Skip to main content

เปิดใช้งาน Software Guard Extensions (SGX)

Intel® Software Guard Extensions (Intel® SGX) ทำงานภายใต้สมมติฐานที่ว่าขอบเขตการรักษาความปลอดภัยจะรวมเฉพาะส่วนภายในของแพคเกจ CPU เท่านั้น และทำให้ DRAM ไม่น่าเชื่อถือ

ดำเนินขั้นตอนต่อไปนี้ในการเปิดใช้งาน SGX
  1. อย่าลืม ดูส่วน กฎและลำดับการติดตั้งโมดูลหน่วยความจำ ซึ่งระบุว่าเซิร์ฟเวอร์ของคุณรองรับ SGX หรือไม่ และแสดงรายการลำดับการติดตั้งโมดูลหน่วยความจำสำหรับการกำหนดค่า SGX (การกำหนดค่า DIMM ต้องมีอย่างน้อย DIMM 8 ตัวต่อซ็อกเก็ตเพื่อรองรับ SGX)
  2. รีสตาร์ทระบบ ก่อนที่ระบบปฏิบัติการจะเริ่มต้นระบบ ให้กดปุ่มที่ระบุในคําแนะนําบนหน้าจอเพื่อเข้าสู่ Setup Utility (ดูข้อมูลเพิ่มเติมได้ที่ส่วน เริ่มต้นระบบ ใน LXPM เอกสารที่เข้ากันได้กับเซิร์ฟเวอร์ของคุณที่ หน้าพอร์ทัล Lenovo XClarity Provisioning Manager)
  3. ไปที่ System settings > Processors > Total Memory Encryption และเปิดใช้งานตัวเลือก
  4. บันทึกการเปลี่ยนแปลง แล้วไปที่ System settings > Processors > SW Guard Extension และเปิดใช้งานตัวเลือก