Xeon E5540 上没有“可信执行”,我错过了什么?

Xeon E5540 上没有“可信执行”,我错过了什么?

我觉得至强E5540在 Windows Server 2012 上勾选 Hyper-V(尤其是 VT-d)的所有“有趣”框。唯一明显缺少的是“可信执行”。

我读过维基百科英特尔页面。如果我理解正确的话,它可以让操作系统将数据标记为不可执行,并通过各种方式防止攻击。

所以我明白这通常是一件好事。那么问题来了:如果我在 Hyper-V 服务器中使用此 CPU(或另一个没有可信执行的 CPU),我可能会如何自食其果?我将无法使用哪些功能?

答案1

具有“可信执行”功能的芯片基本上允许 EFI 启动正常工作并使用 TPM 模块。由于您使用的是 Hyper-V,因此这项技术没有任何用处。我见过的大多数 Xeon 实际上都缺少此功能。

相关内容