Aller au contenu principal

Activer Software Guard Extensions (SGX)

Les extensions de protection logicielles Intel® (Intel® SGX) fonctionnent en supposant que le périmètre de sécurité inclut uniquement les composants internes du module UC et laisse la mémoire DRAM non sécurisée.

Pour activer SGX, procédez comme suit :
  1. Assurez-vous de bien respecter la séquence d’installation des modules de mémoire pour les configurations SGX dans la section Règles et ordre d’installation d’un module de mémoire. (La configuration DIMM doit comporter au moins 8 modules DIMM par socket pour prendre en charge SGX).
  2. Redémarrez le système. Avant le démarrage du système d’exploitation, appuyez sur la touche indiquée dans les instructions à l’écran pour entrer dans l’utilitaire Setup Utility. (Pour plus de détails, consultez la section « Démarrage » de la LXPM documentation compatible avec votre serveur à l’adresse Page du portail Lenovo XClarity Provisioning Manager.)
  3. Accédez à Paramètres du système > Processeurs > UMA-Based Clusteringet désactivez l'option.
  4. Accédez à Paramètres du système > Processeurs > Total Memory Encryption (TME) et activez l'option.
  5. Enregistrez les modifications, puis accédez à Paramètres du système > Processeurs > SW Guard Extension (SGX) et activez l’option.
Remarque