Als Sicherheitsfunktion sperrt sich das TPM selbst, um Angriffe oder jegliche Art von unbefugtem Zugriff zu verhindern. Im Folgenden finden Sie einige Informationen zu Optionen für TPM-Fehlerversuche, Wiederherstellungszeiten für Sperrung und Wiederherstellung der Sperrung. TPM-Spezifikationen werden von der Trusted Computing Group (TCG) reguliert und definiert (nur in englischer Sprache).
TPM-Version |
Betriebssystem unterstützen |
TPM 1.2 |
Windows 7, Linux und die meisten von Windows 8.1 |
TPM 2.0 |
Windows 10 |
Tabelle 1: Standardmatrix für TPM 1.2 im Vergleich zur TPM2.0-Verfügbarkeit auf Versandsystemen
HINWEIS: Einige zusätzliche Ressourcen zur TPM-Einrichtung finden Sie auf der Microsoft Technet-Website:
Fehlerversuche:
- Bis zu 13 pro Tag finden Sie in der folgenden Tabelle für detaillierte Fehlersperrzeiten.
- Während tpm gesperrt ist, wird während des Sperrzeitraums kein Autorisierungsbefehl akzeptiert.
Fehler Versucht Wiederherstellungszeit:
- Die Anzahl der Fehlerversuche wird nach 24 Stunden nach dem letzten Fehlerversuch zurückgesetzt.
- Der Zeitgeber wird zurückgesetzt, nachdem das TPM VSB (TPM Chip Power Cell) eingeschaltet wurde.
Sperrungswiederherstellung:
- Halten Sie das TPM VSB während der Sperrdauer mit Strom versorgt und warten Sie, bis die Sperrdauer abläuft.
Oder
- Setzen Sie die Fehlerversuche und den Sperrstatus zurück, indem Sie die Microsoft TPM Management Console mit dem korrekten Besitzerkennwort verwenden.
Beispiel: Die Einstellung
K auf
7 und
failLimit auf
13 ermöglicht außerdem bis zu
13 Autorisierungsfehler pro Tag (<5.000 pro Jahr) und wird für die folgenden Zeiträume gesperrt:
Tabelle 1: Sperrdauer;K = 7, failLimit = 13
Anzahl der Ausfälle |
Sperrdauer (Std.: MM:SS) |
Kumulative Sperrdauer (Std.: MM:SS) |
1 |
0:00:00 |
0:00:00 |
2 |
0:00:00 |
0:00:00 |
3 |
0:00:00 |
0:00:00 |
4 |
0:00:00 |
0:00:00 |
5 |
0:00:00 |
0:00:00 |
6 |
0:00:00 |
0:00:00 |
7 |
0:00:00 |
0:00:00 |
8 |
0:00:01 |
0:00:01 |
9 |
0:00:04 |
0:00:05 |
10 |
0:00:16 |
0:00:22 |
11 |
0:01:06 |
0:01:27 |
12 |
0:04:22 |
0:05:50 |
13 |
23:54:10 |
24:00:00 |
HINWEIS: Weitere Informationen zur Microsoft TPM Management Console finden Sie unter:
Fehlerversuche:
- Die maximale Anzahl der TPM-Versuche ist auf 10 festgelegt.
- Das Betriebssystem (Windows) ändert die Einstellung auf 32 , nachdem das TPM vom Betriebssystem bereitgestellt wurde (übernommene Eigentumsrechte).
- Die TPM-Sperre wird für 24 Stunden festgelegt, während der Fehlerversuch den maximalen Wert überschreitet.
Recovery-Zeit für Fehlerversuche:
- Abstufung pro 2 Stunden.
- Der Zeitgeber wird zurückgesetzt, nachdem das TPM VSB (TPM Chip Power Cell) eingeschaltet wurde.
Sperrungswiederherstellung:
- Lassen Sie das TPM VSB während der Sperrdauer eingeschaltet und warten Sie, bis die Sperrdauer abgelaufen ist.
Oder
- Setzen Sie die Fehlerversuche und den Sperrstatus mithilfe der Microsoft TPM Management Console mit dem korrekten Besitzerkennwort zurück.
Beispiel: Die Einstellung
K auf
7 und
failLimit auf
13 ermöglicht außerdem bis zu
13 Autorisierungsfehler pro Tag (<5.000 pro Jahr) und wird für die folgenden Zeiträume gesperrt:
Tabelle 1: Sperrdauer;K = 7, failLimit = 13
Anzahl der Ausfälle |
Sperrdauer (Std.: MM:SS) |
Kumulative Sperrdauer (Std.: MM:SS) |
1 |
0:00:00 |
0:00:00 |
2 |
0:00:00 |
0:00:00 |
3 |
0:00:00 |
0:00:00 |
4 |
0:00:00 |
0:00:00 |
5 |
0:00:00 |
0:00:00 |
6 |
0:00:00 |
0:00:00 |
7 |
0:00:00 |
0:00:00 |
8 |
0:00:01 |
0:00:01 |
9 |
0:00:04 |
0:00:05 |
10 |
0:00:16 |
0:00:22 |
11 |
0:01:06 |
0:01:27 |
12 |
0:04:22 |
0:05:50 |
13 |
23:54:10 |
24:00:00 |
HINWEIS: Weitere Informationen zur
Microsoft TPM Management Console finden Sie unter:
Gruppenrichtlinie des Betriebssystems für TPM:
- Microsoft ermöglicht Ihnen die Verwendung von Gruppenrichtlinien, um das Sperrverhalten zu verwalten/zu begrenzen, um zu verhindern, dass das TPM in den Sperrstatus der Hardware wechselt.
- Es gibt drei Richtlinien, die sich auf die TPM-Sperre auswirken können:
- Standard-Benutzersperrdauer
- Schwellenwert für die individuelle Sperrung des Standardbenutzers
- Gesamtsperrschwellenwert für Standardbenutzer
Wenn ein Systembenutzer zu oft seine Passwort-PIN eingegeben hat, wird ihnen möglicherweise dieser Fehler angezeigt. "Das TPM wehrt Wörterbuchangriffe ab und befindet sich in einem Timeout-Zeitraum."
Wenn Sie das BIOS aufrufen, um das TPM zu löschen, wird dies nicht behoben. Sie müssen warten, bis die Sperrdauer abgelaufen ist, und dann die oben beschriebenen empfohlenen Wiederherstellungsoptionen für die Sperrung befolgen.