Kernisolierung wird immer wieder aktiviert

nvtc

Cadet 2nd Year
Registriert
Juni 2022
Beiträge
28
Moin. Unsere Techniker nutzen ein Tool mit Dongle zur Kommunikation mit der beim Kunden installierten Hardware. Das läuft nur, wenn die Kernisolierung deaktiviert ist. Leider aktiviert Windows dieses Feature regelmäßig wieder und man muss dann wieder neu starten. Wie kann man die permanent deaktivieren?
 
Also wenn man kein TPM im Bios an hat dürfte die Kernisolierung auch nicht an sein unter Windows 11. Früher konnte man noch Windows 11 ohne TPM ( deaktiviert im Bios ) starten ob das jetzt noch geht kA, wahrscheinlich nicht.
 
Werden die GPOs von den Kunden zentral zurückgesetzt?
Zur Not ein Startup-Skript machen.
 
  • Gefällt mir
Reaktionen: qiller
Jop, entweder GPO gesetzt oder Secureboot. Wobei wenn Secureboot die Ursache ist, dann setzt sich die Kernisolierung direkt bei jedem Reboot wieder auf aktiv. Klingt für mich nach ner GPO (lokal o. über AD).
 
Einige unserer Techniker haben neue Laptops mit TPM bekommen, die GPOs werden nicht vom Kunden gesetzt.
 
Ich befürchte, dann müsst Ihr langsam mal Euer Tool umprogrammieren, denn wenn TPM an ist, ist auch Kernisolierung aktiv.
Oder halt kein Windows mehr verwenden.
 
  • Gefällt mir
Reaktionen: Gelöschter_User
Windows 11 benötigt aktuell (24H2) für den Betrieb weder aktives TPM noch SecureBoot.
Allerdings funktioniert Bitlocker mit automatischer Entsperrung beim Boot nicht ohne SecureBoot und TPM.
Es gäbe aber die Möglichkeit, Bitlocker etwa über PIN zu entsperren.
 
Der Techniker hat das Adminpasswort?

Edit: Ich denke auch das Tool wird veraltet sein. Da wird es bestimmt mal Zeit, Geld in die Hand zu nehmen.
 
Zuletzt bearbeitet: (Zusatz)
Das Tool ist Windows only und nicht von uns sondern vom Hersteller der Hardware, die vor Ort gewartet werden muss und da werden weder Kunde noch Hersteller in Neues investieren. Schon gar nicht nur damit unserer Techniker sich nen Reboot sparen können.

Ich hätte das nur gern erleichtert, von mir aus durch Anpassen der GPO oder ein Skript. Aber wenn das zu aufwendig ist, müssen die Techniker das halt manuell machen. Mich wundert, dass das nur alle paar Tage in unregelmäßigen Abständen passiert statt täglich. Da kommt dann die Meldung, der Treiber des Dongles könne nicht geladen werden, dazu müsse man die Kernisolierung deaktivieren. Tut man das, funktioniert der Dongle und damit das Tool nach dem Neustart erst mal für ein paar Tage.
 
nvtc schrieb:
Einige unserer Techniker haben neue Laptops mit TPM bekommen
Dann setzt doch einfach lokale GPOs auf den Wartungslaptops:

Unbenannt.png
 
Nein, wollen wir nicht. Hin und wieder müssen sich die Techniker auch über ne VM beim Kunden einwählen.
 

Ähnliche Themen

Zurück
Oben