Grendelbox
Cadet 2nd Year
- Registriert
- März 2012
- Beiträge
- 31
Ich habe Windows 11 25H2 laufen und als Netzwerk:
Primär: 20Gbit Team (2x 10G SFP+ via USB4/TB3/TB4-Adapter) (Metrik = 5)
Fallback: 5Gbit Team (2x 2,5G Onboard LAN) (Metrik =10)
Nach der Installation der aktuellsten nun voll W11 25H2 kompatiblen AMD-Chipsatz-Treiber (7.11.26.2142)
wollten die 10G Adapter nicht mehr und waren im Gerätemanager blockiert mit einer Fehlermeldung
die ich zuvor noch nie gesehen hatte.
Das ist offenbar ein relativ neuer Windows Sicherheitsmechanismus,
der nun erst nach der Installation der nun vollständig 25H2 fähigen Chipsatz Treiber von AMD gegriffen hat.
Fehlercode 55 / „Der Gerätestart wird blockiert, weil der Benutzer nicht angemeldet ist“
= Windows blockiert PCIe-Geräte mit direktem Speicherzugriff (DMA), solange niemand am Rechner angemeldet ist.
Grund ist „Kernel DMA Protection“ bzw. die Richtlinie „Disable new DMA devices when this computer is locked“, oft zusammen mit BitLocker / Gerätee-Verschlüsselung oder Intune / GPO.
1. Prüfen, ob Kernel-DMA-Schutz aktiv ist
Lösung:
Primär: 20Gbit Team (2x 10G SFP+ via USB4/TB3/TB4-Adapter) (Metrik = 5)
Fallback: 5Gbit Team (2x 2,5G Onboard LAN) (Metrik =10)
Nach der Installation der aktuellsten nun voll W11 25H2 kompatiblen AMD-Chipsatz-Treiber (7.11.26.2142)
wollten die 10G Adapter nicht mehr und waren im Gerätemanager blockiert mit einer Fehlermeldung
die ich zuvor noch nie gesehen hatte.
Das ist offenbar ein relativ neuer Windows Sicherheitsmechanismus,
der nun erst nach der Installation der nun vollständig 25H2 fähigen Chipsatz Treiber von AMD gegriffen hat.
Fehlercode 55 / „Der Gerätestart wird blockiert, weil der Benutzer nicht angemeldet ist“
= Windows blockiert PCIe-Geräte mit direktem Speicherzugriff (DMA), solange niemand am Rechner angemeldet ist.
Grund ist „Kernel DMA Protection“ bzw. die Richtlinie „Disable new DMA devices when this computer is locked“, oft zusammen mit BitLocker / Gerätee-Verschlüsselung oder Intune / GPO.
1. Prüfen, ob Kernel-DMA-Schutz aktiv ist
- Win + R → msinfo32
- In Systeminformationen unten den Eintrag „Kernel-DMA-Schutz“suchen.
- Steht dort „Aktiviert“ → Windows nutzt genau diesen Mechanismus.
- Steht dort „Aktiviert“ → Windows nutzt genau diesen Mechanismus.
Lösung:
- Win + R → gpedit.msc
- Pfad:
Computerkonfiguration → Administrative Vorlagen → System → Kernel DMA Protection - Richtlinie:
„Enumerationsrichtlinie für externe Geräte, die nicht mit Kernel-DMA-Schutz kompatibel sind“
(engl. Enumeration policy for external devices incompatible with Kernel DMA Protection) - Diese Richtlinie auf „Aktiviert“ stellen und unten bei Aufzählungsrichtlinie → „Allow all“ / „Alle zulassen“ (Wert 2) wählen.
- Übernehmen → schließen → neu booten.
Danach sollten die NICs wieder sauber laufen !