决定是否需要从计算机制造商获取自定义固件映像

应用到: System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

如果尚未购买想要使用 Configuration Manager 2007 SP1 和更高版本进行带外管理的计算机,请决定是否需要来自计算机制造商的自定义固件映像。

备注

本主题中的信息仅适用于 Configuration Manager 2007 SP1 和更高版本。

可进行带外管理的计算机具有 BIOS 扩展,该扩展包括启用 Serial over LAN 和 IDE 重定向等选项,并且可以设置值,例如在 AMT 设置过程中使用的根证书颁发机构的证书指纹。

检查您的计算机制造商提供哪些 BIOS 扩展设置,并确定是否需要自定义映像启用或禁用选项以及指定选择的值。

关于您可能需要自定义固件映像的原因的一些典型示例包括:

  • 您想要指定备用外部证书颁发机构来颁发 AMT 设置证书,或者想要使用自己的内部证书颁发机构来颁发 AMT 设置证书。

    备注

    如果想要使用自己的内部证书颁发机构,则需要提供根证书颁发机构的证书指纹。如果您需要有关如何执行此操作的详细信息,请参阅如何查找用于 AMT 设置的内部根证书的证书指纹

  • 默认固件映像启用 Serial over LAN 和 IDE 重定向,但是要符合您的内部安全策略,公司网络上的计算机必须支持这些很高特权的管理选项。有关 Serial over LAN 和 IDE 重定向的详细信息,请参阅带外管理概述

  • 默认固件映像不支持绕过 BIOS 密码,而您希望在使用带外管理控制台在带外开机或重新启动计算机时能够使用此选项。

  • 默认固件映像的设置服务器名称的值为 ProvisionServer,但是您想要使用其他名称或宿主带外服务点角色的服务器的 IP 地址。有关此方案的详细信息,请参阅决定是否应该在 DNS 中为带外服务点注册别名

  • 您希望基于 AMT 的计算机使用不同于默认值 admin 的 MEBx 密码。

如果您认为使用自定义固件映像可能有利,请与您的计算机制造商或供应商讨论可用 BIOS 扩展。

另请参阅

其他资源

规划带外管理

有关其他信息,请参阅 Configuration Manager 2007 Information and Support
要与文档团队联系,请将电子邮件发送至 SMSdocs@microsoft.com。