在乐享AI咨询 →
技术支持

Intel vPro( 博锐)技术介绍-联想乐享知识库

⚡ 核心结论

本文来源联想官方,解答关于 Intel vPro( 博锐)技术介绍 的常见问题,包括:联想vPro商用电脑为什么能在关机状态下被IT管理员远程查看系统信息并安装安全补丁?、联想vPro商用电脑如何实现比软件虚拟机更高的虚拟化性能?、联想vPro商用电脑的‘可编程硬件过滤器’有什么作用?等。

内容来源:联想官方

Intel vPro( 博锐)技术介绍 问题:用户手册 问题描述: 什么是Intel vPro(博锐)技术 ? 解决方案: 从大获成功的迅驰算起,博锐已经是Intel发布的第三个平台品牌(迅驰,欢悦,博锐),博锐平台将配备Intel最新的Core处理器、i975X、i965系列芯片组、新的Intel Gigabit Ethernet芯片(包括特制的硬件功能)。和迅驰平台的做法一样,只有采用了Intel成套提供的硬件设备,生产出的商用电脑才能获得vPro认证。 获得vPro认证的电脑将支持两项关键的技术:Intel主动管理技术(AMT)和Intel虚拟技术(Virtualization Technology),在这两项技术以及硬件平台的支持下,vPro品牌电脑将具有可管理性、高安全性和高效节能。Intel希望vPro品牌能够让用户更加关注商用电脑的安全性和可管理性。1、可管理性 vPro平台具有很高的可管理性,它主要是依靠Intel主动管理技术(AMT)来实现的。而主动管理技术则有以下特点: 第一是基于硬件的网络通信信道。 第二,在vPro平台中Intel还集成了专用的非易失性内存,在这里可以存储电脑的重要相关信息,如已签名并加密的英特尔博锐技术管理引擎和英特尔AMT所用信息、硬件配置信息、第三方软件的重要安全信息等,这个存储区域安全可靠,可以防止黑客、病毒(蠕虫)对信息的窜改和破坏。有了它,维护人员无须开机即可随时使用重要的系统信息。同时,这些数据还可在操作系统构建、重配置过程中持续存在,从而进一步简化维护。 2、高安全性 提高网络和系统的安全性,如何保护企业电脑免受恶意的攻击,已经成为目前企业IT管理最重要的任务。当前纯软件解决方案并不理想,而Intel vPro平台提供的基于硬件的多层防护则相对完善。 首先借助上文介绍的主动管理技术(AMT),vPro平台可以实现远程系统安全补丁的分发及安装,这就大大地提高了系统的安全性。即使在关机状态下维护人员也可以查看电脑信息,判断是否需要升级。 其次vPro平台还设计了用于检测网络流量行为的“可编程硬件过滤器”,这个过滤器可以检验进出电脑的数据包是否安全,当硬件过滤器识别出未经授权的不安全数据包后,电脑可断开其操作系统的网络通信,保证电脑安全。 3、Intel虚拟技术 Intel 虚拟技术(Virtualization Technology)并不是在vPro平台上才首次出现,在去年Intel就已经公布了这项技术的开发。而市面上已经有一些软件可以达到虚拟多系统的目的,比如VMware workstation、Virtual PC等,使用这种技术就可以实现单机同时运行多操作系统。Intel 虚拟技术指令将会内嵌在CPU中,再配合相应的主板芯片组和控制软件VMM(Virtual Machine Monitor),会提供比软件虚拟机高得多的性能。 Intel把自身的虚拟技术分为重量级虚拟技术和轻量级虚拟技术。我们常说的Windows系统的虚拟、Linux系统的虚拟都属于重量级的虚拟。而在vPro平台上强调使用的是轻量级虚拟技术。它是由第三方软件针对vPro平台开发的专用于特定功能(如可管理性和安全性)的独立操作环境。它包括专用功能应用代码、嵌入式操作系统和指定的驱动程序。这些设备在用户操作系统外部运行,因此普通用户不能看到它,这就防止了用户或恶意程序对它的窜改。它的管理必须由已授权的维护人员进行。这样,维护人员就可以依靠虚拟技术,进行保护安全代理、后台IT维护等高级操作。4、高性能低能耗 vPro平台将完全兼容未来微软的Windows Vista操作系统,包括vPro平台的集成显卡都会支持Windows Vista的特效。此外还将为Skype和其它服务提供商预配置IP语音(VoIP)应用设备。按照vPro平台的要求,所有的vPro商用电脑必须采用Core处理器,依托双核CPU强大的性能提供多任务操作环境。而众所周知,低功耗是Core处理器的优点之一,未来Intel将继续改进制造工艺,进一步降低其能耗。

常见问题解答

联想vPro商用电脑为什么能在关机状态下被IT管理员远程查看系统信息并安装安全补丁?

因为联想vPro商用电脑搭载了Intel主动管理技术(AMT),该技术基于硬件构建独立网络通信信道,并集成专用非易失性内存,用于安全存储管理引擎、硬件配置及安全信息;即使操作系统未运行或设备关机,AMT仍可工作,使授权管理员通过网络远程访问系统状态、分发并安装安全补丁。注意事项:需在BIOS中启用Intel AMT功能,且网络环境需支持带外管理(如企业级交换机及正确配置的DHCP选项60/66/67),同时需部署兼容的管理服务器(如Intel Endpoint Management Assistant或SCCM插件)。

联想vPro商用电脑如何实现比软件虚拟机更高的虚拟化性能?

联想vPro商用电脑通过CPU内嵌的Intel虚拟化技术(VT-x)指令集,配合支持的芯片组与虚拟机监视器(VMM)软件,实现硬件加速的虚拟化。其轻量级虚拟技术专为可管理性与安全性设计,由第三方软件开发独立运行环境(含专用应用代码、嵌入式OS及驱动),在用户操作系统之外隔离运行,避免被用户或恶意程序篡改。相比VMware Workstation等纯软件方案,硬件级指令支持显著提升I/O响应与资源调度效率,尤其适用于后台IT维护与安全代理场景。

联想vPro商用电脑的‘可编程硬件过滤器’有什么作用?

联想vPro商用电脑内置的‘可编程硬件过滤器’用于实时检测进出设备的网络数据包行为,识别未经授权或存在风险的不安全流量;一旦发现可疑数据包,该硬件级过滤器可立即切断操作系统与网络的通信连接,防止攻击渗透,保障系统安全。该机制独立于操作系统运行,不受病毒、蠕虫等软件层威胁影响,是vPro平台多层硬件防护的关键组件之一。启用该功能无需用户干预,但依赖BIOS中Intel AMT和网络防护策略的正确开启。