acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de...

20
Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) Acelere (e simplifique) o gerenciamento de dispositivos de funcionários O Dell Client Command Suite possibilitou o gerenciamento mais rápido e simples de desktops que os sistemas HP sem a tecnologia O trabalho de um administrador nunca está pronto. Todos os dias, há uma nova lista de tarefas a serem concluídas. Mas algumas tarefas, como o gerenciamento de dispositivos, exigem um investimento significativo em tempo e causam problemas consideráveis. Pode levar horas para aplicar atualizações à frota de notebooks de uma empresa, mesmo com um sólido conjunto de ferramentas de dispositivos compatíveis com Intel ® Active Management Technology (AMT); horas que poderiam ser mais bem empregadas em iniciativas que exigem mais consideração e cuidado. Felizmente, uma ferramenta da Dell pode ajudar a aliviar a sobrecarga de gerenciamento trabalhando com a AMT e oferecendo novas funcionalidades. Na Principled Technologies, investigamos como o Dell Client Command Suite pode reduzir o tempo e o esforço necessários para gerenciar dispositivos de funcionários. Comparamos o gerenciamento por meio do Dell Client Command Suite em dispositivos Dell com o gerenciamento por meio apenas da Intel AMT em dispositivos HP. Por causa do Command Suite, gerenciamos os dispositivos Dell mais rapidamente e com menos esforço do que os dispositivos HP. Recursos de gerenciamento simples e rápidos podem ajudar os administradores a realizar tarefas em tempo hábil, possibilitando que lidem com outros trabalhos de missão crítica. Mais simples de usar A GUI da Dell torna mais fácil configurar a Intel AMT do que uma abordagem manual Gerenciamento mais rápido de dispositivos Até 99,5% menos tempo de administração em várias tarefas comuns Gerenciamento mais eficiente Atualize qualquer quantidade de dispositivos simultaneamente Um relatório da Principled Technologies: Teste prático. Resultados reais.

Upload: doantuong

Post on 10-Feb-2019

214 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado)

Acelere (e simplifique) o gerenciamento de dispositivos de funcionáriosO Dell Client Command Suite possibilitou o gerenciamento mais rápido e simples de desktops que os sistemas HP sem a tecnologiaO trabalho de um administrador nunca está pronto. Todos os dias, há uma nova lista de tarefas a serem concluídas. Mas algumas tarefas, como o gerenciamento de dispositivos, exigem um investimento significativo em tempo e causam problemas consideráveis.

Pode levar horas para aplicar atualizações à frota de notebooks de uma empresa, mesmo com um sólido conjunto de ferramentas de dispositivos compatíveis com Intel® Active Management Technology (AMT); horas que poderiam ser mais bem empregadas em iniciativas que exigem mais consideração e cuidado. Felizmente, uma ferramenta da Dell™ pode ajudar a aliviar a sobrecarga de gerenciamento trabalhando com a AMT e oferecendo novas funcionalidades.

Na Principled Technologies, investigamos como o Dell Client Command Suite pode reduzir o tempo e o esforço necessários para gerenciar dispositivos de funcionários. Comparamos o gerenciamento por meio do Dell Client Command Suite em dispositivos Dell com o gerenciamento por meio apenas da Intel AMT em dispositivos HP. Por causa do Command Suite, gerenciamos os dispositivos Dell mais rapidamente e com menos esforço do que os dispositivos HP. Recursos de gerenciamento simples e rápidos podem ajudar os administradores a realizar tarefas em tempo hábil, possibilitando que lidem com outros trabalhos de missão crítica.

Mais simples de usarA GUI da Dell torna mais

fácil configurar a Intel AMT do que uma abordagem

manual

Gerenciamento mais rápido de dispositivos

Até 99,5% menos tempo de administração

em várias tarefas comuns

Gerenciamento mais eficienteAtualize qualquer

quantidade de dispositivos simultaneamente

Um relatório da Principled Technologies: Teste prático. Resultados reais.

Page 2: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 2

A tecnologia que usamos e como testamosOs computadores com processadores Intel Core™ vPro™ vêm com tecnologia Intel Active Management (Intel AMT), um conjunto de ferramentas integradas à placa-mãe do sistema que melhoram os recursos de gerenciamento. Essas ferramentas fazem parte do conjunto de tecnologias Intel vPro. No entanto, a Intel AMT é uma parte complexa do software. O Dell Client Command Suite é um host de integrações que simplificam e fortalecem a base sólida da Intel AMT para oferecer uma experiência de gerenciamento simplificado.

Em nossos testes, comparamos o gerenciamento em três cenários: Usando o Dell Client Command Suite para gerenciar remotamente os dispositivos de desktops Dell; usando apenas a Intel AMT para gerenciar remotamente os desktops HP; e gerenciar diretamente os desktops HP sem Dell Client Command Suite ou Intel AMT. Em cada um de nossos testes, foi mais rápido para o administrador concluir tarefas de gerenciamento por meio do Dell Client Command Suite do que só com a Intel AMT, ou por meio do gerenciamento direto e manual. O diagrama a seguir mostra nossos três cenários de teste:

Admin Dell ClientCommand Suite Intel AMT Fleet

Admin Intel AMT Fleet

Admin Fleet

With Dell ClientCommand Suite

Without Dell ClientCommand Suite

Manual management

Figura 1: Diagramas lógicos de nossos cenários de teste

As ferramentas do Dell Client Command Suite tornam as coisas mais fáceis para os administradoresO Dell Client Command Suite tem muitos recursos que os administradores podem usar para gerenciar dispositivos de funcionários com menos complicações:

• Sequências de tarefas para configurar ou desabilitar a AMT no client de destino

• Relatórios com informações sobre:

y Capacidade de gerenciamento em banda externa (versões do BIOS, versões de firmware e outras informações da AMT)

y Informações sobre provisionamento (data, hora, informações de certificado)

y Integridade da bateria para notebooks

y Inventário de hardware (os nomes de modelo da frota toda, bem como informações sobre processadores, RAM, armazenamento, redes e endereços IP)

• Capacidade de monitorar o estado de qualquer dispositivo em sua frota

Page 3: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 3

História de um administrador: poupando tempo com o Dell Client Command SuiteRoger recém começou a trabalhar como administrador para uma nova empresa e já pode dizer que será um ótimo lugar para trabalhar. Como ele sabe? A empresa permanece atualizada sobre as mais recentes tecnologias e ferramentas que podem ajudar Roger a se sobressair em seu trabalho.

Considere, por exemplo, o Dell Client Command Suite. Com o Dell Client Command Suite, Roger pode concluir suas tarefas de gerenciamento de dispositivos muito antes que em sua antiga empresa, liberando-o para lidar com as iniciativas de missão crítica da empresa.

A empresa anterior de Roger usava apenas dispositivos HP, que não são compatíveis com o Dell Client Command Suite. Roger teve de passar horas familiarizando-se com a Intel AMT — sempre que tinha de implementar atualizações de dispositivos, ele passava mais horas atualizando cada desktop, um de cada vez. Era um trabalho entediante e frustrante.

Agora, leva apenas 48 segundos para Roger configurar a Intel AMT em um só dispositivo, em comparação com 51 segundos em um dispositivo HP sem o Dell Client Command Suite. (A Tabela 1 mostra o tempo necessário para concluir diversas tarefas administrativas comuns.)

Graças aos recursos de um para muitos que acompanham o Dell Client Command Suite, Roger leva apenas 48 segundos, independentemente de quantos dispositivos ele precise configurar. Não importa se são 5, 10 ou uma centena de dispositivos, as etapas são idênticas. Sem o Dell Client Command Suite, a quantidade de tempo prático aumenta com cada dispositivo adicional.

Dê uma olhada na Tabela 2 para ver quanto tempo Roger gastaria para gerenciar 100 dispositivos. (Estimamos esses resultados com base em nossos testes em dois sistemas).

Gerenciar dispositivos HP apenas por meio do AMT exigiria horas do administrador — horas que poderiam ser mais bem gastas em outros trabalhos de missão crítica. Por exemplo, alterar a senha de administrador de 100 dispositivos precisaria de apenas 6 etapas com o Dell Client Command Suite, mas precisaria de um número incrivelmente maior, 1.701 etapas, usando apenas a Intel AMT. (Para uma divisão detalhada das etapas para as tarefas que testamos, consulte o apêndice de resultados na página 19.)

Tarefa (1 sistema) Dell Client Command Suite

HP (via Intel AMT) Manual

Provisionamento Intel AMT 48 s N/D 50 s

Alteração de 10 configurações do BIOS

1 min 35 s 1 min 45 s 1 min 51 s

Alteração de uma configuração de segurança

28 s 57 s 50 s

Tarefa (100 sistemas)

Dell Client Command

Suite

HP (via Intel AMT)

Administração manual

Provisionamento Intel AMT 48 s N/D 1 h 26 min 38 s

Alteração de 10 configurações do BIOS

1 min 35 s 2 h 45 min 26 s 3 h 00 min 03 s

Alteração de uma configuração de segurança

28 s 1 h 33 min 21 s 1 h 24 min 59 s

Figura 2: Editando as configurações do BIOS no Dell Client Command Suite

Figura 3: Editando as configurações do BIOS por meio da Intel AMT

Tabela 1: Tempo para gerenciar um sistema (testado)

Tabela 2: Tempo para gerenciar 100 sistemas (estimado)

Page 4: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 4

Como o Dell Client Command Suite economiza o tempo valioso de administraçãoComo o Dell Client Command Suite economiza tanto tempo? Uma série de fatores contribuem para tornar o gerenciamento com o Dell Client Command Suite menos demorado que o gerenciamento por meio apenas da Intel AMT. Aqui estão alguns dos recursos que testamos:

Instalação fácilO Dell Client Command Suite usa uma GUI limpa para orientá-lo na configuração da Intel AMT, usando as informações que você especificar para configurar a solução para você. Sem o Dell Client Command Suite, a configuração da Intel AMT poderá levar muitas horas de pesquisa, tentativa e erro se você ainda não for um especialista.

Administração de um para muitosTradicionalmente, o gerenciamento de dispositivos de funcionários requer o trabalho com cada dispositivo individualmente. Isso se traduz em muito do tempo gasto para tarefas de gerenciamento que precisam ser aplicadas em conjunto.

O Dell Client Command Suite poupa o tempo dos administradores exigindo apenas um comando antes de enviar esse comando para qualquer número de dispositivos de funcionários. Por meio da GUI intuitiva, o administrador simplesmente especifica as alterações desejadas e seleciona os sistemas de destino — esse é o fim de seu envolvimento. Depois o Dell Client Command Suite entra em ação enviando o comando para cada sistema de destino e liberando o administrador para cuidar de tudo que está por vir durante o dia.

Graças a esse recurso de um para muitos, Roger leva o mesmo tempo, não importa quantos dispositivos ele precise configurar. Não importa se são 5, 10 ou uma centena de dispositivos, o compromisso de Roger é o mesmo: mínimo e simplificado. Sem o Dell Client Command Suite, a quantidade de tempo prático aumentaria proporcionalmente com cada dispositivo adicional.

Administração em banda externaUm recurso da Intel AMT, o gerenciamento de em banda externa, significa que os administradores podem enviar atualizações os dispositivos de funcionários, independentemente

de estarem desligados ou desconectados da rede do escritório. Combinado com a administração de um para muitos, isso significa que Roger pode enviar atualizações para centenas de máquinas, e não é necessário se preocupar se o computador de outra pessoa está off-line ou sem energia.

Sequências de tarefasNo Dell Client Command Suite, as sequências de tarefas são scripts automatizados executados localmente no client de destino. O Dell Client Command Suite vem com uma sequência de tarefas que

configura a Intel AMT em sistemas de destino. Sem a sequência de tarefas, Roger teria de configurar manualmente cada dispositivo, tomando horas de seu tempo.

Todos esses recursos contribuem para uma solução de gerenciamento mais fácil de gerenciar para os administradores. No fim, Roger fica satisfeito por sua empresa decidir investir na tecnologia.

Gerencie dispositivos de qualquer lugar com a Intel AMTO gerenciamento com a Intel AMT pode ocorrer de qualquer um de seus escritórios, independentemente de quão remotos sejam. Contanto que o dispositivo de destino esteja conectado à rede corporativa, você pode gerenciá-lo exatamente como faria com a frota local.

Page 5: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 5

ConclusãoO gerenciamento de dispositivos pode ser uma questão desafiadora e demorada para seus administradores. Mas com as ferramentas certas, os administradores podem concluir as tarefas de gerenciamento mais rapidamente e dedicar seu valioso tempo para outros trabalhos de missão crítica.

Descobrimos que as ferramentas que o Dell Client Command Suite oferece podem acelerar e simplificar o gerenciamento de dispositivos em comparação ao gerenciamento por meio apenas da Intel AMT em um dispositivo HP. A facilidade de configuração da Intel AMT combinada com sequências de tarefas, recursos de gerenciamento em banda externa, administração de um para muitos e outros recursos fazem do Dell Client Command Suite uma solução de gerenciamento atraente para frotas equipadas com Intel AMT.

Page 6: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 6

Em 17 de janeiro de 2018, finalizamos as configurações de hardware e software que testamos. As atualizações dos produtos de hardware e software atuais e recém-lançados surgem com frequência. Portanto, inevitavelmente, essas configurações poderão não representar as versões mais recentes disponíveis quando esse relatório for exibido. Para sistemas mais antigos, optamos por configurações que representam aquisições típicas desses sistemas. Nós concluímos os testes práticos no dia 1 de fevereiro de 2018.

Apêndice A: Informação sobre configuração do sistemaSistema Desktop Dell OptiPlex™ 7050 Micro HP EliteDesk 800 G3 Mini

Processador

Fornecedor Intel® Intel

Nome Core™ i5 Core i5

Número do modelo 7500T 7500T

Frequência do núcleo (GHz) 2,7 – 3,3 2,7 – 3,3

Número de núcleos 4 4

Cache 6 MB L3 6 MB L3

Memória

Quantidade (GB) 8 GB 8 GB

Tipo DDR4 DDR4

Velocidade (MHz) 2.400 2.400

Placas gráficas

Fornecedor Intel Intel

Número do modelo HD Graphics 630 HD Graphics 630

Armazenamento

Quantidade 1 TB 1 TB

Tipo 7.200 RPM 7.200 RPM

Conectividade/expansão

Internet com fio Intel I219-LM Intel I219-LM

USB 1 porta USB 3.1 Ger 1 Type C 5 portas USB 3.1 Ger 1

1 porta USB 3.1 Ger 1 Type C 6 portas USB 3.1 Ger 1

Vídeo 1 DisplayPort 1.2 1 HDMI 3 DisplayPorts 1.2

Monitor

Tamanho (pol.) 22 22

Tipo Iluminação traseira de LED Iluminação traseira de LED

Resolução 1.920 x 1.080 1.920 x 1.080

Tela sensível ao toque. Não Não

Sistema operacional

Fornecedor Microsoft Microsoft

Nome Windows® 10 Pro Windows 10 Pro

Número de build ou versão Build 16299 (1709) Build 16299 (1709)

BIOS

Nome e versão do BIOS Dell 1.6.5 HP P21 Ver. 02.11

Page 7: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 7

Apêndice B: Como testamosConfigurando os testesConfigurando o ambiente Microsoft SCCM Configurando o Windows Server 2016Após a instalação do Windows Server em nossa VM ouro e a instalação de todas as atualizações até 19/01/2018, configuramos o Windows, fazendo as alterações a seguir. Depois clonamos a máquina virtual em um modelo a ser usado para todas as VMs.

Configurando o Windows Update1. No painel esquerdo da janela Gerenciador de Servidores, clique em Servidor Local.2. No quadro principal, ao lado do Windows Update, clique em Não configurado.3. Na janela do Windows Update, no painel principal, clique em Deixe-me escolher minhas configurações.4. Em Atualizações importantes, selecione Nunca verificar se há atualizações (não recomendado) e clique em OK.5. No painel esquerdo, clique em Verificar se há atualizações e instale todas as atualizações disponíveis.6. Feche a janela do Windows Update.

Configurando o firewall do Windows1. Em Gerenciador de Servidores, clique em FerramentasFirewall do Windows com Segurança Avançada.2. Na seção Visão geral, clique em Propriedades do Firewall do Windows.3. Na guia Perfil do Domínio, para Estado do Firewall, clique em Desligado.4. Na guia Perfil Particular, para Estado do Firewall, clique em Desligado.5. Na guia Perfil Público, para Estado do Firewall, clique em Desligado. 6. Clique em OK.7. Feche a janela Propriedades do Firewall do Windows.

Configurando a área de trabalho remota1. Na guia Servidor Local da janela Gerenciador de Servidores, ao lado de Área de Trabalho Remota, clique em

Desabilitada.2. Na janela Propriedades do sistema que é exibida, na seção Área de Trabalho Remota, selecione o botão de opção

Permitir conexões remotas com este computador e clique em OK quando a mensagem de advertência for exibida. 3. Desmarque a opção Permitir conexões somente de computadores que estejam executando a Área de Trabalho Remota

com Autenticação no Nível da Rede (recomendável) e clique em OK.

Desabilitando a Configuração de Segurança Reforçada do IE1. Na guia Servidor Local da janela Gerenciador de Servidores, ao lado de Configuração de Segurança Reforçada do IE, clique

em Ligada.2. Na janela Configuração de Segurança Reforçada do Internet Explorer, selecione os botões de opção Desligada para

administradores e usuários e clique em OK.

Instalando e configurando o servidor de infraestruturaClonamos nossa máquina virtual de datacenter do Windows Server 2016 para criar uma VM do Active Directory, uma VM de autoridade de certificação e uma VM do System Center Configuration Manager.

Configurando o AD/DNS/DHCP1. Ligue a VM do Active Directory.2. No servidor do Active Directory, abra o Windows PowerShell® como administrador.3. Execute o seguinte comando: Install-WindowsFeature RSAT-ADDS4. Quando a instalação for concluída, feche o PowerShell.5. Abra o Gerenciador de Servidores.6. Na tela de boas-vindas, clique em 2 e clique em Adicionar funções e recursos.7. Na tela inicial Antes de começar, clique três vezes em Avançar.8. Na tela Selecionar funções de servidor, selecione Serviços de Domínio Active Directory.9. Na janela pop-up, clique em Adicionar recursos.10. Clique três vezes em Avançar.11. Verifique se a função desejada está sendo instalado e clique em Instalar.

Page 8: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 8

12. Assim que tiver concluído a instalação, feche o Assistente de Adição de Funções e Recursos.13. Em Gerenciador de Servidores, clique no indicador na parte superior e selecione o link Promover este servidor a um controlador

de domínio.14. Selecione Adicionar uma nova floresta, digite um nome de domínio root de test.local, e clique em Avançar.15. Na tela Opções do Controlador de Domínio, digite uma senha e clique em Avançar.16. Na tela Opções de DNS, clique em Avançar.17. Na tela Opções adicionais, clique em Avançar.18. Na tela Caminhos, clique em Avançar.19. Na tela Examinar Opções, clique em Avançar.20. Na tela Pré-requisitos, verifique se todos os pré-requisitos foram aprovados e clique em Instalar.21. Depois que a instalação dos Serviços de Domínio Active Directory for concluída, clique em Concluir e reinicie o sistema.

Adicionando DHCP1. Abra o Gerenciador de Servidores.2. Na tela de boas-vindas, clique em 2 e clique em Adicionar funções e recursos.3. Na tela inicial Antes de começar, clique três vezes em Avançar.4. Na tela Funções de servidor, selecione o servidor DHCP.5. Na janela pop-up, clique em Adicionar recursos.6. Clique três vezes em Avançar.7. Verifique se a função desejada está sendo instalado e clique em Instalar.8. Assim que tiver concluído a instalação, feche o Assistente de Adição de Funções e Recursos.9. Em Gerenciador de Servidores, clique no indicador na parte superior da tela e selecione Configuração de DHCP concluída.10. Na janela do Assistente de configuração pós-instalação de DHCP, clique em Avançar.11. Na tela Autorização, clique em Confirmar.12. Na tela Resumo, clique em Concluir13. Em Ferramentas administrativas, abra o serviço DHCP.14. Expanda ad.test.local, clique com botão direito em IPv4 e selecione Novo escopo15. Na janela do Assistente para novos escopos, clique em Avançar.16. Na tela Nome do Escopo, nomeie os notebooks de escopo e clique em Avançar.17. No intervalo de endereços IP, digite as configurações desejadas de escopo para sua rede.18. Clique quatro vezes em Avançar.19. Na tela Roteador, digite o endereço de gateway a ser usado pelos clients e clique em Avançar.20. Clique três vezes em Avançar.21. Na tela Concluindo o Assistente para Novos Escopos, clique em Concluir.

Criando contêineres e estendendo o esquema do AD1. No controlador de domínio, execute ADSI Editar.2. Na barra de ferramentas, selecione AçãoConectar-se a...3. Aceite os valores padrão clicando em OK.4. Em Contexto de nomenclatura padrãoDC- test, DC=local, clique com o botão direito em CN = System e selecione

NovoObjeto5. Selecione Contêiner e clique em Avançar.6. Em Valor, informe o Gerenciamento de sistemas. Clique em Avançar e em Concluir.7. Execute Usuários e Computadores do Active Directory8. Na barra de ferramentas, selecione Exibir e clique em Recursos avançados.9. Em test.localSystem clique com o botão direito do mouse em Gerenciamento de sistemas. Escolha Delegar controle.10. Clique em Avançar.11. Clique em Adicionar.12. Clique em Tipos de objeto, selecione Computadores e depois em OK.13. Digite CM, a conta de computador para o servidor de configuração, como um nome de objeto, e clique em OK.14. Clique em Avançar.15. Selecione Criar uma tarefa personalizada para delegar e clique em Avançar.16. Escolha Esta pasta, objetos existentes... e clique em Avançar.17. Clique em Controle total e clique em Avançar.18. Clique em Concluir.19. Conecte a mídia de instalação do SCCM à máquina virtual.20. Na mídia de instalação, navegue até \SMSSETUP\BIN\X64. Clique com botão direito em extadsch e execute como administrador.21. Analise extadsch.log na raiz do drive do sistema para confirmar se a operação foi bem-sucedida.

Page 9: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 9

Criando contas do Active Directory para o System Center Configuration Manager1. No controlador de domínio, abra Central Administrativa do Active Directory2. Em teste (local), no painel Tarefas, clique em Novo e selecione Grupo no menu drop-down.3. Na janela Criar Grupo, use as seguintes opções:

• Nome do grupo: Administradores do Kerberos• Tipo de grupo: Segurança• Escopo do grupo: Global

4. Adicione Administradores do Kerberos como um membro do grupo Administradores de domínio.5. Adicione a conta de computador do servidor SCCM ao grupo de segurança de Administradores do Kerberos e clique em OK.6. Crie uma unidade organizacional para os sistemas gerenciados da AMT chamados de Gerenciados da AMT.7. Crie um grupo de segurança denominado Controle da AMT.

Configurando o ambienteConfigurando a pós-implementação do Active Directory1. Nos servidores da Autoridade de Certificação e do Gerenciador de Configurações, altere o nome do servidor. Para Autoridade

de Certificação, dê o nome de CA. Para o servidor do Gerenciador de Configurações, dê o nome de CM.2. Defina um endereço IP estático para cada servidor.3. Associe cada servidor ao domínio usando a opção Ingressar no Domínio.

Adicionando o servidor do Gerenciador de Configurações como um servidor confiável1. Nos servidores da Autoridade de Certificação e Gerenciador de Configurações, execute lusrmgr.msc2. Selecione Grupos.3. Clique com o botão direito em Administradores e depois em Propriedades.4. Clique em Adicionar.5. Selecione Tipos de objeto, marque a caixa para Computadores e clique em OK.6. Adicione o nome do computador do servidor de gerenciamento.

Instalando o Microsoft SQL Server® 20161. Faça log-in no servidor do Gerenciador de Configurações como domínio\administrador.2. Conecte a mídia de instalação do SQL 2016 e execute o arquivo setup.exe.3. Na janela de instalação do SQL Server, selecione Instalação no menu à esquerda e selecione Nova instalação autônoma do SQL

Server ou adicionar recursos a uma instalação existente.4. Na janela de configuração do SQL Server 2016, permita a verificação dos pré-requisitos. Quando esse processo for concluído,

clique em Avançar.5. Na janela de configuração do SQL Server 2016, na tela Atualizações de Produto, clique em Avançar.6. Na tela Instalar Arquivos de Instalação, permita que o assistente instale os arquivos.7. Clique em Avançar na tela Regras de Suporte à Instalação.8. Na tela Chave do Produto, digite uma chave de produto válida e clique em Avançar.9. Na tela Termos de licença, aceite os termos da licença e clique em Avançar.10. Na tela Função de Instalação, escolha Instalação de Recurso do SQL Server e clique em Avançar.11. Na tela Seleção de Recursos, em Recursos de Instâncias, selecione Serviços de Mecanismo de Banco de Dados com Extrações

Semânticas e de Texto Completo para Pesquisa e Data Quality Services, Reporting Services - Nativo e SDK de Conectividade de Cliente SQL. Clique em Avançar.

12. Permita a execução da verificação de regras de instalação e clique em Avançar.13. Na tela Configuração da Instância, selecione Instância padrão e deixe o ID da instância padrão. 14. Na tela Requisitos de Espaço em Disco, clique em Avançar.15. Na tela Configuração do Servidor, defina Tipo de Inicialização para o Server Agent, Mecanismo de Banco de Dados do SQL Server

e Server Browser como Automático e clique em Avançar.16. Na tela Configuração do Mecanismo de Banco de Dados, selecione Modo de autenticação mista e adicione uma senha.17. Clique em Adicionar usuário atual.18. Clique três vezes em Avançar.19. Verifique se o resumo está correto e clique em Instalar.20. Clique em Concluir quando solicitado.21. Baixe o Microsoft SQL Server Management Studio 17.4 de https://docs.microsoft.com/pt-br/sql/ssms/download-sql-server-

management-studio-ssms, e instale usando todos os valores padrão.22. Abra o Microsoft SQL Server Management Studio.23. Faça log-in em seu banco de dados SQL.

Page 10: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 10

24. Clique com o botão direito do mouse no host SQL e selecione Propriedades.25. Selecione a página de memória.26. Altere a memória mínima do servidor para 8192.27. Altere a memória máxima do servidor para 16384. Clique em OK.28. Na árvore, clique em Serviços do SQL Server.29. Clique com botão direito no SQL Server (Nome da instância).30. Na guia de log-on, altere o nome da conta para test\administrator.31. Um pop-up solicitará a reinicialização do serviço. Selecione Sim.

Instalando a autoridade de certificação1. No servidor de Autoridade de Certificado, faça log-in usando a conta test.local\administrator.2. Inicie o Gerenciador de Servidores.3. Clique em Adicionar funções e recursos.4. No Assistente de Adição de Funções e Recursos, clique três vezes em Avançar.5. Selecione Serviços de Certificados do Active Directory. Na janela pop-up, clique em Adicionar recursos. Clique em Avançar.6. Clique em Avançar até chegar à tela de confirmação.7. Clique em Instalar. Ao concluir, clique em Fechar.8. Em Gerenciador de Servidores, clique no indicador e selecione a tarefa Configuração Pós-implantação.9. Na janela Configuração AD CS, clique em Avançar.10. Marque a caixa de autoridade de certificação e clique em Avançar.11. Selecione Enterprise para o tipo de instalação e clique em Avançar.12. Escolha CA raiz para o tipo de autoridade de certificação e clique em Avançar.13. Selecione Criar uma nova chave privada e clique em Avançar.14. Aceite todos os valores padrão restantes e clique em Avançar pelas telas restantes. 15. Quando solicitado a iniciar a configuração, clique em Configurar.16. Clique em Fechar para sair do assistente. Reinicie o servidor antes de continuar com as etapas seguintes.

Criando modelos de certificado para o gerenciamento em banda externa1. Acesse ca.test.local usando a conta de domínio\administrador.2. Abra a autoridade de certificação.3. Clique com o botão direito do mouse em teste-CA-CA e em Propriedades.4. Na guia Geral, clique em Exibir Certificado.5. Na guia Detalhes, role selecione Impressão digital. Copie o código de 40 caracteres exibido nos detalhes. Você adicionará essas

informações ao BIOS da AMT posteriormente.6. Clique em OK para fechar as propriedades da autoridade de certificação.

Criando o certificado de provisionamento AMT1. Expanda a autoridade de certificação e selecione Modelos de Certificado.2. Clique com botão direito em Modelos de Certificado e selecione Gerenciar.3. Localize o servidor da Web na lista de modelos de certificado disponíveis. Clique com o botão direito do mouse no modelo

e selecione Modelo Duplicado.4. Selecione Windows 2003.5. Na guia Geral, altere o nome do modelo para o Provisionamento AMT.6. Na guia Geral, escolha a opção Publicar o certificado no Active Directory.7. Na guia Nome da Entidade, selecione Criar com base nas informações do Active Directory. Selecione o nome comum e escolha

a opção UPN.8. Na guia Tratamento de Solicitação, marque a caixa Permitir que a chave privada seja exportada.9. Na guia Segurança, adicione Administradores do Kerberos e computadores de domínio. Adicione a permissão de registro

para o grupo de segurança. Certifique-se de que os administradores e computadores de domínio têm permissões de registro. 10. Na guia Extensões, selecione Políticas de aplicativo e clique em Editar.11. Clique em Adicionar. Clique em Novo. Digite Provisionamento AMT para o nome e 2.16.840.1.113741.1.2.3 como

o identificador de objeto. Clique em OK.12. Certifique-se de que Provisionamento AMT e Servidor de autenticação estão listados e clique em OK.13. Clique em OK para fechar a tela de propriedades do modelo.

Criando o certificado do servidor da Web AMT1. Clique com o botão direito do mouse no modelo do servidor da Web e selecione Modelo Duplicado.2. Selecione Windows 2003AMT.3. Na guia Geral, altere o nome do modelo para Certificado do servidor Web AMT.

Page 11: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 11

4. Na guia Geral, escolha a opção Publicar o certificado no Active Directory.5. Na guia Nome da Entidade, selecione Criar com base nas informações do Active Directory. Selecione o nome comum e escolha

a opção UPN.6. Na guia Segurança, certifique-se de que administradores de domínio e administradores corporativos têm permissões de registro. 7. Clique em OK para fechar a tela de propriedades do modelo.

Emitindo modelos de certificado para emissão1. Em Autoridade de Certificação, expanda teste-CA-CA.2. Clique em Modelos de certificado e selecione NovoModelo de certificado para emissão. Se não estiver disponível, reinicie

a máquina virtual.3. Selecione o modelo de provisionamento AMT.4. Clique em OK.5. Repita as etapas 2 a 4 para o Modelo de certificado do servidor Web AMT.

Solicitando os certificados no servidor do Gerenciador de Configurações1. Faça log-in no servidor do Gerenciador de Configurações como domínio\administrador.2. Clique em IniciarExecutar. Digite mmc, e tecle Enter.3. No console do MMC, clique em ArquivoAdicionar/remover snap-in...4. Selecione Certificados e clique em Adicionar. Selecione Conta de computador. Clique em Avançar.5. Selecione Computador local e clique em Concluir.6. Clique em OK.7. Expanda CertificadosPessoal.8. No painel direito, clique em Mais açõesTodas as tarefasSolicitar um novo certificado...9. Clique em Avançar.10. Aceite os valores padrão e clique em Avançar.11. Selecione Provisionamento AMT e Certificado do servidor Web AMT. Clique em Registrar.

Instalando funções e recursos necessários do Windows para o System Center Configuration Manager1. Acesse cm.test.local usando a conta de domínio\administrador.2. Baixe o Kit de Avaliação e Implantação do Windows para Windows 10 no seguinte site: https://go.microsoft.com/fwlink/

p/?linkid=859206 3. Execute adksetup.exe.4. Selecione Instalar o Kit de Avaliação e Implantação neste computador e escolha um caminho de instalação. Clique em Avançar.5. Selecione Ferramentas de Implantação, os recursos do Ambiente de Pré-Instalação do Windows e a Ferramenta de Migração

de Estado do Usuário. Clique em Instalar.6. Quando a instalação for concluída, clique em Fechar.7. Execute os seguintes comandos no Windows PowerShell com privilégios de administrador:

Get-Module servermanagerInstall-WindowsFeature Web-Windows-AuthInstall-WindowsFeature Web-ISAPI-ExtInstall-WindowsFeature Web-MetabaseInstall-WindowsFeature Web-WMIInstall-WindowsFeature Web-DAV-PublishingInstall-WindowsFeature BITSInstall-WindowsFeature RDCInstall-WindowsFeature NET-Framework-Features -source \\yournetwork\yourshare\sxsInstall-WindowsFeature Web-Asp-NetInstall-WindowsFeature Web-Asp-Net45Install-WindowsFeature NET-HTTP-ActivationInstall-WindowsFeature NET-Non-HTTP-Activ

8. Execute o Windows Update e instale as atualizações.9. Reinicie o servidor.

Instalando o System Center Configuration Manager 17021. Acesse cm.domain usando a conta de domínio\administrador.2. Conecte a mídia de instalação do SCCM 1702 ao servidor de gerenciamento.3. Abra splash.hta.4. Clique em Instalar.5. Leia a seção Antes de começar e clique em Avançar.6. Escolha Instalar um site primário. Escolha opções típicas de uso.7. Digite a chave do produto.8. Clique na caixa de seleção para aceitar os termos de licença e depois em Avançar.9. Aceite o contrato de licença e clique em Avançar.

Page 12: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 12

10. Digite um caminho para o download do arquivo de pré-requisito. Usamos C:\Downloads11. Selecione um idioma e clique em Avançar para servidor e client.12. Digite um código para o site primário. Usamos PTT.13. Digite um nome do site. Usamos PT Test.14. Clique em Avançar duas vezes.15. Na tela Resumo das Configurações, clique em Avançar.16. Certifique-se de que o console será instalado e clique em Avançar.17. Instale como um site primário independente.18. Digite o nome do SQL Server e clique em Avançar.19. Deixe as informações do banco de dados padrão e clique em Avançar.20. Aceite o provedor de SMS padrão e clique em Avançar.21. Selecione a opção para configurar o método de comunicação em cada função do sistema de site.22. Selecione Os clientes usarão HTTPS quando tiverem um certificado PKI válido e as funções de site habilitadas para HTTPS

estiverem disponíveis e clique em Avançar.23. Selecione HTTP para o ponto de gerenciamento e o ponto de distribuição e clique em Avançar.24. Selecione Não quero ingressar no programa agora, e clique em Avançar.25. Clique em Avançar.26. Execute a verificação de pré-requisitos e resolva todos os problemas exibidos.27. Clique em Iniciar Instalação e depois em Fechar quando a instalação for concluída.28. Faça download e instale a instalação do System Center R2 SP1 Configuration Manager no seguinte site: support.microsoft.com/

kb/2922875/en-us29. Baixe e instale a atualização cumulativa.

Configurando o SCCM para testes da Intel AMTIsso não é necessário para os testes de DCCS e é realizado apenas para os casos de uso da Intel AMT.

1. No console do SCCM, em AdministraçãoConfiguração de Site, clique em Servidor e Funções do Sistema de Site.2. Clique com botão direito em cm.test.local e selecione Adicionar Funções do Sistema de Site.3. No Assistente para Adicionar Funções do Sistema de Site, clique duas vezes em Avançar.4. Selecione Ponto de status de fallback e clique em Avançar.5. Clique em Resumo.6. Clique em Avançar.

Instalando o Intel Setup and Configuration Software (SCS) 11.11. Faça download de IntelSCS_11.1.zip de https://downloadcenter.intel.com/download/26505.2. Extraia o conteúdo para C:\IntelSCS_11.2.3. Navegue até C:\IntelSCS_11.2\IntelSCS\RCS.4. Execute IntelSCSInstaller.exe.5. Na tela de boas-vindas, clique em Avançar.6. Selecione I accept the terms of the license agreement e clique em Next.7. Marque as caixas de seleção para Remote Configuration Service (RCS), Database Mode e Console.8. Informe as credenciais da conta de domínio que executará o serviço. Usamos test.local\administrator. Clique em Avançar.9. Selecione cm.test.local como o local para o banco de dados do SCS. Essas informações podem ser preenchidas automaticamente.

Selecione Autenticação do Windows e clique em Next.10. Na janela pop-up Create Intel SCS Database, clique em Create Database.11. Na tela de confirmação, clique em Close.12. Na tela de confirmação, deixe a pasta de instalação padrão e clique em Install.13. Quando a instalação for concluída, clique em Next.14. Clique em Concluir.

Instalando o certificado de provisionamento1. Abra o MMC e adicione o snap-in de certificados, destinado ao computador local.2. Navegue até Pessoais, Certificados.3. Clique com botão direito em Certificado de Provisionamento AMT e selecione Abrir.4. Na guia Detalhes, clique em Copiar para Arquivo.5. Na tela de boas-vindas, clique em Avançar.6. Na tela Exportar Chave Privada, escolha Sim, exportar a chave privada e selecione Avançar.7. Na tela Formato do Arquivo de Exportação, marque as caixas para Incluir todos os certificados no caminho de certificação,

se possível e Exportar todas as propriedades estendidas. Clique em Avançar.8. Na tela de senha, digite uma senha para proteger a chave privada.9. Na tela Arquivo a Ser Exportado, digite C:\Install_Files\scs-prov-cert.pfx e clique em Avançar.

Page 13: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 13

10. Na tela Concluído, clique em Fechar.11. Em um prompt de comando elevado, execute o seguinte comando:

\SCS_download_pacakge_11.2.0.35\utils\RCSutils.exe/Certificate Add c:\Install_Files\scs-prov-cert.pfx Password1net stop rcsservernet start rcsserver

12. Para verificar, execute o seguinte comando e verifique se que o certificado esperado será listado: RCSUtils.exe /certificate view /RCSuser NetworkService /log file C:\rcsout.txt

Criando o perfil de configuração da AMT1. No servidor de gerenciamento, inicie o Console do Intel Setup and Configuration.2. Clique em Perfis.3. Para criar um perfil para a implementação, clique em Novo.4. Para Nome do perfil, digite uma descrição dos clients de destino. Utilizamos sem fio. Clique em OK.5. Na tela Introdução, escolha Configuração/Nova configuração6. Na tela Configurações opcionais, escolha as opções de Integração como Active Directory, Lista de Controle de Acesso (ACL)

e Transport Layer Security (TLS), Configuração de Rede, Com fio 802.1x e clique em Avançar.7. Na tela Integração como AD, vá até a Unidade organizacional (OU) criada para os dispositivos gerenciados da AMT. Utilizamos

OU=AMT, DC=teste e DC=local. Usamos OU=AMT, DC=teste, DC=local. Clique em Avançar.8. Na tela Lista de Controle de Acesso, clique em Adicionar.9. Selecione Usuário/Grupo do Active Directory. Clique em Procurar.10. Adicione Administradores do Kerberos, Administradores do Domínio ou outros grupos de usuários administrativos. Clique em OK.11. Para o Tipo de acesso, selecione Remoto. 12. Escolha a opção para a administração de PT. Clique em OK.13. Clique em Avançar.14. Na tela TLS, selecione a Autoridade de certificação corporativa, ca.test.local no menu drop-down.15. Selecione o modelo de certificado do servidor a ser usado para gerar certificados para os dispositivos da AMT. Selecionamos

AMTWebServerCertificate. Clique em Avançar.16. Na tela de configuração de rede, selecione Permitir conexão com fio com as seguintes configurações de WiFi.17. Clique em Adicionar…18. Na tela Configuração do 802.1x, clique em Editar lista.19. Clique em Adicionar, depois use a autoridade de certificação teste-CA. Clique em OK.20. Clique em OK.21. Na tela Configurações do sistema, escolha as opções UI da Web, Serial na LAN, Redirecionamento de IDE e Redirecionamento

de KVM. 22. Selecione Usar as seguinte senha para todos os sistemas. Digite a senha a ser usada depois que o provisionamento for concluído.

Usamos P@ssw0rd23. Digite a senha do RFB para as sessões do KVM. Usamos P@ssw0rd24. Informe a senha do MEBX. Usamos P@ssw0rd25. Clique em configurações do KVM..., Desmarque a opção Consentimento do usuário obrigatório antes de iniciar a sessão do KVM

e clique em OK.26. Marque as caixas de seleção para as seguintes opções:

a. Sincronizar o relógio da Intel AMT com o sistema operacionalb. Ativar Intel AMT para responder às solicitações de pingc. Ativar chamada rápida para ajuda (na rede corporativa)

27. Para editar as configurações de IP e FQDN, clique em Ajustar.28. Na janela Configurações da rede, selecione Usar o seguinte nome como o FQDN e escolha o FQDN do DNS primário no menu

drop-down.29. Escolha a opção que indica que o dispositivo e o sistema operacional terão o mesmo FQDN (FQDN compartilhado).30. Selecione obter o IP do servidor DHCP.31. Selecione Atualizar o DNS diretamente ou por meio da opção 81 do DHCP. Clique em OK.32. Clique em Avançar. 33. Clique em Concluir.

Adicionando o configurador a uma pasta compartilhada1. Crie uma pasta compartilhada chamada amtshare2. Copie o arquivo na pasta C:\IntelSCS_11.3\IntelSCS\Configurator to the shared C:\amtshare.

Instalando certificados nos sistemas de destinoA configuração para nosso notebook variou, pois usamos um certificado autoassinado. Para configurar o sistema, primeiro especificamos manualmente nossas informações de configuração no menu de pré-inicialização do MEBx. Essa solução alternativa não será necessária para os usuários que adquiriram seus certificados.

1. Em cada sistema de destino, durante a inicialização, pressione Ctrl + P para digitar o Intel Management Engine BIOS Extension.2. Informe a senha do Intel ME. O padrão é admin. Mudamos a nossa para P@ssw0rd

Page 14: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 14

3. Navegue até Configurações gerais do Intel ME, Instalação e configuração remotas, PKI do TLS e selecione Gerenciar hashes.4. Pressione a tecla insert para adicionar um hash do certificado.5. Digite um nome para o hash.6. Digite a impressão digital de 40 caracteres registrada antes.7. Saia do menu do MEBx.

Metodologia de testeAntes de cada teste, certifique-se de que todos os desktops de destino estão ligados e desconectados da conta do usuário. Certifique-se de que todos os sistemas estão associados ao domínio e de que eles têm o client do gerenciador de configurações instalado antes de executar o comando de provisionamento. Certifique-se de que todos os sistemas estão conectados a um monitor.

Dell com Dell Client Command SuiteNo início de todos os testes, o administrador está conectado ao servidor de gerenciamento na área de trabalho. Os testes contidos nesta seção exigem tempo adicional para que os comandos sejam concluídos, tempo durante o qual o administrador não está informando comandos ativamente. Referimos-nos a isso como horário do sistema. Registramos o tempo de administração e o horário do sistema no Apêndice C.

Configurando a AMTAntes deste teste, certifique-se de que todos os clients de destino foram adicionados ao conjunto de destino.

1. No servidor do Gerenciador de Configurações, abra o console do Gerenciador de Configurações.2. Abra o painel Ativos e Conformidade.3. Abra Coleções de Dispositivos.4. Clique com o botão direito no conjunto em que você deseja implementar e selecione ImplementarSequência de tarefas.5. No Assistente de Implantação de Software, ao lado de Sequência de tarefas, clique em Procurar.6. Selecione a sequência de tarefas Configuração do Client vPro AMT e clique em OK.7. No Assistente de Implantação de Software, clique em Avançar.8. Ao lado de Finalidade, selecione Necessário e clique em Avançar.9. Selecione um horário em que a implementação ficará disponível e clique em Avançar.10. Na tela de experiência do usuário, clique em Avançar.11. Na tela de boas-vindas, clique em Avançar.12. Na tela Pontos de Distribuição, clique em Avançar.13. Na tela de boas-vindas, clique em Avançar.

Para fins de medição de tempo, usamos RDP para se conectar ao sistema de destino e executamos um Ciclo de Recuperação e Avaliação de Diretiva de Computador usando o menu Propriedades do Gerenciador de Configurações no painel de controle para acionar a instalação.

Para o teste em dois sistemas, concluímos as etapas de 1 a 13 de uma só vez, mas acrescentamos o client adicional ao conjunto antes de executar o teste.

Alterando uma configuração do BIOS1. Abra o plug-in de banda externa do Dell Intel vPro.2. Em Client Configuration, selecione BIOS Settings.3. Em Active Processor Cores, selecione All e marque a caixa de seleção Apply. Clique em Next.4. Adicione o sistema de destino e clique em Next.5. Adicione uma descrição e clique em Next. Digitamos test6. Clique em Finish.

Para o teste em dois sistemas, concluímos as etapas de 1 a 6 de uma só vez, mas selecionamos todos os sistemas na etapa 4.

Page 15: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 15

Alterando 10 configurações do BIOS1. Abra o plug-in de banda externa do Dell Intel vPro.2. Em Client Configuration, selecione BIOS Settings.3. Para Auto On, marque a caixa de seleção e selecione Every day.4. Para Active Processor Cores, marque a caixa e selecione All.5. Para Enable Audio, marque a caixa de seleção e selecione Enabled.6. Para SATA-0, marque a caixa e selecione Enabled. 7. Para Trusted Execution, marque a caixa e selecione Enabled.8. Para Intel TurboBoost, marque a caixa selecione Enabled. 9. Para Front USB Ports, marque a caixa e selecione Enabled. 10. Para USB Rear Port 1, marque a caixa e selecione Enabled.11. Para VT for Direct IO, marque a caixa de seleção e selecione Enabled. 12. Para Wake on LAN, marque a caixa e selecione WLAN ou LAN. Clique em Next.13. Selecione o client a ser adicionado.14. Clique em Next.15. Adicione uma descrição.16. Clique em Finish.

Para o teste em dois sistemas, concluímos as etapas de 1 a 16 de uma só vez, mas selecionamos todos os sistemas na etapa 13.

Alterando a ordem de inicialização1. Abra o plug-in de banda externa do Dell Intel vPro.2. Em Client Configuration, selecione Boot Order.3. Selecione apenas Internal HDD (IRRT) boot e clique em Next.4. Adicione o sistema de destino e clique em Next.5. Adicione uma descrição e clique em Next. Digitamos test.6. Clique em Finish.

Para o teste em dois sistemas, concluímos as etapas de 1 a 6 de uma só vez, mas selecionamos todos os sistemas na etapa 4.

Definindo uma senha do sistema no sistema de destino1. Abra o plug-in de banda externa do Dell Intel vPro.2. Em Client Configuration, selecione Passwords.3. Selecione Set e depois Administrator.4. Informe e confirme uma senha do BIOS, depois clique em Next. Usamos Password1. 5. Adicione o sistema de destino e clique em Next.6. Adicione uma descrição e clique em Next. Digitamos test.7. Clique em Finish.

Para o teste em dois sistemas, concluímos as etapas de 1 a 7 de uma só vez, mas selecionamos todos os sistemas na etapa 5.

Apagando os dados do client no sistema de destino1. Abra o plug-in de banda externa do Dell Intel vPro.2. Em Operations, selecione Wipe Client Disk.3. Adicione o sistema de destino e clique em Next.4. Adicione uma descrição e clique em Next. Digitamos test.5. Clique em Finish.

Não incluímos o tempo nem as etapas para essa tarefa, mas a concluímos para verificar a funcionalidade.

Page 16: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 16

Habilitando o Intel vPro sem a integração do Dell Command SuiteRealizamos este teste para os desktops Dell e o registramos como uma tarefa manual.

1. Faça log-in no sistema de destino sobre RDP usando test\administrator.2. Navegue até a pasta compartilhada no servidor de configuração e copie a pasta Configurador para a área de trabalho.3. Abra a pasta de destino.4. Clique em Arquivo, navegue até Abrir o prompt de comando e clique em Abrir o prompt de comando como administrador.5. No prompt de comando elevado, digite o seguinte comando:

ACUConfig.exe /Verbose /Output console ConfigViaRCSOnly cm.test.local test

Depois de iniciar o comando anterior, interrompa o temporizador de administração e inicie o temporizador de horário do sistema. Interrompa o temporizador de horário do sistema. Depois que o comando parar de funcionar, ele sai com código 0, indicando um sistema provisionado com sucesso.

Para o teste em dois sistemas, repita as etapas 1 a 5 para o segundo sistema. Imediatamente comece repetindo as etapas acima no segundo sistema e não inicie o temporizador do sistema enquanto concluir as etapas para o segundo sistema.

Realizando testes manuais e com o Intel vProUsamos as etapas nas seções a seguir para os testes manuais e com o vPro. Os testes com o vPro usam o recurso KVM do vPro para realizar a tarefa. As tarefas manuais são concluídas no console do desktop de destino.

Para todos os testes com o vPro, usamos o Intel Manageability KVM para realizar a tarefa.

1. Abra o Intel Manageability Connector.2. Conecte-se ao sistema de destino.3. Clique em Área de trabalho remota.

Adicionamos estas etapas ao total de etapas para todas as tarefas do vPro. Além disso, todos os testes em dois sistemas repetem as etapas 2 e 3 para o segundo sistema.

Alterando uma configuração do BIOSPara executar testes com o vPro, use o Intel Manageability Commander para se conectar ao sistema de destino. Para testes que não são com o vPro, realize as ações quando estiver conectado via Intel Manageability Commander.

Desktop Dell OptiPlex 7050 Micro1. Reinicialize o client de destino para a configuração do sistema.2. Em Desempenho, selecione Suporte a vários núcleos.3. Para Suporte a vários núcleos, selecione Todos.4. Clique em Sair e depois em Sim quando for solicitado a salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 4 para o segundo sistema.

HP EliteDesk 800 G3 Mini1. Reinicialize o client de destino para a configuração do sistema.2. Em Avançadas, selecione as opções do sistema.3. Para o processamento de vários núcleos, selecione Habilitado.4. Pressione F10 e clique em Sim para salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 4 para o segundo sistema.

Alterando 10 configurações do BIOSPara executar testes com o Intel vPro, use o Intel Manageability Commander para se conectar ao sistema de destino. Para testes que não são com o vPro, realize as ações quando estiver conectado via Intel Manageability Commander.

Desktop Dell OptiPlex 7050 Micro1. Reinicialize o client de destino para a configuração do sistema.2. Em Configuração do sistema, selecione Unidades.3. Para SATA-0, marque a caixa do SATA-0.4. Em Configuração do sistema, selecione Configuração USB.5. Marque a caixa para habilitar as portas USB frontais.6. Em Configuração do sistema, selecione Configuração de USB frontal.7. Marque a caixa para porta frontal 1 c/ PowerShare (parte inferior)*.8. Em Controlador de áudio integrado Intel, clique em Áudio.

Page 17: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 17

9. Marque a opção Habilitar áudio.10. Em Desempenho, selecione Suporte a vários núcleos.11. Para Suporte a vários núcleos, selecione Todos.12. Selecione Intel TurboBoost.13. Marque a caixa Habilitar Intel TurboBoost. 14. Em Suporte para virtualização, selecione Virtualização.15. Marque a caixa de seleção para habilitar a tecnologia de virtualização Intel.16. Para I/O direto, selecione VT.17. Para I/O direto, marque a caixa para habilitar a VT.18. Selecione Trusted Execution.19. Marque a caixa para Trusted Execution.20. Em Gerenciamento de energia, selecione Wake-on-LAN/WLAN.21. Para Wake-on-LAN/WLAN, selecione LAN ou WLAN.22. Clique em Sair e depois em Sim quando for solicitado a salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 22 para o segundo sistema.

HP EliteDesk 800 G3 Mini1. Reinicialize o client de destino para a configuração do sistema.2. Em Segurança, para Trusted Execution Technology (TXT), marque a caixa.3. Em Avançadas, clique em Opções do sistema.4. Para TurboBoost, marque a caixa.5. Para Multiprocessador, marque a caixa.6. Para Tecnologia de virtualização (VTx), marque a caixa.7. Para Tecnologia de virtualização para I/O Direcionado (VTd), marque a caixa. Clique em Voltar.8. Selecione as opções de dispositivo integrado.9. Para Wake-on-LAN, selecione Inicializar para a ordem de inicialização normal.10. Para Dispositivo de áudio, marque a caixa. Clique em Back.11. Selecione Opções de porta.12. Para SATA1, marque a caixa.13. Para Portas frontais USB, marque a caixa.14. Para Porta frontal USB 1, marque a caixa.15. Pressione F10 e clique em Sim para salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 15 no segundo sistema.

Alterando a ordem de inicializaçãoPara executar testes com o Intel vPro, use o Intel Manageability Commander para se conectar ao sistema de destino. Para testes que não são com o vPro, realize as ações quando estiver conectado via Intel Manageability Commander.

Desktop Dell OptiPlex 7050 Micro1. Reinicialize o client de destino para a configuração do sistema.2. Em Geral, selecione Sequência de inicialização.3. Selecione NIC integrada e desmarque a caixa.4. Clique em Sair e concorde em salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 4 para o segundo sistema.

HP EliteDesk 800 G3 Mini1. Reinicialize o client de destino para a configuração do sistema.2. Em Avançadas, selecione Opções de inicialização.3. Desmarque a caixa de seleção ao lado de Inicialização de rede (PXE).

4. Pressione ESC e clique em Sim para salvar e sair.

Para o teste em dois sistemas, repita as etapas 1 a 4 para o segundo sistema.

Page 18: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 18

Alterando a senha do sistemaPara executar testes com o Intel vPro, use o Intel Manageability Commander para se conectar ao sistema de destino. Para executar testes que não são com o vPro, realize as seguintes ações no console.

Desktop Dell OptiPlex 7050 Micro1. Reinicialize o client de destino para a configuração do sistema.2. No menu de configuração do Dell OptiPlex 7050, em Segurança, selecione Senha do admin.3. Digite e confirme a nova senha. Usamos Password1.4. Clique em Sair e depois em Salvar quando solicitado.

Para o teste em dois sistemas, repita as etapas 1 a 4 para o segundo sistema.

HP EliteDesk 800 G3 Mini1. Reinicialize o client de destino para a configuração do sistema.2. Em Segurança, selecione Criar senha do sistema BIOS.3. Em Informar senha do administrador do BIOS, digite uma senha. Usamos Password1. 4. Confirme a senha.5. Pressione F10, e clique em Sim para salvar as alterações.

Para o teste em dois sistemas, repita as etapas 1 a 5 para o segundo sistema.

Page 19: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 19

Apêndice C: Nossos resultadosAs tabelas a seguir mostram o tempo de administração necessário para gerenciar 1, 2 e 100 sistemas. Para estimar o tempo para executar tarefas em 100 sistemas, usamos a fórmula W + [ 98 × Δt ], onde W é o momento para executar uma tarefa em dois sistemas, e Δt é a diferença de tempo entre os testes de um e dois sistemas.

Tempo de administração para concluir as tarefas de gerenciamento (mm:ss)

Testes em um sistema único Testes em dois sistemas

Tarefa Dell HP com AMT

HP Manual Dell HP

com AMTHP

Manual

Provisionamento AMT 0:48 N/D 0:50 0:48 N/D 1:42

Alteração de uma configuração do BIOS 0:25 0:52 0:39 0:25 1:39 1:16

Alteração de 10 configurações do BIOS 1:35 1:45 1:51 1:35 3:24 3:39

Alteração da ordem de inicialização 0:21 0:52 0:49 0:21 1:43 1:35

Alteração da senha do sistema 0:28 0:57 0:50 0:28 1:53 1:41

Tempo de administração para realizar as tarefas de gerenciamento — extrapolação de 100 sistemas (hh:mm:ss)

Tarefa Dell HP com AMT

Tempo economizado

Economia percentual

HP Manual

Tempo economizado

Economia percentual

Provisionamento AMT 0:00:48 N/D N/D N/D 1:26:38 1:25:50 99,1%

Alteração de uma configuração do BIOS 0:00:25 1:18:25 1:18:00 99,5% 1:01:42 1:01:19 99,3%

Alteração de 10 configurações do BIOS 0:01:35 2:45:26 2:43:31 99,0% 3:00:03 2:58:28 99,1%

Alteração da ordem de inicialização 0:00:21 1:25:01 1:24:40 99,6% 1:16:43 1:16:22 99,5%

Alteração da senha do sistema 0:00:28 1:33:21 1:32:53 99,5% 1:24:59 1:24:31 99,5%

As tabelas a seguir mostram as etapas de administração necessárias para gerenciar 1, 2 e 100 sistemas.

Etapas de administração para realizar a tarefa de gerenciamento

Testes em um sistema único Testes em dois sistemas

Tarefa Dell HP com AMT

HP Manual Dell HP

com AMTHP

Manual

Provisionamento AMT 13 N/D 5 13 N/D 10

Alteração de uma configuração do BIOS 6 7 4 6 13 8

Alteração de 10 configurações do BIOS 16 18 15 16 35 30

Alteração da ordem de inicialização 6 7 4 6 13 8

Alteração da senha do sistema 7 8 5 7 15 10

Etapas de administração — extrapolação de 100 sistemas

Tarefa Dell HP com AMT

Etapas salvas

Economia percentual

HP Manual

Etapas salvas

Economia percentual

Provisionamento AMT 13 N/D N/D N/D 500 487 97,4%

Alteração de uma configuração do BIOS 6 601 595 99,0% 400 394 98,5%

Alteração de 10 configurações do BIOS 16 1.701 1.685 99,0% 1.500 1.484 98,9%

Alteração da ordem de inicialização 6 601 595 99,0% 400 394 98,5%

Alteração da senha do sistema 7 701 694 99,0% 500 393 98,6%

Page 20: Acelere (e simplifique) o gerenciamento de fácil ... · o gerenciamento de ... o gerenciamento de dispositivos de funcionários ... um conjunto de ferramentas integradas à placa-mãe

Acelere (e simplifique) o gerenciamento de dispositivos de funcionários maio 2018 (Revisado) | 20

Principled Technologies é uma marca registrada da Principled Technologies, Inc.Todos os outros nomes de produtos são marcas comerciais de seus respectivos proprietários.

ISENÇÃO DE GARANTIAS; LIMITAÇÃO DE RESPONSABILIDADE:A Principled Technologies, Inc. tomou todas as medidas justificáveis para garantir a precisão e a validade de seu teste, entretanto, a Principled Technologies, Inc. se isenta especificamente de qualquer garantia, explícita ou implícita, relacionada aos resultados e à análise do teste, a precisão, integridade ou qualidade deles, inclusive qualquer garantia implícita de adequação para qualquer finalidade específica. Todos os indivíduos ou entidades que venham a se basear nos resultados de qualquer teste devem fazer isso por sua conta e risco, e concordar que a Principled Technologies, Inc., seus funcionários e subcontratantes não devem ser responsabilizados de qualquer maneira por qualquer reivindicação de perda ou dano decorrente de qualquer erro ou defeito alegado em qualquer procedimento de teste ou resultado.

Sob nenhuma circunstância a Principled Technologies, Inc. deve ser responsabilizada por danos indiretos, especiais, fortuitos ou sucessivos relacionados aos seus testes, mesmo que seja orientada sobre a possibilidade de tais danos. Sob nenhuma circunstância a responsabilidade da Principled Technologies, Inc., inclusive por danos diretos, deve ultrapassar os valores pagos relacionados ao teste da Principled Technologies, Inc. As únicas e exclusivas ações cabíveis por parte do cliente estão definidas neste documento.

Este projeto foi encomendado pela Dell Technologies.

PrincipledTechnologies®

Facts matter.®PrincipledTechnologies®

Facts matter.®