专栏名称: 企业存储技术
企业存储、服务器、SSD、灾备等领域技术分享,交流 | @唐僧_huangliang (新浪微博 )
目录
相关文章推荐
51好读  ›  专栏  ›  企业存储技术

远程测试/协助方案(中):无线带外管理真香吗?

企业存储技术  · 公众号  ·  · 2020-02-07 07:30

正文

请到「今天看啥」查看全文


深夜时分,武汉一位普通医生在 ICU 死亡线上挣扎,牵动了全国人民的心。无论如何我都不会忘记他

在昨天发表《 免费无线带外远程管理方案: iAMT/vPro 进阶实战(上) 》之后,我才发现自己在这块的水平还比较初级,有热心网友在留言中写出了指正和补充。


其实我之前就遇到了 无线加密选项 引起的问题——需要进入 Windows 系统无线网卡才能 ping 通(这时也是带外管理),改成下面这样的设置就好了。下文中我会介绍相关测试结果:)


此外,还有一位同行朋友和我聊起了 vPro/AMT 的应用场景范围 ,截图如下:


这些评价供读者朋友参考,我也倾向于 vPro 在商用台式机 / 工作站上的需求比笔记本要多? 目前使用有线网卡的 AMT 应用应该还远多于无线,但这并不意味着 WiFi 带外管理的支持做的不好。

上篇已经介绍了 配置 / 激活无线网卡 AMT 的步骤 ,这一篇就是实际应用的测试,包括 KVM 重定向、远程开关机 / 重启 ,以及 光驱和软驱的重定向 等。具体的远程管理的途径(客户端)不只一种,今天我先讲 网上介绍比较多的“开源工具” ,其实Intel AMT还有服务器端组件用于更好的集中管理,以及SDK开发包。

Open MDTK 带外 KVM 远程控制

Open MDTK 全称为 Open Manageability Developer Tool Kit ,是一个开源的远程管理工具包,下载地址为 https://www.meshcommander.com/open-manageability ,最新的 0.1.35 版本在我会在下篇文末统一用网盘分享给大家。

下面这段操作步骤,在网上能找到有人写的类似说明,我也曾参考过(在此表示感谢)。当然之前看到的都是用 LAN 有线网卡,我这次是用 WiFi 无线网卡,另外 测试的项目应该更全哦

如上图,我在 AMT 管理的控制端先安装了 ManageabilityDeveloperToolKit.msi 。启动其中的 Manageability Automation Tool ,然后点鼠标右键添加 AMT 计算机,输入被管理主机 IP 、管理员密码。

在新建好的被管理计算机上点右键,先 Connect 连接,成功之后再选择 Manage Computer

进入 Manageability Commander Tools 控制台工具之后,点击右下方的链接可以打开远程 Web GUI ,里面也可以修改一些设置。这部分我将放在下篇中介绍,因为相关功能昨天我已经用 AMT Configuration Utility 来实现了。

在硬件清单中可以看到机型配置等信息,我用来测试的还是 Dell Latitude 7390 二合一笔记本。

我最关心的就是“远程控制”,位于下方的“ Remote Desktop (远程桌面)”就是 KVM 重定向,在运行之前我们需要先选择配置一下调用的 Viewr 程序。

这次我选择了 UltraVNC ,然后还要指定具体 exe 文件的路径,然后就可以 Launch Viewer 了。

在控制端弹出“ Intel AMT KVM ”窗口,提示输入 6 位验证码,这时要看一下被管理主机的屏幕(如下图)。

晚上我拍的效果不太好大家还是见谅,这个提示是通过 CPU 集成显卡带外叠加的内容,因此在 Windows 下截屏是看不到的。现在把“用户同意代码”输入到控制端, KVM 远程连接就成功了。

当我的笔记本处于被管理状态时,屏幕四周会显示一圈彩条。

带外远程控制端的窗口也能用了,包扩显示、键盘和鼠标操作。这里先提出 2 个问题:

1、 AMT 使用 WiFi 的显示和 操作延时有点大 ,控制端我是在成铭 3988 台式机上插了个 150Mbps 无线网卡。不过本身带外远程管理的强项就不在这块,我 更关心的是开 / 关机、硬件复位等 ,相对丰富的图形界面还可以使用 Window 远程桌面等带内方式(如通过跳板机)。


2、 输入 确认码验证的机制 ,主要是针对远程协助场景而设计。如果是我在上篇中规划的远程测试的方案,每次输验证码肯定受不了。这其实不是一个问题,在明天的下篇中我会告诉大家在哪里修改设置。

无线带外管理的远程重启、开关机

大家还记得前面“远程控制”界面的接管按钮吗?点击后就会弹出下面的窗口。


在这个 Manageability Terminal 终端里,可以向被管理主机的操作系统发出关机、重启等指令,当然也可以 带外操作强行开关机 等。

注: 带有系统损坏风险的测试,我可是做了哦。


这一步有时也会弹出请求屏幕确认码,如果在 Manageability Automation Tool 连接成功后又输入过一次,许多时候就不用再输了。

此时即使我选择 关机,无线网卡的带外管理 IP 地址仍然能够 ping ,除非拔电源。如下图:


当笔记本电源再次连接上, AMT 使用的 WiFi 无线网卡又通了。这个几乎能达到 LAN 有线管理相同的效果 ,说实话有点出乎我的预料。


怎么样,除了初始化配置可以不依赖操作系统了。这才是完整的带外管理,包括自检时 F2 进入 BIOS 设置 进行操作。


上图是在 Manageability Terminal 终端发出“ Remote Reboot to BIOS Setup ”指令,这里调用的就是 Serial-over-LAN ,字符界面同样可以修改 BIOS 设置

光驱、软驱远程重定向 测试

下面介绍的功能,我以前在服务器上也经常用。早期有些服务器主板带的 BMC 功能是简化版,十几年前我还测过支持 KVM 的附加远程管理卡,好像要 1000 RMB ,相比之下 AMT 的性价比还算挺高了。


我们可以选择重定向驱动器盘符,或者使用 ISO 镜像文件。不过 Open MDTK 在测试中发现了一个 有点意思的 bug (针对管理工具,不是 AMT 本身问题):如果我只选择重定向光驱好像不能 Active 激活操作,提示软驱也要一同重定向??

好在手头还有 N 多年保存的 1.44MB 软件镜像文件,上面都选好了就能启动这个“ IDE 重定向”。


此时被管理的笔记本多认到 2 个设备: Intel Virtual CD Virtual Floppy 两个 USB Device ,按道理就应该是支持热添加的 USB


如上图,这里通过无线远程映射过来的光驱,只是拿之前《 为了这个“完美”版 Win7 镜像,我用了一年的时间 》我做的那个 ISO 镜像测试下;软盘的内容我想肯定有朋友能认出来—— DOS 6.22 三张安装盘的第一张 。这套盘对我有特别的纪念意义,是 1997 年父母给我买第一套电脑时带的 OEM 正版,后来原盘我赠给了一位同事的家人,并自己留了拷贝和镜像。

本文到此又告一段落,下篇将主要讨论解决遗留的 2 个问题:

- 远程 KVM 连接时如何设置不用输确认码;

- 不能单独重定向光驱?

- 既然无线网卡已经完整实现带外管理, 能否从远程安装 Linux 系统使用?

此外,还会介绍

- 官方管理工具 Intel Manageability Commander

- Web GUI 设置界面的使用;

- 带您了解哪些商用机型支持 vPro/AMT

感谢大家继续关注,未完待续



扩展阅读:《 免费无线带外远程管理方案: iAMT/vPro 进阶实战(上)

Redfish 下一代数据中心管理标准

Cisco 背锅的 Atom - 时钟 IC 和晶振那点事



本文只代表作者个人观点,与任何组织机构无关,如有错误和不足之处欢迎在留言中批评指正。 进一步交流 技术 可以 加我的 微信 / QQ 490834312 如果您想在这个公众号上分享自己的技术干货,也欢迎联系我:)


尊重知识,转载时请保留全文,并包括本行及如下二维码。 感谢您的阅读和支持!《企业存储技术》微信公众号: HL_Storage

长按二维码可直接识别关注


历史文章汇总 http://chuansong.me/account/huangliang_storage



点击下方“阅读原文”,查看更多历史文章
↓↓↓






请到「今天看啥」查看全文