Bitlocker verweigert, obwohl TPM + UEFI Boot
Hi zusammen,
ich suche den Fehler in meiner Bitlocker-GPO: manche Geräte in der Domain verweigern die Verschlüsselung.
Was ich bereits geprüft habe:
Bei dem Lenovo-Gerät von dem ich die Screenshots gezogen hab will BitLocker einfach nicht den TPM Chip verwenden.
Was überseh ich?
Besten Dank für die Hilfe im Voraus
LiGrü aus Österreich,
JuliusTiberius
Screenshots eines der betroffenen Systeme:
GPO-Einstellungen:
ich suche den Fehler in meiner Bitlocker-GPO: manche Geräte in der Domain verweigern die Verschlüsselung.
Was ich bereits geprüft habe:
- GPO wird am Client übernommen. GPO-Report anbei
- TPM ist vorhanden und einsatzbereit (siehe Screenshot)
- UEFI-Boot ist aktiv (siehe Screenshot)
- Eventlog Anwendungs- und Dienstprotokolle\Microsoft\Windows\Bitlocker-API zeigt nur Warnungen, dass Software-BitLocker von der GPO deaktiviert wurde (ist so gewollt).
Bei dem Lenovo-Gerät von dem ich die Screenshots gezogen hab will BitLocker einfach nicht den TPM Chip verwenden.
Was überseh ich?
Besten Dank für die Hilfe im Voraus
LiGrü aus Österreich,
JuliusTiberius
Screenshots eines der betroffenen Systeme:
GPO-Einstellungen:
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 730235514
Url: https://administrator.de/contentid/730235514
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
11 Kommentare
Neuester Kommentar
Hi.
Bei dem Lenovo-Gerät von dem ich die Screenshots gezogen hab will BitLocker einfach nicht den TPM Chip verwenden.
Woraus entnimmst Du das, kannst Du das hier mitteilen?Software-BitLocker von der GPO deaktiviert wurde (ist so gewollt).
Du willst Hardwareverschlüsselung? Das müssen die Platten können, sprich, schon vor der Installation von Windows dafür vorbereitet worden sein - hast Du das gemacht?
Hi,
ansonsten die Anforderungen noch mal vergleichen mit dem aktuellen gerät:
https://support.microsoft.com/de-de/windows/ger%C3%A4teschutz-in-windows ...
Gruß
kh
ansonsten die Anforderungen noch mal vergleichen mit dem aktuellen gerät:
https://support.microsoft.com/de-de/windows/ger%C3%A4teschutz-in-windows ...
Gruß
kh
Hardware-TPM, Software-TPM? Wovon sprichst Du?
Bitlockerverschlüsselung ist entweder Softwarebasiert (da verschlüsselt die CPU und das ist der Default, hat aber mit dem TPM rein gar nichts zu tun) oder hardwarebasiert (da verschlüsselt die Festplatte selbst, hat auch mit dem TPM rein gar nichts zu tun).
Bitlockerverschlüsselung ist entweder Softwarebasiert (da verschlüsselt die CPU und das ist der Default, hat aber mit dem TPM rein gar nichts zu tun) oder hardwarebasiert (da verschlüsselt die Festplatte selbst, hat auch mit dem TPM rein gar nichts zu tun).
Bitte lass den Begriff "Hardware-TPM" raus. Es gibt hier keine Unterscheidung Hardware-TPM/Software-TPM.
Zwar gibt es Firmware TPMs ("fTPM"), die im Gegensatz zu diskreten TPMs ("dTPM") keine eigenen CHips auf dem Mainboard sind, aber das hat mit deinen Einstellungen gar nichts zu tun.
Mit Sicherheit liegt es daran, dass du die Installation nicht frisch auf eine bereits vorbereitete Festplatte gemacht hast.
Ergo, die wirst Du entweder neu installieren müssen, oder softwarebasierte Verschlüsselung aktivieren.
Zwar gibt es Firmware TPMs ("fTPM"), die im Gegensatz zu diskreten TPMs ("dTPM") keine eigenen CHips auf dem Mainboard sind, aber das hat mit deinen Einstellungen gar nichts zu tun.
Mit Sicherheit liegt es daran, dass du die Installation nicht frisch auf eine bereits vorbereitete Festplatte gemacht hast.
Ergo, die wirst Du entweder neu installieren müssen, oder softwarebasierte Verschlüsselung aktivieren.