Hallo Paul Schmidt,
Wenn die BitLocker-Wiederherstellungsaufforderungen durch wiederkehrende TPM-Selbsttestfehler ausgelöst werden, empfiehlt sich zunächst zu überprüfen, ob der BitLocker-Wiederherstellungsschlüssel erfolgreich gesichert wurde. Anschließend sollte der BitLocker-Schutz vorübergehend ausgesetzt werden, bevor das TPM zurückgesetzt wird.
In den meisten Fällen ermöglicht das Ausführen von Clear-Tpm (oder die Verwendung von tpm.msc) mit anschließendem Neustart, dass Windows das TPM automatisch neu initialisiert und die Vertrauensbeziehung wiederherstellt, ohne dass das Gerät vollständig neu aufgesetzt werden muss.
Sobald das TPM erneut bereitgestellt wurde, solltest du den BitLocker-Schutz wieder aktivieren und überprüfen, ob das TPM einen fehlerfreien Status meldet und keine weiteren PCR-Validierungsfehler protokolliert werden.
Für Remote-Szenarien können PowerShell und Intune Proactive Remediations dabei helfen, TPM-Integritätsprüfungen und die vorübergehende Aussetzung des BitLocker-Schutzes zu automatisieren. Ich empfehle jedoch, den Prozess zunächst mit einer kleinen Pilotgruppe zu validieren, bevor er flächendeckend ausgerollt wird.
Falls die TPM-Selbsttestfehler nach der Reinitialisierung weiterhin auftreten, solltest du außerdem BIOS-/UEFI-Firmwareupdates sowie mögliche Hardwareprobleme auf den betroffenen Systemen untersuchen, da diese die eigentliche Ursache sein können.
Ich hoffe, diese Informationen helfen dir weiter. Wenn du diese Antwort hilfreich findest, klicke bitte auf „Accept Answer“, damit auch andere Nutzer von dieser Lösung profitieren können.
Jason