Zum Hauptinhalt springen

Software Guard Extensions (SGX) aktivieren

Intel® Software Guard Extensions (Intel® SGX) wird unter der Annahme betrieben, dass der Sicherheitsumkreis nur die inneren Bereiche des CPU-Pakets umfasst und das DRAM als nicht vertrauenswürdig gilt.

Gehen Sie wie folgt vor, um SGX zu aktivieren.
  1. Stellen Sie sicher, dass Sie die in Unabhängiger Speichermodus: Installationsrichtlinien und -reihenfolge angegebene Speichermodul-Bestückungsreihenfolge für SGX-Konfigurationen befolgen. (Die DIMM-Konfiguration muss mindestens 8 DIMMs pro Sockel umfassen, um SGX zu unterstützen.)
  2. Starten Sie das System neu. Drücken Sie vor dem Starten des Betriebssystems die Taste, die in den Anweisungen auf dem Bildschirm angegeben ist, um das Setup Utility zu öffnen. (Weitere Informationen finden Sie im Abschnitt „Start“ in der LXPM-Dokumentation für Ihren Server unter Portalseite für Lenovo XClarity Provisioning Manager.)
  3. Wechseln Sie zu Systemeinstellungen > Prozessoren > UMA-basiertes Clustering und deaktivieren Sie die Option.
  4. Wechseln Sie zu Systemeinstellungen > Prozessoren > Vollständige Speicherverschlüsselung (TME) und aktivieren Sie die Option.
  5. Speichern Sie die Änderungen. Anschließend wechseln Sie zu Systemeinstellungen > Prozessoren > SW Guard Extension (SGX) und aktivieren Sie die Option.
Anmerkung
Weitere Informationen finden Sie unter Intel SGX auf Lenovo ThinkSystem V2 Servern aktivieren.