{"id":221696,"date":"2019-08-17T00:01:00","date_gmt":"2019-08-16T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221696"},"modified":"2019-08-17T07:51:49","modified_gmt":"2019-08-17T05:51:49","slug":"windows-10-v1903-bitlocker-problem-tpm-lst-fehler-10-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/08\/17\/windows-10-v1903-bitlocker-problem-tpm-lst-fehler-10-aus\/","title":{"rendered":"Windows 10 V1903 Bitlocker-Problem: TPM l&ouml;st Fehler 10 aus"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/08\/17\/windows-10-v1903-bitlocker-issue-tpm-2-0-drops-error-10\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Gibt es ein Problem mit dem Trusted Platform Module 2.0 unter Windows 10 Version 1903? Mir liegen Berichte vor, dass TPM im Ger\u00e4te-Manager den Fehlercode 10 ausl\u00f6st. Dann arbeitet Bitlocker nat\u00fcrlich nicht mehr.<\/p>\n<p><!--more--><\/p>\n<h2>Hintergrund: Bitlocker und TPM<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/4957370672ab411fb6ff74bdfaa5523e\" alt=\"\" width=\"1\" height=\"1\" \/>Zur Festplattenverschl\u00fcsselung unter Windows kann Microsofts <a href=\"https:\/\/de.wikipedia.org\/wiki\/BitLocker\" target=\"_blank\" rel=\"noopener noreferrer\">Bitlocker<\/a> eingesetzt werden. Diese Funktion ist ja ab der Pro-Version des Betriebssystems an Bord. Bitlocker hat dabei die M\u00f6glichkeit, die Verschl\u00fcsselung mit oder ohne Trusted Platform Module 2.0 durchzuf\u00fchren.<\/p>\n<p>Fehlt ein TPM-Modul, muss eine PIN zum Entschl\u00fcsseln der Bitlocker-verschl\u00fcsselten Dateien angegeben werden. Ist ein <a href=\"https:\/\/de.wikipedia.org\/wiki\/Trusted_Platform_Module\" target=\"_blank\" rel=\"noopener noreferrer\">Trusted Platform Module<\/a> 2.0 in Form eines Chips auf dem Mainboard vorhanden, kann Bitlocker dieses zur Authentifizierung verwenden. Die verschl\u00fcsselten Datentr\u00e4ger sind dann per TPM an diese Hardware gebunden.<\/p>\n<h2>Probleme mit dem TPM-Chip in Windows 10 V1903<\/h2>\n<p>Bitlocker und das Trusted Platform Module 2.0 sind immer wieder f\u00fcr Probleme unter Windows gut (siehe Links auf andere Beitr\u00e4ge am Artikelende). Nun hat mir Blog-Leser Andreas E. (danke daf\u00fcr) \u00fcber eine private Nachricht auf Facebook auf ein Problem mit Bitlocker in Verbindung mit TPM 2.0 und Windows 10 Mai 2019 Update (Version 1903) hingewiesen. Er selbst sowie Kollegen stellen bei diversen Rechnern mit Windows 10 Version 1903 Probleme mit TPM fest.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/aLmujeb.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"TPM-Modul Fehler 10\" src=\"https:\/\/i.imgur.com\/aLmujeb.jpg\" alt=\"TPM-Modul Fehler 10\" width=\"621\" height=\"455\" \/><\/a><\/p>\n<p>Das Trusted Platform Module 2.0 kann nicht gestartet werden. Im Ger\u00e4te-Manager findet man dann die in obigem Screenshot gezeigte Fehlermeldung.<\/p>\n<blockquote><p>Das Ger\u00e4t kann nicht gestartet werden. (Code 10)<\/p>\n<p>(Vorgang fehlgeschlagen)<br \/>\nDer Vorgang konnte nicht durchgef\u00fchrt werden.<\/p><\/blockquote>\n<p>Kann das Ger\u00e4t (TPM 2.0) nicht gestartet werden, der Ger\u00e4te-Manager meldet den Fehler 10, f\u00e4llt nat\u00fcrlich der TPM-Protector f\u00fcr Bitlocker weg. Dann wird Bitlocker angehalten \u2013 und man kann nicht mehr auf die verschl\u00fcsselten Informationen zugreifen bzw. Bitlocker mit TPM verwenden. Andreas schreibt dazu:<\/p>\n<blockquote><p>Und der Schutz wird angehalten<br \/>\nMan findet dazu aber sehr wenig Infos<br \/>\nVielleicht mal eine Recherche wert<\/p><\/blockquote>\n<p>Das ist die Information, die mir bisher vorliegt. Eine kurze Suche im Internet zeigt aber, dass Bitlocker und TPM keinesfalls 'fool proof' sind, sondern gerne mal \u00c4rger bereiten. Dell hat einen l\u00e4ngeren Artikel <a href=\"https:\/\/www.dell.com\/support\/article\/de\/de\/dedhs1\/how12395\/so-beheben-sie-h%C3%A4ufig-auftretende-problemen-mit-tpm-und-bitlocker?lang=de\" target=\"_blank\" rel=\"noopener noreferrer\">So beheben Sie h\u00e4ufig auftretende Problemen mit TPM und BitLocker<\/a> zu diversen Fehlern ver\u00f6ffentlicht (man beachte den Terminus 'h\u00e4ufig' im Artikeltitel).<\/p>\n<blockquote><p>Ob es Probleme mit einer TMP 2.0-Firmware-Aktualisierung gibt, wie <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/4096377\/windows-10-update-security-processor-tpm-firmware\" target=\"_blank\" rel=\"noopener noreferrer\">hier von Microsoft beschrieben<\/a>, kann ich nicht sagen.<\/p><\/blockquote>\n<h2>Was findet man zu TPM Code 10?<\/h2>\n<p>Geht man gezielt nach TPM 2.0 und dem Fehlercode 10 im Internet auf die Suche, gibt es einige Treffer.<\/p>\n<h3>Virenscanner und Filtertreiber<\/h3>\n<p>Im Technet gibt es <a href=\"https:\/\/social.technet.microsoft.com\/Forums\/windows\/en-US\/7e96c822-11bc-4b5e-b4d8-8f80783eca53\/tpm-20-quotthis-device-cannot-start-code-10quot-in-device-manager?forum=win10itprogeneral\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Forenthread<\/a>, der sich mit dem Code 10 bei TPM 2.0 besch\u00e4ftigt. Dort war m\u00f6glicherweise das Problem, dass (ich vermute ein Fremdvirenscanner) die Eintr\u00e4ge f\u00fcr UpperFilters und LowerFilters mit eigenen Modulen versehen wurden. Die scheinen dann TPM-Probleme bereitet zu haben.<\/p>\n<p>Allerdings kann man die Filtertreiber nicht so einfach aus der Registrierung l\u00f6sche \u2013 denn das System bootete nicht mehr. Der Betroffene musste Windows 10 V1809 neu installieren \u2013 und dann wurde der TPM 2.0-Chip im Ger\u00e4te-Manager sauber erkannt.<\/p>\n<blockquote><p>Irgendwo in Foren ist mir der Hinweis untergekommen, dass immer der Windows-eigene TPM-Treiber \u2013 nicht jedoch der OEM-TMP-Treiber zu verwenden ist (<a href=\"https:\/\/superuser.com\/questions\/1172984\/tpm-2-0-not-working-the-resource-requested-is-already-in-use-in-device-mana\" target=\"_blank\" rel=\"noopener noreferrer\">hier wird es<\/a> auch erw\u00e4hnt). Ich habe auch die Information (z.B. <a href=\"https:\/\/www.drwindows.de\/programme-tools\/152734-probleme-trusted-platform-module-tpm.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>) gefunden, dass der UEFI-Boot-Modus einen Einfluss haben kann.<\/p><\/blockquote>\n<h3>Konflikt mit anderer Hardware?<\/h3>\n<p>In <a href=\"https:\/\/h30434.www3.hp.com\/t5\/Desktop-Operating-Systems-and-Recovery\/TPM-2-0-showing-Code-10-in-Device-Manager-possibly-linked-to\/td-p\/6645759\" target=\"_blank\" rel=\"noopener noreferrer\">diesem HP-Forenbeitrag<\/a> beschreibt ein Nutzer ebenfalls das Fehlerbild, dass das TPM 2.0-Ger\u00e4t im Ger\u00e4te-Manager den Code 10 anzeigt. Verwendet wird Microsoft Windows 10, wobei keine Versionsangabe gemacht wird (anhand des Posts kann es maximal Windows 10 V1803 gewesen sein).<\/p>\n<p>Der Poster berichtet aber gleichzeitig von Problemen mit der Windows 10 Hello-Anmeldung und einem Fingerabdruck-Sensor. Was ich aus diesem (ungel\u00f6sten Thread) mitgenommen habe, ist auf folgendes zu achten:<\/p>\n<ul>\n<li>BIOS und oder UEFI m\u00fcssen auf dem neuesten Stand sein, um den TPM 2.0-Chip sauber zu unterst\u00fctzen.<\/li>\n<li>Es muss ein passender Chipsatz-Treiber \u00fcber Windows installiert sein, damit alle Ger\u00e4te sauber erkannt werden.<\/li>\n<\/ul>\n<p>Der Chipsatz-Treiber sollte zwar durch Windows 10 mitgeliefert werden. Wenn es dort aber Probleme gibt, kann man ggf. schauen, ob der OEM da etwas aktualisiertes anbietet.<\/p>\n<blockquote><p>In diesem Zusammenhang ist mir auch <a href=\"https:\/\/hitco.at\/blog\/windows-10-v1709-high-definition-audio-controller-code-10\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Blog-Post<\/a> unter die Augen gekommen. Dort ging es darum, dass ein Audio-Ger\u00e4t unter Windows 10 V1709 den Fehlercode 10 warf. Dort gab es aber wohl das Folgeproblem, dass der Bitlocker DMA-Schutz auch nicht mehr funktionierte. Der Fehler wurde durch ein kumulatives Update f\u00fcr Windows 10 gel\u00f6st und danach funktionierte auch der Direct Memory Access (DMA) Schutz bei Bitlocker wieder.<\/p>\n<p>Ich habe noch einen Kommentar zu <a href=\"https:\/\/www.pcgameshardware.de\/Windows-10-Software-259581\/News\/Update-aktiviert-Retpoline-Schutz-gegen-Spectre-V2-standardmaessig-1282370\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> gefunden, in dem jemand behauptet, dass Windows 10 V1903 das 'TPM aushebelt' \u2013 aber Details bleibt der Nutzer schuldig.<\/p><\/blockquote>\n<p>An dieser Stelle die Frage: Gibt es weitere Betroffene, die diesen Effekt feststellen? Hat jemand vielleicht sogar eine Ursache festgestellt und kennt einen Fix?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/15\/windows-angriff-auf-bitlocker-per-tpm\/\">Windows: Angriff auf Bitlocker per TPM<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/13\/hp-probook-430-g5-bitlocker-verschlsselt-automatisch\/\">Windows 10: Bitlocker verschl\u00fcsselt automatisch<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/12\/windows-10-wichtiger-secure-boot-bitlocker-bug-fix\/\">Windows 10: Wichtiger Secure Boot\/Bitlocker Bug-Fix<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/10\/27\/surface-pro-3-schwachstelle-im-tpm-chip-updaten\/\">Surface Pro 3: Schwachstelle im TPM-Chip, updaten!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/20\/windows-10-v1803-fix-fr-bitlocker-bug-im-november-2018\/\">Windows 10 V1803: Fix f\u00fcr Bitlocker-Bug im November 2018?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/04\/intel-legt-code-fr-die-tpm2-untersttzung-offen\/\">Intel legt Code f\u00fcr die TPM2-Unterst\u00fctzung offen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/30\/sicherheit-angriff-auf-tpm-und-intel-me-dump\/\">Sicherheit: Angriff auf TPM und Intel ME-Dump<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/12\/per-intelamt-am-bios-bitlocker-passwort-umgehen\/\">Per Intel AMT am BIOS-\/Bitlocker-Passwort umgehen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/18\/windows-10-version-1607-hyper-vbitlockerdeviceguard-als-upgrade-stopper\/\">Windows 10 Version 1607: Hyper-V\/Bitlocker\/DeviceGuard als Upgrade-Stopper<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2011\/06\/29\/heimnetzgruppe-funktioniert-bei-tpm-nicht-mehr\/\">Heimnetzgruppe funktioniert bei TPM nicht mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/06\/20\/pre-boot-authentifizierung-verschlsselung-ohne-pba-unzureichend\/\">Pre-Boot-Authentifizierung: Verschl\u00fcsselung ohne PBA unzureichend?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Gibt es ein Problem mit dem Trusted Platform Module 2.0 unter Windows 10 Version 1903? Mir liegen Berichte vor, dass TPM im Ger\u00e4te-Manager den Fehlercode 10 ausl\u00f6st. Dann arbeitet Bitlocker nat\u00fcrlich nicht mehr.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3694],"tags":[62,24,7514],"class_list":["post-221696","post","type-post","status-publish","format-standard","hentry","category-windows-10","tag-bitlocker","tag-problem","tag-windows-10-v1903"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221696"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221696\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}