BitLocker Recovery-Key Abfrage nach TPM Self-Test Fehler auf Workstations – TPM sauber clearen & re-initialisieren?

Paul Schmidt 20 Zuverlässigkeitspunkte
2026-10-09T14:18:40.4533333+00:00

Hi ,

Wir haben aktuell das Problem, dass mehrere Workstations beim Booten plötzlich nach dem BitLocker Recovery Key fragen. Ursache scheint ein fehlgeschlagener TPM-Self-Test auf dem Mainboard zu sein.

Wie re-initialisiert und cleart man das TPM unter Windows am saubersten, ohne dass man die komplette Kiste neu aufsetzen muss oder Probleme mit der PCR-Validation bekommt?

Hat jemand von euch hier ein bewährtes PowerShell-Skript oder Best Practices (z. B. via Clear-Tpm / Initialize-Tpm / tpm.msc), um das remote oder per Intune/GPO sauber zu korrigieren?

Danke euch für jeden Input!

Windows für Unternehmen | Windows 365 Business
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Neueste
  1. Jason Nguyen Tran 27,770 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-10-09T14:41:26.1966667+00:00

    Hallo Paul Schmidt,

    Wenn die BitLocker-Wiederherstellungsaufforderungen durch wiederkehrende TPM-Selbsttestfehler ausgelöst werden, empfiehlt sich zunächst zu überprüfen, ob der BitLocker-Wiederherstellungsschlüssel erfolgreich gesichert wurde. Anschließend sollte der BitLocker-Schutz vorübergehend ausgesetzt werden, bevor das TPM zurückgesetzt wird.

    In den meisten Fällen ermöglicht das Ausführen von Clear-Tpm (oder die Verwendung von tpm.msc) mit anschließendem Neustart, dass Windows das TPM automatisch neu initialisiert und die Vertrauensbeziehung wiederherstellt, ohne dass das Gerät vollständig neu aufgesetzt werden muss.

    Sobald das TPM erneut bereitgestellt wurde, solltest du den BitLocker-Schutz wieder aktivieren und überprüfen, ob das TPM einen fehlerfreien Status meldet und keine weiteren PCR-Validierungsfehler protokolliert werden.

    Für Remote-Szenarien können PowerShell und Intune Proactive Remediations dabei helfen, TPM-Integritätsprüfungen und die vorübergehende Aussetzung des BitLocker-Schutzes zu automatisieren. Ich empfehle jedoch, den Prozess zunächst mit einer kleinen Pilotgruppe zu validieren, bevor er flächendeckend ausgerollt wird.

    Falls die TPM-Selbsttestfehler nach der Reinitialisierung weiterhin auftreten, solltest du außerdem BIOS-/UEFI-Firmwareupdates sowie mögliche Hardwareprobleme auf den betroffenen Systemen untersuchen, da diese die eigentliche Ursache sein können.

    Ich hoffe, diese Informationen helfen dir weiter. Wenn du diese Antwort hilfreich findest, klicke bitte auf „Accept Answer“, damit auch andere Nutzer von dieser Lösung profitieren können.

    Jason

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.