如何在 英特尔® Endpoint Management Assistant (英特尔® EMA) 环境中对客户端启动的远程访问 (CIRA) 连接进行故障排除
内容类型: 故障排除 | 文章 ID: 000059019 | 上次审核日期: 2023 年 12 月 08 日
无法在客户端控制模式 (CCM) 或管理员控制模式 (ACM) 下通过客户端启动的远程访问 (CIRA) 进行连接。
| 注意 | 查看 TLS PKI 屏幕的唯一方法是通过 EMA、ACUConfig 或直接在英特尔®管理 BIOS 扩展 (英特尔® MEBX) 中完全取消预配后。它位于 英特尔 MEBX 的“远程设置和配置”选项卡中。 |
必须设置为获取 CIRA 模式。
DNS 后缀必须与预配证书相同。此外,您可以执行 ipconfig /all 并验证物理以太网接口上的 DNS 后缀。
在管理员控制模式下激活时,设置英特尔 AMT最初需要先使用有线接口,然后才支持无线接口。
英特尔 AMT CIRA 利用 英特尔 AMT 功能环境 检测。当端点系统的网络域与配置的 CIRA 域匹配时,英特尔 AMT将不会启动 CIRA 连接。要强制英特尔 AMT始终打开 CIRA 隧道,请在 创建 英特尔 AMT 配置文件时在常规设置下的 CIRA 内部网后缀字段中输入伪造的域后缀。这个伪造的域后缀应该足够复杂,防止任何人猜中,从而使用它来阻止 CIRA 连接并打开本地管理端口。
| 注意 | 完成所有这些之后,我们可以开始查看 Platform Manager 在用户尝试连接时告诉我们的内容。它将需要登录到用户的英特尔® Endpoint Management Assistant (英特尔® EMA) 服务器,拉起 Platform Manager 并使用全局管理员登录。 |