可管理性
vPro平台具有很高的可管理性,它主要是依靠Intel主動管理技術(AMT)來實現的。而主動管理技術則有以下特點:
第一是基於硬體的網路通信信道。在以往的企業網路中,管理和安全軟體只有在電腦開機及作業系統正常運行後才能與電腦進行通信聯絡。而這些純軟體方案與作業系統的級別相同,因而很容易被竄改、停運,並且在系統崩潰後,與電腦通信也就成為不可能完成的任務。
此外,這些基於軟體的通信信道的保密性也是一個問題。而在vPro平台中,Intel設計了基於硬體的網路通信信道。它不受作業系統狀態的影響,即使電腦關機(註:需接通電源)或作業系統出現故障,該信道仍可支持系統通信(如告警)和系統操作(如遠程啟動)。電腦甚至能夠在關機的情況下向管理人員傳送重要系統告警。維修人員可以隨時遠程對電腦進行檢修、診斷和修理工作。他們可以查閱日誌、檢查BIOS設定、訪問硬體信息以及檢查軟體的運行狀態。
第二,在vPro平台中Intel還集成了專用的非易失性記憶體,在這裡可以存儲電腦的重要相關信息,如已簽名並加密的英特爾博銳技術管理引擎和英特爾AMT所用信息、硬體配置信息、第三方軟體的重要安全信息等,這個存儲區域安全可靠,可以防止黑客、病毒(蠕蟲)對信息的竄改和破壞。有了它,維護人員無須開機即可隨時使用重要的系統信息。同時,這些數據還可在作業系統構建、重配置過程中持續存在,從而進一步簡化維護。
藉助以上兩項技術以及支持vPro的第三方軟體的配合,vPro電腦可以很輕易地完成眾多任務。
Intel主動管理技術(AMT)
比如,電腦採購回來後未及時向管理人員報告便接入了公司網路,通過vPro平台的主動管理技術,維護人員會第一時間發現這些電腦的接入,並可定位其位置,經過聯繫後,如果允許其接入網路,那么還可以立即保存其硬體信息,可以遠程啟動這些電腦,並向其傳送必要的安全軟體和工作軟體。
此外,企業電腦的軟硬體信息統計也會變得更加方便。維護人員可以跟蹤並查詢電腦上的軟硬體信息,例如,軟體信息包括版本和檔案信息,而硬體信息則包括基本輸入輸出系統( BIOS)設定,以及硬碟、記憶體、插卡和其它組件的製造、型號和保修信息。
更重要的是,利用vPro平台後可輕鬆實現遠程維護。不但受到維護人員的歡迎,更降低了企業的維護成本。使用主動管理技術(AMT)後無論電腦是否關閉(可以關機,但必須接通電源)或作業系統狀態如何,維護人員均可遠程診斷並解決問題。配合第三方軟體,如LANDESK LDMS8.6,維護人員可以查看系統狀態,遠程控制、安裝、更新軟體或系統,甚至包括升級BIOS。這會大大減少現場維護工作量,尤其是對於占地面積大,或者是布局分散的企業更有現實意義。
高安全性
提高網路和系統的安全性,如何保護企業電腦免受惡意的攻擊,已經成為目前企業IT管理最重要的任務。當前純軟體解決方案並不理想,而Intel vPro平台提供的基於硬體的多層防護則相對完善。
首先藉助上文介紹的主動管理技術(AMT),vPro平台可以實現遠程系統安全補丁的分發及安裝,這就大大地提高了系統的安全性。即使在關機狀態下維護人員也可以查看電腦信息,判斷是否需要升級。
其次vPro平台還設計了用於檢測網路流量行為的“可程式硬體過濾器”,這個過濾器可以檢驗進出電腦的數據包是否安全,當硬體過濾器識別出未經授權的不安全數據包後,電腦可斷開其作業系統的網路通信,保證電腦安全。有了這樣的技術,可輕鬆阻止感染“振盪波”之類病毒的電腦不停地向網路傳播病毒,並保證了主幹網通信的頻寬。
當然此時專供維護人員使用的網路通信信道仍可使用,IT人員可使用修復軟體來糾正問題,使電腦重新回到企業網路中。而且因為在處理故障時只關閉了作業系統網路通信,用戶套用(如文字處理和Excel表)仍可運行,所以用戶的正常工作不會受到影響(此處藉助了“虛擬技術”的幫助)。
虛擬技術
Intel 虛擬技術(Virtualization Technology)並不是在vPro平台上才首次出現,在去年Intel就已經公布了這項技術的開發。而市面上已經有一些軟體可以達到虛擬多系統的目的,比如VMware workstation、Virtual PC等,使用這種技術就可以實現單機同時運行多作業系統。Intel 虛擬技術指令將會內嵌在CPU中,再配合相應的主機板晶片組和控制軟體VMM(Virtual Machine Monitor),會提供比軟體虛擬機高得多的性能。
Intel把自身的虛擬技術分為重量級虛擬技術和輕量級虛擬技術。我們常說的Windows系統的虛擬、Linux系統的虛擬都屬於重量級的虛擬。而在vPro平台上強調使用的是輕量級虛擬技術。它是由第三方軟體針對vPro平台開發的專用於特定功能(如可管理性和安全性)的獨立操作環境。它包括專用功能套用代碼、嵌入式作業系統和指定的驅動程式。這些設備在用戶作業系統外部運行,因此普通用戶不能看到它,這就防止了用戶或惡意程式對它的竄改。它的管理必須由已授權的維護人員進行。這樣,維護人員就可以依靠虛擬技術,進行保護安全代理、後台IT維護等高級操作。
高性能低能耗
vPro平台將完全兼容未來微軟的Windows Vista作業系統,包括vPro平台的集成顯示卡都會支持Windows Vista的特效。此外還將為Skype和其它服務提供商預配置IP語音(VoIP)套用設備。按照vPro平台的要求,所有的vPro商用電腦必須採用 Core處理器,依託雙核CPU強大的性能提供多任務操作環境。而眾所周知,低功耗是Core處理器的優點之一,未來Intel將繼續改進制造工藝,進一步降低其能耗。