Перейти к основному содержимому

Включение расширений Software Guard Extensions (SGX)

Расширения Intel® Software Guard Extensions (Intel® SGX) работают при предположении, что периметр безопасности охватывает только внутренние компоненты пакета ЦП, оставляя память DRAM без доверия.

Обязательно прочитайте раздел Правила и порядок установки модулей памяти, в котором указано, поддерживает ли ваш сервер SGX, и представлена последовательность установки модулей памяти для конфигурации SGX.

Чтобы включить SGX, выполните указанные ниже действия.
  1. Перезапустите систему. Перед началом работы операционной системы нажмите клавишу, указанную в инструкциях на экране, чтобы войти в программу Setup Utility. (Дополнительные сведения см. в разделе Запуск в документации по LXPM для вашего сервера по адресу Страница портала Lenovo XClarity Provisioning Manager.)
  2. Выберите Системные параметры > Процессоры > Кластеризация на основе UMA и отключите эту функцию.
  3. Выберите Системные параметры > Процессоры > Полное шифрование памяти (TME) и включите эту функцию.
  4. Сохраните изменения, выберите Системные параметры > Процессоры > SW Guard Extension (SGX) и включите эту функцию.