Skip to main content

เปิดใช้งาน Software Guard Extensions (SGX)

Intel® Software Guard Extensions (Intel® SGX) ทำงานภายใต้สมมติฐานที่ว่าขอบเขตการรักษาความปลอดภัยจะรวมเฉพาะส่วนภายในของแพคเกจ CPU เท่านั้น และทำให้ DRAM ไม่น่าเชื่อถือ

ดำเนินการขั้นตอนต่อไปนี้ในการเปิดใช้งาน SGX
  1. อย่าลืมดูส่วนกฎและลำดับการติดตั้งโมดูลหน่วยความจำ ซึ่งระบุว่าเซิร์ฟเวอร์ของคุณรองรับ SGX หรือไม่ และแสดงรายการลำดับการติดตั้งโมดูลหน่วยความจำสำหรับการกำหนดค่า SGX (การกำหนดค่า DIMM ต้องเป็น 4 DIMM เพื่อรองรับ SGX)
  2. รีสตาร์ทระบบ ก่อนที่ระบบปฏิบัติการจะเริ่มต้นระบบ ให้กดปุ่มที่ระบุในคําแนะนําบนหน้าจอเพื่อเข้าสู่ Setup Utility (ดูข้อมูลเพิ่มเติมได้ที่ส่วน เริ่มต้นระบบ ใน LXPM เอกสารที่เข้ากันได้กับเซิร์ฟเวอร์ของคุณที่ หน้าพอร์ทัล Lenovo XClarity Provisioning Manager)
  3. ไปที่ System settings > Processors > Total Memory Encryption (TME) และ เปิดใช้งาน ตัวเลือก
  4. ไปที่ System settings > Devices and I/O Ports > Intel VT for Directed I/O (VT-d) c]t ปิดใช้งาน ตัวเลือก
  5. สำหรับ LCC และ HCC ให้ไปที่ System settings > Memory > Patrol Scrub และ ปิดใช้งาน ตัวเลือก
  6. บันทึกการเปลี่ยนแปลง แล้วไปที่ System settings > Processors > SW Guard Extension (SGX) และ เปิดใช้งาน ตัวเลือก