Материнская плата Gigabyte GA-B75M-D3H и Intel Small Business Advantage





В апреле этого года, как мы знаем, компанией Intel были представлены семейство процессоров на ядре Ivy Bridge и наборы системной логики 7-й серии. Вместе с этими событиями произошло и несколько других связанных, в частности, так же была представлена аппаратно-программная платформа Intel Small Business Advantage (в русскоязычной версии – "Преимущества для малого бизнеса Intel"). С появлением готовых продуктов было очень интересно познакомиться с ней непосредственно, так сказать, распробовать.
SBA – не vPro, но что-то в этом есть...
Продукты с поддержкой Intel Small Business Advantage, по сути, призваны заполнить нишу между простыми недорогими решениями начального уровня и более продвинутыми корпоративными. Для среднего и крупного бизнеса, где ИТ инфраструктура поддерживается штатом специалистов, по-прежнему вне конкуренции набор технологий, объединённых под маркой vPro. В небольших же компаниях внедрять vPro может оказаться сложно, дорого и просто некому. Для них-то и позиционируется Intel Small Business Advantage – комплект доступных из коробки (с соответствующей платформой) приложений, предназначенных для упрощения настройки и управления ИТ-инфраструктурой небольшого предприятия.
С системными требованиями Intel SBA можно познакомиться здесь, обратите внимание на колонку десктопного чипсета Intel B75 Express – рискну предположить, что именно относительно недорогие продукты на его основе станут основным "двигателем" Intel SBA в массы. И именно такая материнская плата выступит сегодня основой тестовой конфигурации.
Материнская плата Gigabyte GA-B75M-D3H
Пожалуй, я пропущу подробное описание платы, ограничившись только несколькими традиционными фотоснимками с короткими комментариями.

На коробке явное указание поддержки Intel SBA и нескольких фирменных "фишек" Gigabyte.


Если кому требуется, в настройках UEFI присутствует русский язык.


На базе материнской платы Gigabyte GA-B75M-D3H и процессора Intel Core i3-2120 была собрана система под управлением Windows 7 Professional 64-bit SP1.
Подготовка к установке Intel SBA
Часть ПО из состава Intel Small Business Advantage действует как своего рода надстройка над Intel Management Engine.

Инсталлятор SBA перед установкой проверяет наличие правильно установленных драйверов и компонентов Intel ME, и прерывает установку в случае их отсутствия.

В диспетчере устройств системы на базе чипсета B75 при этом значатся два неизвестных устройства (VEN_8086&DEV_1E3A и VEN_8086&DEV_1E3D).

После установки Intel Management Engine устройства будут опознаны как Intel® Management Engine Interface и Intel® Active Management Technology - SOL соответственно. Теперь можно переходить к установке ПО Small Business Advantage.

Intel Small Business Advantage
Дальнейшее описание соответствует ПО версии 1.0.21.2906.
Интерфейс ПО SBA явно создавался с расчётом на быстрое освоение даже неспециалистом.
Есть возможность выбора из двух вариантов расположения пиктограмм компонентов.
Интерфейс настройки самого ПО прост и снабжён понятными комментариями.
С реализованными в текущей версии функциями настройки отправки уведомлений по электронной почте есть одно небольшое неудобство: очень хорошо, что присутствует возможность отправить тестовое сообщение, но, к сожалению, при этом отсутствует поле для указания адресата, а тестовое письмо просто отправляется самому себе. Таким образом, во-первых, нет возможности сразу проверить доставку тестового сообщения на адрес, отличный от адреса отправителя, а во-вторых, по крайней мере, на время проверки, для почтового ящика, выбранного на роль отправителя уведомлений должна быть возможность получить входящую почту. Не очень-то логично, в таком виде годится разве что как проверка принципиальной работоспособности самой функции, а не имитация доставки реального уведомления. Впрочем, тут я, вероятно, придираюсь, функция-то работает.
Пробежимся по настройкам основных функций по порядку.
Время можно выбирать с шагом в 30 минут. Довольно забавным выглядит уточнение, что ПК включится, только если на него подано питание.
Выбор времени с шагом в один час. Ещё одна скрытая за прокруткой операция – удаление файлов cookie.
Очень полезная функция – запланировать автоматическое выполнение рутинных операций по обслуживанию на нерабочее время.
В примере настроено слежение за антивирусом Microsoft Security Essentials. Вручную настроить слежение за произвольной программой нельзя, по крайней мере в текущей версии, SBA определяет наличие программного обеспечения, доступного для мониторинга, и создаёт список, в котором можно только отметить, выполнять мониторинг данного ПО или нет.
Блокировка USB-устройств. Есть возможность по-умолчанию заблокировать USB-устройства в соответствии с типом, а затем добавить отдельные устройства в разрешённые исключения.
Для настройки резервного копирования вызывается стандартный мастер настройки архивации из состава системы. После завершения настройки соответствующая задача добавляется в список доступных операций функции "Центр технического состояния ПК".
Для двух из представленных компонентов, "Центр технического состояния ПК" и "Средство контроля программного обеспечения", можно настроить отправку предупреждений по электронной почте.
Поскольку настройка не отличается, привожу только один скриншот. Настройка, кстати, для "Центра технического состояния ПК" и "Средства контроля программного обеспечения" независимая, так что адреса получателей предупреждений могут отличаться.
Пример полученного по электронной почте уведомления от модуля контроля ПО безопасности:

Отчёт о выполненных задачах "Центра технического состояния ПК" действующей системы:
В примере три из четырёх задач настроены выполняться ежедневно, точнее - еженочно. :) Предыдущее выполнение еженедельной задачи резервного копирования было нарушено полным обесточиванием компьютера.
Эксперимент с блокированием USB устройства
Попробуем применить на практике функцию запрета подключения USB устройств, разрешив только единственный конкретный flash-накопитель.
1. Запрещаем любые устройства.
2. Подключаем флешку, ту, что будет разрешена к использованию.
В списке обнаруженных USB устройств нужное устройство необходимо отметить и разрешить.
3. Вынимаем разрешённое устройство и подключаем другое. Обе флешки, задействованные в эксперименте, одной и той же модели, куплены одновременно.
Блокировщик USB обнаружил новое другое запоминающее устройство. Первая флешка значится в списке разрешённых устройств. Чего здесь сильно не хватает, так это возможности к разрешённым устройствам приписать какой-нибудь удобный человекочитаемый комментарий - что именно за устройство, чьё, когда, кем и почему разрешено. Очень хотелось бы увидеть такую возможность в новых версиях.
Эпилог
А напоследок предлагаю подумать, как может пригодиться комплекс средств Intel SBA не с позиции оптимизации затрат организации на обслуживание техники, а с точки зрения человека, непосредственно занятого его настройкой – похоже, для применения с Windows-системами программно-аппаратная платформа с поддержкой Intel Small Business Advantage выглядит просто подарком для профессиональной лени ;) системного администратора (особенно приходящего) небольшой компании. Так же SBA может прийтись по душе продвинутому домашнему пользователю, избавив его от запуска рутинных операций по обслуживанию системы.