Windows 11 - TPM - Hello
Morgen zusammen!
Ich bin hier auf etwas gestoßen, bei dem ich nicht weiterkomme. Das wird leider eine etwas längere Geschichte.
Angefangen hat es mit einem neuen Windows 11 Client. Bei dem wollte ich die Anmeldung per PIN einrichten, wie ich es auch schon auf dem Vorgänger (Win11 Client) hatte.
Das klappte nicht, es kam immer zum Fehler 80090016, Probleme mit dem TPM. Ich hab dann im BIOS TPM rücksetzen lassen und es nochmal probiert. Keine Veränderung. Immer noch 80090016. Und es kam dann auch immer wieder, wenn ich mich mal für Teams und Office authentifizieren sollte. Da kam nach Eingabe des Passworts eben immer der 80090016, aber die Authentifizierung klappte offensichtlich.
Dann bin ich nochmal die entsprechende GPO durchgegangen und hab bemerkt, dass die keine Einstellungen mehr hatte. Es wurde auch der DC auf einen neuen Server geschubst. Vielleicht hats da was mit der GPO gemacht. Keine Ahnung.
Auf jeden Fall hab ich die GPO neu gebastelt und der 80090016 ist Geschichte, ich kann die Anmeldung per Pin konfigurieren und alles ist knorke.
Jetzt habe ich aber einen Gedankengang von früher weiterverfolgt. Was, wenn der TPM auf dem Board tatsächlich eine Macke hat? Denn einmal kam der 80090016 noch.
Zum Glück hatte ich einen baugleichen Win11 Client dastehen. Also kurzerhand die M.2 ausgetauscht und den anderen Client getestet. Anmeldung per Pin war dann erstmal nicht verfügbar. Damit hatte ich gerechnet, wegen neuem TPM, da neues Board. Also Anmeldung per Pin wieder eingestellt, was auch einwandfrei klappte. Neustart und ich erhielt die Meldung bei der Pineingabe für den Login:
Okay, nochmal in die Anmeldeoptionen. PIN kann ich neu vergeben, bringt aber wieder die Meldung beim Login.
Dann lösch ich halt die Pin komplett und erstell sie neu. Denkste. Das Entfernen der Pin ist ausgegraut.
Im Netz gesucht, was das ist und hab einen Verweis auf einen Registry-Eintrag gefunden, den man von 2 auf 0 stellen soll.
Gemacht, keine Änderung. Dabei auch auf dem Board TPM resettet. Zur Sicherheit.
Weitergesucht. Und da bin ich auf die Sicherheitseinstellungen zum Sicherheitschip gestoßen.
Keine Ahnung, wie man da über die UI der Systemeinstellung hinkommt. Sucht man nach Sicherheitschip kommt man zur passenden Systemeinstellung.
Da kann man dann auch softwareseitig den TPM resetten. Und man hat mehrere Gründe zur Auswahl. Evtl. löschen die dann gezielt Sachen aus dem TPM. Z.B.
leider zeigt die UI da nicht den ganzen Satz an.
Aber es gibt da auch
Ich habe ersteres probiert und es kommt zum Neustart.
Leider blieben die Probleme mit dem Pin immer noch. Anmeldung per Pin immer noch nicht möglich, Pin kann gar nicht entfernt werden.
Da hab ich aufgegeben und die M.2 wieder in den vorherigen Client gepackt.
Die Frage ist jetzt: wie würde ich auf dem problembehafteten Client diese TPM-Geschichte wegbekommen? Es muss ja eine Möglichkeit geben, dass man sich da auch per Pin anmelden kann. Irgendwo muss da wohl noch was abgespeichert sein. Nur ich weiß nicht wo?
Jemand eine Ahnung?
k.
Ich bin hier auf etwas gestoßen, bei dem ich nicht weiterkomme. Das wird leider eine etwas längere Geschichte.
Angefangen hat es mit einem neuen Windows 11 Client. Bei dem wollte ich die Anmeldung per PIN einrichten, wie ich es auch schon auf dem Vorgänger (Win11 Client) hatte.
Das klappte nicht, es kam immer zum Fehler 80090016, Probleme mit dem TPM. Ich hab dann im BIOS TPM rücksetzen lassen und es nochmal probiert. Keine Veränderung. Immer noch 80090016. Und es kam dann auch immer wieder, wenn ich mich mal für Teams und Office authentifizieren sollte. Da kam nach Eingabe des Passworts eben immer der 80090016, aber die Authentifizierung klappte offensichtlich.
Dann bin ich nochmal die entsprechende GPO durchgegangen und hab bemerkt, dass die keine Einstellungen mehr hatte. Es wurde auch der DC auf einen neuen Server geschubst. Vielleicht hats da was mit der GPO gemacht. Keine Ahnung.
Auf jeden Fall hab ich die GPO neu gebastelt und der 80090016 ist Geschichte, ich kann die Anmeldung per Pin konfigurieren und alles ist knorke.
Jetzt habe ich aber einen Gedankengang von früher weiterverfolgt. Was, wenn der TPM auf dem Board tatsächlich eine Macke hat? Denn einmal kam der 80090016 noch.
Zum Glück hatte ich einen baugleichen Win11 Client dastehen. Also kurzerhand die M.2 ausgetauscht und den anderen Client getestet. Anmeldung per Pin war dann erstmal nicht verfügbar. Damit hatte ich gerechnet, wegen neuem TPM, da neues Board. Also Anmeldung per Pin wieder eingestellt, was auch einwandfrei klappte. Neustart und ich erhielt die Meldung bei der Pineingabe für den Login:
Ihre PIN ist aufgrund einer Änderung an den Sicherheitseinstellungen dieses Geräts nicht mehr verfügbar. Unter "Einstellungen > Konten > anmeldeoptionen" können Sie Ihre PIN erneut einrichten.
Dann lösch ich halt die Pin komplett und erstell sie neu. Denkste. Das Entfernen der Pin ist ausgegraut.
Im Netz gesucht, was das ist und hab einen Verweis auf einen Registry-Eintrag gefunden, den man von 2 auf 0 stellen soll.
HKLM\\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device\DevicePasswordLessBuildVersion
Weitergesucht. Und da bin ich auf die Sicherheitseinstellungen zum Sicherheitschip gestoßen.
Keine Ahnung, wie man da über die UI der Systemeinstellung hinkommt. Sucht man nach Sicherheitschip kommt man zur passenden Systemeinstellung.
Da kann man dann auch softwareseitig den TPM resetten. Und man hat mehrere Gründe zur Auswahl. Evtl. löschen die dann gezielt Sachen aus dem TPM. Z.B.
Windows Hello hat mir einen Fehler im Zusammenhang mit TPM
Aber es gibt da auch
Ich reagiere auf diesen Fehler: 80090016
Leider blieben die Probleme mit dem Pin immer noch. Anmeldung per Pin immer noch nicht möglich, Pin kann gar nicht entfernt werden.
Da hab ich aufgegeben und die M.2 wieder in den vorherigen Client gepackt.
Die Frage ist jetzt: wie würde ich auf dem problembehafteten Client diese TPM-Geschichte wegbekommen? Es muss ja eine Möglichkeit geben, dass man sich da auch per Pin anmelden kann. Irgendwo muss da wohl noch was abgespeichert sein. Nur ich weiß nicht wo?
Jemand eine Ahnung?
k.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667697
Url: https://administrator.de/contentid/667697
Ausgedruckt am: 24.11.2024 um 12:11 Uhr
1 Kommentar