インテル® エンドポイント・マネジメント・アシスタント (インテル® EMA) 環境でのクライアント主導リモートアクセス (CIRA) 接続のトラブルシューティング方法
コンテンツタイプ: トラブルシューティング | 記事 ID: 000059019 | 最終改訂日: 2023/12/08
クライアント主導リモートアクセス (CIRA) 経由で、クライアント制御モード (CCM) または管理者制御モード (ACM) で接続できません。
| メモ | TLS PKI 画面が表示される唯一の方法は、EMA、ACUConfig、またはインテル® マネジメント BIOS 拡張 (インテル® MEBX) で直接、完全なプロビジョニング解除を行った後です。これは、インテル MEBX の [リモートのセットアップと構成] タブにあります。 |
CIRA モードを取得するには、これを設定する必要があります。
DNS サフィックスは、プロビジョニング証明書と同じである必要があります。また、ipconfig /all を実行して、物理イーサネット インターフェイスの DNS サフィックスを確認することもできます。
管理者制御モードでアクティブ化するときにワイヤレスがサポートされる前に、最初に インテル AMT をセットアップするには有線インターフェイス上にある必要があります。
インテル AMT CIRA は、インテル AMT特徴 環境検出を利用します。エンドポイント・システムのネットワーク・ドメインが構成済みの CIRA ドメインと一致する場合、インテル AMTは CIRA 接続を開始しません。インテル AMTが常に CIRA トンネルを開くように強制するには、 インテル AMTプロファイルの作成時に [全般設定] の [CIRA イントラネット接尾辞] フィールドに偽のドメインサフィックスを入力します。この偽のドメインサフィックスは、誰もが推測できないように十分に複雑にする必要があるため、CIRA接続を防ぎ、ローカル管理ポートを開くために使用します。
| メモ | この後、ユーザーが接続しようとしたときにプラットフォームマネージャーが何を言っているかを確認し始めることができます。ユーザーの インテル® エンドポイント・マネジメント・アシスタント (インテル® EMA) サーバーにログインし、プラットフォーム・マネージャーをプルアップしてグローバル管理者でログインする必要があります。 |