Wenn man das Owner Passwort hat, so kann man das TPM auch mit der Powershell zurücksetzen:
Wenn das TPM dies nicht zulässt, oder das Owner Passwort nicht bekannt ist, so ist es auch möglich über den Nachweis einer physischen Präsenz das TPM zu initialisieren oder zurückzusetzen.
Und wie erwarten funktioniert dies auch (ohne das Owner Passwort abzufragen). Getestet habe ich dies unter Windows 7 auf einem Dell Latitude E6510 mit einem TPM von Broadcomm.
Geschrieben von Bernd Eckenfels
in Sicherheit
| Kommentare (0)
| Trackbacks (0)
Mit Hilfe des TPM kann auf moderner Hardware auf sichere Art und Weise Verschlüsselungmaterial abgelegt werden oder die idendität des Gerätes nachgewiesen zu werden. Windows ab Vista und 2008 Server unterstützt dies auch für Bitlocker Festplattenverschlüsselung. Aber das TPM kann auch für andere Anwendungen genutzt werden. Verwaltet wird es mit dem Management Consolen Plugin \"tpm.msc\". Die meisten Funktionen wie das übernehmen des Besitzes oder das Erzeugen von Keys kann aber über die Windows Management Instrumentation (WMI) auch gespcriptet werden. Dabei bietet sich insbesondere die Powershell an: PS> $tpm = Get-WMIObject -Class Win32_Tpm -Namespace \"root/CMIv2/Security/MicrosoftTPM\" PS> $tpm IsActivated_InitialValue : False IsEnabled_InitialValue : False IsOwned_InitialValue : False ManufacturerId : 1112687437 ManufacturerVersion : 7.11 ManufacturerVersionInfo : Not Supported PhysicalPresenceVersionInfo : 1.0 SpecVersio
Trackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Layout Bernd Eckenfels based on by Ricky Wilson | Serendipity Template by Carl Galloway | Login
Impressum
Bernd Eckenfels
Mörscher Str. 8
76185 Karlsruhe
bernd-2013@eckenfels.net
Read More
Suche
Kategorien
Verlinkung
- tpm.msc screenshot
- SetPhysicalPresenceRequest [492]
- screenshot BIOS
- GetPhysicalPresenceTransition [444]
- blog.koehntopp.de [24]
- www.google.com [1]
- www.google.at [1]
- www.google.de [1]
- www.google.ch [1]
- www.claro-search.com [1]
- www.google.de [1]
Kommentare
Bernd zu In-Memory Data Management (openHPI)
2012-09-05 18:19
Bernd zu In-Memory Data Management (openHPI)
2012-09-05 17:53
2012-02-08 08:01
Bernd zu Passwortsicherheit
2012-02-04 17:28
123 zu Passwortsicherheit
2012-02-04 14:43
bl123 zu Passwortsicherheit
2012-02-04 14:25
Edith - die Zauberkünstlerin zu Passwortsicherheit
2012-02-04 13:00
Bernd zu Passwortsicherheit
2012-02-04 10:59
Blog abonnieren
Blogsphere
Letzten Monat...
Do, 16.05.2013"IPv6 Kongress: Java-Anwendungen für IPv6 fit machen"
Fr, 10.05.2013"HP-UX Development in the Cloud with HP ClOE"
IPv6 Check
Sie haben diese Website via IPv4 aufgerufen!
