुहोस्, र स्थापनाको समयमा कन्फिगर गरिएको विश्वव्यापी व्यवस्थापक प्रयोगकर्ता प्रमाणहरू प्रयोग गरेर लग इन गर्नुहोस्। (ध्यान दिनुहोस् कि तपाईंले फायरवाल भित्रबाट लग इन गर्नुपर्ने हुन सक्छ।)
भाडामा लिने व्यक्ति सेट अप गर्नुहोस् र प्रयोगकर्ताहरू सिर्जना गर्नुहोस्।
पहिलो पटक तपाईंले प्रशासक प्रयोगकर्ता प्रमाणहरू प्रयोग गरेर लग इन गर्दा, तपाईंले सुरुवात गर्ने स्क्रिन देख्नुहुनेछ।
- भाडामा लिने व्यक्ति सिर्जना गर्नुहोस् मा क्लिक गर्नुहोस्, नयाँ भाडामा लिने व्यक्तिलाई नाम र विवरण दिनुहोस्, र त्यसपछि बचत गर्नुहोस् मा क्लिक गर्नुहोस्।
- बायाँ-छेउको प्यानलमा, प्रयोगकर्ताहरूमा क्लिक गर्नुहोस्, र त्यसपछि आफ्नो पहिलो प्रयोगकर्ता, भाडामा लिने प्रशासक सिर्जना गर्न नयाँ प्रयोगकर्तामा क्लिक गर्नुहोस्।
- त्यसपछि तपाईंले आवश्यकता अनुसार थप प्रयोगकर्ताहरू थप्न सक्नुहुन्छ र वैकल्पिक रूपमा, तिनीहरूलाई प्रयोगकर्ता समूहहरूमा व्यवस्थित गर्न सक्नुहुन्छ। सबै प्रयोगकर्ताहरूसँग भाडामा लिने सबै अन्तिम बिन्दुहरूमा पहुँच हुन्छ, यद्यपि पढ्ने-मात्र पहुँच भएको प्रयोगकर्ता समूह सिर्जना गर्न सकिन्छ।
चित्र १। भाडामा लिने प्रशासकबाट सुरु गरी आफ्नो Intel EMA भाडामा लिने प्रयोगकर्ताहरू थप्नुहोस्।
Intel AMT प्रो सिर्जना गर्नुहोस्file.e
- भाडामा लिने प्रशासकको रूपमा Intel EMA मा लग इन गर्नुहोस्। बायाँ-साइड प्यानलमा, Endpoint Groups मा क्लिक गर्नुहोस्, र त्यसपछि Intel AMT Pro मा क्लिक गर्नुहोस्।fileशीर्ष मा छ।
- नयाँ इन्टेल एएमटी प्रोमा क्लिक गर्नुहोस्file.
- सामान्य खण्डमा, प्रो निर्दिष्ट गर्नु महत्त्वपूर्ण छfile नाम, क्लाइन्ट-इनिशिएटेड रिमोट एक्सेस (CIRA), र CIRA इन्ट्रानेट डोमेन प्रत्ययको लागि एक समाधान नगरिने डोमेन नाम सर्भर (DNS)।
- सामान्य खण्ड पूरा गरेपछि, व्यवस्थापन इन्टरफेस खण्डमा जानुहोस्, र त्यसपछि सबै सुविधाहरू चयन गर्नुहोस्।
- यदि तपाईं टाढाका स्थानहरू, जस्तै उनीहरूको घरबाट काम गर्ने कर्मचारीहरूलाई सहयोग गर्दै हुनुहुन्छ भने Wi-Fi खण्ड पूरा गर्नु महत्त्वपूर्ण छ। Wi-Fi खण्डमा, होस्ट प्लेटफर्म Wi-Fi प्रोसँग सिङ्क्रोनाइज गर्नुहोस् भनी सुनिश्चित गर्नुहोस्।files, सबै प्रणाली पावर अवस्थाहरूमा WiFi जडान सक्षम गर्नुहोस् (S1-S5), र WiFi प्रो सक्षम गर्नुहोस्file UEFI सँग साझेदारी गर्ने BIOS बक्सहरू सबै चयन गरिएका छन्, र त्यसपछि बचत गर्नुहोस् मा क्लिक गर्नुहोस्।
चित्र १. Intel AMT प्रो सिर्जना गर्दाfile, टाढाबाट काम गर्ने कर्मचारीहरूलाई सहयोग गर्न Wi-Fi खण्ड पूरा गर्न निश्चित गर्नुहोस्
अन्तिम बिन्दु समूहहरू सिर्जना गर्नुहोस्
- एन्डपोइन्ट समूहहरू खण्डमा, नयाँ एन्डपोइन्ट समूहमा क्लिक गर्नुहोस्।
- समूहको नाम, समूह विवरण, र पासवर्ड फिल्डहरू भर्नुहोस्, र त्यसपछि, समूह नीति अन्तर्गत, सबै वस्तुहरू चयन गर्नुहोस्।
- सेभ र इन्टेल एएमटी अटोसेटअपमा क्लिक गर्नुहोस्।
- सेभ र इन्टेल एएमटी अटोसेटअप स्क्रिनमा, सक्षम गरिएको चेकबक्स चयन गर्नुहोस् र निश्चित गर्नुहोस् कि यसले तपाईंको इन्टेल एएमटी प्रो देखाउँछ।file र सक्रियता विधिको रूपमा होस्ट-आधारित प्रावधान (HBP)।
- प्रशासक पासवर्ड फिल्ड भर्नुहोस्, र त्यसपछि बचत गर्नुहोस् मा क्लिक गर्नुहोस्।
चित्र १. इन्टेल EMA प्रयोगकर्ताहरूलाई इन्डपोइन्ट समूहमा इन्डपोइन्टहरूमा कार्यान्वयन अधिकारहरू सक्षम पार्नुहोस्।
एजेन्ट स्थापना उत्पन्न र स्थापना गर्नुहोस् files
तपाईंले अन्तिम बिन्दु समूह सिर्जना गरेपछि र त्यो समूहको लागि समूह नीति परिभाषित गरेपछि, तपाईंले एक उत्पन्न गर्नुहुनेछ file समूहको प्रत्येक मेसिनमा Intel EMA एजेन्ट स्थापना गर्नको लागि।
- उपयुक्त विन्डोज सेवा (लगभग सधैं ६४-बिट संस्करण) चयन गर्नुहोस्, र त्यसपछि डाउनलोडमा क्लिक गर्नुहोस्।
- त्यसैले, एजेन्ट नीतिको छेउमा रहेको डाउनलोडमा क्लिक गर्नुहोस् file.
तपाईंलाई यी दुई चाहिन्छ fileसमूहको प्रत्येक एन्डपोइन्ट मेसिनमा एजेन्ट स्थापना गर्न togetEMAAgent.exe.exe र EMAAgent.msh प्राप्त गर्न s प्रयोग गर्नुहोस्। (नोट: यदि तपाईंलाई पुन: नामाकरण गर्न आवश्यक छ भने files, तिनीहरूलाई पुन: नामाकरण गर्नुहोस् ताकि तिनीहरू अझै पनि मिल्छन्।) मूल्याङ्कनको लागि, तपाईंले प्रशासनिक आदेश emagent.exe -fullinstall प्रयोग गरेर म्यानुअल रूपमा Intel EMA एजेन्ट स्थापना गर्न सक्नुहुन्छ। उत्पादनको लागि, तपाईंले सम्भवतः आफ्नो प्रणाली व्यवस्थापन उपकरणबाट सफ्टवेयर वितरण प्रकार्य प्रयोग गर्नुहुनेछ।चित्र १। दुई डाउनलोड गर्नुहोस् files तपाईंले एन्डपोइन्ट समूहको प्रत्येक एन्डपोइन्ट मेसिनमा Intel EMA एजेन्ट स्थापना गर्नुपर्नेछ।
Intel EMA सँग सामान्य व्यवस्थापन कार्यहरू
तपाईं हेल्प-डेस्क कार्यक्षमता र IT-टास्क स्वचालन सहित जीवनचक्र व्यवस्थापनको लागि Intel EMA प्रयोग गर्न सक्नुहुन्छ। रिमोट व्यवस्थापनको लागि नयाँ सुविधाहरू मध्ये Intel® रिमोट प्लेटफर्म इरेज (Intel® RPE) पनि समावेश छ। तपाईं यो प्रविधि प्रयोग गरेर उपकरणलाई पुन: प्रयोगको लागि टाढाबाट पुन: छविकरण गर्न सक्नुहुन्छ, वा यदि तपाईं मेसिनलाई पुन: प्रयोग गर्न चाहनुहुन्छ भने उपकरणको भण्डारण ड्राइभ र अनबोर्ड मेमोरीमा भण्डारण गरिएको डेटा मेटाउन सक्नुहुन्छ। तपाईं Intel EMA सर्भर घटनाहरूमा दृश्यताको लागि Intel EMA सर्भर लग पनि निगरानी गर्न सक्नुहुन्छ।
हेल्प-डेस्क कार्यक्षमता
Intel EMA स्क्रिनको बायाँ प्यानलमा, तपाईंको हेल्प-डेस्क सञ्चालनका लागि विभिन्न प्रकार्यहरू पहुँच गर्न Endpoints मा क्लिक गर्नुहोस्। सामान्य ट्याबले छनौट गरिएको Endpoint मेसिनको बारेमा जानकारी प्रदान गर्दछ। यसले त्यो मेसिनको पावर स्थितिमा नियन्त्रण गर्न अनुमति दिन्छ, यसको खोजी गर्दै files, Intel AMT को प्रावधान, छवि माउन्ट गर्ने, र थप कुराहरू। हार्डवेयर व्यवस्थापन ट्याबले तपाईंलाई Intel AMT आउट-अफ-ब्यान्ड प्रकार्यहरूमा पहुँच दिन्छ। Intel EMA स्क्रिनको माथिल्लो भागमा रहेका अन्य ट्याबहरू (डेस्कटप, टर्मिनल, Files, Processes, र WMI) इन-ब्यान्ड प्रकार्यहरूका लागि हुन् जुन रिमोट OS चलिरहेको बेला पहुँच गर्न सकिन्छ। Endpoint कार्यक्षमताले टाढाबाट समर्थन प्रदान गर्ने तपाईंको क्षमतालाई बढाउँछ, जस्तै तपाईं आफ्नो डेस्कमा हुनुहुन्छ। चित्र १। Intel EMA ले तपाईंको रिमोट सपोर्ट अपरेशनहरूलाई कसरी बढाउन सक्छ भनेर पत्ता लगाउन Endpoints खण्ड अन्वेषण गर्नुहोस्।
चित्र १। हार्डवेयर व्यवस्थापन योग्यता ट्याबले पावर कार्यहरू जस्ता आउट-अफ-ब्यान्ड इन्टेल AMT प्रकार्यहरूमा पहुँच प्रदान गर्दछ।
जीवनचक्र व्यवस्थापन कार्यहरू
Intel EMA ले एन्डपोइन्ट मेसिनहरूको निगरानी गर्नुभन्दा बढी गर्न सक्छ। यसले IT प्राविधिकसँग मेसिन भौतिक रूपमा अवस्थित नभई KVM-सक्षम रिमोट अपरेशनहरू पनि प्रदान गर्दछ। निष्क्रिय वा अनुत्तरदायी मेसिनहरूको लागि, Intel EMA ले टाढाबाट PC सुरु गर्न सक्छ (प्रयोगकर्ताले पावर बटन थिचे जस्तै), र यसले डिस्क माउन्ट गर्न र पढ्न सक्छ। यो विशेष गरी उपयोगी हुन्छ यदि मेसिनले यसको सोलिड-स्टेट ड्राइभ (SSD) वा भण्डारण ड्राइभबाट बुट वा पढ्ने छैन भने। Intel EMA को USB रिडायरेक्शन (USBR) र वन क्लिक रिकभरी (OCR) सुविधाहरूले तपाईंलाई रिमोट डिस्क छवि (एक .iso वा .img) माउन्ट गर्न अनुमति दिन्छ। file) Intel AMT मार्फत व्यवस्थित अन्त्य बिन्दुमा। बुटेबल छवि माउन्ट गर्न यो सुविधा प्रयोग गर्नुहोस् file र माउन्ट गरिएको छविमा व्यवस्थित अन्त्यबिन्दु रिबुट गर्नुहोस् file। तपाईंले KVM मार्फत व्यवस्थित अन्त्य बिन्दुको कन्सोलबाट माउन्ट गरिएको छवि सामग्री ब्राउज गर्न सक्नुहुन्छ (ध्यान दिनुहोस् कि छविमा KVM अन्तरक्रियाको लागि USB किबोर्ड र माउस ड्राइभरहरू हुनुपर्छ)। एकपटक तपाईंले छवि माउन्ट गरेपछि file, तपाईंले माउन्ट गरिएको छविमा अन्तिम बिन्दु रिबुट गर्न सक्नुहुन्छ। OCR ले अन्तिम-ज्ञात अवस्थामा अन्तिम बिन्दुमा रिकभरी प्रक्रिया सुरु गर्न सक्छ (यस सुविधाको लागि Intel AMT आउट-अफ-ब्यान्ड [OOB] आवश्यक छ)। यदि तपाईंलाई नयाँ कर्मचारीको लागि उपकरण तयार गर्न वा समस्या समाधान गर्न विन्डोज पुन: स्थापना गर्न आवश्यक छ भने, उपकरण जहाँ भए पनि, Wi-Fi मार्फत पनि, नयाँ छवि माउन्ट गर्ने क्षमताले भौतिक IT उपस्थितिको आवश्यकतालाई हटाउन सक्छ। ध्यान दिनुहोस् कि ISO file सही तरिकाले ढाँचाबद्ध हुनुपर्छ र डाउनलोड गर्न घण्टौं लाग्न सक्छ। तपाईंले Intel EMA को Endpoints खण्डमा यो क्षमता पहुँच गर्न सक्नुहुन्छ, जहाँ तपाईं छवि माउन्ट गर्नुहोस् मा क्लिक गर्न सक्नुहुन्छ।चित्र १. कुनै पनि उपकरणमा विन्डोज पुन: स्थापना गर्न छवि माउन्ट गर्नुहोस्, जहाँ त्यो उपकरण अवस्थित छ।
इन्टेल रिमोट प्लेटफर्म इरेज (इन्टेल आरपीई)
Intel RPE ले तपाईंलाई (वैकल्पिक रूपमा) प्लेटफर्मको Intel AMT जानकारी सहित सबै डेटा र प्लेटफर्म जानकारी टाढाबाट मेटाउन अनुमति दिन्छ। यदि कुनै मेसिनलाई सेवानिवृत्त, बेच्ने वा पुन: प्रयोग गर्ने हो भने यो सुविधा जीवनको अन्त्यका कार्यहरूको लागि उपयोगी छ। ध्यान दिनुहोस् कि रिमोट सेक्योर इरेज (RSE) लाई हटाइएको छ। Intel RPE बारे थप जानकारी Intel AMT कार्यान्वयन र सन्दर्भ गाइडमा पनि पाउन सकिन्छ।
तालिका २५. Intel RPE का लागि चरणहरू र सुविधाहरू
Intel EMA सर्भर लग निगरानी गर्नुहोस्।
Intel EMA सर्भर लग पहुँच गर्न, तपाईंले Intel EMA अनुप्रयोग छोडेर Intel EMA सर्भरमा नै Intel EMA सर्भर स्थापनाकर्ता सुरु गर्नुपर्नेछ। यो पूरा गर्ने एउटा द्रुत तरिका भनेको EMAServerInstaller.exe सुरु गर्नु र त्यसपछि Intel EMA प्लेटफर्म प्रबन्धक सुरु गर्नुहोस् मा क्लिक गर्नु हो।
- Intel EMA सर्भरको स्थापनाको क्रममा सिर्जना गरिएको प्रशासक लगइन प्रयोग गरेर Intel EMA प्लेटफर्म प्रबन्धकमा लग इन गर्नुहोस्।
- localhost:8000 मा क्लिक गर्नुहोस्।
- कार्यक्रम लगहरू हेर्नको लागि, कार्यक्रमहरूमा क्लिक गर्नुहोस्। तपाईं तल सबै कार्यक्रमहरू हेर्न वा केवल महत्वपूर्ण कार्यक्रमहरू हेर्न छनौट गर्न सक्नुहुन्छ। बायाँमा, तपाईं छनौट गर्न सक्नुहुन्छ view विभिन्न सर्भर कम्पोनेन्टहरू (जस्तै EMAAjaxServer, EMAManageabilityServer, र EMASwarmServer) का लागि घटनाहरू। प्रत्येक कम्पोनेन्टले तपाईंलाई समस्या निवारणमा मद्दत गर्न वास्तविक समयमा यसको घटनाहरू ट्रेस गर्न दिन्छ।
चित्र १. वास्तविक समयमा सर्भर घटनाहरूको निगरानी गर्नुहोस् र समस्याहरूको समाधान गर्न सर्भर कम्पोनेन्टहरूमा घटनाहरू ट्रेस गर्नुहोस्।
Intel EMA सँग उपलब्ध थप सुविधाहरू
Intel EMA कन्सोल मार्फत उपलब्ध अन्य सुविधाहरूमा समावेश छन्:
- रिमोट file स्थानान्तरण*
- रिमोट कमाण्ड लाइन*
- Intel EMA लाई एकीकृत गर्न वा स्ट्यान्ड-अलोन एक्जिक्युटेबलको रूपमा चलाउन API हरू (Intel EMA एजेन्ट कन्सोल Intel EMA API बाट डाउनलोडको लागि उपलब्ध छ)
*यी सुविधाहरू इन-ब्यान्ड मात्र उपलब्ध छन्। थप जानकारीको लागि Intel EMA प्रशासन र प्रयोग गाइड डाउनलोड गर्नुहोस्।
निष्कर्ष
Intel vPro ले तपाईंको कम्पनीमा धेरै फाइदाहरू ल्याउँछ। धेरै प्रदर्शन, स्थिरता, सुरक्षा, र व्यवस्थापन योग्यता फाइदाहरूtagIntel vPro का सुविधाहरू तपाईंले निर्माताहरू र सफ्टवेयर विक्रेताहरूबाट खरिद गर्ने उपकरणहरूमा उपलब्ध छन्। यसमा बढ्दो व्यावसायिक कार्यसम्पादन, सहज फ्लीट व्यवस्थापनको लागि बढी स्थिरता, र बढ्दो संख्यामा साइबर खतराहरू र जोखिमहरूबाट जोगाउने Intel Hardware Shield जस्ता महत्त्वपूर्ण सुरक्षा सुविधाहरू समावेश छन्। सम्झनुहोस्, तपाईंले पूर्ण फाइदा लिन Intel EMA प्रयोग गरेर अझ राम्रो सुरक्षा र रिमोट व्यवस्थापन योग्यता प्राप्त गर्न सक्नुहुन्छ।tagविन्डोजको लागि इन्टरप्राइजको लागि इन्टेल vPro सँग उपलब्ध इन्टेल AMT क्षमताहरूको e।
थप जान्न चाहनुहुन्छ? Intel vPro अन्वेषण गर्नुहोस्।
- गुगल क्रोमको लागि Intel vPro Enterprise मा व्यवस्थापन योग्यता सुविधाहरू छैनन्, जबकि Intel vPro Essentials मा Intel® Standard Manageability छ, जुन Intel AMT को एक उपसमूह हो।
- इन्टेल। "इन्टेल भर्चुअलाइजेशन टेक्नोलोजीहरूले प्रयोगकर्ता अनुभवलाई असर नगरी एन्डपोइन्ट अनुप्रयोगहरू र डेटा सुरक्षित गर्न मद्दत गर्दछ।" नोभेम्बर २०२२।
intel.com/content/dam/www/central-libraries/us/en/documents/intel-virtualization-technologies-white-paper.pdf. - लेनोभो। "भविष्यको कार्यबललाई सुरक्षित राख्न लचिलो सुरक्षा।" मे २०२१।
https://techtoday.lenovo.com/sites/default/files/2023-01/Lenovo-IDG-REL-PTN-Nurture-General-Security-ThinkShield-Solutions-Guide-177-Solution-Guide-MS-Intel-English-WW.pdf. - डेल टेक्नोलोजीहरू। "ओएस माथि र तल व्यापक सुरक्षा प्राप्त गर्दै।"
delltechnologies.com/asset/en-us/products/security/industry-market/achieving-pervasive-security-above-and-below-the-os-whitepaper.pdf. - फोर्ब्स। "२०२४ मा टाढाको कामको तथ्याङ्क र प्रवृत्ति।" जुन २०२३। forbes.com/advisor/business/remote-work-statistics/
FAQs
प्रश्न: Intel vPro का प्रमुख सुरक्षा सुविधाहरू के के हुन्?
A: प्रमुख सुरक्षा सुविधाहरूमा ROP/JOP/COP आक्रमणहरू विरुद्ध सुरक्षा, ransomware पत्ता लगाउने, र OS सुरुवात वातावरण प्रमाणीकरण समावेश छन्।
प्रश्न: म कसरी Intel AMT र Intel EMA मार्फत रिमोट व्यवस्थापन सक्षम गर्न सक्छु?
A: Intel AMT र Intel EMA मार्फत रिमोट व्यवस्थापन कार्यक्षमता तैनाथ गर्ने बारे विस्तृत निर्देशनहरूको लागि प्रयोगकर्ता पुस्तिका हेर्नुहोस्।
कागजातहरू / स्रोतहरू
![]() |
विन्डोज समर्थन र FAQ को लागि Intel vPro प्लेटफर्म इन्टरप्राइज प्लेटफर्म [pdf] प्रयोगकर्ता गाइड vPro प्लेटफर्म विन्डोज सपोर्ट र FAQ को लागि इन्टरप्राइज प्लेटफर्म, विन्डोज सपोर्ट र FAQ को लागि इन्टरप्राइज प्लेटफर्म, विन्डोज सपोर्ट र FAQ को लागि, समर्थन र FAQ, र FAQ |