Probleme mit vTPM bei Windows 11 Clients auf einem 3-Node Hyper-V Cluster

Entra Admin FM 0 Reputation points
2026-10-05T12:39:35.7133333+00:00

Guten Tag, wir betreiben einen

 

Hyper-V-Cluster mit 3 Nodes auf Windows Server 2022.

 

Auf dem Cluster laufen mehrere Windows-11-VMs. Bei den Windows-11-VMs ist vTPM aktiviert.  Sobald vTPM aktiviert ist, werden auf den Hyper-V-Cluster-Nodes fortlaufend neue Dateien unter folgendem Pfad angelegt: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys Die Anzahl der Dateien nimmt kontinuierlich zu, wodurch auf den Cluster-Nodes zunehmend freier Speicherplatz verloren geht. Wir konnten das Verhalten eindeutig eingrenzen: Wenn vTPM in den VM-Einstellungen deaktiviert wird, werden keine neuen Dateien unter

 

C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys

 

mehr angelegt. Sobald vTPM wieder aktiviert wird, beginnt das Wachstum erneut. Wir möchten daher mit Microsoft klären, warum dieses Verhalten auftritt und wie wir es dauerhaft verhindern können. Insbesondere benötigen wir Informationen dazu, ob es sich um ein bekanntes Problem handelt und ob es  dafür bereits einen Fix oder eine empfohlene Lösung gibt. Außerdem möchten wir wissen, wie die bereits angelegten Dateien sicher bereinigt werden könnenDokument1.pdf

Windows for business | Windows Server | Storage high availability | Virtualization and Hyper-V
0 comments No comments

1 answer

Sort by: Most helpful
  1. HLBui 13,180 Reputation points Independent Advisor
    2026-10-05T13:57:24.7033333+00:00

    danke für die ausführliche Beschreibung und die klare Eingrenzung des Verhaltens. Nach allem, was Sie dokumentiert haben, deutet das darauf hin, dass bei aktiviertem vTPM kryptografische Schlüsseloperationen auf dem Hyper-V-Host ausgelöst werden und dabei zusätzliche Schlüsselcontainer unter C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys erzeugt werden. Dieses Verzeichnis wird von Windows für maschinenbezogene private Schlüssel verwendet, und ein gewisses Wachstum ist bei vTPM- und Zertifikatsoperationen grundsätzlich zu erwarten.

    Was jedoch nicht als normales Verhalten anzusehen ist, ist ein dauerhaftes und unbegrenztes Anwachsen der Dateien ohne entsprechende Bereinigung. Insbesondere wenn kontinuierlich neue Dateien erstellt werden, obwohl keine Änderungen an den VMs stattfinden, sollte dies näher untersucht werden. Aus meiner Erfahrung ist dieses Verhalten eher auf die Interaktion zwischen vTPM, dem Host Key Protector, Shielded-VM-Komponenten oder einer kryptografischen Komponente des Hosts zurückzuführen als auf die Gastbetriebssysteme selbst.

    Für die bereits vorhandenen Dateien empfehle ich dringend, diese nicht manuell zu löschen, solange die Zuordnung der Schlüssel nicht eindeutig geprüft wurde. Das Verzeichnis enthält aktive Schlüsselmaterialien, und eine unsachgemäße Bereinigung kann dazu führen, dass vTPM-Funktionen, Zertifikate oder andere sicherheitsrelevante Dienste auf dem Host nicht mehr funktionieren. Stattdessen sollte zunächst analysiert werden, welche Prozesse die Schlüssel erzeugen und ob die Dateien noch aktiv referenziert werden.

    Aktuell ist mir kein allgemein veröffentlichter Fix bekannt, der speziell ein unbegrenztes Wachstum der MachineKeys-Dateien bei Windows Server 2022 Hyper-V-Clustern mit vTPM adressiert. Ich würde deshalb empfehlen, die Hosts auf dem aktuellen Windows Server 2022 Patchstand zu halten und parallel eine detaillierte Analyse der Schlüsselgenerierung auf einem betroffenen Node durchzuführen, um festzustellen, welche Komponente die Dateien tatsächlich erstellt.

    Ich hoffe, das hilft bei der Einordnung des Verhaltens. Falls die Antwort hilfreich war, würde ich mich freuen, wenn Sie auf "Accept Answer" klicken.

    Was this answer helpful?

    0 comments No comments

Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.