Setelah menginstal Server Intel® EMA, mungkin ada masalah mendapatkan CIRA Terhubung pada PC vPro yang menjalankan layanan EMAAgent.exe meskipun Provisi Diselesaikan pada Intel® EMA UI. Berikut adalah daftar periksa yang membantu mengatasi beberapa masalah yang paling umum. Catatan: daftar ini tidak dimaksudkan untuk lengkap.
Alur umum untuk mengidentifikasi masalah koneksi CIRA adalah:
- Tidak ada dok, tanpa dongle. AMT harus terhubung ke server Intel® EMA melalui bagian silikon Intel WLAN atau LAN (atau Berkemampuan vProDock TBT4)
- Ada satu pengecualian lainnya. Lenovo memang menghasilkan dongle LAN pass-through untuk beberapa model PC tertentu. Ini secara langsung menghubungkan port LAN ke kabel RJ45 dan akan merutekan lalu lintas CIRA. Konektor bersifat eksklusif; ini bukan dongle USB Lenovo.
- Apakah PC pengujian Intel® Standard Manageability? ISM tidak akan menghubungkan CIRA. (vPro Essentials akan terhubung dengan ME 16+)
- Periksa kembali domain CIRA untuk AMT Endpoint Group diatur ke domain yang tidak dapat dilepas.
- Menginstal Telnetpada PC vPro (In Mengaktifkan atau menonaktifkan Fitur Windows). Pada prompt admin CMD pada PC vPro emaserver.mydomain.com Telnet 8080Layar hitam berhasil; waktu habis adalah kegagalan. Port 8080 tidak terbuka. Ada cara yang lebih mudah untuk melakukan ini jika Anda memiliki akses ke PowerShell. PS>Test-NetConnection myema.mydomain.com -port 8080.
- Catatan: Jika VPN menyala ini akan berhasil untuk Windows O/S tetapi gagal untuk Intel® Management Engine (Intel® ME). Intel® ME tidak merutekan melalui VPN O/S.
- (Hanya WiFi) Nirkabel diaktifkan dan sinkronisasi profil dicentang di profil AMT.
- Jika PC berada di jaringan Aman (Radius/NAC/802.1x dll...) ada pengaturan tambahan yang diperlukan untuk menyediakan PC vPro dengan kredensial untuk bergabung dengan jaringan.
- (Hanya WiFi) Jika endpoint >=AMT 12 periksa C:\Windows\SysWOW64\Gms.log untuk peristiwa MEProfileSync .
- (Hanya WiFi) Periksa bahwa driver WiMan.sys telah terinstal. Hapus instalan driver Intel PROSet.
- Periksa log endpoint EMA untuk galat resolusi nama (misalnya, jika PC menggunakan berkas Windows C:\Windows\System32\drivers\etc\hosts untuk menunjuk ke Intel® EMA, CIRA tidak akan berfungsi saat Firmware mencoba memecahkan FQDN secara langsung dari server DNS dan bukan file host Windows )
- Apakah PC yang menjalankan Firmware baru-baru ini (<1 tahun)? Idealnya Firmware OEM terbaru harus diinstal.
- Apakah driver/perangkat lunak OEM terbaru sudah terinstal? Paket OEM harus digunakan tetapi untuk tujuan pengujian, paket Intel dapat digunakan. /content/www/us/en/download/682431/intel-management-engine-drivers-for-windows-7-windows-8-1-and-windows-10.html
- Apakah layanan Intel LMS.exe berjalan? ® (Intel® Management and Security Application Local Management Service). Jika tidak, PC harus menyediakan AMT, tetapi layanan ini berperan dalam menyinkronkan profil WiFi dengan Intel ME.
- Download, Menginstal Dan Menjalankan EMAConfigtool https://downloadcenter.intel.com/download/30485/Intel-Endpoint-Management-Assistant-Configuration-Tool-Intel-EMA-Configuration-Tool-
- Periksa informasi CIRA. Apakah CIRA_SERVER FQDN yang tepat? (Catatan: Apakah SERVER CIRA menunjuk ke alamat IP yang salah? Dalam satu kasus kami menambahkan alamat IP yang benar ke Pengaturan/Server Web/Domain yang Diizinkan - CIRA terhubung).
- Pastikan PC tidak menunggu Pembaruan dan Restart Windows
- Coba matikan dan nyalakan lagi! (Ini sebenarnya adalah opsi yang valid. misalnya jika ada peningkatan Windows yang menunggu, atau bahkan jika tidak, ini telah memecahkan masalah koneksi CIRA, khususnya segera setelah tom pertama PC vPro disediakan)
- Jika pada LAN – apakah kabel ditancapkan ke Intel Card (jika lebih dari satu kartu LAN)?
Arahkan browser ke https://ema.myserver.com:8080. Lihat Nama Umum CN. FQDN apa yang diterbitkan? Sekarang pada PC vPro di jendela CMD, sebagai Administrator, jalankan EMAAgent.exe -swarmserver. Apa itu FQDN dari Swarmserver? Jika ini tidak cocok dengan FQDN Dari Cert pada Port 8080, CIRA akan gagal terhubung.

Apakah Intel® EMA VM memungkinkan semua CipherSuite dan Protokol yang diperlukan? Hal ini sangat relevan untuk Intel ME 11.x dan di bawah ini:
Jalankan perintah berikut dari Intel® EMA Server di jendela PowerShell sebagai admin: Get-TlsCipherSuite | Nama FT
- Periksa apakah daftar rangkaian sandi yang dikembalikan mencakup TLS_RSA_WITH_AES_128_GCM_SHA256.
- Jika rangkaian cipher ini tidak disertakan:
- Unduh dan jalankan alat IISCrypto (https://www.nartac.com/Products/IISCrypto/Download)
- Buka kategori Cipher Suites
- Aktifkan TLS_RSA_WITH_AES_128_GCM_SHA256
- Terapkan dan reboot server
| Catatan | EMAAgent tidak dirancang untuk berjalan di PC yang menjalankan VM, bahkan pada Base Hypervisor. LAN/WLAN tidak dapat menginterpretasikan beberapa alamat IP dengan benar. Tidak ada Hypervisor yang ditulis untuk mengakomodasi AMT PC yang menjalankan VPN dapat berhasil menyelesaikan provisi tetapi GAGAL TERHUBUNG CIRA. Ini dapat terjadi jika EMAAgent.exe menyediakan saat VPN berjalan di Windows*. |