Software Guard Extensions (SGX) aktivieren
Intel
®
Software Guard Extensions (Intel
Sicherheitsumkreis nur die inneren Bereiche des CPU-Pakets umfasst und das DRAM als nicht
vertrauenswürdig gilt.
Gehen Sie wie folgt vor, um SGX zu aktivieren.
Anmerkung: Stellen Sie sicher, dass Sie die unter
auf Seite 58
aufgeführte Speichermodul-Belegungsreihenfolge befolgen.
Schritt 1. Starten Sie das System neu. Drücken Sie vor dem Starten des Betriebssystems die Taste, die in
den Anweisungen auf dem Bildschirm angegeben ist, um das Setup Utility zu öffnen. (Weitere
Informationen finden Sie im Abschnitt „Start" in der LXPM mit Ihrem Server kompatiblen
Dokumentation unter
.)
page.html
Schritt 2. Wechseln Sie zu Systemeinstellungen ➙ Prozessoren ➙ UMA-basiertes Clustering und
deaktivieren Sie die Option.
Schritt 3. Wechseln Sie zu Systemeinstellungen ➙ Prozessoren ➙ Vollständige
Speicherverschlüsselung (TME) und aktivieren Sie die Option.
Schritt 4. Speichern Sie die Änderungen. Anschließend wechseln Sie zu Systemeinstellungen ➙
Prozessoren ➙ SW Guard Extension (SGX) und aktivieren Sie die Option.
RAID-Konfiguration
Ein RAID (Redundant Array of Independent Disks) ist eines der am häufigsten genutzten und
kosteneffizientesten Verfahren zur Steigerung der Speicherleistung, -verfügbarkeit und -kapazität des
Servers.
Ein RAID steigert die Leistung, indem gleichzeitig mehrere Laufwerke E/A-Anforderungen verarbeiten
können. Ein RAID kann außerdem einen Datenverlust bei einem Laufwerksfehler verhindern, indem die
fehlenden Daten auf dem fehlerhaften Laufwerk mithilfe der Daten der anderen Laufwerke rekonstruiert (oder
wiederhergestellt) werden.
Ein RAID-Array (auch als RAID-Laufwerksgruppe bezeichnet) ist eine Gruppe aus mehreren physischen
Laufwerken, die eine gängige Methode verwendet, um Daten auf den Laufwerken zu verteilen. Ein virtuelles
Laufwerk (auch als virtuelle Platte oder logisches Laufwerk bezeichnet) ist eine Partition der
Laufwerksgruppe, die zusammenhängende Datensegmente auf den Laufwerken enthält. Ein virtuelles
Laufwerk wird dem Hostbetriebssystem als physische Platte angezeigt und kann zur Erstellung von
logischen Laufwerken oder Volumen für das Betriebssystem partitioniert werden.
Eine Einführung zum Thema RAID finden Sie auf der folgenden Lenovo Press-Website:
https://lenovopress.com/lp0578-lenovo-raid-introduction
Ausführliche Informationen zu RAID-Verwaltungstools und -Ressourcen finden Sie auf der folgenden Lenovo
Press-Website:
https://lenovopress.com/lp0579-lenovo-raid-management-tools-and-resources
Anmerkungen:
• Bevor Sie RAID für NVMe-Laufwerke einrichten, führen Sie die folgenden Schritte aus, um VROC zu
aktivieren:
108
ThinkSystem SD650 V2/SD650-N V2 Neptune DWC Einbaurahmen und DW612 Neptune DWC Gehäuse
Konfigurationsanleitung
®
SGX) wird unter der Annahme betrieben, dass der
„Installationsregeln und -reihenfolge für Speichermodule"
https://sysmgt.lenovofiles.com/help/topic/lxpm_frontend/lxpm_product_