{"id":262789,"date":"2022-02-21T12:26:27","date_gmt":"2022-02-21T11:26:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=262789"},"modified":"2022-02-26T01:52:51","modified_gmt":"2022-02-26T00:52:51","slug":"windows-10-11-21h2-zurcksetzen-wipe-lscht-keine-benutzerdaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/02\/21\/windows-10-11-21h2-zurcksetzen-wipe-lscht-keine-benutzerdaten\/","title":{"rendered":"Windows 10\/11 (21H2): Zur&uuml;cksetzen (Wipe) l&ouml;scht keine Benutzerdaten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/02\/21\/windows-10-11-21h2-zurcksetzen-wipe-lscht-keine-benutzerdaten\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft bietet die M\u00f6glichkeit, ein System mit Windows 10 oder Windows 11 lokal oder auch remote (per Intune) auf Werkseinstellungen zur\u00fcckzusetzen. Dabei gibt es auch die Option, dabei die Benutzerdateien mit entfernen zu lassen. Das ist erw\u00fcnscht, wenn eine Maschine vielleicht an einen anderen Nutzer weitergegeben werden soll. Der MVP Rudy Ooms ist nun darauf gesto\u00dfen, dass das Zur\u00fccksetzen von Windows samt Entfernen der Benutzerdateien unter Windows 10 und Windows 11 in der Version 21H2 nicht funktioniert. <strong>Erg\u00e4nzung:<\/strong> Hinweis auf den OneDrive-Client als m\u00f6gliche Ursache nachgetragen. <strong>Erg\u00e4nzung 2:<\/strong> Microsoft best\u00e4tigt das Problem.<\/p>\n<p><!--more--><\/p>\n<h2>Wipe l\u00f6scht in 21H2 keine Benutzerdaten<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4da2af56167840429ab79287e3be0b50\" alt=\"\" width=\"1\" height=\"1\" \/>In den Windows-Einstellungen kann ein Windows 10 oder ein Windows 11 lokal auf den Auslieferungszustand zur\u00fcckgesetzt werden. In der Microsoft-Verwaltungsl\u00f6sung Intune gibt es auch ebenfalls eine Option, Ger\u00e4te remote zu l\u00f6schen. Dort finden sich auch Optionen, um die Benutzerdaten bei diese Schritt zu l\u00f6schen. Der MVP Rudy Ooms hat in nachfolgendem <a href=\"https:\/\/twitter.com\/Mister_MDM\/status\/1495346165889523712\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> explizit darauf\u00a0 hingewiesen, dass ein Remote Wipe in Intune &#8211; oder ein lokales Wipe &#8211; unter Umst\u00e4nden nicht die Benutzerdaten l\u00f6scht. Das betrifft sowohl Windows 10 21H2 als auch Windows 11 (21H2).<\/p>\n<p><a href=\"https:\/\/twitter.com\/Mister_MDM\/status\/1495346165889523712\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Intune Wipe\" src=\"https:\/\/i.imgur.com\/iIOkK2K.png\" alt=\"Intune Wipe\" \/><\/a><\/p>\n<p>Hintergrund f\u00fcr diese Warnung war ein Kundenanruf: Die Finanzchefin einer Firma wollte ihren Windows 11-PC an einen anderen Mitarbeiter weitergeben und bat darum, sicherzustellen, dass alle pers\u00f6nlichen Daten von dieser Maschine gel\u00f6scht werden. Da dieser Kunde 160 Kilometer vom Standort des Dienstleisters entfernt war, was es nicht m\u00f6glich, einen Mitarbeiter vor Ort zu schicken, um das Ger\u00e4t zu l\u00f6schen.<\/p>\n<p>Die Idee, eine Fernl\u00f6schung per Intune zu initiieren, d\u00fcrfte wohl vielen Administratoren kommen. Auch die Dienstleistungsfirma, f\u00fcr die der MVP arbeitet, hat sich f\u00fcr eine Fernl\u00f6schung entschieden, um (vermeintlich) sicherzustellen, dass das Ger\u00e4t sauber gel\u00f6scht wird. An dieser Stelle h\u00e4tte ich im Anschluss an diese Aktion eine Pr\u00fcfung veranlasst, ob die alten Daten im Ordner <em>Windows.old <\/em>auf der Systempartion abgelegt oder wirklich entfernt werden. Rudy Ooms hat das auch getan, und ist dabei einem Problem auf die Spur gekommen.<\/p>\n<ul>\n<li>Wird eine Fernl\u00f6schung von Intune auf einem Windows 10 21H1-Ger\u00e4t durchgef\u00fchrt und keine Option \"Daten beibehalten\" ausgew\u00e4hlt, wird das Ger\u00e4t wie erwartet neu installiert und \"gel\u00f6scht\", sowie eine Bitlocker-Verschl\u00fcsselung wird entfernt. Ein Blick in den dort vorhandenen <em>Windows.old<\/em>-Ordner zeigt, dass dieser durch die Fernl\u00f6schung von Intune auf einem Windows 10 21H1-System geleert wird. Also alles im gr\u00fcnen Bereich und wie erwartet.<\/li>\n<li>Wird eine Fernl\u00f6schung von Intune auf einem Windows 10 21H2-Ger\u00e4t durchgef\u00fchrt und die Option \"Daten beibehalten\" nicht ausgew\u00e4hlt, l\u00f6scht dies zwar Windows 10 auf dem Ger\u00e4t und installiert es neu. Eine Bitlocker-Verschl\u00fcsselung wird ebenfalls entfernt, aber ein Blick in den dort vorhandenen <em>Windows.old<\/em>-Ordner zeigt, dass dieser durch die Fernl\u00f6schung von Intune auf einem Windows 10 21H2-System nicht geleert wird. Es gibt zwar einen Zugriffsfehler 0x80070780, der sich aber umgehen l\u00e4sst.<\/li>\n<li>Wird eine Fernl\u00f6schung von Intune auf einem Windows 11 21H2-Ger\u00e4t durchgef\u00fchrt und keine Option \"Daten beibehalten\" ausgew\u00e4hlt, wird das Ger\u00e4t ebenfalls wie erwartet neu installiert und \"gel\u00f6scht\". Auch eine Bitlocker-Verschl\u00fcsselung wird entfernt. Aber ein Blick in den vorhandenen <em>Windows.old<\/em>-Ordner zeigt ebenfalls, dass dort die alten Benutzerdateien ebenfalls noch vorhanden sind. Diese wurden durch die Fernl\u00f6schung von Intune auf einem Windows 11 (21H2)-System nicht entfernt.<\/li>\n<\/ul>\n<p>Dieses Verhalten tritt auch beim lokalen Zur\u00fccksetzen eines Systems mit Windows 10\/11 21H2 auf. Rudy Ooms hat seine Erkenntnisse im Blog-Beitrag <a href=\"https:\/\/call4cloud.nl\/2022\/02\/the-dark-and-the-windows-11-remote-wipe\/\" target=\"_blank\" rel=\"noopener\">THE DARK AND THE WINDOWS \"REMOTE\" WIPE<\/a> dokumentiert und aufbereitet. Kurz-Fazit: Unter der 21H2 l\u00e4sst sich weder unter Windows 10 noch unter Windows 11 ein Wipe der Benutzerdaten durchf\u00fchren. Aber Ooms hat ein PowerShell-Script bereitgestellt, mit dem sich der Ordner <em>Windows.old <\/em>auf den Zielger\u00e4ten l\u00f6schen l\u00e4sst. Dann sind die Benutzerdateien weg (wobei sich diese an dieser Stelle mit forensischen Ma\u00dfnahmen auch wiederherstellen lie\u00dfen). Vielleicht ist die Information f\u00fcr den einen oder anderen Nutzer aber von Interesse.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Das Thema trended jetzt durch diverse deutschsprachige Medien, u.a. hat Golem es <a href=\"https:\/\/www.golem.de\/news\/betriebssystem-loeschtool-in-windows-11-und-10-loescht-daten-nicht-2202-163361.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen. Gab ja hier die Kommentare, dass man es nicht nachvollziehen k\u00f6nne. Es sieht so aus, dass OneDrive auf der Maschine genutzt werden muss, damit der Effekt auftritt. Rudy Ooms hat das inzwischen in seinem Beitrag nachgetragen.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Microsoft best\u00e4tigt das Problem. Ich habe die Details im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/26\/microsoft-besttigt-wipe-problem-beim-windows-10-11-20h2-21h2-reset\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Microsoft best\u00e4tigt Wipe-Problem beim Windows 10\/11 (20H2 \u2013 21H2)-Reset<\/a> nachgetragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft bietet die M\u00f6glichkeit, ein System mit Windows 10 oder Windows 11 lokal oder auch remote (per Intune) auf Werkseinstellungen zur\u00fcckzusetzen. Dabei gibt es auch die Option, dabei die Benutzerdateien mit entfernen zu lassen. Das ist erw\u00fcnscht, wenn eine Maschine &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/02\/21\/windows-10-11-21h2-zurcksetzen-wipe-lscht-keine-benutzerdaten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301],"tags":[24,4378,8257],"class_list":["post-262789","post","type-post","status-publish","format-standard","hentry","category-windows","tag-problem","tag-windows-10","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=262789"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262789\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=262789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=262789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=262789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}