众所周知,英特尔管理引擎无法完全禁用。使用以下方法可以大大降低其功能:我清洁工它采用了各种技术,包括切换 ME“终止开关”。
但是,Supermicro X9DRi-F BIOS 包含针对 ME 子系统的 ENABLE/DISABLE 选项:
主板手册说明如下:
ME Subsystem
Select Enabled to support Intel Management Engine (ME) Subsystem, a small power
computer subsystem that performs various tasks in the background. The options
are Enabled and Disabled.
When ME Subsystem is enabled, the following items will display.
• ME BIOS Interface
• ME Version
当我比较输出时intelmetool -m
当ME Subsystem
UEFI中的选项为时Disabled
和当相同选项为 时Enabled
,则区别如下:
$ diff -y --suppress-common-lines ~/ME_in_UEFI_disabled ~/ME_in_UEFI_enabled
ME Status 2 : 0x39006301 | ME Status 2 : 0xb9000301
ME: Progress Phase : Policy Module | ME: Progress Phase : Global reset after an error
ME: Progress Phase State : Entery into Policy Module | ME: Progress Phase State : Unknown 0x00
$
Firmware Init Complete
是,YES
并且即使选项设置为,基于此看起来并没有被禁用。Current Working State
Normal
ME Subsystem
Disabled
ME
Supermicro X9DRi-F 主板 BIOS 中的启用/禁用 ME 子系统选项有什么作用?
答案1
“众所周知,英特尔管理引擎无法完全禁用”——据我所知,至少制造商可以禁用它。请参阅有关戴尔购买选项的链接:可以从他们那里购买已禁用 ME 的系统:https://www.extremetech.com/computing/260219-dell-sells-pcs-without-intel-management-engine-tradeoffs
那么这个 BIOS 选项有什么用呢?它禁用 ME。显然市场上有系统允许这样做。尝试一下,禁用它,看看 ME 是否从设备管理器中消失。