Laut Readme.html im sp82407.exe SoftPaq-Archiv:
Windows 10 ® Version 1607 und höher
Die Eigentümerberechtigung wird nicht mehr auf dem lokalen System gespeichert. Um die Firmware zu aktualisieren, müssen Sie das TPM löschen und den Besitz mit geänderten Windows-Einstellungen erneut übernehmen, sodass die Eigentümerberechtigung auf dem lokalen System gespeichert wird.Die folgenden Schritte sind erforderlich, um die Firmware zu aktualisieren:
- Setzen Sie den Registrierungsschlüssel 'HKLM \ Software \ Policies \ Microsoft \ TPM \ OSManagedAuthLevel' auf 4 [REG_DWORD].
- Starten Sie tpm.msc und klicken Sie auf 'TPM löschen ...'. Starte den Computer neu.
- Starten Sie tpm.msc und klicken Sie auf "TPM vorbereiten ...".
- Führen Sie das TPM-Firmware-Update-Tool aus und aktualisieren Sie die Firmware. Starte den Computer neu.
- Stellen Sie den Registrierungsschlüssel auf den vorherigen Wert wieder her.
- Starten Sie tpm.msc und klicken Sie auf 'TPM löschen ...'. Starte den Computer neu.
- Starten Sie tpm.msc und klicken Sie auf "TPM vorbereiten ...".
Wie genau dies funktioniert, habe ich den Namen des Registrierungsschlüssels verwendet, um die TPM-Gruppenrichtlinieneinstellungen zu finden . Es erklärt, was die verschiedenen Werte bedeuten und wie sie sich verhalten:
Wenn Sie diese Richtlinieneinstellung aktivieren, speichert das Windows-Betriebssystem die TPM-Eigentümerautorisierung entsprechend der von Ihnen gewählten TPM-Authentifizierungseinstellung in der Registrierung des lokalen Computers.
0 = keine, 2 = delegiert, 4 = voll. Ab Windows 10 Version 1703 ist der Standardwert 5 (Dummy).
Ich habe auch ein Microsoft-Blogpost- TPM-Besitzerkennwort gefunden, in dem detailliert beschrieben wird, wo und wie das Kennwort gespeichert wird und wie es verwendet werden kann.
Bei niemals Betriebssystemen (Windows 8.1 / 10) wird TPM automatisch bereitgestellt, dh TPM wird automatisch aktiviert. Windows verwendet die zufällig generierte Lockout-Authentifizierung, um das TPM bereitzustellen, und zerstört dann die Lockout-Authentifizierung, ohne sie dem Benutzer anzuzeigen. Abhängig von den GPO-Einstellungen kann das TPM-Besitzerkennwort jedoch zusätzlich in der Registrierung gespeichert werden.
Der Trick besteht also darin, OSManagedAuthLevel auf Full zu setzen und erneut zu initialisieren. Es gibt immer noch keine Sicherungs-UI für Schlüssel, aber wenn der Registrierungsschlüssel vorhanden ist, wird der TPM-Schlüssel in der Registrierung gespeichert. Laut der Readme-Datei sollte der Updater dann den Schlüssel automatisch abrufen können. Wenn dies nicht der Fall ist, kann der Schlüssel aus der Registrierung extrahiert werden.