Seite 1 von 1

Firmware Schutz aktivieren

Verfasst: 06.02.2020, 18:12
von Medellin
Heya

wollte frage wie ich in W 10 Enterprise das nutzen kann bzw Firmware Schutz aktivieren ?
Komme einfach nicht weiter.

OS: Windows 10 Enterprise 64 Bit Build: 1909 - 19363.628

Wie man im Bild erkennen kann ist der Regler ausgegraut :(
https://ibb.co/pz5d3X1

würde mich freuen auf eine Antwort
cya
Medellin

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 18:15
von moinmoin
Sollte dir das hier helfen

https://www.deskmodder.de/wiki/index.ph ... Windows_10

Und :willkommen:

Den anderen Beitrag lösche ich mal.

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 18:23
von Medellin
Hi

ne nicht wirklich, das habe ich ja, es geht ja um den Regler Firmware Schutz

weil Speicher- Integrität funx ja :)

Hier nochmal ein Bild, bin schon ein schritt weiter, nun ist aber game over :(

Bild
cya
Medellin

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 18:44
von DK2000
Das sind die Dinge, die Microsoft einführt, aber nicht wirklich erklärt. Finde da jetzt auch keine Anleitung bei Microsoft, welche die Vorraussetzngen dafür erklärt. Ich kann das z.B. hier nicht nutzen, weil ich kein TPM 2.0 habe, dadurch läuft System Guard und ein paar andere Sache nicht und das ganze ist nutzlos für mich.

Man braucht aber auf jeden Fall die Secure Boot, VT-x oder AMD-V, Device Guard und TPM 2.0, damit die Firmware geschützt wird und kein BIOS Update mehr ohne entsprechende Signatur aufgespielt werden kann.

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 18:54
von Medellin
DK2000 hat geschrieben: 06.02.2020, 18:44 Das sind die Dinge, die Microsoft einführt, aber nicht wirklich erklärt. Finde da jetzt auch keine Anleitung bei Microsoft, welche die Vorraussetzngen dafür erklärt. Ich kann das z.B. hier nicht nutzen, weil ich kein TPM 2.0 habe, dadurch läuft System Guard und ein paar andere Sache nicht und das ganze ist nutzlos für mich.

Man braucht aber auf jeden Fall die Secure Boot, VT-x oder AMD-V, Device Guard und TPM 2.0, damit die Firmware geschützt wird und kein BIOS Update mehr ohne entsprechende Signatur aufgespielt werden kann.
Heya
danke für deine Antwort.
Genau das erfülle ich Secure Boot, VT-x oder AMD-V, Device Guard und TPM 2.0,
ich denke ich muss es nur in der reg einstellen, weiß aber nicht wo, finde dazu auch nichts
cya
Medellin

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 19:11
von DK2000
Müsste theoretisch über eine Richtlinie gehen. Aber schwer zu sagen gerade. Finde da keine brauchbare Info.

Habe selber hier nur TPM 1.3 und das man Windows dafür nicht. In der VM kann ich zwar ein passendes vTPM 2.0 aktivieren, aber hier funktioniert das auch nicht, da anscheinend das virtuelle UEFI das nicht unterstützt. Bekomme da einfach nicht die "virtualisierungsbasierte Sicherheit" vollständig aktiviert. Kann auch sein, dass der CPU bei mir da noch etwas fehlt. Ist noch 2. Generation. Also ziemlich alt.

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 19:23
von DK2000
So, jetzt bin ich in der VM wieder soweit, wie Du auch nur das das in der VM extrem langsam ist.

Wenn man da auf "Weitere Informationen" klickt, kommt zu dem Thema immer noch "404 – Seite nicht gefunden". Also nutzlos.

Der rote Text darüber besagt ja, das es über eine Richtlinie verwaltet wird. Nur welche?

Re: Firmware Schutz aktivieren

Verfasst: 06.02.2020, 20:21
von Medellin
Ja genau, komme auch nicht weiter ich deaktiviere wieder alles , so das ich nur noch Standard mäßige Hardware habe
cya
Medellin

Re: Firmware Schutz aktivieren

Verfasst: 07.02.2020, 06:19
von DK2000
Kann auch sein, das ich auf verlorenem Posten bin. Habe keine Ahnung, ob ich das überhaupt in der VM aktiviert bekomme. Habe da aber leider kein TPM 2.0, nur das vTPM 2.0 von VMware.

Das Ganze wird wohl unter

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard\Szenarien\SystemGuard

gesteuert zu werden. Wenn ich da Managed=0 einstelle, verschwindet die Anzeige in der GUI bei mir. Gehe daher mal davon aus, das das Enabled=[0|1] das Ganze ein- und ausschaltet.

Aber so richtig Informationen darüber zu Windows 10 finde ich da nicht, nur das hier:

https://docs.microsoft.com/de-de/window ... protection

Aber so wirklich bringt das bei mir nichts.