Anleitung: TPM 2.0, 1.2, Discrete TPM oder Intel PTT in Lenovo ThinkPads aktivieren

Melden

Hier ist ein ausführliches Tutorial, wie du die Sicherheitschips (TPM/PTT) in einem Lenovo ThinkPad konfigurierst.

Diese Anleitung hilft dir dabei, das Trusted Platform Module (TPM) zu aktivieren – eine Grundvoraussetzung für Funktionen wie Windows 11, BitLocker-Verschlüsselung oder Windows Hello.


Schritt 1: Das BIOS/UEFI aufrufen

Um die Sicherheitseinstellungen zu ändern, musst du in das BIOS deines ThinkPads gelangen.

  1. Schalte dein ThinkPad komplett aus.
  2. Drücke den Power-Button.
  3. Sobald das rote Lenovo-Logo erscheint, drücke mehrfach hintereinander die F1-Taste.
    • Hinweis: Bei einigen Modellen musst du zuerst die Enter-Taste drücken, um ein Auswahlmenü zu erhalten, und dann F1 wählen.
    • Tipp für moderne Windows-Versionen: Falls das Starten zu schnell geht, halte beim Klicken auf „Neu starten“ im Windows-Startmenü die Shift-Taste gedrückt -> Problembehandlung -> Erweiterte Optionen -> UEFI-Firmwareeinstellungen.

Schritt 2: Zu den Sicherheitseinstellungen navigieren

Die Benutzeroberfläche kann je nach Alter deines ThinkPads leicht variieren (klassisches Text-Design oder modernes Grafik-Layout).

  1. Nutze die Pfeiltasten (oder die Maus), um zum Reiter „Security“ (Sicherheit) zu navigieren.
  2. Wähle den Unterpunkt „Security Chip“ aus und drücke Enter.

Schritt 3: Den richtigen Chip auswählen (Discrete vs. PTT)

Hier entscheidest du, welche Art von TPM du nutzen möchtest.

  1. Suche die Option „Security Chip Selection“.
  2. Du hast meist zwei Möglichkeiten:
    • Discrete TPM (dTPM): Nutzt einen physischen, separaten Chip auf dem Mainboard. (Oft stabiler für Enterprise-Anwendungen).
    • Intel PTT (Platform Trust Technology): Nutzt ein in die CPU integriertes Firmware-TPM. Dies ist die Standardwahl für Windows 11-Kompatibilität bei neueren Geräten.
  3. Wähle die gewünschte Option aus.

Schritt 4: TPM Version festlegen (1.2 oder 2.0)

Falls dein ThinkPad den Wechsel zwischen den Versionen unterstützt (meist Generationen wie T460, T470, X1 Carbon Gen 4/5):

  1. Suche den Punkt „TPM Selection“ oder „Security Chip Protocol“.
  2. Wähle TPM 2.0 für maximale Sicherheit und Windows 11-Unterstützung.
  3. Wähle TPM 1.2 nur dann, wenn du ein älteres Betriebssystem (wie Windows 7) nutzt, das kein 2.0 unterstützt.

Schritt 5: Den Security Chip aktivieren

Stelle sicher, dass der Chip nicht nur ausgewählt, sondern auch eingeschaltet ist.

  1. Stelle den Punkt „Security Chip“ auf [Enabled].
  2. (Optional) Falls du Probleme mit der Erkennung hast, kannst du den Punkt „Clear Security Chip“ wählen, um den Chip auf Werkseinstellungen zurückzusetzen (Achtung: Dies kann BitLocker-Zugänge sperren!).

Schritt 6: Speichern und Beenden

  1. Drücke die Taste F10 auf deiner Tastatur.
  2. Bestätige die Abfrage „Save configuration changes and exit?“ mit Yes (Ja).
  3. Dein ThinkPad startet nun neu.

Schritt 7: Erfolg in Windows prüfen

Sobald Windows gestartet ist, kannst du überprüfen, ob das TPM korrekt erkannt wird:

  1. Drücke die Tasten Windows + R.
  2. Gib tpm.msc ein und drücke Enter.
  3. Es öffnet sich ein Fenster. Dort sollte unter „Status“ stehen: „Das TPM ist einsatzbereit“.
  4. Rechts unten unter „Spezifikationsversion“ sollte 2.0 (oder 1.2) stehen.

Häufige Probleme & Lösungen:

  • Option ausgegraut: Falls du die Einstellungen nicht ändern kannst, ist eventuell ein Supervisor Password im BIOS gesetzt. Du musst dieses Passwort kennen, um Änderungen vorzunehmen.
  • Option nicht vorhanden: Sehr alte ThinkPads (vor 2012) besitzen teilweise kein TPM oder nur Version 1.1, was für Windows 11 nicht ausreicht.
  • Intel PTT fehlt: Bei AMD-basierten ThinkPads heißt die entsprechende Option oft fTPM (Firmware TPM).
0