Ir para o conteúdo principal
Base de conhecimentos do Suporte

Como solucionar problemas de conexão de acesso remoto iniciado pelo cliente (CIRA) em um ambiente Intel® Endpoint Management Assistant (Intel® EMA)

Tipo de conteúdo: Solução de problemas   |   ID do artigo: 000059019   |   Última revisão: 08/12/2023

Ambiente

Sistema operacional

OS Independent family

Descrição

Não é possível conectar no Modo de Controle do Cliente (CCM) ou Modo de Controle do Administrador (ACM) via Acesso Remoto Iniciado pelo Cliente (CIRA).

Resolução

  1. Determine se o sistema está Intel® Active Management Technology (Intel® AMT) capaz de continuar. Você pode seguir as instruções do artigo Usando o Intel® Endpoint Management Assistant Configuration tool (Intel® EMA Configuration Tool).
  2. Se um certificado de provisionamento remoto já estiver instalado, certifique-se de que a DHCP Option15 esteja configurada para o sufixo DNS apropriado e, em seguida, pule para a Etapa 4.
  3. Verifique se o sufixo PKI DNS na Intel® Management BIOS Extension (Intel® MEBX) foi configurado. Isso é persistente depois de realizar uma despro provisionamento completo.
    NotaA única maneira de ver a tela PKI TLS é após fazer uma desproteção completa via EMA, ACUConfig ou diretamente na Intel® Management BIOS Extension (Intel® MEBX). Ele pode ser encontrado na aba Remote Setup and Configuration na Intel MEBX.

    Isso deve ser configurado para o modo CIRA.
    O sufixo DNS precisa ser o mesmo que o cert de provisionamento. Além disso, você pode fazer um ipconfig /all e verificar o sufixo DNS na interface Ethernet física.
    Configurar Intel AMT requer inicialmente estar em uma interface com fio antes que a rede sem fio seja suportada ao ativar no Modo de Controle do Administrador.

  4. Intel AMT o CIRA usa a detecção de ambientes de recursos Intel AMT. Quando o domínio de rede do sistema do equipamento corresponde ao domínio do CIRA configurado, a Intel AMT não iniciará a conexão CIRA. Para forçar Intel AMT a abrir sempre um túnel CIRA, insira um sufixo de domínio falso no campo CIRA intranet suffix na aba General settings quando criar seu perfil Intel AMT. Este sufixo de domínio falso deve ser complexo para impedir que alguém o adivinhe e, portanto, o use para impedir uma conexão CIRA e abrir portas de gerenciamento local.

  5. Verifique se os drivers de Serviço de gerenciamento local (LMS) estão instalados a partir de Mecanismo de gerenciamento Intel® drivers do Windows® 10 e Windows® 11 ou de seu site de fabricante de equipamento original (OEM).
  6. Em seguida, obtenha o status de conexão da ferramenta Intel® Management and Security Status.
  7. Verifique se as informações da rede mostram que o status do link está atualizado e o Dynamic Host Configuration Protocol (DHCP). O gerenciamento remoto requer DHCP. Os endereços DE IP estáticos (protocolo de Internet) não funcionam.
  8. Instale MeshCommander e veja se o servidor pode ser visto.
  9. Verifique as Configurações da Internet e o que a interface de rede está dizendo.
NotaDepois de tudo isso, podemos começar a ver o que o Platform Manager está nos dizendo quando o usuário tenta se conectar. Ele precisará fazer login no servidor Intel® Endpoint Management Assistant (Intel® EMA) do usuário e conectar o Platform Manager e fazer login com o Global Admin.

Produtos relacionados

Este artigo aplica-se a 1 produtos.

Avisos legais

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.