Bericht Windows 11: So wird TPM 2.0 im BIOS auf AMD- und Intel-PCs aktiviert

Skjöll schrieb:
Auch wenn ich mein BIOS gerade nicht finde....)
Zu PC Start wie ein verrückter entf-Taste spammen :) (so bei meinem B450 Tomahawk Max, sollte ja bei deinem nicht anders sein denke ich)
 
Farcrei schrieb:
TPM 2.0 bei Asus im Uefi
Entweder Trusted Computing auf Disabled oder von fTPM auf dTPM (Discrete TPM) umschalten. Wenn kein physischen Modul verbaut ist wird TPM dann nicht mehr gefunden.
 
  • Gefällt mir
Reaktionen: Jan
Wenn ich auf meinem B550 mit 5600x Virtualisierung im BIOS aktiviere, verliere ich reproduzierbar ca. 100 MHz Boostfrequenz. Hatte das mal wegen was anderem vor ein paar Monaten aktiviert und dann deshalb wieder deaktiviert.
Kosten eigentlich die anderen Sicherheitsfunktionen auch noch Leistung (TPM und Co.)?
 
Danke für die Anleitungen.
So kann man sie dann zukünftig DEaktivieren, wenn man Linux ohne Secureboot und co. verwenden will.
Das ist jedes mal ein Krampf, weil jeder Hersteller meint sich da einen eigenen Namen für ausdenken zu müssen...
 
Demon_666 schrieb:
verliere ich reproduzierbar ca. 100 MHz
Das kann teilweise aber auch am Auslesen liegen und wie der Treiber des Tools arbeitet, wenn der Hypervisor läuft.

Teilweise sind die Werte sogar realistischer. Mein RAM läuft z.B. mit VBS angeblich nur mit 1893 Mhz, weil der Bus Speed immer etwas pro Sekunde schwankt und nicht bei 100,000 Mhz festgenagelt ist laut CPU-Z. Das ist technisch realistischer als dauerhaft glatte 1900 / 100 Mhz.

Demon_666 schrieb:
Kosten eigentlich die anderen Sicherheitsfunktionen auch noch Leistung (TPM und Co.)?
Nur VBS und HVCI, da diese auf Virtualisierung basieren, TPM und Secure Boot nicht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Creeed und Demon_666
Trimipramin schrieb:
Zu PC Start wie ein verrückter entf-Taste spammen :) (so bei meinem B450 Tomahawk Max, sollte ja bei deinem nicht anders sein denke ich)
Ich habe es bisher mit eine Frequenz von ca. 2 Sekunden probiert. Meinst Du, ich solle auf 0,2 Sekunden gehen?
Ich habe ja noch einen Knopf, der im I/O-Panel etwas versenkt ist. Im Handbuch steht: Flash BIOS Button & Port. Ich weiß bloß nicht, bei welchem Zustand ich lande, wenn ich den drücke...
 
cvzone schrieb:
Entweder Trusted Computing auf Disabled oder von fTPM auf dTPM (Discrete TPM) umschalten. Wenn kein physischen Modul verbaut ist wird TPM dann nicht mehr gefunden.
Danke für den Tipp

Ein "Deactivate" wäre für mich natürlich angenehmer.
 
  • Gefällt mir
Reaktionen: cvzone
Haben TPM/Win11 Auswirkungen auf die Leistung, besonders in Spielen? Das hat doch sicher schon der ein oder Andere getestet.
VBS scheint ja doch Auswirkungen zu haben. Mich würde interessieren ob man ohne VBS Nachteile bzgl der Leistung hat.
 
Bei meinem MSI Mag B550 Mortar gerade das Update des Bios gemacht.
Aktiviert sich dann von selbst im neuen Bios..
 
Departet schrieb:
Mich würde interessieren ob man ohne VBS Nachteile bzgl der Leistung hat.
Nein, gar nicht, eher das Gegenteil ist der Fall. SVM/AMD-V kannst du eigentlich bedenkenlos ausschalten, wenn du weißt, was du tust. Teils ist VBS auch mit AMD-V noch nicht aktiv, kannst du mit MSINFO32 prüfen.
 
cvzone schrieb:
Nein, gar nicht, eher das Gegenteil ist der Fall. SVM/AMD-V kannst du eigentlich bedenkenlos ausschalten, wenn du weißt, was du tust. Teils ist VBS auch mit AMD-V noch nicht aktiv, kannst du mit MSINFO32 prüfen.

Danke für die Antwort. Habe den Beitrag bzgl. VBS in Zusammenhang mit den Benchmarktools noch mal überflogen. Die FPS sind dort mit VBS ziemlich identisch geblieben. Einzig HVCI zieht an der Leistung. Dies kann aber ja leicht deaktiviert werden (sofern man die Voraussetzungen überhaupt erfüllt).

Dann bleibt nur abzuwarten wie die Leistung unter Win11 generell bleibt. Wie schon viele richtig sagen ist es im Kern ja noch ein Win10 mit Quartalsupdate.
 
Muss man VBS aktiviere? Fals Nein, sollte man es besser aktvieren oder dann deaktiviert lassen !? Ich blicke da nimmer durch
 
gimmix schrieb:
insbesondere den Abschnitt Kritik - und ich fände es gut, wenn diese Diskussion hier aufgegriffen würde.
Der Punkt unter Kritik ist veraltetes Geschwurbel, was schon längst von der BSI anders gesehen wird und der Einsatz von TPM empfohlen wird.
1633437305529.png

https://www.bsi.bund.de/SharedDocs/...von_Windows_10.pdf?__blob=publicationFile&v=3
 
Zuletzt bearbeitet:
Wenn ich CMS aber aktivieren muss dann funktioniert doch SAM bei AMD GPUs nicht mehr oder ist das nun egal?
 
Skjöll schrieb:
Flash BIOS Button & Port. Ich weiß bloß nicht, bei welchem Zustand ich lande, wenn ich den drücke...
Der ist hierfür gedacht. Möchte ich nicht mehr missen sowas.

0,2 sekunden :D Ich weiß nicht, vielleicht wird die Tastatur auch nicht direkt zu Systemstart aktiviert? Ansonsten mach mal nen extra Thread auf im Forum :)
 
Mustiman schrieb:
Wenn ich CMS aber aktivieren muss dann funktioniert doch SAM bei AMD GPUs nicht mehr
Das ist richtig, aber warum willst du CSM aktivieren? Ich habe jetzt nicht alles gelesen, aber es gibt hier im Bereich Windows 11 absolut keinen Grund das jemals wieder zu tun.
 
@Jan Wie mit @cvzone eben herausgefunden, ist bei Win11 HOME VBS nur aktiviert, wenn Speicher-Integrität EIN ist.
Ob VBS aktiviert ist, sieht man in msinfo32.

Die Anzeige und das Häkchen bei Kernisolation in Gerätesicherheit, sagt über VBS nichts aus.

Home ist bzgl. VBS anders als PRO.
 
Tiara G. schrieb:
eben herausgefunden, ist bei Win11 HOME VBS nur aktiviert, wenn Speicher-Integrität EIN ist.
Das ist immer noch unklar. Da gibt es momentan zu wenig Beobachtungen. Es gibt auch zig Pro Systeme wo das VBS inaktiv ohne HVCI ist. Ich denke das wird nicht an Home oder Pro liegen, sondern eher an bestimmten Voraussetzungen oder Einstellungen im UEFI.

Das mit dem VBS etc. weiß er schon, er hat sich ja mit dem Artikel jetzt die letzten Tage schon rumgeschlagen. ;)
 
  • Gefällt mir
Reaktionen: Klever
Zurück
Oben