ข้ามไปที่เนื้อหาหลัก
ฐานความรู้เกี่ยวกับการสนับสนุน

Intel Active Management Technology (Intel® AMT) สามารถ®จัดสรรโดยใช้ไดรฟ์ USB ได้หรือไม่?

ประเภทเนื้อหา: ข้อมูลผลิตภัณฑ์และเอกสารประกอบ   |   ID บทความ: 000059273   |   การตรวจสอบครั้งล่าสุด: 10/08/2026

คำอธิบาย

ปัญหาในการหาเครื่องมือ USB เพื่อจัดเตรียม Intel® AMT

ความละเอียด

วิธีนี้ช่วยให้คุณตั้งค่าค่าที่จําเป็นโดยใช้ไดรฟ์ USB วิธีนี้ใช้ได้ก็ต่อเมื่อไม่ได้จัดเตรียม AMT และรหัสผ่าน Management Engine BIOS Extension (MEBx) เป็นที่รู้จัก (รหัสผ่าน MEBx เริ่มต้นคือ: admin)

ขั้นตอนที่ 1: ดาวน์โหลด USBFile.exe

  1. ดาวน์โหลด Intel® AMT SDK
  2. ดึง Intel® AMT SDK ออกมา แล้วดึง USB_File_Module.zip
    • ยูทิลิตี้บรรทัดคําสั่งที่คุณต้องการคือ bin\USBFile.exe

ขั้นตอนที่ 2:

รับ SHA256 Thumbprint ของ CA รากของคุณ หมายเหตุ: คุณสามารถข้ามขั้นตอนนี้ได้หากคุณมีใบรับรองการจัดเตรียม Intel® AMT ที่ลงนามสาธารณะอยู่แล้ว และเพียงแค่ตั้งค่า DNS Suffix เท่านั้น

รับใบรับรอง CA ราก (DER หรือ Base64 .cer) ของเชนความน่าเชื่อถือที่เซ็นใบรับรองการจัดเตรียม Intel® AMT

    • ต้องเป็นใบรับรอง CA ราก ไม่ใช่ใบรับรอง CA กลาง
    • คุณสามารถส่งออกจาก Certificate Manager ได้:
      1. ในการค้นหาบนแถบงาน ให้พิมพ์ ใบรับรอง
      2. เลือก จัดการใบรับรองผู้ใช้
      3. คลิกที่หน่วยงาน ใบรับรองรากที่เชื่อถือได้->ใบรับรอง
      4. ค้นหา CA รากของคุณ แล้วคลิกขวา เลือก งานทั้งหมด->ส่งออก
      5. คลิก ถัดไป และเลือก DER encoded binary X.509 (.CER)
      6. ตั้งชื่อมา rootca.cer
      7. จบส่วนที่เหลือของวิซาร์ด

  1. เปิดพรอมต์ PowerShell
  2. วิ่ง:
  3. $path = "C:\full\path\to\your\rootca.cer"
  4. $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2($path)
  5. $cert.GetCertHashString("SHA256")
  6. คัดลอกสตริงจากผลลัพธ์ของคําสั่งข้างต้น คุณจะต้องใช้ในขั้นตอนถัดไป

ขั้นตอนที่ 3:

สร้าง setup.bin

  1. เปิดพรอมต์คําสั่งและไปที่ USB_File_Module\bin
  2. รันคําสั่ง

    • คําสั่งที่คุณจะรัน USBFile.exe ด้วยพารามิเตอร์ดังต่อไปนี้:
      • -create setup.bin นี่ระบุให้สร้างไฟล์ setup.bin ใหม่ไฟล์นี้ต้องตั้งชื่อเสมอว่า setup.bin
      • current_mebx_password new_mebx_password ส่วนขยาย BIOS ของเอนจินการจัดการ (MEBx) เป็นส่วนหนึ่งของ BIOS ที่ตั้งค่าพารามิเตอร์ Intel® AMT
        • คําสั่งนี้ต้องใช้ทั้งคําสั่งปัจจุบันและใหม่
        • หากคุณได้ตั้งค่ารหัสผ่าน MEBx ไว้แล้ว ให้ใช้ค่าเดียวกันสําหรับทั้งสอง
        • รหัสผ่านเริ่มต้นสําหรับ MEBx คือ "admin"
        • รหัสผ่าน MEBx ต้องมีความยาวระหว่าง 8 ถึง 32 ตัวอักษร และประกอบด้วยตัวอักษรพิมพ์ใหญ่และตัวพิมพ์เล็ก ตัวเลข และอักขระพิเศษผสมกัน
        • ตรวจสอบ ส่วน MEBx สําหรับข้อมูลเพิ่มเติม
      • -dns your-domain-suffix.com ใช้ตัวเลือกนี้หากคุณกําลังลงทะเบียนผ่านระบบไร้สาย หรือไม่ได้อยู่ในสภาพแวดล้อมของคุณที่ตัวเลือก DHCP 15 ไม่ได้ตั้งค่าเป็น DNS Suffix ที่ระบุในใบรับรองการจัดเตรียม Intel® AMT
        • ใช้คําต่อท้าย DNS ที่คุณตั้งค่าไว้ในใบรับรองการจัดเตรียม Intel® AMT
      • -hashStr [sha256_thumbprint] your-domain-suffix.com ใช้ตัวเลือกนี้หากใบรับรองการจัดเตรียม Intel® AMT ลงนามโดย CA ของคุณ ไม่ใช่ CA ที่ไว้วางใจสาธารณะ
        • ได้ลายนิ้วหัวแม่มือ SHA256 ในขั้นตอนที่ 2
        • ค่าที่สองควรเป็นคําต่อท้ายโดเมนของคุณ
    • USBFile.exe -create setup.bin current_mebx_password new_mebx_password -dns [คําต่อท้าย dns ของคุณ เช่น demo.com] -hashStr [SHA256 Thumbprint ของ CA ที่ลงนามในใบรับรองการจัดเตรียม AMT] [คําต่อท้าย DNS ของคุณ เช่น demo.com]

ตัวอย่างที่ 1 ตั้งค่ารหัสผ่าน MEBx เป็น: P@ssw0rd, dns suffix และ CA Trust

USBFile.exe -สร้าง setup.bin แอดมิน P@ssw0rd -dns example.com -hashStr 5FC7CB2037309BC9605DBC1CD6049CB574A56F730E656F6C69694994F8C55306 example.com

ตัวอย่างที่ 2 รหัสผ่าน MEBx ไม่เปลี่ยนแปลง ตั้งค่าคําต่อท้าย dns และ CA Trust

USBFile.exe -สร้าง setup.bin P@ssw0rd P@ssw0rd -dns example.com -hashStr 5FC7CB2037309BC9605DBC1CD6049CB574A56F730E656F6C69694994F8C55306 example.com

ตัวอย่างที่ 3 รหัสผ่าน MEBx ไม่เปลี่ยนแปลง ให้ตั้งค่าเฉพาะ DNS Suffix

USBFile.exe -สร้าง setup.bin P@ssw0rd P@ssw0rd -dns example.com

ตัวอย่างที่ 4 รหัสผ่าน MEBx ไม่เปลี่ยนแปลง ให้ตั้งค่าเฉพาะ CA Trust

USBFile.exe -สร้าง setup.bin P@ssw0rd P@ssw0rd -hashStr 5FC7CB2037309BC9605DBC1CD6049CB574A56F730E656F6C69694994F8C55306 example.com

ขั้นตอนที่ 4: ตรวจสอบ setup.bin รัน:

USBFile.exe -ดู setup.bin

คุณควรเห็นค่าที่ระบุไว้ในผลลัพธ์

ขั้นตอนที่ 5: รันการเตรียมล่วงหน้า

  1. คัดลอก setup.bin ไปยังรากของไดรฟ์ USB
    • หมายเหตุ: หากคุณต้องการฟอร์แมตไดรฟ์ USB ให้ใช้หน้าต่างคําสั่งผู้ดูแลระบบและรัน:
  2. รูปแบบ [drive_letter_of_your_usb] /FS:FAT /V:AMT_USB
  3. ใส่ไดรฟ์ USB ลงในระบบที่คุณต้องการลงทะเบียนและรีบูต
  4. คุณควรเห็นพรอมต์
  5. พบ USB Key สําหรับการจัดสรร
  6. ดําเนินการต่อกับการจัดบริการอัตโนมัติ (Y/N) ?

หมายเหตุ: บางครั้งพรอมต์จะขอให้ใช้ Enter/Esc

    • กด Y หรือ ENTER
  1. คุณควรเห็นการยืนยัน:
  2. การตั้งค่าการตั้งค่าจากไฟล์ USB ถูกนําไปใช้สําเร็จแล้ว
  3. กดปุ่มใดก็ได้เพื่อดําเนินการบูตระบบต่อ...
  4. กดปุ่มใดก็ได้ ระบบจะบูตพารามิเตอร์ถูกตั้งค่าแล้ว

ผลิตภัณฑ์ที่เกี่ยวข้อง

บทความนี้จะนำไปใช้กับผลิตภัณฑ์ 4 รายการ

ข้อสงวนสิทธิ์

เนื้อหาในหน้านี้เป็นการผสมผสานระหว่างการแปลเนื้อหาต้นฉบับภาษาอังกฤษโดยมนุษย์และคอมพิวเตอร์ เนื้อหานี้จัดทำขึ้นเพื่อความสะดวกของคุณและเพื่อเป็นข้อมูลทั่วไปเท่านั้นและไม่ควรอ้างอิงว่าสมบูรณ์หรือถูกต้อง หากมีความขัดแย้งใด ๆ ระหว่างเวอร์ชันภาษาอังกฤษของหน้านี้กับคำแปล เวอร์ชันภาษาอังกฤษจะมีผลเหนือกว่าและควบคุม ดูเวอร์ชันภาษาอังกฤษของหน้านี้

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ติดต่อฝ่ายสนับสนุน
ติดต่อฝ่ายสนับสนุน