So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

Das Trusted Platform Module (TPM) 2.0 ist eine zwingende Hardwarevoraussetzung , die auf der Unified Extensible Firmware Interface (UEFI) Ihres Computers aktiviert werden muss, um auf Windows 11 zu aktualisieren . In dieser Anleitung beschreibe ich die Schritte zur Durchführung dieser Konfiguration.

Unter Windows 11 ist TPM 2.0 ein Sicherheitschip, der in das Motherboard vieler moderner Computer integriert ist, beispielsweise von Asus, Dell, MSI, ASRock und Gigabyte. Er bietet eine sichere Umgebung zum Speichern und Schützen sensibler kryptografischer Schlüssel, Passwörter und Zertifikate und erschwert es Malware, Ransomware und Angreifern, Ihr System zu kompromittieren, im Vergleich zu rein softwarebasierter Sicherheit.

Zu den Funktionen, die das TPM-Feature nutzen, gehören BitLocker , Credential Guard, Windows Hello , Device Health Attestation (DHA), Virtual Smart Card, Measured Boot und Autopilot.

Diese Sicherheitshardware arbeitet mit der Secure-Boot- Funktion zusammen, um die Integrität des Startvorgangs zu überprüfen. Sie stellt sicher, dass beim Systemstart nur vertrauenswürdige und signierte Firmware- und Betriebssystemkomponenten geladen werden und verhindert so die Ausführung nicht autorisierten oder schädlichen Codes. (Secure Boot ist technisch gesehen keine Voraussetzung für die Installation oder den Betrieb von Windows 11.)

In dieser Anleitung zeige ich Ihnen, wie Sie TPM 2.0 überprüfen und aktivieren, um Windows 11 auf einem System zu installieren, auf dem derzeit Windows 10 ausgeführt wird.

Prüfen Sie, ob Ihr PC über einen TPM 2.0-Sicherheitschip verfügt.

Unter Windows 10 gibt es mindestens zwei Möglichkeiten, um festzustellen, ob Ihr Computer über einen TPM-Chip verfügt: über die Trusted Platform Module Management-Konsole und die Windows-Sicherheits-App.

Von TPM Management

Um zu überprüfen, ob TPM 2.0 unter Windows 11 vorhanden und aktiviert ist, führen Sie die folgenden Schritte aus:

  1. Öffnen Start .

     

     

  2. Suchen Sie nach tpm.msc und klicken Sie auf das oberste Ergebnis, um die App „Trusted Platform Module (TPM) Management“ zu öffnen .

  3. Prüfen Sie in den Abschnitten „Status“ und „TPM-Herstellerinformationen“ , ob das TPM und seine Version vorhanden sind.

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

Verfügt das Gerät über ein Trusted Platform Module (TPM), werden die Hardwareinformationen und dessen Status angezeigt. Andernfalls, wenn die Meldung „Kompatibles TPM nicht gefunden“ erscheint, ist der Chip in der Firmware des Motherboards deaktiviert oder das Gerät besitzt kein kompatibles Sicherheitsmodul.

Aus der Windows-Sicherheit

Um mithilfe der Windows-Sicherheits-App zu überprüfen, ob TPM 2.0 vorhanden ist, führen Sie folgende Schritte aus:

  1. Öffnen Start .

  2. Suchen Sie nach „Windows Security“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie auf Gerätesicherheit .

  4. Klicken Sie auf die Seite mit den Details zum Sicherheitsprozessor .

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

  5. Bitte prüfen Sie, ob die Spezifikationsversion 2.0 lautet .

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

Wenn die Seite „Sicherheitsprozessor“ fehlt, ist das Modul in der Firmware des Motherboards deaktiviert, oder das Gerät verfügt nicht über ein kompatibles Sicherheitsmodul.

Aktivieren Sie TPM 2.0 auf Ihrem PC für Windows 11

Um TPM 2.0 im BIOS von ASUS-, MSI-, Gigabyte-, ASRock- und anderen Mainboards zu aktivieren, befolgen Sie diese Schritte:

  1. Einstellungen öffnen .

  2. Klicken Sie auf „Update und Sicherheit“ .

  3. Klicken Sie auf Wiederherstellung .

  4. Klicken Sie unter dem Menüpunkt „Erweiterte Startoptionen“ auf die Schaltfläche „ Jetzt neu starten “.

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

  5. Klicken Sie auf Problembehandlung .

  6. Klicken Sie auf Erweiterte Optionen .

  7. Klicken Sie auf die Option „UEFI-Firmware-Einstellungen“ .

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

  8. Klicken Sie auf die Schaltfläche „Neustart “.

  9. Klicken Sie auf das Menü „Erweiterte Sicherheit“ oder „Vertrauenswürdiges Computing“ . Manchmal befindet sich die Option in einem Untermenü.

  10. Wählen Sie die Option TPM 2.0 und anschließend die Option „Aktiviert “. 

    So aktivieren Sie TPM 2.0 im BIOS von AMD- und Intel-Motherboards unter Windows 11

Wichtig zu beachten ist, dass die Option unterschiedliche Bezeichnungen haben kann, wie z. B. Sicherheitsgerät, Unterstützung für Sicherheitsgeräte oder TPM-Status.

Besitzt das Motherboard keinen TPM-Chip, aber Ihr System basiert auf einem AMD-Prozessor, ist der Sicherheitschip wahrscheinlich im Prozessor integriert. Die Option wird dann als „fTPM“ (firmwarebasiertes TPM 2.0) , „AMD PSP fTPM“ oder „AMD fTPM-Schalter“ angezeigt.

Wenn es sich bei dem Gerät um ein Intel-basiertes System handelt, wird TPM 2.0 als „Intel Platform Trust Technology“ oder „ Intel PTT “ verfügbar sein.

Falls Ihr Computer keine TPM-Option besitzt und es sich um einen individuell zusammengestellten Computer handelt, können Sie möglicherweise ein Modul erwerben , um die Unterstützung nachzurüsten. Sie sollten jedoch auf der Website des Herstellers nachsehen, ob die Unterstützung verfügbar ist.

Überlegungen zur Umstellung von Legacy-BIOS auf UEFI

Wenn Sie einen Computer mit Windows 10 besitzen , der jedoch das Legacy-BIOS (Basic Input/Output System) verwendet, müssen Sie den Firmware-Typ auf UEFI umstellen, um die TPM 2.0-Funktion zu aktivieren.

Allerdings kann die aktuelle Konfiguration in diesem Fall mit der MBR-Partitionstabelle (Master Boot Record) arbeiten, während UEFI eine GPT-Konfiguration (GUID-Partitionstabelle) erfordert. 

In diesem Fall müssen Sie  die Partitionstabelle Ihrer Windows 10-Installation von MBR auf GPT konvertieren und anschließend vom Legacy-BIOS auf UEFI umstellen. Erst dann können Sie TPM 2.0 gemäß der obigen Anleitung aktivieren.

Abschließend möchte ich noch erwähnen, dass sich dieser Leitfaden auf Windows 10 konzentriert, da die Installation und Ausführung von Windows 11 nicht möglich ist, wenn die Sicherheitsfunktion nicht bereits aktiviert ist.

Einen Kommentar hinterlassen

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Microsoft testet unter Windows 11 einen nativen Copilot-Seitenbereich im Datei-Explorer, was auf KI-gestützte Dateiverwaltung und neue Datenschutzfragen hindeutet.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Eine neue PowerToys Command Palette Dock fügt Windows 11 eine Linux-ähnliche Menüleiste hinzu und bietet fortgeschrittenen Benutzern flexiblen Zugriff auf Tools und Systeminformationen.

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

Um von einem lokalen Windows 11-Konto zu einem Microsoft-Konto zu wechseln, öffnen Sie Einstellungen > Konten > Ihre Informationen und verknüpfen Sie das Konto. So geht's.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft wird die NTLM-Authentifizierung in zukünftigen Windows 11- und Server-Versionen standardmäßig deaktivieren und Unternehmen so zu einer stärkeren Kerberos-Sicherheit bewegen.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Die Demontage des Surface Laptop und Surface Pro (2017) zeigt viele verlötete Bauteile, Klebstoff und Klebeband, die nicht repariert werden können.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die neue Xbox One S von Microsoft wurde auseinandergenommen und dabei leicht verbesserte Hardware sowie ein Master Chief-Easter-Egg entdeckt. Hier geht's zum Tearout!

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Werfen Sie einen ersten Blick auf das Innere des Surface Pro 3 und sehen Sie sich die neue Hauptplatine, das Kühlsystem, den Akku und die anderen Komponenten an, die dieses Tablet ausmachen.

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

Um einen bootfähigen USB-Stick zur Installation von Windows 11 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung oder das Media Creation Tool verwenden. So geht's.

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Die Hardwareanforderungen für Windows 11 24H2 umfassen eine 1-GHz-Dual-Core-CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Secure Boot und NPU (für KI).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 fügt KI-Aktionen im Datei-Explorer, eine Uhr im Benachrichtigungscenter und eine KI-Steuerung für Apps in den Einstellungen sowie wichtige Fehlerbehebungen hinzu.