Intel management engine обновить

Обновлено: 02.07.2024

Date & Version drivers:
MEI : 01/10/2020,2040.100.0.1029
SOL : 10/14 / 2020,2042.0.13.0
DAL: 10/12 / 2020,1.39.2020.1012
ICLS: 09/17 / 2020,1.62.321.1
LMS: 08/11/2020,2044.0.48.0
WIMAN : 10/29 / 2020,2044.12.0.6213
WHQL: yes from 08/10/20

Supported chipsets: Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (100/200/300/400 Series)

Supported OS: Windows 7/8.1/10 (32/64)

Date & Version drivers:
MEI : 10/01/2020,2040.100.0.1029
SOL : 10/14/2020,2042.0.13.0
WIMAN : 10/22/2020,2043.12.0.6202

Supported chipsets: Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (100/200/300/400 Series)

Supported OS: Windows 7/8.1/10 (32/64)

Date & Version drivers:
08/30/2020,2036.100.0.1024 Management Engine Interface (MEI) New
03/09/2020,2011.0.7.0 Active Management Technology (SOL)
09/17/2020,1.62.321.1 Capability Licensing Service TCP IP Interface (ICLS) New
08/06/2020,1.38.2020.0805 Dynamic Application Loader Host Interface (DAL)
09/24/2020,2039.1.31.0 Management and Security Application Local Management (LMS) New
09/03/2020,2036.12.0.6124 Wireless Manageability (WIMAN)
09/03/2020,2036.12.0.6124 Wireless Manageability (WIMAN Ext)

Supported chipsets: Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (100/200/300/400 Series)

Supported OS: Windows 7/8.1/10 (32/64)

Date & Version drivers:
08/23/2020,2035.15.0.1807 Management Engine Interface (MEI)
03/09/2020,2011.0.7.0 Active Management Technology (SOL)
09/03/2020,2036.12.0.6124 Wireless Manageability (WIMAN)
09/03/2020,2036.12.0.6124 Wireless Manageability (WIMAN Ext)

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8.1/10 (32/64)

Date & Version du drivers:
08/23/2020,2035.15.0.1807 Management Engine Interface (MEI)
08/06/2020,1.38.2020.0805 Dynamic Application Loader Host Interface (DAL)
04/09/2020,1.61.251.0 Capability Licensing Service TCP IP Interface (iCLS)
08/13/2020,2033.15.0.1782 Management and Security Application Local Management (LMS)
03/09/2020,2011.0.7.0 Active Management Technology (SOL)
07/01/2020,2027.12.0.6031 Wireless Manageability (WIMAN)

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 10 (32/64)

Date & Version du drivers:
08/23/2020,2035.15.0.1807 Management Engine Interface (MEI)

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 10 (32/64)

Date & Version drivers:
07/28/2020,2031.15.0.1743 Management Engine Interface (MEI)

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8/8.1/10 (32/64)

Date & Version drivers:
05/19/2020,2021.14.0.1615 Management Engine Interface (MEI)
03/09/2020,2011.0.7.0 Serial Over LAN (SOL)
04/26/2020,1.37.2020.0426 Intel Dynamic Application Loader (DAL)
06/25/2020,2026.14.0.1682 Intel Local Management Service (LMS)
04/09/2020,1.61.251.0 Intel Capability Licensing Service (iCLS)
04/29/2020,2018.12.0.5941 Intel(R) Wireless Manageability
01/27/2020,2005.12.0.5812 Intel(R) Wireless Manageability Ext

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8/8.1/10 (32/64)

Date & Version drivers:
03/24/2020,2013.14.0.1529 Management Engine Interface
03/09/2020,2011.0.7.0 Active Management Technology - SOL
04/29/2020,2018.12.0.5941 Intel(R) Wireless Manageability
01/27/2020,2005.12.0.5812 Wireless Manageability extension

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8/8.1/10 (32/64)

Date drivers:
2022.14.0.1631 Intel Management Engine Components
03/24/2020,2013.14.0.1529 Intel Management Engine Interface Driver
11/13/2019,1946.14.0.1380 Intel AMT - Serial Over LAN Driver (SOL)
04/26/2020,1.37.2020.0426 Intel Dynamic Application Loader (DAL)
05/04/2020,2019.14.0.1587 Intel Local Management Service (LMS)
04/04/2020,1.61.251.0 Intel Capability Licensing Service (iCLS)
04/29/2020,2018.12.0.5941 Intel(R) Wireless Manageability

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8/8.1/10 (32/64)

Date & Version drivers:
05/19/2020,2021.14.0.1615 Management Engine Interface (MEI)
11/13/2019,1946.14.0.1380 Serial Over LAN (SOL)
04/26/2020,1.37.2020.0426 Intel Dynamic Application Loader (DAL)
05/04/2020,2019.14.0.1587 Intel Local Management Service (LMS)
04/04/2020,1.61.251.0 Intel Capability Licensing Service (iCLS)
04/29/2020,2018.12.0.5941 Intel(R) Wireless Manageability
01/27/2020,2005.12.0.5812 Intel(R) Wireless Manageability Ext

Supported chipsets: Intel® Management Engine Firmware (for Intel Z490, Z390, Z370, X299, Z170, Z270, Z270, H170, B250, B150. (Series 100/200/300/400).

Supported OS: Windows 7/8/8.1/10 (32/64)

Date drivers:
03/24/2020,2013.14.0.1529 Management Engine Interface
04/26/2020,1.37.2020.0426 Dynamic Application Loader Host Interface
04/09/2020,1.61.251.0 Capability Licensing Service TCP IP Interface
05/04/2020,2019.14.0.1587 Management and Security Application Local Management
11/13/2019,1946.14.0.1380 Active Management Technology - SOL
03/26/2020,2013.12.0.5897 Intel(R) Wireless Manageability


Напомним, что основным компонентом Intel ME является встроенный в чипсет микроконтроллер с кастомной архитектурой. Известна лишь базовая модель, это 32-х разрядный ARCtangent-A4 (ME 1.x — 5.x), ARCtangent-A5 (ME 6.x — 10.x), SPARC (TXE) или x86 (ME 11.x — . ).

Начиная с 6-й версии, ME-контроллер встраивают во все чипсеты Intel.



[рисунок взят отсюда]

Загрузчик его прошивки хранится во внутренней ROM и недоступен для анализа. Сама прошивка располагается в регионе ME во внешней SPI флэш-памяти (т.е. в той же памяти, где хранится BIOS). Структура этой прошивки такова, что весь исполнимый код разбит на модули, которые хранятся в сжатом виде (либо кастомной реализацией алгоритма Хаффмана, либо LZMA). Эти кодовые модули криптографически защищены от модификаций.

Если есть желание поревёрсить прошивку, рекомендуем воспользоваться этими двумя инструментами для изучения её структуры и распаковки кодовых модулей.

Итак, рассматриваемая подсистема является аппаратно-программной основой для различных системных функций (некоторые раньше реализовывали в BIOS) и технологий Intel. Их имплементация включается в состав прошивки Intel ME. Одной из таких технологий, использующих несколько особых привилегий Intel ME, является Active Management Technology (AMT).

AMT – технология удалённого администрирования компьютерных систем, для которых заявлена официальная поддержка Intel vPro (это бренд, объединяющий несколько технологий, в том числе, AMT). Речь идёт о системах с чипсетами линейки Q (например, Q57 или Q170).

Учитывая высокую стоимость таких платформ, вряд ли кто-то случайно приобретёт компьютер с AMT для того, чтобы принципиально этой технологией не пользоваться. Тем не менее, если под рукой именно такой продукт, и есть необходимость убедиться, что AMT на текущий момент выключена, следует воспользоваться утилитой ACUwizard:



[рисунок взят отсюда]

или средством Intel Management and Security Status (входит в состав ПО Intel ME для vPro-платформ, можно обнаружить в трее):



В продуктах, не относящихся к разряду vPro-платформ AMT включить нельзя, однако в состав прошивки Intel ME входят сетевые драйверы:


Это означает, что ME-контроллер (не будем забывать, что он всегда включен) имеет техническую возможность использования сетевого интерфейса.

Поэтому проблему стоит решать основательно – пытаться выключить подсистему Intel ME.

  1. Прошивку Intel ME в бинарном виде;
  2. Модули MEBx для BIOS;
  3. ПО Intel ME для ОС;
  4. Intel System Tool Kit (STK) — комплект программных средств и документации для сборки образов SPI флэш-памяти, применения этих образов и получении информации о текущем состоянии Intel ME.

Несмотря на то, что этот комплект распространяется по NDA (судя по меткам «Intel Confidential» в прилагаемых документах), многие вендоры забывают его вырезать из архива с ПО Intel ME, который передаётся пользователям. А ещё не закрывают свои ftp-серверы от внешнего доступа. В результате, утекших версий STK очень много. Здесь можно слить комплект для любой версии Intel ME.

Важно, чтобы major и minor version (первая и вторая цифры) используемого STK совпадала с версией Intel ME целевой системы, информацию о которой можно получить, например, воспользовавшись ME analyzer:


Проверять текущее состояние Intel ME можно при помощи утилиты MEinfo, которая через Management Engine Interface (MEI) получает информацию о работе этой подсистемы:


Напомним, что MEI является интерфейсом для связи основного CPU с подсистемой Intel ME и представляет собой набор регистров в конфигурационном пространстве PCI и в MMIO. Команды этого интерфейса не документированы, как и сам протокол.

Flash Image Tool

На старых платформах (Intel ME версии 5.x и ниже) выключить данную подсистему можно, воспользовавшись Flash Image Tool (утилита из STK, предназначенная для сборки образов SPI флэш-памяти из отдельно взятых регионов BIOS, ME, GbE). При сборке задаются параметры, которые прописываются в этих регионах и в регионе Flash Descriptors. В последнем есть один очень интересный флаг, «ME disable»:


Таким образом, для выключения Intel ME на целевой компьютерной системе, в её SPI флэш-память следует записать (программатором) новый образ с выставленным флагом «ME disable».

Работает ли этот способ, нам неизвестно. Но звучит правдоподобно, учитывая, что ME-контроллер в тех версиях интегрировался только в чипсеты линейки Q, т.е. был не обязательным компонентом для всех платформ.

Flash Programming Tool

Начиная с Intel ME 9 версии, в утилиту Flash Programming Tool, предназначенную для программирования SPI флэш-памяти компьютерных платформ, была добавлена возможность временно выключать Intel ME:


Выключение выполняется отправкой команды в MEI. После отработки Intel ME не подаёт «признаков жизни», не отвечает даже MEI:


Согласно документации, в таком состоянии подсистема Intel ME находится до следующего запуска компьютера или перезагрузки.

На vPro-платформах возможность отправки этой команды есть и в более ранних версиях. Для этого необходимо воспользоваться разделом конфигурирования ME/AMT в BIOS, где должна быть опция «Intel ME disable»:



[рисунок взят отсюда]

Нельзя говорить о том, что этот способ позволяет полностью отключить Intel ME, хотя бы потому, что до момента принятия команды на отключение ME-контроллер успеет загрузиться, а значит, выполнить некоторую часть кода прошивки.
Несмотря на то, что Intel ME не подаёт «признаков жизни» после этой операции, неизвестно, может ли эту подсистему заново включить какой-нибудь сигнал извне. Также неясно, насколько Intel ME выключена.

В интересах исключения возможности исполнения ME-контроллером кода прошивки, логично попробовать ограничить ему доступ к ней. А что? Нет кода – нет проблемы.

Проанализировав документацию, которая прилагается к STK, и, немного подумав, мы предположили, что это можно сделать следующими способами.


1. Вырезать (обнулить) ME регион из SPI флэш-памяти.

Те, кто пробовал так делать сообщают о том, что их платформа либо не загружалась без наличия подлинной прошивки ME, либо выключалась ровно после 30 минут работы.

Отказ компьютерной системы грузиться без прошивки Intel ME можно объяснить важностью ME-контроллера в процессе инициализации аппаратной составляющей. А 30-минутный таймаут наводит на мысль о WDT (Watch Dog Timer).

  • стереть первые 0x20 байт в ней (таким образом повредив сигнатуру 0x0FF0A55A, которая определяет режим работы флэш-памяти);
  • выставить джампер HDA_SDO (если он есть).

Таким образом, ME-контроллер не получит доступ к своему региону, и, следовательно, не будет исполнять прошивку.

С одной стороны, ME-контроллер так же, как и в предыдущем случае, может препятствовать нормальной работе компьютерной системы. С другой стороны, не дескрипторный режим включает т.н. manufacturing mode, который используется вендорами в отладочных целях, и есть шанс, что система запустится.


3. Известно, что прошивка Intel ME распаковывается в выделенную и скрытую от основного CPU область оперативной памяти – ME UMA. Выделение и блокировку этой области осуществляет BIOS во время конфигурирования карты памяти. Тогда почему бы не вырезать эти фрагменты кода из BIOS, чтобы данная область не выделялась. Тогда прошивка ME не будет распаковываться и исполняться.

Проведённые эксперименты показали, что такой способ тоже не годится, и система не запускается. К тому же, у ME-контроллера есть внутренняя SRAM, которая используется при недоступности ME UMA. Поэтому часть прошивки всё равно будет исполняться.

  • отключение при каждом старте командой в MEI или отключение флагом в регионе flash descriptors (в зависимости от версии);
  • ограничение доступа ME-контроллеру к своей прошивке либо перевод компьютерный платформы в manufacturing mode.
  • препятствование нормальной работе ME-контроллера не обеспечивая его runtime-памятью.

Очевидно, что некоторые предложенные решения влекут за собой неработоспособность компьютерной системы, остальные не дают никакой гарантии того, что подсистема Intel ME действительно выключена. В связи с этим, мы пришли к выводу, что полностью выключить Intel ME крайне сложно.

Вероятно, это связано с тем, что, отключая Intel ME, мы нейтрализуем важный компонент в архитектуре компьютерной системы. Например, без ME некому будет решать важные системные задачи вроде ACPI или ICC (которые когда-то реализовывались в BIOS). Чтобы заставить платформу стабильно работать без ME, как минимум, необходимо вернуть реализацию этих технологий в BIOS.

Так или иначе, вопрос о том, как отключить Intel ME без потери работоспособности компьютерной системы, остаётся открытым.

Устанавливает Intel® Management Engine (Intel® ME) для комплект Intel® NUC DC3217IYE, DC3217BY, DCCP847DYE и системная плата Intel® NUC D33217GKE, D33217CK, DCP847SKE.

Лицензия на использование программного обеспечения Intel

Для скачивания этого файла Intel требует принять лицензионное соглашение. Хотите пересмотреть свое решение? Скачивание файла начнется автоматически. если скачивание не начинается, скачайте его вручную

Файлы, доступные для скачивания

Файлы для скачивания me_consumer_win_7_8.1_32_64_11.0.6.1194.zip
  • Windows 7, 32-bit*, Windows 8, 64-bit*, Windows 8.1, 64-bit*, Windows 8.1, 32-bit*, Windows 7, 64-bit*, Windows 8, 32-bit*
  • Размер: 76.6 MB
  • SHA1: E152B76F4B00C1C02A5A423EC08872746A1D85AA

Подробное описание

Цель

Устанавливает Intel® Management Engine (Intel® ME) для комплект Intel® NUC DC3217IYE, DC3217BY, DCCP847DYE и системная плата Intel® NUC D33217GKE, D33217CK, DCP847SKE.

Программа Intel® ME обнаруживает возможности Intel NUC и устанавливает соответствующие драйверы. Вы можете увидеть различные версии, относящиеся к данному пакету Intel® ME:

Заметки

  • Если вы используете Windows 7, сначала необходимо установить инфраструктуру драйверов ядра(KB 2685811).
  • Если драйвер Intel ME не был успешно установлен, в Диспетчере устройств может отображаться ошибка контроллера PCI Simple Communications Controller.

Не знаете, подходит ли этот драйвер для вашего устройства Intel NUC?

Запустите Приложение Intel® Driver & Support Assistant для автоматического обнаружения обновлений драйверов.

Этот скачиваемый файл подходит для нижеуказанных видов продукции.

  • Системная плата Intel® NUC DCP847SKE
  • Комплект Intel® NUC DCCP847DYE
  • Комплект Intel® NUC DC3217BY
  • Комплект Intel® NUC DC3217IYE
  • Системная плата Intel® NUC D33217CK
  • Системная плата Intel® NUC D33217GK

Автоматическое обновление драйвера и программного обеспечения

Идентифицируйте свою продукцию и установите обновления драйверов Intel® и ПО для вашей ОС Windows*.

Содержание данной страницы представляет собой сочетание выполненного человеком и компьютерного перевода оригинального содержания на английском языке. Данная информация предоставляется для вашего удобства и в ознакомительных целях и не должна расцениваться как исключительная, либо безошибочная. При обнаружении каких-либо противоречий между версией данной страницы на английском языке и переводом, версия на английском языке будет иметь приоритет и контроль. Посмотреть английскую версию этой страницы.

Для работы технологий Intel может потребоваться специальное оборудование, ПО или активация услуг. // Ни один продукт или компонент не может обеспечить абсолютную защиту. // Ваши расходы и результаты могут отличаться. // Производительность зависит от вида использования, конфигурации и других факторов. // См. наши юридические уведомления и отказ от ответственности. // Корпорация Intel выступает за соблюдение прав человека и избегает причастности к их нарушению. См. Глобальные принципы защиты прав человека в корпорации Intel. Продукция и программное обеспечение Intel предназначены только для использования в приложениях, которые не приводят или не способствуют нарушению всемирно признанных прав человека.


Используйте Driver Easy Free, чтобы загрузить и установить драйвер Intel (R) Management Engine Interface немедленно!

Возможно, вы видели Интерфейс Intel Management Engine (IMEI) где-то на вашем компьютере, но вы не уверены, что это такое и что он делает. Не беспокойся, ты не одинок.

На самом деле, это довольно важное устройство. Он работает, чтобы убедиться, что ваш компьютер работает с максимальной производительностью. Это также обеспечивает правильную связь подсистемы Intel с вашей операционной системой.

Если ваше USB-соединение отключено или у вас возникли проблемы с удаленным подключением, необходимо обновить его драйвер.

В этой статье мы покажем вам, как загрузить и установить Драйвер Intel Management Engine быстро и легко.
Шаг 1: Загрузите драйвер управления Intel
Шаг 2: Установите драйвер соответственно

Заметка: Снимки экрана ниже показаны в Windows 10, но все исправления применимы и к Windows 7 и Windows 8.1.

Шаг 1: Загрузите драйвер управления Intel

Драйвер модуля управления Intel для Windows 10, 8.1, 7 для Intel NUC

Шаг 2: Установите драйвер соответственно

1) Вы будете загружать файл .zip на свой компьютер. Распакуйте его первым.


2) Если вы хотите установить драйверы и ME Security Status приложение и панель управления, выбрать запустить файл установки в ME_SW_MSI папка.


3) Если вы хотите установить только драйверы, вы можете выбрать установочный файл в папке MEI-Only Installer MSI.


4) Папка WINDOWSDriverPackages содержит файлы .inf для ИТ-специалистов. Проверьте это, если вы заинтересованы.


PRO TIP:

Если у вас нет времени, терпения или навыков работы с компьютером для обновления драйверов вручную, вы можете сделать это автоматически с Водитель Легко.

Driver Easy автоматически распознает вашу систему и найдет для нее правильные драйверы. Вам не нужно точно знать, на какой системе работает ваш компьютер, вам не нужно рисковать загрузкой и установкой неправильного драйвера, и вам не нужно беспокоиться об ошибках при установке.

Вы можете автоматически обновить драйверы с помощью БЕСПЛАТНОЙ или Профессиональной версии Driver Easy. Но в версии Pro это займет всего 2 клика (и вы получите полную поддержку и 30-дневную гарантию возврата денег):

2) Запустите Driver Easy и нажмите кнопку Сканировать сейчас кнопка. Driver Easy проверит ваш компьютер и обнаружит проблемы с драйверами.


3) Нажмите Обновить Кнопка рядом со всеми отмеченными устройствами для автоматической загрузки и установки правильной версии их драйверов (вы можете сделать это с бесплатной версией).


НОТА:
1) Если вы работаете в операционной системе Windows 7, убедитесь, что вы установили Kernel-Mode Driver Framework версия 1.11 первый.



3) Если вы видите желтый восклицательный знак рядом с Intel Management Engine в Диспетчер устройств, вот пост, который вы могли бы найти полезным:
Интерфейс Intel Management Engine: это устройство не запускается в Windows

Читайте также: