AMT / VPro Fernsteuerungssoftware gesucht

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.235
Guten Abend zusammen,

gibt es eine gute Software neben Intel Managebility Commander (Früher MeshCommander) um Intel AMT und/oder VPro Geräte zu steuern?

Da es für den Privatgebrauch ist sollte die Software kostengünstig sein oder sogar Gratis. Eine Einmalige Zahlung ist aber auch kein Problem nur ein Abo möchte ich keinesfalls abschließen.

Es geht darum, dass man so ein Gerät in den Keller bei den Eltern etc. hinstellen kann und ich von meinem PC im LAN oder über VPN helfen kann.

https://geizhals.de/intel-nuc-13-pro-kit-nuc13l3ki3-slim-arena-canyon-rnuc13l3ki3000-x-a2936534.html

Ich weiß nicht welche Version ich bei meinem Dell PowerEdge T20 hab aber irgendwie funktioniert das alles nciht zufriedenstellend mit dem Intel Managebility Commander.

Ist Intel AMT und VPro das gleiche?

Die Software soll eine Desktop Remoteverbindung mindestens können.
Copy-Paste zwischen meinem PC und dem Client wäre klasse.
Königsdisziplin wäre eien Windows ISO einbinden im Falle eines Falles :)

Über euren Rat würde ich mich freuen und wünsche euch noch einen schönen Abend.

Viele Grüße
 
Nein, ich suche extra etwas für die eingebaute AMT / VPro Technik um umabhängig der Software zu bleiben.
Denn RDP ist generell sehr gut, nur kann ich so meinen Eltern nichts zeigen. Teamviewer klappte auch nicht immer gut. Anydesk hatte ich dann auch probiert, da gab es einen Sicherheitsvorfall, was einem ein ungutes Gefühl gibt.

Ich möchte in Zukunft derartiges nicht über die Cloud oder Internet, das ist nicht notwendig, ich habe ein VPN eingerichtet.
Ich möchte auch keine Software installieren sondern Intel AMT nutzen :)
 
  • Gefällt mir
Reaktionen: Azghul0815
seit wann kann denn ein i3 vPro/AMT? Früher war das nur ab i5 verfügbar
was funktioniert denn genau nicht?
ich habe noch den Mesh Commander und auch was für den Mac, läuft beides.

die reine remote Steuerung ist VNC Protokoll. Die "richtige" Software brauchst du halt nur für virtuelle Laufwerke und solche Sachen.

im Gegensatz zu Teamviewer, RDP & Co. kann AMT eben schon auf BIOS Ebene ansetzen und man kann eben von remote ein anderes Boot Image "einlegen"
 
  • Gefällt mir
Reaktionen: Azghul0815
Mickey Mouse schrieb:
seit wann kann denn ein i3 vPro/AMT? Früher war das nur ab i5 verfügbar
Gute Frage, ich hoffe mal das der NUC das kann, auf der Asus Seite wird bei verschiedenen NUCs damit geworben, eine Einschränkung, dass es nur bei bestimmten CPUs funktioniert exisitert nicht soweit ich das sehe:
https://www.asus.com/de/displays-desktops/nucs/nuc-mini-pcs/asus-nuc-13-pro/

Mickey Mouse schrieb:
was funktioniert denn genau nicht?
Teilweise bekam ich kein Bild, es gab da ja einen Bug bei Skylake, das ein Monitor angeschlossen sein muss wie ich herausgefunden habe, dabei hat der T20 ja Haswell. Copy-Paste geht leider auch nicht, das ist anscheind generell der Fall?

Insgesamt lief das alles mit meinem T20 nicht zufiredenstellend, vielleicht hatte ich auch etwas nicht richtig konfiguriert.
Gibt ja einige Optionen.

Mickey Mouse schrieb:
die reine remote Steuerung ist VNC Protokoll. Die "richtige" Software brauchst du halt nur für virtuelle Laufwerke und solche Sachen.
Vielen Dank, das ist ein super Hinweis!
Das heißt ich kann jede VNC Software verwenden oder muss ich da auf etwas bestimmtes achten?
Das AMT/VPro unterstützt wird oder kann das wirklich jede VNC Software?

Das wäre ja klasse und funktioniert auch vielleicht besser insgesamt.
Virtuelel Laufwerke hab ich über den MeshCommander nie verbunden bekommen, vielleicht ein Anwenderfehler.

Azghul0815 schrieb:
Muss mir das mal anschauen. Ich lese das zum ersten mal und man lernt nie aus.
Das stimmt, die IT bietet einfach so viele Möglichkeiten :)

mae1cum77 schrieb:
MeshCentral kann AMT. Neben eigenem Agent und RDP.
Danke dir für die Empfehlung, das ist ja glaube ich von MeshCommander abgeleitet und rein Online, schaue ich mir aber gerne mal an.

Hast du das im Einsatz?
Falls ja welche Installationsmethode empfiehlst du?

Vielen Danke euch für eure Rückmeldungen.

EDIT:
Gerade nochmal bei meinem Link geschaut und das gefunden:
"
Intel vPro® Enterprise bietet Ihnen die Sicherheit der Fernverwaltung sowie zusätzliche Stabilität und Sicherheit, die Sie für Ihr Geschäft benötigen.

Das leistungsstarke Intel vPro® Enterprise mit Intel® Core™ i7/i5 Prozessoren der 13. Generation wurde entwickelt, um die Produktivität der Mitarbeiter mit branchenführender Leistung zu steigern, die auf die von Geschäftsleuten am häufigsten genutzten Arbeitslasten und Anwendungen abgestimmt ist.
"

na toll wohl wirklich nur i5 :/
Bei Geizhals fidnet man keinen Unterschied wenn man die Modelle vergleicht.

Ich war oft auf der Nuc 12 Seite unterwegs und da steht nur:

"
Intel vPro® Plattform

Intel vPro® Enterprise wurde für IT-Profis entwickelt und setzt den Standard für Unternehmen: mehrschichtige hardwarebasierte Sicherheit, effiziente Fernverwaltungsmöglichkeiten, Leistung der Unternehmensklasse und Stabilität der PC-Flotte. Kraftvolle, bewährte Leistung für heute und morgen.
"

Also da wird es nicht erwähnt.
 
  • Gefällt mir
Reaktionen: s1ave77
Don-DCH schrieb:
Hast du das im Einsatz?
Falls ja welche Installationsmethode empfiehlst du?
Hab hier ein Asrock mit J1900 mit Windows dafür im Einsatz. Das startet per WOL auf Kommando. Da läuft der Server (als Dienst installiert). Wie auch Guacamole hoste ich so etwas grundsätzlich selbst.

Da sind kurze Videos zu Installation und Grundeinrichtung. Ist auf Windows und Linux recht unkompliziert.

AMT hab ich noch nicht im Einsatz, ist erst demnächst mal angeplant. Da das Server-Board es unterstützt, klingt das ganz interessant.

EDIT: Hat mich jetzt doch interessiert. Aktivierung und Einbindung:

Klappt soweit, kann die AMT-Seite aufrufen :). Mal in MC integrieren das Ganze.

EDIT 2: Wenn aktiviert, taucht in MeshCentral die Option für 'HW Connect' auf, da läßt sich das System bis ins BIOS remote steuern. Nett :).
 
Zuletzt bearbeitet von einem Moderator:
Mickey Mouse schrieb:
die reine remote Steuerung ist VNC Protokoll. Die "richtige" Software brauchst du halt nur für virtuelle Laufwerke und solche Sachen.
Mit RealVNC bekomme ich leider keine Vebrindung hin :(
Meine Pis kann ich gut verwalten aber zum T20 über ip und auch ip + port habe ich getestet bekomme ich keine Verbindung, hast du noch einen Tipp für mich?

mae1cum77 schrieb:
Klappt soweit, kann die AMT-Seite aufrufen :). Mal in MC integrieren das Ganze.

EDIT 2: Wenn aktiviert, taucht in MeshCentral die Option für 'HW Connect' auf, da läßt sich das System bis ins BIOS remote steuern. Nett :).
Danke dir für dein Feedback werde ich mir mal anschauen.

Viele Grüße
 
wenn ich ganz ehrlich bin, dann habe ich noch nicht ganz verstanden, was du nun genau hast, was funktioniert und was nicht?!?

hast du einen NUC oder einen Dell?
damit überhaupt irgendwas in der Richtung funktioniert, muss:
1) vPro/AMT überhaupt vorhanden sein
2) eingerichtet / aktiviert werden

da musst du dich durch die Anleitung vom Hersteller wühlen. I.d.R. musst du mindestens ein Passwort und eine IP vergeben (den ganzen "Luxus" (Zertifikate usw.) kannst du ja erstmal weg lassen).
bei meinen Rechnern (mit vPro) war es bisher meist so, dass man das im BIOS enabled und beim nächsten Boot startet er dann in die Konfiguration, danach kann man das dann benutzen.

VNC muss/kann man wohl noch extra freigeben (ich weiß nicht, ob das dann immer auf 5900 aktiv ist oder jeder Hersteller da auch wieder sein eigenes Süppchen kocht.
Daneben wird das wohl auch über HTTP(S) auf Port 16992 freigegegeben.

und wenn ich das richtig in Erinnerung habe, dann muss man den MeshCommander (unter Windows) immer explizit als Administrator aufrufen (selbst wenn der angemeldete User Admin Rechte hat), sonst funktioniert vieles nicht.

ach ja, den "Monitor Bug" gibt es immer noch! Ich habe an meinem Fujitsu einen HDMI Dummy-Plug, damit der headless auch per AMT erreichbar (bzw. "sichtbar") ist. Ansonsten ist es tatsächlich so, dass zwar grundsätzlich alles läuft, aber man eben nur ein schwarzes Bild übertragen bekommt.

hier ist mal im MeshCommander zu sehen, wie man AMT auf einem PC konfiguriert ;)
Screenshot 2024-03-19 171032.png

wenn man da statt "Normal" "Enter MEBx Setup" auswählt, dann passiert erstmal nichts, die Konfiguration wird dann wie gesagt beim nächsten Boot aufgerufen (das will ich aber nicht machen, von wegen Ast auf dem man sitzt und so ;) )
 
Zuletzt bearbeitet:
@Mickey Mouse

Vielen herzlichen Dank dir für deine ausführliche Antwort und Hilfeestellung :)

Mickey Mouse schrieb:
wenn ich ganz ehrlich bin, dann habe ich noch nicht ganz verstanden, was du nun genau hast, was funktioniert und was nicht?!?
Wenn ich Beispielsweise ins BIOS wollte oder in das Boot Menü meines Computers, so hat sich die Verbindung nicht schnell genug aufgebaut. Oder wenn man etwas durch die Zwischenablage schicken wollte ging das immer nicht.

Im Grunde dient es wirklich nur sehr rudimentär, ich hätte mir ein Erlebnis ähnlich Teamviewer gewünscht. Naja das war wohl nicht das richtige Produkt, dazu später mehr :D

Mickey Mouse schrieb:
hast du einen NUC oder einen Dell?
Bisher einen Dell PowerEdge T20 und habe interesse an einem NUC als kleinen Server und als Office Rechner bei den Eltern um über VPN zu helfen, abseits von Teamviewer oder Anydesk.....


Mickey Mouse schrieb:
da musst du dich durch die Anleitung vom Hersteller wühlen. I.d.R. musst du mindestens ein Passwort und eine IP vergeben (den ganzen "Luxus" (Zertifikate usw.) kannst du ja erstmal weg lassen).
bei meinen Rechnern (mit vPro) war es bisher meist so, dass man das im BIOS enabled und beim nächsten Boot startet er dann in die Konfiguration, danach kann man das dann benutzen.
Mit dem Konfigurieren dachte ich habe ich kein Problem, muss mich aber nochmal mit den Feinheiten auseinandersetzen wie Installationsmedium weiterreichen und ähnlichem, das hatte nie funktioniert. Ich denke aber das ein Anwenderfehler vorliegt. Ich habe heute mal ein paar Videos auf YouTube gefunden, welche das alles sehr gut erklären und bin da auch nochmal mehr zu MeshCentral gelockt worden und ich denke, dass ist ziemlich genau das, was ich mir vorstelle.
Man kann neben Intel AMT Clients auch einen Agent installieren womit man auf den Computer im Netz zugreifen kann. Das müsste ich mal über VPN testen aber es klingt sehr vielversprechend :)

Die Optik ist nicht die schönste und RustDesktop schaut auch gut aus, nur fehlt da AMT komplett.
Aber das habe ich nicht auch noch geschafft mir halbwegs anzuschauen.
MeshCentral habe ich nur mal über den Installer installiert.
Es kommt mit HTTPS out of the box.
Leider ist Lets Encrypt nicht über die Webui leicht zu lösen wie bei einem Synology NAS :)

Aber ich denke das braucht man auch nicht, da muss ich mich aber nochmal schlau machen. Bisher ist es aber klasse :)

Mickey Mouse schrieb:
VNC muss/kann man wohl noch extra freigeben (ich weiß nicht, ob das dann immer auf 5900 aktiv ist oder jeder Hersteller da auch wieder sein eigenes Süppchen kocht.
Daneben wird das wohl auch über HTTP(S) auf Port 16992 freigegegeben.
Habe mal gegoogelt und es ging wohl mal mit VNC Viewer Plus weiß nciht ob es da ein extra Add On benötigt. Ich bekomme leider keine Vebrindung zustande.


Mickey Mouse schrieb:
und wenn ich das richtig in Erinnerung habe, dann muss man den MeshCommander (unter Windows) immer explizit als Administrator aufrufen (selbst wenn der angemeldete User Admin Rechte hat), sonst funktioniert vieles nicht.
Ah ok, das ist mir nicht bekannt gewesen danke dir muss ich mal schauen :)

Mickey Mouse schrieb:
ach ja, den "Monitor Bug" gibt es immer noch! Ich habe an meinem Fujitsu einen HDMI Dummy-Plug, damit der headless auch per AMT erreichbar (bzw. "sichtbar") ist. Ansonsten ist es tatsächlich so, dass zwar grundsätzlich alles läuft, aber man eben nur ein schwarzes Bild übertragen bekommt.
Achmann das ist ja blöd :(
Doof auch das die Updates nicht allzulange sind mein Dell PowerEdge T20 wurde seit 5 Jahren jetzt nicht mehr aktualisiert und wird es vermutlich auch nie wieder :/
Da frage ich mich auch wie es mit der Sicherheit ausschaut gibt ja glaube ich ein paar Sicherheitslücken...

Mickey Mouse schrieb:
wenn man da statt "Normal" "Enter MEBx Setup" auswählt, dann passiert erstmal nichts, die Konfiguration wird dann wie gesagt beim nächsten Boot aufgerufen (das will ich aber nicht machen, von wegen Ast auf dem man sitzt und so ;) )
Alles gut, den Grundsätzlichen Zugriff habe ich shcon konfiguriert bekommen, muss mich nur nochmal mit vereinzelten Einstellungen auseinandersetzen.

Vielen Dank dir nochmals für deine Hilfe, ich weiß dass sehr zu schätzen :)
 
Don-DCH schrieb:
Man kann neben Intel AMT Clients auch einen Agent installieren womit man auf den Computer im Netz zugreifen kann. Das müsste ich mal über VPN testen aber es klingt sehr vielversprechend
Der MC-Agent ist gut, um direkt die Monitore zu Teilen (kann mit Multi-Monitor-Setups, zeigt Überblick und kann einzelne anzeigen). Der Agent wird anhand der erzeugten Gerätegruppe erstellt (gibts für Windows/Linux).

Hab beim Server die Optionen Agent, RDP und HW Connect, letzteres ist AMT.

AMT hat den Vorteil, dass der Prozess auch den Bootvorgang des Systems einbezieht. Ich nutze es in der DHCP-Einstellung (Rechner bekommt vom Router eine IP per DHCP statisch zugewiesen). Das soll am Besten mit MeshCentral funktionieren, ist wohl eine Cira-Einschränkung in dem Fall.

Würde bei beidem mit VPN (Wireguard) bei Zugriff von außen arbeiten. Bei AMT kann der blinkende Rahmen am gesteuerten Rechner übrigens etwas irritieren - ist 'by design'.
 
Don-DCH schrieb:
Alles gut, den Grundsätzlichen Zugriff habe ich shcon konfiguriert bekommen, muss mich nur nochmal mit vereinzelten Einstellungen auseinandersetzen.
Hab das wie im Video vom MC-Macher eingestellt. DHCP auf Auto (IP wird vom Router fest vergeben), Computer Name des Systems (habe den von Windows vergebenen genommen), Domain Name ist optional.

Interessant ist die Einstellung 'User Consent', die hab ich auf None, sonst will das System eine Eingabe.

Da ich eh ein Backup meines Servers machen wollte; hab ich das getestet. Neustart mit Schnellstart-Menü für das USB-WinPESE mit Acronis, dann das Backup und ein Neustart zurück in's System - alles via AMT HW Connect.

FAZIT: Für Service und Maintenance hervorragend. Zum mal was am Monitor zeigen ist der MC-Agent die bessere Wahl. Der blinkende Rand bei AMT läßt sich nicht deaktivieren, wenn ich das richtig sehe.
 
Zurück
Oben