検索
レビュー

自宅サーバマシンとして「Minisforum MS-01」を2台導入してみた 拡張性と接続性が魅力、Intel AMTの設定も解説(4/5 ページ)

Minisforum MS-01のCore i9-13900HとCore i9-12900Hを搭載した2モデルをサーバマシンとして購入してみたので、実機をもとにMS-01の魅力と、UEFI画面から遠隔操作できる「Intel AMT」について詳しく紹介していこう。

Share
Tweet
LINE
Hatena
※本記事はアフィリエイトプログラムによる収益を得ています

UEFI画面から遠隔操作できるIntel AMTがとても便利

 MS-01は全モデルともIntel AMT(アクティブ・マネジメント・テクノロジー)という機能が利用できる。

 Intel AMTはIntel vProプラットフォームで利用できる機能の1つで、遠隔で電源操作やリモートデスクトップ機能を特別な機器を追加することなく利用できる。主に企業ユーザーをターゲットとしたものだ。

 遠隔でサーバの電源操作を行いたいのであれば、HPEのiLOやDELLのiDRACといったIPMI(Intelligent Platform Management Interface)を搭載したエンタープライズ向けサーバを購入する必要があるのだが、Intel AMTはMS-01のようなクライアントPCでも同等の機能を利用できるようになる優れものだ。

Intel AMTを実際に使ってみた

 今回はMS-01の実機でIntel AMT機能を利用してみたので、設定時のハマりポイントを解説しつつ、実際に動きを紹介しよう。

 なお、分かりやすさを優先し、MS-01をProxmoxサーバにする前にプリインストールされているWindows 11 Proを使ってIntel AMTの操作感をテストしている。

Intel AMTの利用にはIntel ME Passwordの設定が必要? 要件にあったパスワードを設定しよう

 Intel AMTの初期設定はUEFI画面から行う。まずはUEFI設定画面を表示し。「Setup」→「MEBx」→「Intel ME Password」を選択する。

photo
Intel ME Passwordの初期パスワードは「admin」が設定されている

 パスワードの入力画面が表示されるので、初期設定パスワードの「admin」を入力して「OK」を選択しよう。

photo
要件に合った任意のパスワードを入力しよう。

 続いて新しいパスワードの入力画面が表示されるが、このIntel ME Passwordにはパスワード要件が設定されており、要件に合致しないパスワードを入力すると、特にエラー表示もなく元の画面に戻ってしまう。

 Intel ME Passwordは下記の要件を満たす必要があるので、注意しよう。なお、筆者はこの要件をすっかり忘れ、30分ほど格闘した苦い経験をしたのはここだけの秘密だ。

  • 8文字以上32文字以下であること
  • 1文字以上のアルファベット大文字が含まれていること
  • 1文字以上のアルファベット小文字が含まれていること
  • 1文字以上の記号が含まれていること
  • 1文字以上の数字が含まれていること
photo
Intel AMTの設定画面。Intel AMT用のIPv4設定などをこの画面から行う。

 晴れてIntel ME Passwordの設定が完了すれば、Intel AMTの設定画面が表示されるので、必要な項目を設定しよう。

忘れがちなハイパーバイザーパスワードの設定も忘れずに

photo
ハイパーバイザーパスワード(Administrator Password)を忘れず設定しよう

 Intel AMTを利用する場合、あわせてUEFIのスーパーバイザーパスワード(Administrator Password)の設定が必須なので、こちらも忘れず設定しよう。なお、このパスワードはUEFI画面やブートデバイスを選択する画面に移る際に求められるパスワードで、PC起動の度に求められるわけではないので安心してほしい。

第13世代以降のCPUでIntel AMTを利用する際の注意点

 Intel AMTを使ってPCを遠隔操作する場合、今までは「Intel Manageability Commander」というアプリを利用するので、今回もMS-01を遠隔操作しようとしたのだが、「imcException A TLS connection could not be established」と表示され、接続できなくなっている。

photo
Intel Manageability Commanderでは現状MS-01を遠隔で操作できない

 これは、第13世代以降のCPUでIntel AMTを利用する際に、自己証明書を使ったTLSによる暗号化通信が必須になったのだが、肝心のIntel Manageability Commanderがどうやら自己証明書に対応していないようだ。

 そこで「Intel Core i9-12900Hモデルであれば、Intel Manageability Commanderが利用できるのでは?」と思って試してみたのだが、UEFIのバージョンアップの関係で同じく自己証明書に対応しておらず接続できなかった。

photo
MeshCommanderであれば、自己証明書を使ったTLS暗号通信にも対応している

 対策として、イリアン・サンティレール氏が中心として開発しているIntel AMTに対応したオープンソースの遠隔操作アプリ「MeshCommander」を利用することで、自己証明書を使ったTLS通信が可能となる。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る