Asus fTPM (Fehler-)meldung beim Hochfahren

Steeler

Banned
Registriert
Sep. 2018
Beiträge
263
Hallo Zusammen,

nach meinem BIOS Update
s. hier:
https://www.computerbase.de/forum/threads/asus-rog-strixx-x470-bios-update.1877739/
und einem darauffolgenden CMOS RTC RAM löschen, habe ich nun bei jedem Hochfahren die folgende Meldung. Dass das mit der neuen Sicherheitsarchitektur von Windows/Hardwareherstellern zu tun hat, weiss ich.
Ebenso, dass es mit den beiden BIOS Einstellungen zu tun hat:
TPM Device Selection: TPM Device Selection = Firmware TPM (optional: Descrete TPM)
Erase fTPM NV for factory reset = Enabled (optinal: Disabled)
Diese Einstellung ist vor wie auch nach dem BIOS Update wie o.g. also unverändert.
Ich habe auch keine CPU getauscht.

Was ich aber nicht weiss was das alles zu bedeuten hat und was ich hier einstellen soll und vor allem, wie muss ich die u.g. Meldung beantworten, dass die Meldung verschwindet und was passiert dann ? I inet finde ich zwar etwaa darrüber verstehe es aber nicht ganz.
Bei N bootet er ganz normal -> alles wie bisher - so wie ich glaube.
J habe ich mich jetzt noch nicht getraut, da er von mir dann einen Recovery Schlüssel benötigt. Welchen Recovery Schlüssel ?
Bitlocker? - habe ich nicht eingestellt und ein verschlüsseltes Laufwerk habe ich, m.W. auch nicht.


New CPU installed fTPM NV corrupted or fTPM NV structure changed.

Press Y to reset fTPM, if you have Bitlocker or encryption enabled, the system will not boot without a recovery key.

Press N to keep previous fTPM and continue system boot , fTPM will not enable in new CPU , you can swap back to the old CPU to recover TPM related keys and data.

Kennt sich jemand damit aus und kann mir bei der o..g. Meldung weiterhelfen bzw erklären was er hier von mir will ?

Danke Euch.
 
Naja wenn Du wirklich kein Bitlocker nutzt kannst Y machen.
Aber da würde ich mich im Explorer zumindest nochmal vergewissern, ob ein Laufwerk nicht doch ein Schloß dran hat und nur automatisch entsperrt wird.
Mit Recovery Key meint er natürlich den von Bitlocker, ich musste den damals nach dem ersten BIOS Update dann nutzen, bis ich die Routine bei dem Board raus hatte.

Generell solltest für jedes BIOS Update Bitlocker erstmal aussetzen (falls verwendet), mit Firmware TPM und Erase fTPM Disabled sollte aber nix mehr kommen.

Die Meldung kommt so wie ich das sehe nur in Kombination mit Erase fTPM (das würde ich außer bei einer Neuinstallation immer auf disabled lassen, sonst will er das ja ständig neu schreiben) und BIOS-Update und warnt entsprechend, weil es wahrscheinlich mehreren Leuten mal so wie mir ging :)
 
Die Meldung kommt vom BIOS-Update, hier scheint sich die Struktur bzw die Keys des ins BIOS/UEFI integrierten TPMs geändert zu haben.
Bei aktivierten TPM ist dies ja auch genau die richtige Vorgehensweise, Deine Plattform hat sich halt in gewissem Maße geändert.
Hättest Du Bitlocker und würdest das TPM löschen müsstest Du halt einmal den Recovery-Key von Bitlocker eingeben, danach würde Windows normal booten und je nach Einstellung das TPM wieder "in Besitz" nehmen.
 
OK , heisst wenn ich kein Bitlocker aktiv habe, dann ist eine Beantwortung der Meldung mit Y problemlos?
Ich habe eben mit der Konsole geprüft - sollte passen, oder?

manage-bde -status

PS C:\WINDOWS\system32> Datenträgervolumes, die mit BitLocker-Laufwerkverschlüsselung
geschützt werden können:
Volume "E:" [Daten]
[Datenvolume]

Größe: 1862,89 GB
BitLocker-Version: Kein
Konvertierungsstatus: Vollständig entschlüsselt
Verschlüsselt (Prozent): 0,0 %
Verschlüsselungsmethode: Kein
Schutzstatus: Der Schutz ist deaktiviert.
Sperrungsstatus: Entsperrt
ID-Feld: Kein
Automatische Entsperrung: Deaktiviert
Schlüsselschutzvorrichtungen: Keine gefunden

Volume "C:" [Win 10 Pro System]
[Betriebssystemvolume]

Größe: 232,28 GB
BitLocker-Version: Kein
Konvertierungsstatus: Vollständig entschlüsselt
Verschlüsselt (Prozent): 0,0 %
Verschlüsselungsmethode: Kein
Schutzstatus: Der Schutz ist deaktiviert.
Sperrungsstatus: Entsperrt
ID-Feld: Kein
Schlüsselschutzvorrichtungen: Keine gefunden

Volume "D:" [Programme]
[Datenvolume]

Größe: 465,76 GB
BitLocker-Version: Kein
Konvertierungsstatus: Vollständig entschlüsselt
Verschlüsselt (Prozent): 0,0 %
Verschlüsselungsmethode: Kein
Schutzstatus: Der Schutz ist deaktiviert.
Sperrungsstatus: Entsperrt
ID-Feld: Kein
Automatische Entsperrung: Deaktiviert
Schlüsselschutzvorrichtungen: Keine gefunden
 
Steht doch überall das der Schutz deaktiviert ist, also kein Bitlocker aktiv.
 
also dann, Neustart...…..😬

So, bin noch da ! Hab zwar ein paar mal Neustarten müssen, da jedesmal die Meldung trotz Y wieder kam.
Das Problem saß vor dem Bildschirm...…..amerikanisches Tastaturlayout:freak:

Aber jetzt alles gut.

Das Thema können wir hier somit auch gerne zumachen oder auf erledigt setzen.
 
Zuletzt bearbeitet:
Mit Bitlocker aktiv bräuchtest Du den Bitlocker Recovery-Key da sich die Plattform geändert hat, da Du ja momentan aber kein Bitlocker hast sollte es auch kein Problem geben...
 
Zwar ein älteres Thema aber bei mir kam diese Meldung gerade mit einem Aorus X570 Ultra und einem Ryzen 3900X - ich habe keinerlei Updates durchgeführt. Verwende aber sehr wohl Bitlocker mit fTPM.
Wirkt nicht sehr vertrauenswürdig.
 
Ich habe leider auch das Problem, dass es immer wieder auftaucht und dann auch die Tastatur nicht funktioniert.
 
Da auf dem englischen Keyboard im UEFI die Tasten für Y und Z vertauscht sind, auch schon Z für die Bestätigung versucht?
 
  • Gefällt mir
Reaktionen: alexbirdie
Zurück
Oben