Unabhängiger Ratgeber · kein Angebot der Dell Technologies Inc.

Firmware & System

TPM

Kurz erklärt: Ein TPM (Trusted Platform Module) ist ein Sicherheitschip, der kryptografische Schlüssel geschützt speichert und Messwerte des Systemstarts festhält; Windows 11 setzt TPM 2.0 voraus.

Das Trusted Platform Module ist ein kleiner, abgeschotteter Baustein, der Schlüssel erzeugt und verwahrt, ohne sie je im Klartext herauszugeben. Die Spezifikation stammt von der Trusted Computing Group. Aktuell ist die Version 2.0; Windows 11 verlangt sie als Mindestvoraussetzung.

Hardware- oder Firmware-TPM

Es gibt TPMs als separaten Chip auf der Platine (diskret) und als Funktion im Prozessor, bei Intel unter dem Namen PTT, bei AMD als fTPM. Beides erfüllt die Anforderung, im Setup heißt die Option bei Dell-Geräten meist „TPM 2.0 Security“. Wichtig ist, dass sie eingeschaltet ist, sonst meldet Windows 11 bei der Prüfung ein fehlendes TPM.

Wofür Windows das TPM nutzt

  • BitLocker legt den Schlüssel der Laufwerksverschlüsselung im TPM ab und gibt ihn nur frei, wenn der Systemstart unverändert ist.
  • Windows Hello speichert dort Anmeldeschlüssel.
  • Die Geräteintegrität kann gegenüber Verwaltungsdiensten bescheinigt werden.

Praxisfragen

Ob ein TPM vorhanden ist, zeigt der Befehl tpm.msc oder die Windows-Sicherheit unter „Gerätesicherheit“. Das Löschen des TPM („Clear“) setzt gespeicherte Schlüssel zurück und macht BitLocker-geschützte Laufwerke ohne Wiederherstellungsschlüssel unlesbar; deshalb sollte man diese Aktion nur mit gesichertem Schlüssel auslösen. Bei gebrauchten Geräten empfiehlt sich dagegen, das TPM vor der Weitergabe zu löschen.

Mit Firmware-Updates behebt Dell gelegentlich Schwachstellen im TPM-Code; solche Aktualisierungen erscheinen im Dell Command Update.

Ein weiteres Detail betrifft Geräte, die auf ein anderes Konto umgezogen werden. Vor Weitergabe oder Verkauf sollte man das TPM löschen, die Anmeldung über Windows Hello entfernen und die Gerätezuordnung im Microsoft-Konto aufheben, damit der neue Besitzer das Gerät ohne Altlasten einrichten kann.

Quelle: Trusted Computing Group: TPM 2.0 · Stand: Oktober 2026