alex's very own
Cadet 3rd Year
- Registriert
- Jan. 2021
- Beiträge
- 46
Guten Tag liebe Community,
ich versuche Bitlocker zu aktivieren.
Wenn ich auf Turn on Bitlocker klicke, erscheint die Meldung: No TCG event log is available.
Ueber den Terminal funktioniert die Aktivierung ebenfalls nicht.
System Information:
Get-Tpm
list disk
Disk 0 gehoehrt nicht zum Windows System.
Disk 1 ist C
Disk 2 ist D
Disk 3 ist ein USB Stick mit einem Linux System
Bios Einstellungen:
Advanced/CPU Configuration:
AMD fTPM switch: AMD CPU fTPM
Unter Advanced/Trusted Computing:
TPM 2.0 Device Found
Firmware Version 3.7
Security Device Support: Enabled
Active PCR banks: -
Avaialble PCR banks: -
Pending operation: None
Platform Hierachy: Enabled
Storage Hierarchy: Enabled
Tpm 2.0 UEFI Spec Version : TCG_2
Physical Presence Spec Version: 1.3
TPM 2.0 Interface: CRB
Device Select: Auto
Disable Block Sid: Disabled
Security/Secure Boot
Secure Boot: Enabled
Secure Boot Mode: Custom
Boot/Compabilitiy Supprt Module
CSM: Disabled
Ich habe bereits Clear TPM unter tpm.msv ausgefuehrt.
Ich habe bereits das Bios zu den Default Einstellungen gesetzt und neu konfiguriert.
"Clear Secure Boot Keys" wurde im Bios durchgefuehrt.
Und anschliessend wurde "Install default Secure Boot Keys" durchgefuehrt.
Das Problem besteht nur mit der Festplatte C. Auf D laesst der Konfigurationsprozess fuer Bitlocker aktivieren.
Ich musste in der Vergangenheit den EFI-Bootloader wiederherstellen. Vielleicht hat das Problem damit was zu tun?
Mit freundlichen Grüßen,
Alexander
ich versuche Bitlocker zu aktivieren.
Wenn ich auf Turn on Bitlocker klicke, erscheint die Meldung: No TCG event log is available.
Ueber den Terminal funktioniert die Aktivierung ebenfalls nicht.
Bash:
**********************
Windows PowerShell transcript start
Start time: 20251023110237
Username: ALEXANDERS-PC\Alexander
RunAs User: ALEXANDERS-PC\Alexander
Configuration Name:
Machine: ALEXANDERS-PC (Microsoft Windows NT 10.0.26100.0)
Host Application: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
Process ID: 17136
PSVersion: 5.1.26100.6584
PSEdition: Desktop
PSCompatibleVersions: 1.0, 2.0, 3.0, 4.0, 5.0, 5.1.26100.6584
BuildVersion: 10.0.26100.6584
CLRVersion: 4.0.30319.42000
WSManStackVersion: 3.0
PSRemotingProtocolVersion: 2.3
SerializationVersion: 1.1.0.1
**********************
Transcript started, output file is C:\temp\BitLocker-Log.txt
PS C:\Users\Alexander> Enable-BitLocker -MountPoint "C:" -EncryptionMethod XtsAes256 -UsedSpaceOnly -TpmProtector
Add-TpmProtectorInternal : No TCG event log is available. (Exception from HRESULT: 0x80284011)
At C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\BitLocker\BitLocker.psm1:2103 char:31
+ ... $Result = Add-TpmProtectorInternal $BitLockerVolumeInternal.MountPo ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Write-Error], COMException
+ FullyQualifiedErrorId : System.Runtime.InteropServices.COMException,Add-TpmProtectorInternal
Add-TpmProtectorInternal : No TCG event log is available. (Exception from HRESULT: 0x80284011)
At C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\BitLocker\BitLocker.psm1:2103 char:31
+ ... $Result = Add-TpmProtectorInternal $BitLockerVolumeInternal.MountPo ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Write-Error], COMException
+ FullyQualifiedErrorId : System.Runtime.InteropServices.COMException,Add-TpmProtectorInternal
System Information:
Code:
Microsoft Windows 11 Pro
AMD Ryzen 7 2700
Asrock B450 Pro 4, Bios Version 5.60
Secure Boot State: On
Automatic Device Encryption Support: Reasons for failed automatic device encryption: Hardware Security Test Interface failed and device is not Modern Standby, TPM is not usable
Device Manager:
- AMD PSP 3.0 Device
- Trusted Platform Module 2.0
Get-Tpm
PowerShell:
PS C:\Users\Alexander> Get-Tpm
TpmPresent : True
TpmReady : True
TpmEnabled : True
TpmActivated : True
TpmOwned : True
RestartPending : True
ManufacturerId : 1095582720
PpiVersion : 1.3
ManufacturerIdTxt : AMD
ManufacturerVersion : 3.7.0.3
ManufacturerVersionFull20 : 3.7.0.3
ManagedAuthLevel : Full
OwnerAuth : Dy9VIl2bDLzRpph8D/GFDqhdZUk=
OwnerClearDisabled : False
AutoProvisioning : Enabled
LockedOut : False
LockoutHealTime : 10 minutes
LockoutCount : 0
LockoutMax : 31
SelfTest : {}
list disk
Disk 0 gehoehrt nicht zum Windows System.
Disk 1 ist C
Disk 2 ist D
Disk 3 ist ein USB Stick mit einem Linux System
Bash:
DISKPART> list disk
Disk ### Status Size Free Dyn Gpt
-------- ------------- ------- ------- --- ---
Disk 0 Online 232 GB 232 GB
Disk 1 Online 931 GB 2048 KB *
Disk 2 Online 3726 GB 0 B *
Disk 3 cOnline 58 GB 0 B *
Bios Einstellungen:
Advanced/CPU Configuration:
AMD fTPM switch: AMD CPU fTPM
Unter Advanced/Trusted Computing:
TPM 2.0 Device Found
Firmware Version 3.7
Security Device Support: Enabled
Active PCR banks: -
Avaialble PCR banks: -
Pending operation: None
Platform Hierachy: Enabled
Storage Hierarchy: Enabled
Tpm 2.0 UEFI Spec Version : TCG_2
Physical Presence Spec Version: 1.3
TPM 2.0 Interface: CRB
Device Select: Auto
Disable Block Sid: Disabled
Security/Secure Boot
Secure Boot: Enabled
Secure Boot Mode: Custom
| Secure Boot variable | Sizel Keys | Key | Source |
|---|---|---|---|
| Platform Key (PK) | 640 | 1 | Factory |
| Key Exchange Keys | 1560 | 1 | Factory |
| Authorized Signatures | 3143 | 2 | Factory |
| Forbidden Signatures | 3724 | 77 | Factory |
| Authorized TimeStamps | 0 | 0 | No Keys |
| OsRecovery Signatures | 0 | 0 | No Keys |
Boot/Compabilitiy Supprt Module
CSM: Disabled
Ich habe bereits Clear TPM unter tpm.msv ausgefuehrt.
Ich habe bereits das Bios zu den Default Einstellungen gesetzt und neu konfiguriert.
"Clear Secure Boot Keys" wurde im Bios durchgefuehrt.
Und anschliessend wurde "Install default Secure Boot Keys" durchgefuehrt.
Das Problem besteht nur mit der Festplatte C. Auf D laesst der Konfigurationsprozess fuer Bitlocker aktivieren.
Ich musste in der Vergangenheit den EFI-Bootloader wiederherstellen. Vielleicht hat das Problem damit was zu tun?
Mit freundlichen Grüßen,
Alexander