We detected a new fTPM firmware…

hatte heute mein reudiges gigabyte x870e board (spulenfiepen mehr als 5 rtx5090 auf einmal, bios nicht flashbar) getauscht gegen ein asus x870 - da kam die meldung auch. Y und Z gedrückt, und das "problem" war erledigt. windows gebootet und alles wie vorher.
 
Geezymeistr schrieb:
Was ist bitlocker? Glaube nicht habe erst vor ner Woche w11 installiert
Bitlocker oder die Laufwerksverschlüsselung werden seit Windows 11 bei SSDs standardmäßig eingeschaltet - und das hat auch seinen Sinn, da man von SSDs keine Daten zuverlässig(!) löschen kann.

Während der Installation wirst Du ausdrücklich darauf hingewiesen den Notfallschlüssel abzuspeichern/auszudrucken oder in Deinem Microsoftkonto zu speichern.

Nach Bestätigung mit Y gibst Du den Notfallschlüssel ein - fertig. Alles läuft dann wieder.
 
  • Gefällt mir
Reaktionen: John Sinclair
PC295 schrieb:
Das die Verschlüsselung auch ohne MS-Konto bereits durchgeführt wurde, ist in der cmd-Abrage (manage-bde) zu sehen, oder in der Datenträgerverwaltung:

Anhang anzeigen 1638848

Das heisst, man sitzt in diesem Status ohne Wiederherstellungsschlüssel da.
Wie man sehen kann steht dort: Verschlüsselt, aber Schutzstatus nicht aktiv.
In dem Zustand kommt man noch ohne Wiederherstellungsschlüssel ran.
"Geschützt" wird erst dann aktiv, wenn das MS-Konto dazu kommt.
Dann geht ohne den Schlüssel, der im Normalfall im TPM steht, gar nichts mehr.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: PC295 und John Sinclair
mchawk777 schrieb:
da man von SSDs keine Daten zuverlässig(!) löschen kann.
Untitled.jpg
 
  • Gefällt mir
Reaktionen: Firefly2023
Geezymeistr schrieb:
Glaube nicht habe erst vor ner Woche w11 installiert

Demzufolge ist BitLocker aktiviert, weil dieses Fearure mit der 24H2 aufgezwungen wird. Es sei denn, man umgehe dies per Command-Prompt am Setup oder simpel per Modifikation des Setups mittels RuFus.
 
  • Gefällt mir
Reaktionen: John Sinclair
Ergänzung ()

Malaclypse17 schrieb:
Wenn man sich mit einem Microsoft Konto anmeldet.
Auch dann wird das bei mir nicht aktiviert.
Ergänzung ()

PC295 schrieb:
Wie hast du das geprüft?
Du musst in den Einstellungen unter "Datenschutz & Sicherheit" -> "Geräteverschlüsselung" schauen.
Genau da habe ich geschaut. Deaktiviert steht da
Ergänzung ()

mchawk777 schrieb:
Bitlocker oder die Laufwerksverschlüsselung werden seit Windows 11 bei SSDs standardmäßig eingeschaltet - und das hat auch seinen Sinn, da man von SSDs keine Daten zuverlässig(!) löschen kann.

Während der Installation wirst Du ausdrücklich darauf hingewiesen den Notfallschlüssel abzuspeichern/auszudrucken oder in Deinem Microsoftkonto zu speichern.

Nach Bestätigung mit Y gibst Du den Notfallschlüssel ein - fertig. Alles läuft dann wieder.
Dann erkläre mir bitte warum das bei mir in keiner einzigen Installation auftaucht.
Ergänzung ()

Naru schrieb:
Demzufolge ist BitLocker aktiviert, weil dieses Fearure mit der 24H2 aufgezwungen wird. Es sei denn, man umgehe dies per Command-Prompt am Setup oder simpel per Modifikation des Setups mittels RuFus.
Auch hier….nope.
 
Zuletzt bearbeitet:
... und wie wurde der Installations-Stick erstellt?
 
Ich habe nichts umgangen. Ich habe ganz normal Windows installiert ohne irgendwelche Rufus einstellungen oder sonst etwas. Ganz normal auf einem Standardrechner mit Standard-Bioseinstellungen und einem Stick den ich mit dem MSMCT erstellt habe.

Und das bei allen Systemen die ich in letzter Zeit zusammengeschraubt habe.

Also, erkläre es mir bitte, oder kannst du das nicht?
Ergänzung ()

EDV-Leiter schrieb:
@Firefly2023:
SecureBoot und TPM aktiv? Welche Edition?
Ja. und Ja. Was heißt welche Edition. Windows 11 Pro aktuellstes Buils.
Ergänzung ()

PC295 schrieb:
... und wie wurde der Installations-Stick erstellt?
Microsoft Media Creation Tool. Alles Standard.

Sowohl bei mir, dem Rechner meiner Tochter, den meines Stiefvaters und die neu aufgesetzen System meines Bruder 3 Freunden von mir.
 
  • Gefällt mir
Reaktionen: Feline und Azghul0815
mchawk777 schrieb:
Während der Installation wirst Du ausdrücklich darauf hingewiesen den Notfallschlüssel abzuspeichern/auszudrucken oder in Deinem Microsoftkonto zu speichern.
Also das habe ich noch nie bei einer Installation gesehen...
Diese Auswahlmöglichkeiten hast du, wenn du Bitlocker nachträglich einrichtest.

Bei der Installation wird automatisch das MS-Konto verwendet um den Schlüssel zu speichern.
Das ist dort auch der einzige Hinweis auf die Verschlüsselung:

Bitlocker_11-24h2.png
 
  • Gefällt mir
Reaktionen: Firefly2023
Firefly2023 schrieb:
Automatisch passiert da goar nix.
Naja doch, weil du hast ja Standard nicht die Möglichkeit dieses Fenster zum umgehen.
Ab 24H2 brauchst du eine Internetverbindung und wirst gezwungen dich im MS-Konto anzumelden.

Es muss an einer anderen Voraussetzungen liegen die nicht erfüllt sind um die Geräteverschlüsselung zu aktivieren.
 
Naja, ich muss das ja nicht anklicken! Nochmal.... automatisch passiert da bei mir gar nichts. Es werden alle Voraussetzungen erfüllt. Ich würde sonst hier nicht schreiben.
 
Firefly2023 schrieb:
Auch dann wird das bei mir nicht aktiviert.
Eben bei mit halt auch nicht. Mein Stick war normal mit MCT von MS erstellt.
PC295 schrieb:
Naja doch, weil du hast ja Standard nicht die Möglichkeit dieses Fenster zum umgehen.
Ich kann dir auch nur mitteilen, was bei mri Phase ist. Ich hab sogar Windows 1x neu gemacht im April, ist mir gerade eingefallen. kein Bitlocker

Vielleicht sollte man das mal konstruktiv hinterfragen? Scheint ja da durchaus, bisher unerklärliche, Abweichungen zu geben und ich trau jedem von euch zu sein Win11 normal zu installieren.
Ein ständiges "ja nein ja nein" bringt uns ja nicht weiter
Ergänzung ()

PC295 schrieb:
Es muss an einer anderen Voraussetzungen liegen die nicht erfüllt sind um die Geräteverschlüsselung zu aktivieren.
Maybe, aber welche sollen das sein bei einem komplett neuen System mit 9800x3d und 5090 und installiert mit MCT?

Edit: ich kann es, wie @Firefly2023 nicht nachvollziehen.
 
  • Gefällt mir
Reaktionen: Firefly2023
Ich habe das vor Monaten schon gelesen, darauf hin habe ich sofort geschaut, ob Bitlocker aktiviert ist, ich mag nämlich nichts verschlüsselt haben. Mein Windows war eben nicht verschlüsselt. Mehr kann ich dazu nicht sagen. Und ich habe Windows in den ketzen Monaten auf meinem Rechner bereits 3 mal neu installiert, weil das System gezickt hat.

Bei mir wird auch unter Einstellungen--Datenschutz uns Sicherheit keine Geräteverschlüsselung angezeigt.
 
Zuletzt bearbeitet:
Kann durchaus sein, daß bei Pro und höher die automatische Verschlüsselung ausbleibt, da ja stattdessen die "normale" Bitlocker-Verwaltungskonsole vorhanden ist.
Hab leider aktuell keinen Rechner mit Win 11 Pro verfügbar zum Testen.
 
  • Gefällt mir
Reaktionen: Azghul0815
Das Verhalten lässt sich auf einer VM nachstellen. (mit Win 11 Pro)
Beim Screenshot im Beitrag #16 hatte ich sogar den Bypass angewendet um ein lokales Benutzerkonto zu erstellen. Deswegen erscheint der Hinweis, dass ich mich erst anmelden soll um die Verschlüsselung abzuschließen.
 
Zurück
Oben