提供解決方案以處理Intel® EMA中重複的端點
無法移除重複端點情境的步驟與說明。
若要防止端點出現,請堅持下列內容:
- 當重新安裝作業系統或卸載端點時:
- 在作業系統重新安裝或端點退役程式期間,端點Intel® AMT或Intel Standard Manageability。
- Intel® EMA Configuration Tool及其 Intel® Endpoint Management Assistant組態工具 (Intel® EMA Configuration Tool) 使用者指南 是一種命令列工具,可在端點本機使用,以取消Intel® AMT或Intel Standard Manageability。
- 取消程式也可以透過Intel® EMA 啟動 。請務必在安裝Intel® EMA代理程式或 關閉 端點的作業系統之前,Intel® EMA完成取消程式。
- 直接在端點上透過 MEBX 手動卸載也是一種選項。 手動取消程式
- 如果在作業系統 (作業系統) 重新安裝或退役之前無法隨時進行卸載,請嘗試在Intel® EMA代理程式初始安裝之前,將Intel® AMT或Intel Standard Manageability作為端點建置程式的一部分。
- 選擇「停止管理端點動作」,移除Intel® EMA舊端點記錄。此動作也可以使用Intel® EMA 的 REST API編寫腳本
- 在作業系統重新安裝或端點退役程式期間,端點Intel® AMT或Intel Standard Manageability。
若要修復已重複的端點,請務必堅持下列內容:
- 確保已採取上述預防性步驟,以避免在Intel® EMA部署中新增重複的端點。
有一些選項可以解決重複的端點:- 對於具有相同主機名稱稱的重複端點,可使用資料庫腳本合併重複的端點專案。 聯繫 Intel 客戶支援或造訪本文 為什麼Intel® Endpoint Management Assistant (Intel® EMA) 端點在重新影像後顯示重複?
- 取消程式使用上述方法之一,在端點Intel® AMT。然後選取「停止管理舊端點動作」。如果端點的群組設定為Intel® AMT自動設定,Intel® EMA會自動嘗試重新程式設計與較新的端點相關的Intel AMT或Intel Standard Manageability。(注意:在取消布建之前,如果使用憑證式布建至管理員控制模式,請考慮條件是否允許 EMA 代理程式成功重新布建。如果這是問題,請參閱下方的撥備採用選項。)
- 選取舊端點的停止管理端點動作。記錄任何隨機化密碼 – AMT 管理員密碼必須採用以憑證為基礎的布建至管理員控制模式所提供的端點。使用 REST API將系統的配置採用到較新的端點記錄。展示此 API 呼叫的 PowerShell 腳本可在Intel® EMA API 範例腳本套件中取得。
為什麼重複端點會顯示在 Intel® EMA中?
- 當端點的作業系統重新安裝,並且在新作業系統中安裝 EMA 代理程式時,通常會出現重複端點。
- Intel® EMA代理程式會根據第一次執行端點時所建立的憑證,為每個端點產生獨特的端點 ID。如果Intel® EMA代理程式開始執行時無法取得憑證,便會產生新的憑證,進而改變端點的 ID,並在Intel® EMA中出現重複的端點條目。
- 端點 ID 的這項變更不會改變Intel® AMT或Intel Standard Manageability的組態,因此頻外連線 (包括 AMT CIRA 連線能力) 仍然與原始端點 ID 相關聯。
- 重複端點的另一個原因,是重設受信任平臺模組 (TPM) 的 BIOS 更新,使先前提到的憑證失效。此變更也會導致端點 ID 的變更,以及在 Intel® EMA中出現重複的端點輸入。
- 卸載和重新安裝Intel® EMA代理程式不應產生重複的端點條目,除非故意刪除憑證,或刪除並重新安裝作業系統。在代理器卸載期間,憑證通常不會刪除,端點的 ID 應在卸載/重新安裝程式期間保持不變