TPM aktivieren im BIOS oder UEFI für Windows 11

30. September 2026

BIOS-Menü: "Advanced" ausgewählt, "Trusted Computing" ist aktiv. Hier kann man die TPM-Einstellungen vornehmen.

Inhaltsverzeichnis

Ein modernes Notebook kann Windows 11 trotzdem ablehnen, obwohl Prozessor und Arbeitsspeicher ausreichen. Häufig fehlt nur ein aktiviertes Trusted Platform Module. Ich zeige, wie Sie TPM aktivieren, die passende Einstellung im BIOS oder UEFI finden, BitLocker-Probleme vermeiden und anschließend prüfen, ob Windows das Modul korrekt erkennt.

Die wichtigsten Schritte auf einen Blick

  • TPM 2.0 wird meist als Intel PTT oder AMD fTPM bezeichnet.
  • Vor Änderungen im UEFI sollten Sie den BitLocker-Wiederherstellungsschlüssel sichern.
  • Der Einstieg ins UEFI erfolgt häufig mit Entf, F2, F10 oder Esc.
  • Nach dem Speichern kontrollieren Sie den Status mit tpm.msc.
  • TPM löschen ist etwas anderes als das Modul zu aktivieren und kann geschützte Daten unzugänglich machen.

BIOS-Einstellungen: TCG Feature Setup auswählen, um TPM zu aktivieren.

Was TPM 2.0 auf dem PC eigentlich erledigt

Das Trusted Platform Module ist ein Sicherheitsbaustein, der kryptografische Schlüssel geschützt speichert. Es hilft unter anderem bei Windows Hello, BitLocker und dem sicheren Systemstart. Bei vielen aktuellen Computern ist kein separates Bauteil nötig, weil die Funktion direkt in der Firmware und im Prozessor integriert ist.

Bei Intel-Systemen heißt die entsprechende Option meistens Platform Trust Technology, kurz PTT. Auf AMD-Rechnern finden Sie sie häufig unter Firmware TPM oder fTPM. Die Bezeichnungen unterscheiden sich je nach Mainboard, Notebook und BIOS-Version, die Aufgabe bleibt jedoch dieselbe.

Die Absicht hinter der Aktivierung ist meistens klar. Windows 11 verlangt grundsätzlich TPM 2.0, und auch manche digitale Lernplattformen oder aktuelle Spiele prüfen zusätzlich Sicherheitsfunktionen wie Secure Boot. Das Modul macht den Computer nicht automatisch unangreifbar, schafft aber eine wichtige Grundlage für moderne Schutzmechanismen.

Vor dem Einschalten sollten Sie zwei Dinge prüfen

Bevor ich Einstellungen im UEFI ändere, prüfe ich zuerst, ob Windows das Modul vielleicht bereits erkennt. Drücken Sie Windows-Taste + R, geben Sie tpm.msc ein und bestätigen Sie mit Enter. Steht dort „Das TPM ist betriebsbereit“ und wird die Spezifikationsversion 2.0 angezeigt, müssen Sie nichts weiter aktivieren.

Zusätzlich zeigt Windows-Sicherheit unter „Gerätesicherheit“ Informationen zum Sicherheitschip. Falls dort kein TPM gefunden wird, bedeutet das nicht zwingend, dass die Hardware fehlt. Bei vielen Rechnern ist die Funktion lediglich im UEFI ausgeschaltet.

BitLocker und Geräteverschlüsselung absichern

Eine Änderung am TPM kann dazu führen, dass Windows beim nächsten Start nach einem Wiederherstellungsschlüssel fragt. Sichern Sie diesen Schlüssel deshalb vorab in Ihrem Microsoft-Konto oder an einem anderen sicheren Ort. Das ist besonders wichtig, wenn auf dem Gerät BitLocker oder die Geräteverschlüsselung aktiv ist.

Ich würde außerdem wichtige Dateien sichern und den Namen des Mainboard- oder Notebook-Herstellers notieren. Ein aktiviertes TPM verursacht normalerweise keinen Datenverlust. Das Löschen des TPM ist jedoch ein völlig anderer Vorgang und sollte ohne zwingenden Grund unterbleiben.

TPM im BIOS oder UEFI aktivieren

Der genaue Menüpfad hängt vom Hersteller ab, der grundsätzliche Ablauf ist aber fast immer gleich. Starten Sie den Rechner neu und öffnen Sie die Firmware direkt beim Einschalten. Je nach Gerät funktionieren Entf, F2, F10, F12 oder Esc. Bei Notebooks kann auch eine spezielle Funktionstaste erforderlich sein.

  1. Öffnen Sie das BIOS oder UEFI während des Einschaltvorgangs.
  2. Wechseln Sie bei Bedarf in den erweiterten Modus.
  3. Suchen Sie nach einem Menü wie „Security“, „Advanced“, „Trusted Computing“ oder „Computing Security“.
  4. Aktivieren Sie die passende TPM-Funktion.
  5. Speichern Sie mit „Save & Exit“ oder meist mit F10.
  6. Lassen Sie Windows starten und prüfen Sie den Status erneut mit tpm.msc.

Bei einem Intel-PC kann der Eintrag beispielsweise „Intel PTT“, „Intel Platform Trust Technology“ oder „TPM Device Selection“ heißen. Bei AMD lautet er oft „AMD fTPM“, „AMD CPU fTPM“ oder „Firmware TPM“. Schalten Sie nicht zusätzlich ein separates TPM-Modul ein, wenn Ihr System bereits das Firmware-TPM verwendet.

Prozessor oder Gerät Mögliche Bezeichnung Typischer Menübereich
Intel-PC PTT, Intel Platform Trust Technology Security oder Advanced
AMD-PC fTPM, AMD CPU fTPM, Firmware TPM Security, Advanced oder Trusted Computing
Notebook TPM Device, Security Chip, TPM State Security
Separates Modul Discrete TPM, Security Device Support Trusted Computing

Fehlt die Option, lohnt sich ein Blick in das Handbuch des Mainboards oder auf die Supportseite des Herstellers. Microsoft weist ebenfalls darauf hin, dass die TPM-Einstellungen je nach Gerät unterschiedlich angeordnet sind. Ein BIOS-Update kann helfen, sollte aber nur mit passender Firmware und stabiler Stromversorgung durchgeführt werden.

UEFI, Secure Boot und TPM richtig zusammendenken

TPM ist nicht dasselbe wie Secure Boot. Das TPM schützt Schlüssel und misst unter anderem Startkomponenten, während Secure Boot nur signierte Bootsoftware zulässt. Für einen aktuellen Windows-11-Rechner müssen beide Funktionen häufig zusammenspielen.

Prüfen Sie in Windows mit Windows-Taste + R und dem Befehl msinfo32, ob bei „BIOS-Modus“ der Eintrag „UEFI“ steht. Unter „Sicherer Startzustand“ sehen Sie, ob Secure Boot aktiv ist. Microsoft empfiehlt für TPM 2.0 einen nativen UEFI-Modus und deaktivierte Legacy- oder CSM-Optionen.

Hier ist Vorsicht angebracht. Wenn Windows noch im alten Legacy-Modus von einer MBR-Festplatte startet, kann das Abschalten von CSM dazu führen, dass der Rechner nicht mehr bootet. In diesem Fall sollte die Systemfestplatte zunächst sauber auf GPT umgestellt und der Startmodus vorbereitet werden. Ohne Datensicherung würde ich diesen Schritt nicht durchführen.

Wenn Windows das aktivierte TPM nicht erkennt

Starten Sie zunächst einmal vollständig neu und öffnen Sie erneut tpm.msc. Wird dort weiterhin kein kompatibles Modul gefunden, kontrollieren Sie im UEFI, ob nicht nur „Security Device Support“, sondern auch PTT oder fTPM tatsächlich aktiviert ist. Manche Firmware zeigt die Option erst nach einem Wechsel in den erweiterten Modus.

Lesen Sie auch: Datenbanken - Fehler vermeiden & das beste System finden

Typische Ursachen und sinnvolle Maßnahmen

  • Veraltete Firmware: Prüfen Sie beim Hersteller, ob es ein passendes BIOS- oder UEFI-Update gibt.
  • Falscher Modus: Kontrollieren Sie, ob Sie versehentlich ein separates TPM gewählt haben, obwohl das Firmware-TPM verwendet werden soll.
  • Alte Hardware: Sehr ältere Prozessoren und Mainboards unterstützen TPM 2.0 möglicherweise nicht.
  • Treiberkonflikt: Windows sollte den integrierten TPM-Treiber verwenden. Fremde TPM-Treiber können die Erkennung stören.
  • Fehlerhafte Firmwareeinstellung: Das Zurücksetzen der UEFI-Standardeinstellungen kann helfen, sollte aber nur nach Sicherung wichtiger Konfigurationen erfolgen.

Ein separates TPM-Modul nachzukaufen ist nicht automatisch die beste Lösung. Anschlüsse und Firmware müssen zum Mainboard passen, außerdem kann ein falsches Modul unbrauchbar sein. Bei einem Marken-Notebook gibt es meist keine sinnvolle Aufrüstmöglichkeit, weshalb ich zuerst die offizielle Gerätespezifikation prüfen würde.

Falls Windows nach der Änderung den BitLocker-Schlüssel verlangt, ist das zunächst kein Hinweis auf einen Defekt. Geben Sie den gesicherten Wiederherstellungsschlüssel ein und prüfen Sie danach, ob TPM, UEFI und Secure Boot weiterhin korrekt angezeigt werden.

Nach der Aktivierung den Schutz sauber kontrollieren

Eine erfolgreiche Aktivierung erkennen Sie daran, dass tpm.msc den Status „Das TPM ist betriebsbereit“ meldet. Unter „TPM-Herstellerinformationen“ sollte außerdem die Spezifikationsversion 2.0 erscheinen. Bei Windows 11 können Sie zusätzlich die PC-Integritätsprüfung oder die Einstellungen unter „System“ und „Wiederherstellung“ verwenden.

Wenn Sie BitLocker nutzen, kontrollieren Sie, ob das Laufwerk weiterhin entsperrt wird und der Wiederherstellungsschlüssel verfügbar ist. Bei einem Schulungs- oder Lerncomputer würde ich außerdem testen, ob Anmeldung per Windows Hello, verschlüsselte Laufwerke und die benötigten Bildungsprogramme normal funktionieren.

Erst wenn diese Prüfungen erfolgreich sind, würde ich weitere Firmwareoptionen ändern. TPM aktivieren genügt oft bereits; Secure Boot, CSM und Bootreihenfolge sollten nicht ohne konkreten Grund gleichzeitig angepasst werden.

Der sichere Weg führt über eine kleine Checkliste

Für die meisten Geräte reicht diese Reihenfolge. Erst den TPM-Status in Windows prüfen, dann den Wiederherstellungsschlüssel sichern, anschließend im UEFI PTT oder fTPM einschalten und nach dem Neustart die Erkennung kontrollieren.

  • TPM 2.0 in tpm.msc überprüfen
  • BitLocker-Schlüssel sichern
  • Herstellerbezeichnung für Intel oder AMD ermitteln
  • TPM-Funktion im UEFI aktivieren
  • UEFI- und Secure-Boot-Status nur bei Bedarf prüfen
  • Keine Option zum Löschen oder Zurücksetzen des TPM verwenden

Wenn das Modul danach nicht erscheint, sind Herstellerdokumentation und Gerätemodell wichtiger als allgemeine Internetanleitungen. So bleibt die Aktivierung nachvollziehbar, und Sie vermeiden die häufigste Falle: eine gut gemeinte Änderung, nach der Windows wegen BitLocker oder eines falschen Bootmodus nicht mehr wie gewohnt startet.

Häufig gestellte Fragen

Auf Intel-Systemen heißt das Firmware-TPM meist Intel PTT oder Intel Platform Trust Technology. Bei AMD finden Sie häufig AMD fTPM, AMD CPU fTPM oder Firmware TPM, meist im Bereich Security, Advanced oder Trusted Computing.

Sichern Sie vor der Änderung den BitLocker-Wiederherstellungsschlüssel in Ihrem Microsoft-Konto oder an einem anderen sicheren Ort. Nach der Aktivierung kann Windows beim nächsten Start danach fragen. TPM zu aktivieren ist nicht dasselbe wie das TPM zu löschen, denn das Löschen kann den Zugriff auf geschützte Daten beeinträchtigen.

Öffnen Sie das BIOS oder UEFI beim Einschalten meist mit Entf, F2, F10, F12 oder Esc. Aktivieren Sie dort die passende PTT-, fTPM- oder TPM-Funktion, speichern Sie die Änderung und starten Sie Windows neu. Mit Windows-Taste + R und dem Befehl tpm.msc prüfen Sie, ob Das TPM ist betriebsbereit und die Spezifikationsversion 2.0 angezeigt wird.

Kontrollieren Sie im UEFI, ob neben Security Device Support auch PTT oder fTPM aktiviert ist und ob der erweiterte Modus weitere Optionen zeigt. Prüfen Sie außerdem ein passendes Firmware-Update sowie die korrekte Auswahl zwischen Firmware-TPM und separatem TPM-Modul. Bei älterer Hardware kann TPM 2.0 fehlen.

TPM schützt unter anderem kryptografische Schlüssel, während Secure Boot nur signierte Bootsoftware zulässt. Mit msinfo32 prüfen Sie den BIOS-Modus und den sicheren Startzustand. Wenn Windows noch im Legacy-Modus von einer MBR-Festplatte startet, kann das Abschalten von CSM den Start verhindern; eine Umstellung auf GPT sollte daher nur mit Datensicherung vorbereitet werden.

Artikel bewerten

Bewertung: 0.00 Stimmenanzahl: 0

Tags:

bitlocker uefi secure boot windows 11 tpm

Beitrag teilen

Eckhard Rudolph

Eckhard Rudolph

Mein Name ist Eckhard Rudolph und ich bringe 10 Jahre Erfahrung im Bereich Bildung mit. Schon früh habe ich erkannt, wie wichtig Bildung für die persönliche und gesellschaftliche Entwicklung ist. Diese Überzeugung treibt mich an, komplexe Themen verständlich zu machen und dabei zu helfen, Wissen klar und strukturiert zu vermitteln. In meinen Beiträgen beschäftige ich mich mit verschiedenen Aspekten der Bildung, von innovativen Lehrmethoden bis hin zu aktuellen Trends in der Bildungslandschaft. Ich lege großen Wert darauf, meine Informationen sorgfältig zu recherchieren und verschiedene Perspektiven zu vergleichen, um meinen Lesern präzise und nützliche Inhalte zu bieten. Mein Ziel ist es, Ihnen nicht nur die Herausforderungen im Bildungsbereich näherzubringen, sondern auch Lösungen und Ansätze aufzuzeigen, die Ihnen helfen können, die Themen besser zu verstehen und anzuwenden.

Kommentar schreiben