TPM kann evtl. ohne Bios-Passwort nicht resettet werden

DerWoWusste
article-picture
Servus!

-ein kleiner Tipp-
Mann, hab ich geflucht, bis ich das endlich raus hatte...
Es geht hier um einen älteren Intelserver, dessen TPM ganz schlicht resettet werden sollte (Server gebraucht gekauft und der Verkäufer hatte kein TPM Ownerkennwort beigelegt).

Da man normalerweise als Admin ganz simpel über die GUI tpm.msc nutzen kann, um das TPM zu löschen, sollte das kein Problem darstellen und ich habe es schon oft so gemacht.

In diesem Fall kommt eine Meldung von Windows (Server 2016), dass man den Server neu starten möge, und dann den Anweisungen, welche vor dem Booten eingeblendet werden, folgen soll... nur kamen da keine Anweisungen. Der Server startet einfach durch und nichts hatte sich geändert.
Nach viel Gerätsel habe ich mir gedacht "ok, der Server wurde einst mit dem OS Server 2012R2 ausgeliefert, ich installiere davon mal die Trial und probiere es erneut".
Fortschritt: nun wurde nach dem Neustart immerhin schon einmal ein Fehler gemeldet. Ich meine, es war dieser:
https://docs.microsoft.com/en-us/troubleshoot/windows-client/windows-sec ...
A general error was detected when attempting to acquire the BIOS's response to a Physical Presence command.
Beim Versuch, die Antwort des BIOS auf einen Physischen Anwesenheitsbefehl zu erhalten, wurde ein allgemeiner Fehler erkannt.
(auch auf deutsch, für die Suchmaschinenindexierung...)

Die dort angedachte Lösung war jedoch nicht umsetzbar, es gab diese Option im Bios nicht.
Da fiel jedoch auf, dass auf der selben Einstellungsseite, wo das TPM ausgewiesen ist, auch die Option zum Setzen eines Bios-Kennwortes zu sehen ist und durch himmlische Eingebung habe ich das dann gesetzt und schon läuft alles wie am Schnürchen - die "physical presence"-Prüfung beim Resetten des TPMs wird auf diesem Mainboard nämlich über erzwungene Eingabe des Bios-Adminkennwortes umgesetzt.
Ist jedoch keines gesetzt, passiert schlicht gar nichts... da soll einer drauf kommen, dokumentiert ist das im Mainboardhandbuch nirgends!

Ich hoffe, einst stolpert noch irgendjemand über diesen Beitrag, bevor er völlig dem Wahnsinn verfällt :-) face-smile

Content-Key: 1601886744

Url: https://administrator.de/contentid/1601886744

Ausgedruckt am: 28.01.2022 um 15:01 Uhr

Mitglied: Mystery-at-min
Mystery-at-min 09.12.2021 um 15:49:24 Uhr
Goto Top
Zur Orientierung wäre es wohl gut zu wissen, was für eine HW dies betrifft...

und das kann natürlich auch eine Anleitung zum Hack sein... ;-) face-wink
Mitglied: DerWoWusste
DerWoWusste 09.12.2021 um 16:03:54 Uhr
Goto Top
eine Anleitung zum Hack
Unsinn. Damit kannst Du ja aus Hackerperspektive gar nichts erreichen.
Es war ein Intel 2600CP basierter Server.
Mitglied: Xerebus
Xerebus 09.12.2021 um 19:51:40 Uhr
Goto Top
Kenne das so ähnlich.
TPM kann nicht aktiviert werden ohne das BIOS ein Password besitzt.
Mitglied: DerWoWusste
DerWoWusste 09.12.2021 um 20:35:43 Uhr
Goto Top
Hi. Bei welchen Boards kennst Du das?
Heiß diskutierte Beiträge
question
Abschätzung Nutzungsdauer von neuer Serverhardware gelöst lcer00Vor 1 TagFrageHardware9 Kommentare

Hallo zusammen, bei uns stehen 2022 Neuanschaffungen an. Dabei geht es um einen Backupserver (das Cloud-Konzept überzeugt mich immer noch nicht vollständig ) und demnächst ...

question
Vorkehrungen für einen StromausfallahussainVor 1 TagFrageNetzwerke10 Kommentare

Hallo, wir betreiben ein Netzwerk mit 8 Clients, Router, Switches, IP-Telefonen, NAS und einem kleinen Anwendungsserver. Unsere einzige Vorkehrung gegen einen Stromausfall/Blackout ist aktuell eine ...

tutorial
IKEv2 VPN Server für Windows und Apple Clients mit Raspberry PiaquiVor 1 TagAnleitungLAN, WAN, Wireless1 Kommentar

Einleitung Das folgende Tutorial erhebt keinen Anspruch auf Vollständigkeit und ist ein einfaches Framework was die Funktion eines IPsec VPN Servers im groben Rahmen aufzeigt. ...

question
Acrobat Reader in 32bit? kein 64?Cougar77Vor 1 TagFrageMultimedia8 Kommentare

Hi, ich versteh grade den Acrobat Reader nicht Wenn ich den aktuellen Reader für die Verteilung im Unternehmen runterlade, installiert es den Reader in der ...

question
Zwei Glasfaseranschlüsse zu einem Lan Netzwerk verbinden gelöst Moritz2009Vor 1 TagFrageNetzwerke7 Kommentare

Hallo zusammen, ist es möglich zwei Glasfaser (FTTH-500Mbits/s) Anschlüsse, mit je einer Fritz!Box 7590 und 7530, in einem Netzwerk zu betreiben? Die Fritz!Boxen werden jeweils ...

question
Backup Software für PostgreSQLDaniVor 1 TagFrageDatenbanken11 Kommentare

Moin, für eine Anwendung kommt PostgreSQL 13.5 zum Einsatz. Leider nicht unter Linux, sondern läuft unter Windows Server 2019. Nun gibt es für jeden Kollegen ...

question
OS-Installation auf ProLiant Microserver Gen10 Plus schlägt fehl gelöst keine-ahnungVor 8 StundenFrageWindows Installation12 Kommentare

Moin at all, ich habe gestern stundenlang mit der o.g. Kiste gekämpft, um dort ein Windows 2016 (HPE ROK) zu installieren - keine Chance. In ...

question
Macos monterey auf normalen PC installierenjj-webhostingVor 22 StundenFrageMac OS X5 Kommentare

Hallo zusammen, Mich würde mal folgendes interessieren, kann man MacOS Monterey auch auf ein normalen PC installieren? Sprich auf kein Macbook? Wäre für mich interessant, ...