{"id":260487,"date":"2021-12-15T00:19:00","date_gmt":"2021-12-14T23:19:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260487"},"modified":"2022-08-19T08:56:21","modified_gmt":"2022-08-19T06:56:21","slug":"windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/","title":{"rendered":"Windows, TPM, MEM, und Intune: H&uuml;rden beim Motherboard-Wechsel"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=22544\" target=\"_blank\" rel=\"noopener\">English<\/a>]Heute ist T\u00fcrchen Nummer 15 im Sicherheits-Adventskalender dran. Ich kippe mal eine kurze Information hier in den Blog, weil das Thema in den kommenden Monaten und Jahren vermutlich mehr und mehr Administratoren von Windows 10\/11-Systemen tangiert. Wir sichern die Systeme mehr und mehr, u.a. mit TPM ab. Was passiert aber, wenn ein Mainboard defekt wird und getauscht werden muss? Das kann dazu f\u00fchren, dass das Ger\u00e4t f\u00fcr Azure Active Directory, Windows AutoPilot etc. nicht mehr erkannt werden kann.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/627f7998b2dd45e080b9c1dbedc66759\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin auf Twitter auf den <a href=\"https:\/\/twitter.com\/jbasuroy369\/status\/1470378461067763721\" target=\"_blank\" rel=\"noopener\">Post<\/a> von JOYMALYA BASU ROY (MVP) und Senior Consultant\/Architect &#8211; Microsoft Intune &#8211; gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/jbasuroy369\/status\/1470378461067763721\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Windows 10\/11 &amp; TMP and hardware change\" src=\"https:\/\/i.imgur.com\/w8lpYt3.png\" alt=\"Windows 10\/11 &amp; TMP and hardware change\" \/><\/a><\/p>\n<p>In <a href=\"https:\/\/web.archive.org\/web\/20220404130944\/https:\/\/joymalya.com\/system-board-replacement-mem-intune\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> befasst sich der Autor mit den Auswirkungen des Austauschs der Systemplatine f\u00fcr ein Ger\u00e4t, das von Intune verwaltet wird. Die Botschaft: Wenn ein TPM 2.0-aktiviertes MEM Intune-verwaltetes Ger\u00e4t eine gr\u00f6\u00dfere Hardware-\u00c4nderung erf\u00e4hrt, wie z. B. den Austausch eines Systemboards, f\u00fchrt dies dazu, dass das Ger\u00e4t f\u00fcr den Verwaltungsdienst &#8211; Azure AD, Intune und den Autopilot-Dienst &#8211; nicht mehr erkennbar ist.<\/p>\n<blockquote><p>Falls die Bitlocker-Ger\u00e4te-\/Laufwerksverschl\u00fcsselung auf dem Ger\u00e4t aktiviert war und vor dem Austausch der Systemplatine nicht ausgesetzt wurde, wird das Ger\u00e4t nach dem Austausch beim Versuch zu booten immer in den Bitlocker-Wiederherstellungsmodus wechseln.<\/p><\/blockquote>\n<p>Das ist bekannt. Administratoren sollten vor dem Austausch der Systemplatine sicherstellen, dass sie entweder den Bitlocker-Schutz ausschalten oder den funktionierenden Wiederherstellungsschl\u00fcssel speichern. Wenn der Bitlocker-Schutz vor dem Austausch nicht deaktiviert wurde, wird das Ger\u00e4t nach dem Austausch garantiert in den Wiederherstellungsbildschirm booten. Ist der Wiederherstellungsschl\u00fcssel nicht zur Hand, kann das System nicht mehr benutzt werden.<\/p>\n<p>Aber auch in den F\u00e4llen, wo Windows 10\/11 aus dem Wiederherstellungsbildschirm erfolgreich gebootet werden kann, tun sich eventuell Abgr\u00fcnde auf, weil das ge\u00e4nderte TPM-Modul zu diversen Problemen f\u00fchrt. Im Blog-Beitrag werden eine Reihe von Fehlerszenarien und deren Recovery angerissen. Vielleicht f\u00fcr Administratoren in diesem Umfeld von Interesse &#8211; oder ist das alles bestens bekannt?<\/p>\n<blockquote><p>PS: Wird Zeit, dass der 24.12. kommt &#8211; mir gehen die Sicherheitsthemen aus &#8211; einfach nichts mehr los auf der Gass ;-).<\/p><\/blockquote>\n<p><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><strong>Artikel des Security-Adventskalenders<br \/>\n<\/strong>1.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n2.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/02\/windows-10-11-falle-beim-trusted-apps-installer\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows 10\/11: Falle beim \"trusted\" Apps-Installer; Emotet nutzt das<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n3.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260088\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Beispiele f\u00fcr Viren-Mails nach \u00dcbernahme eines Exchange-Servers<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n4.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/04\/phishing-angriffe-von-staatshackern-ber-neue-rtf-template-injection-technik\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe von Staatshackern \u00fcber neue RTF-Template-Injection-Technik<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n5.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260082\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI-Empfehlung: Reagiert nicht auf SPAM-Mails<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n6.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260208\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n7.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260242\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cyberangriff auf SPAR-Lebensmittelgesch\u00e4fte in Yorkshire\/England<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n8.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/08\/excel-xll-addins-fr-malware-installation-missbraucht\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Excel XLL-Addins f\u00fcr Malware-Installation missbraucht<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n9.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260309\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Hellmann Logistics Opfer eines Cyberangriffs<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n10.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/cloud-dienste-ber-usb-over-ethernet-schwachstellen-angreifbar\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cloud-Dienste \u00fcber USB-over-Ethernet-Schwachstellen angreifbar<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n11.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260318\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malware in Android Apps am Beispiel von GriftHorse<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n12.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260147\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n13.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260419\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n14.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260471\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Mirai Botnet Moobot zielt auf Hikvision-Kamerasysteme<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n15.\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows, TPM, MEM, und Intune: H\u00fcrden beim Motherboard-Wechsel<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n16:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260591\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">H\u00e4ufige Login-Versuche an Routern (FRITZ!Box)<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n17:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n18:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260678\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Sennheiser legt Kundendaten \u00fcber alte Cloud-Instanz offen<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n19:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260079\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n20:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260683\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n21:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260689\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n22:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260696\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Tipps f\u00fcr mehr Schutz gegen Smishing-Attacken<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n23:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI warnt: Erh\u00f6hte Bedrohung durch Ransomware-Angriffe zu Weihnachten<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\"><br \/>\n24:\u00a0<\/a><a href=\"https:\/\/borncity.com\/blog\/?p=260388\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Heute ist T\u00fcrchen Nummer 15 im Sicherheits-Adventskalender dran. Ich kippe mal eine kurze Information hier in den Blog, weil das Thema in den kommenden Monaten und Jahren vermutlich mehr und mehr Administratoren von Windows 10\/11-Systemen tangiert. Wir sichern die Systeme &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4647,4328],"class_list":["post-260487","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-intune","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260487"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260487\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}