PowerShell Zurücksetzen von TPM
Sie können einige der PowerShell-TPM-Befehle testen, indem Sie sie über eine PowerShell-Eingabeaufforderung mit erhöhten Rechten (als Administrator ausführen) ausführen, um die TPM-Einstellungen zurückzusetzen.
Clearing
Weitere Informationen finden Sie unter Clear-Tpm und Set-TpmOwnerAuth. Nachfolgend sind einige Beispiele aufgeführt, um einen Versuch zu starten :
Clear-Tpm
Initialize-Tpm -AllowClear -AllowPhysicalPresence
Standardwert
Möglicherweise möchten Sie auch Initialize-Tpm überprüfen und beachten, dass das Cmdlet versucht, den Wert aus der Registrierung zu lesen , wenn Sie keinen Berechtigungswert für den Besitzer angeben. Dies kann dazu führen, dass standardmäßig gelesen und festgelegt wird, wovon Sie nichts wissen dieser Wert.
Neuer Wert
Möglicherweise möchten Sie den Befehl ConvertTo-TpmOwnerAuth ausführen , um die neue Besitzerkennphrase explizit anzugeben. Binden Sie dies also entsprechend in Ihren Prozess ein:
ConvertTo-TpmOwnerAuth -PassPhrase "<newpasswordstring>"
Konfigurieren lokaler Gruppenrichtlinieneinstellungen für BitLocker
Wie ich in einem Kommentar unten vor ein paar Tagen bereits ausgeführt habe, werden im Folgenden die Schritte zum Einrichten der TPM-Verschlüsselung auf PCs ohne Domänenbeitritt in einer der von mir unterstützten Umgebungen beschrieben.
HINWEIS: Bitte beachten Sie, dass einige dieser Optionen möglicherweise danach neu gestartet werden müssen, was ich nicht ausdrücklich erwähnt habe, aber ich erinnere mich nicht genau an welche, außer wo ich das erwähnt habe. Wenn es also neu gestartet wird oder Sie nach dem Festlegen einer Option einen Neustart durchführen müssen, ist das normal. Ich habe es nur nicht erwähnt.
Während eines Neustarts erkennt der Computer möglicherweise eine TPM-Sicherheitsänderung und fordert Sie auf, die Änderungen zu akzeptieren oder abzulehnen, um das TPM-Gerät zu aktivieren, zu aktivieren oder Eigentümer zu werden. Daher möchten Sie diese Änderungen akzeptieren, wenn Sie nach einem der Neustarts eine solche Aufforderung erhalten, die den unten aufgeführten Änderungen entspricht.
Gehen Sie zu Start > Ausführen > geben Sie gpedit.msc ein und drücken Sie Enter
und navigieren Sie dann zu # 6, wie im folgenden Screenshot gezeigt
Sie möchten die Einstellungen an der obigen Position Nr. 6 mit den Werten aus den beiden folgenden Screenshots vornehmen
Gehen Sie als nächstes zu Systemsteuerung > Bitlocker-Laufwerkverschlüsselung > wählen Sie BitLocker einschalten und drücken Sie dann Next
im Fenster wie im folgenden Screenshot
Auf dem Vorbereiten der Antrieb für die BitLocker - Fenster drückenNext
Wenn die Laufwerkvorbereitung abgeschlossen ist, klicken Sie auf die Restart Now
Option
Melden Sie sich nach dem Neustart wieder auf dem Computer an, und wählen Sie die Option aus, wenn das Setup- Fenster für BitLocker Drive Encryption angezeigt wirdNext
Wählen Sie die Option aus, wenn das Fenster TPM-Sicherheitshardware einschalten auf Ihrem Bildschirm angezeigt wirdRestart
Melden Sie sich nach dem Neustart wieder auf dem Computer an, und wählen Sie die Option aus, wenn das Setup- Fenster für BitLocker Drive Encryption angezeigt wirdNext
Sie werden dann aufgefordert, eine PIN einzugeben. Geben Sie die PIN in beide Felder ein (siehe Abbildung unten) und drücken Sie die Set PIN
Option
Wenn das Fenster Wie möchten Sie Ihren Wiederherstellungsschlüssel sichern ? Angezeigt wird, müssen Sie die Option In Datei speichern und anschließend die Next
Option drücken . Sie müssen sicherstellen, dass Sie dies auf einem USB-Stick ablegen, diesen Wiederherstellungsschlüssel darauf speichern und ihn später an eine andere Stelle kopieren, z. B. auf ein Netzwerklaufwerk usw.
Unter Wählen Sie aus, wie viel von Ihrem Laufwerk verschlüsselt werden soll , habe ich in meinem Fall nur den für neue PC-Setups verwendeten Speicherplatz zum Verschlüsseln ausgewählt. Sie können jedoch hier die für Ihre Anforderungen am besten geeignete Option auswählen und dann die Next
Option drücken
Im Fenster Wählen Sie aus, welchen Verschlüsselungsmodus Sie verwenden möchten, aktivieren Sie die entsprechende Option für Ihre Umgebung. Die Option, die ich in dieser Umgebung auf meiner Seite auswähle, wird im folgenden Screenshot angezeigt
Lesen Sie auch So löschen Sie den TPM-Chip von früheren Eigentumsnachweisen und befolgen Sie diese Anweisungen Schritt für Schritt, falls Sie dies noch nicht getan haben.
Dieser Artikel enthält Informationen zum Zurücksetzen des TPM-Chips und zum Löschen aller vorherigen Eigentümerdetails .
Sie können DDPA- oder DCP-Anmeldeinformationen auf Ihrem System nicht zurücksetzen
Beim Versuch, die DDP | A- oder
DCP- Anmeldeinformationen zurückzusetzen, kann ein Problem auftreten , bei dem Sie zur Eingabe eines TPM-Besitzerkennworts (Trusted Platform Module) aufgefordert werden.
Wenn Sie das TPM-Passwort verloren haben, kann der TPM-Chip unter Windows gelöscht werden .
Hinweis: Dadurch wird der TPM-Anmeldeinformationsspeicher vollständig gelöscht, einschließlich Festplattenverschlüsselung, Fingerabdrücken, Smartcards usw. Überprüfen Sie, welche Sicherheitsgeräte, die Sie verwenden, möglicherweise betroffen sind. Stellen Sie sicher, dass Sie ein Windows-Kennwort eingerichtet und für die Anmeldung eingerichtet haben.
So setzen Sie den TPM-Chip zurück und löschen ihn
Das erste, was Sie tun müssen, ist, alle Pre-Boot-Passwörter in der
DDP | A- Konsole zu entfernen .
Dies hat keine Auswirkungen auf das Windows-Kennwort.
Sie müssen in der Lage sein, wie in jedem Szenario mit Anmeldeinformationen zu validieren , und Sie müssen Administrator dieses Systems sein, um diese Funktion ausführen zu können.
Klicken Sie auf Start . Geben Sie in das Feld Search \ Run tpm.msc ein, und drücken Sie die [ EINGABETASTE] .
Klicken Sie rechts im Abschnitt Aktionen auf TPM löschen .
Im löschen Hardware des TPM Security Box, überprüft ich nicht das TPM - Besitzerkennwort ein und klicken Sie auf OK .
Sie werden aufgefordert, den Computer neu zu starten. Unmittelbar nach dem Dell POST- Bildschirm werden Sie aufgefordert, eine Taste (normalerweise F10 ) zu drücken , um TPM zu löschen . Drücken Sie diese Taste .
Nach dem Neustart des Systems werden Sie aufgefordert, den Computer neu zu starten und die Anweisungen zum Aktivieren von TPM zu befolgen . Neustart.
Direkt nach dem Dell POST- Bildschirm werden Sie aufgefordert, eine Taste zu drücken, um TPM zu aktivieren. Drücken Sie diese Taste ( normalerweise F10 ).
Hinweis: Wenn Sie kein TPM verwenden, drücken Sie die ESC- Taste.
Sobald Sie wieder auf dem Desktop sind, wird entweder der TPM-Setup-Assistent angezeigt, in dem Sie ein TPM-Besitzerkennwort eingeben können, oder Sie können Eigentümerkennwort ändern auswählen .
Sie können jetzt DDP | A-Anmeldeinformationen über die DDP | A-Konsole löschen .
Weitere Informationen finden Sie im folgenden Artikel:
Quelle