Descargar Imprimir esta página

Dell PowerEdge HS5620 Manual De Instalación Y Servicio página 64

Publicidad

Tabla 62. Detalles de Seguridad del sistema (continuación)
Opción
Omisión de cifrado de TME
Intel(R) SGX
Acceso dentro de banda de
información de paquete de SGX
Tamaño de PPMRR
QoS de SGX
Seleccionar el tipo de entrada de
EPOCH del propietario
Activar escritura en
SGXLEPUBKEYHASH[3:0] desde
SO/SW
Activar/desactivar el agente de
registro de MP automático para
SGX
Restablecimiento de fábrica de
SGX
Botón de encendido
Recuperación de alimentación de
CA
Retraso de recuperación de
alimentación de CA
64
Aplicaciones de administración previas al sistema operativo
Descripción
Key (Clave única), el BIOS activa la tecnología TME. Cuando la opción está establecida
en Multiple Keys (Varias claves), el BIOS activa la tecnología TME-MT. De manera
predeterminada, esta opción está establecida en Deshabilitada.
Permite la opción de omitir el cifrado de memoria total de Intel. De manera predeterminada, esta
opción está establecida en Deshabilitada.
Permite establecer la opción de Intel Software Guard Extension (SGX). Para habilitar la opción
Intel SGX, el procesador debe ser compatible con SGX, la ocupación de la memoria debe
ser compatible (8 módulos idénticos de DIMM1 a DIMM8 por conector de CPU como mínimo,
no admitida en la configuración de la memoria persistente), el modo de funcionamiento de la
memoria debe estar configurado en Modo optimizador, el cifrado de la memoria debe estar
habilitado y el intercalado de nodos debe estar inhabilitado. De manera predeterminada, esta
opción está establecida en Desactivada. Cuando esta opción está Desactivada, el BIOS
desactiva la tecnología SGX. Cuando esta opción está Activada, el BIOS activa la tecnología
SGX.
Le permite acceder a la opción dentro de banda de información del paquete de Intel
Software Guard Extension (SGX). De manera predeterminada, esta opción está establecida
en Desactivada.
Establece el tamaño de PPMRR.
Activa o desactiva la calidad de servicio de SGX.
Le permite seleccionar Cambiar a EPOCH de nuevo propietario aleatorio o EPOCH de
propietario definido por el usuario manual. Cada EPOCH tiene 64 bits. Una vez que se
genera un nuevo EPOCH mediante la selección de Cambiar a EPOCH de nuevo propietario
aleatorio, la opción regresa a EPOCH de propietario definido por el usuario manual.
Epoch n de Software Guard Extensions: establece los valores de Epoch de Software Guard
Extensions.
Activa o desactiva las operaciones de escritura en SGXLEPUBKEYHASH[3:0] desde SO/SW.
Hash0 de clave pública LE de SGX: establece los bytes de 0-7 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash1 de clave pública LE de SGX: establece los bytes de 8-15 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash2 de clave pública LE de SGX: establece los bytes de 16-23 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash3 de clave pública LE de SGX: establece los bytes de 24-31 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Permite desactivar el registro de MP automático para SGX. El agente de registro de MP está
encargado de registrar la plataforma.
Le permite restablecer la opción de SGX a la configuración de fábrica. De manera
predeterminada, esta opción está establecida en Desactivada.
Permite activar y desactivar el botón de encendido de la parte frontal del sistema. Esta opción
está establecida en HabilitadaDeshabilitada de manera predeterminada.
Permite establecer la reacción del sistema después de que se restablezca la corriente alterna
del sistema. De manera predeterminada, esta opción está establecida en Last (Último).
NOTA:
El sistema host no se encenderá hasta que se complete la raíz de confianza (RoT)
de iDRAC. El encendido del host se demorará durante 90 segundos como mínimo después
de que se aplique la CA.
Permite establecer la demora para que el sistema se encienda después de restaurar la
alimentación de CA al sistema. Esta opción está establecida en Inmediata de manera
predeterminada. Si esta opción se establece en Inmediata, no hay demoras en el encendido. Si

Publicidad

loading

Este manual también es adecuado para:

E88s