Aller au contenu principal

Activer Software Guard Extensions (SGX)

Intel® Software Guard Extensions (Intel® SGX) fonctionne en partant du principe que le périmètre de sécurité ne comprend que les éléments internes de l’unité centrale, laissant ainsi la mémoire DRAM en état non sécurisé.

Consultez la section « Règles et ordre d’installation d’un module de mémoire » du Guide d’utilisation du serveur haute densité, qui indique si votre serveur prend en charge SGX et répertorie la séquence de remplissage des modules de mémoire pour la configuration SGX.

Procédez comme suit pour activer le module SGX.
  1. Redémarrez le système. Avant le démarrage du système d’exploitation, appuyez sur la touche indiquée dans les instructions à l’écran pour entrer dans l’utilitaire Setup Utility. (Pour plus de détails, consultez la section « Démarrage » de la documentation LXPM compatible avec votre serveur à l’adresse suivante : Page du portail Lenovo XClarity Provisioning Manager.)
  2. Accédez à Paramètres système > Processeurs > Mise en cluster de type UMA et désactivez cette option.
  3. Accédez à Paramètres système > Processeurs > Total Memory Encryption (TME) et activez cette option.
  4. Enregistrez les modifications, puis accédez à Paramètres système > Processeurs > SW Guard Extension (SGX) et activez cette option.