Как известно, Intel Management Engine нельзя полностью отключить. Его функциональность можно значительно уменьшить, используя me_cleaner который использует различные методы, включая переключение «аварийного выключателя» ME.
Однако BIOS Supermicro X9DRi-F содержит параметр ВКЛЮЧИТЬ / ВЫКЛЮЧИТЬ для подсистемы ME:
В инструкции к материнской плате сказано следующее:
ME Subsystem
Select Enabled to support Intel Management Engine (ME) Subsystem, a small power
computer subsystem that performs various tasks in the background. The options
are Enabled and Disabled.
When ME Subsystem is enabled, the following items will display.
• ME BIOS Interface
• ME Version
Когда я сравниваю вывод intelmetool -m
когда ME Subsystem
опция в UEFI есть Disabled
и когда такой же вариант Enabled
, то разницу можно увидеть ниже:
$ diff -y --suppress-common-lines ~/ME_in_UEFI_disabled ~/ME_in_UEFI_enabled
ME Status 2 : 0x39006301 | ME Status 2 : 0xb9000301
ME: Progress Phase : Policy Module | ME: Progress Phase : Global reset after an error
ME: Progress Phase State : Entery into Policy Module | ME: Progress Phase State : Unknown 0x00
$
Firmware Init Complete
является YES
и Current Working State
является Normal
даже когда ME Subsystem
опция установлена на Disabled
поэтому на основании этого кажется, что ME
не отключен.
Что делает параметр включения / отключения подсистемы ME в BIOS материнской платы Supermicro X9DRi-F?
«Это общеизвестный факт, что Intel Management Engine нельзя полностью отключить» - насколько мне известно, его могут отключить по крайней мере производители. См. Эту ссылку о варианте покупки Dell: системы с отключенным ME можно было купить у них: https://www.extremetech.com/computing/260219-dell-sells-pcs-without-intel-management-engine-tradeoffs
Так что же делает этот вариант BIOS? Это отключает МЕНЯ. Очевидно, что на рынке есть системы, которые это позволяют. Попробуйте, отключите и посмотрите, исчезнет ли ME из диспетчера устройств.