开启服务器BIOS中的AES-NI指令集可大幅提升CPU加解密性能,需先确认CPU支持(Intel Westmere起、AMD Bulldozer起),再在BIOS的CPU配置中启用对应选项,最后通过操作系统命令验证是否生效。

在服务器 BIOS 中开启硬件 AES 加密加速,本质是启用 CPU 内置的 AES-NI(Advanced Encryption Standard New Instructions) 指令集。这不是存储设备的“硬件加密开关”,而是让 CPU 用专用电路执行 AES 运算,大幅降低加解密开销——vMotion、BitLocker、TLS 卸载、vSAN 加密等场景都直接受益。
确认 CPU 是否原生支持 AES-NI
这是前提。主流 Intel 处理器从 Westmere(2010 年 Xeon 5600 系列起)、Sandy Bridge 及之后全系支持;AMD 从 Bulldozer 架构(如 Opteron 6200)及 Ryzen 全系支持。若你用的是较新的至强 Silver/Gold/Platinum 或 EPYC 系列,基本默认支持。可进系统后运行以下命令快速验证:
- Linux:执行 grep -i aes /proc/cpuinfo,看到 aes 字样即表示已识别
- Windows:使用 Coreinfo -v(Sysinternals 工具),查找 “AES” 行显示 *(星号)即为启用
BIOS 中定位并启用 AES-NI 选项
该选项名称因厂商而异,但逻辑统一:它属于 CPU 高级功能,不归类于安全或存储子菜单。常见位置和命名如下:
- Intel 平台(超微、戴尔、浪潮、HPE):进入 Advanced → CPU Configuration 或 Processor Configuration,找 Intel AES-NI Instructions、AES Instruction Set 或 AES Support,设为 Enabled
- AMD 平台(超微、华硕、技嘉服务器板):路径类似,选项名多为 AES Engine、AES Instruction Support 或直接写 AES-NI,同样启用
- 浪潮服务器(如 NF5280M6、CE530H):在 Advanced → Processor Configuration 下,注意区分“Intel AES-NI”和“AMD AES-NI”——选对 CPU 厂商对应项;部分固件版本可能隐藏在 Security → Trusted Computing 子项中,需先启用 TPM/PSP 后才解锁
⚠️ 提示:某些 OEM 厂商(尤其旧版 BIOS)默认禁用该功能,或需先开启 Intel VT-x 和 VT-d 才能点亮 AES-NI 开关。
验证是否真正生效
保存 BIOS 设置并重启后,不能只看 BIOS 界面勾选状态。必须进操作系统确认:
- Linux:再次运行 grep -i aes /proc/cpuinfo,确保输出中包含 aes;还可运行 openssl speed -elapsed -evp aes-128-gcm 对比开启前后吞吐量(提升通常达 3–5 倍)
- Windows:用 CPU-Z 查看 “Instructions” 栏,确认勾选了 AES;或用 PowerShell 执行 Get-CimInstance Win32_Processor | Select-Object Name, AESInstructionSet,返回 True 即成功
若仍显示未支持,请检查 BIOS 版本——部分老固件存在 bug 或未开放该选项,建议升级到最新版(例如浪潮官网对应型号的 UEFI Firmware 更新包)。


















