Anleitung: TPM 2.0, 1.2, Discrete TPM oder Intel PTT in Lenovo ThinkPads aktivieren
Hier ist ein ausführliches Tutorial, wie du die Sicherheitschips (TPM/PTT) in einem Lenovo ThinkPad konfigurierst.
Diese Anleitung hilft dir dabei, das Trusted Platform Module (TPM) zu aktivieren – eine Grundvoraussetzung für Funktionen wie Windows 11, BitLocker-Verschlüsselung oder Windows Hello.
Schritt 1: Das BIOS/UEFI aufrufen
Um die Sicherheitseinstellungen zu ändern, musst du in das BIOS deines ThinkPads gelangen.
- Schalte dein ThinkPad komplett aus.
- Drücke den Power-Button.
- Sobald das rote Lenovo-Logo erscheint, drücke mehrfach hintereinander die F1-Taste.
- Hinweis: Bei einigen Modellen musst du zuerst die Enter-Taste drücken, um ein Auswahlmenü zu erhalten, und dann F1 wählen.
- Tipp für moderne Windows-Versionen: Falls das Starten zu schnell geht, halte beim Klicken auf „Neu starten“ im Windows-Startmenü die Shift-Taste gedrückt -> Problembehandlung -> Erweiterte Optionen -> UEFI-Firmwareeinstellungen.
Schritt 2: Zu den Sicherheitseinstellungen navigieren
Die Benutzeroberfläche kann je nach Alter deines ThinkPads leicht variieren (klassisches Text-Design oder modernes Grafik-Layout).
- Nutze die Pfeiltasten (oder die Maus), um zum Reiter „Security“ (Sicherheit) zu navigieren.
- Wähle den Unterpunkt „Security Chip“ aus und drücke Enter.
Schritt 3: Den richtigen Chip auswählen (Discrete vs. PTT)
Hier entscheidest du, welche Art von TPM du nutzen möchtest.
- Suche die Option „Security Chip Selection“.
- Du hast meist zwei Möglichkeiten:
- Discrete TPM (dTPM): Nutzt einen physischen, separaten Chip auf dem Mainboard. (Oft stabiler für Enterprise-Anwendungen).
- Intel PTT (Platform Trust Technology): Nutzt ein in die CPU integriertes Firmware-TPM. Dies ist die Standardwahl für Windows 11-Kompatibilität bei neueren Geräten.
- Wähle die gewünschte Option aus.
Schritt 4: TPM Version festlegen (1.2 oder 2.0)
Falls dein ThinkPad den Wechsel zwischen den Versionen unterstützt (meist Generationen wie T460, T470, X1 Carbon Gen 4/5):
- Suche den Punkt „TPM Selection“ oder „Security Chip Protocol“.
- Wähle TPM 2.0 für maximale Sicherheit und Windows 11-Unterstützung.
- Wähle TPM 1.2 nur dann, wenn du ein älteres Betriebssystem (wie Windows 7) nutzt, das kein 2.0 unterstützt.
Schritt 5: Den Security Chip aktivieren
Stelle sicher, dass der Chip nicht nur ausgewählt, sondern auch eingeschaltet ist.
- Stelle den Punkt „Security Chip“ auf [Enabled].
- (Optional) Falls du Probleme mit der Erkennung hast, kannst du den Punkt „Clear Security Chip“ wählen, um den Chip auf Werkseinstellungen zurückzusetzen (Achtung: Dies kann BitLocker-Zugänge sperren!).
Schritt 6: Speichern und Beenden
- Drücke die Taste F10 auf deiner Tastatur.
- Bestätige die Abfrage „Save configuration changes and exit?“ mit Yes (Ja).
- Dein ThinkPad startet nun neu.
Schritt 7: Erfolg in Windows prüfen
Sobald Windows gestartet ist, kannst du überprüfen, ob das TPM korrekt erkannt wird:
- Drücke die Tasten Windows + R.
- Gib
tpm.mscein und drücke Enter. - Es öffnet sich ein Fenster. Dort sollte unter „Status“ stehen: „Das TPM ist einsatzbereit“.
- Rechts unten unter „Spezifikationsversion“ sollte 2.0 (oder 1.2) stehen.
Häufige Probleme & Lösungen:
- Option ausgegraut: Falls du die Einstellungen nicht ändern kannst, ist eventuell ein Supervisor Password im BIOS gesetzt. Du musst dieses Passwort kennen, um Änderungen vorzunehmen.
- Option nicht vorhanden: Sehr alte ThinkPads (vor 2012) besitzen teilweise kein TPM oder nur Version 1.1, was für Windows 11 nicht ausreicht.
- Intel PTT fehlt: Bei AMD-basierten ThinkPads heißt die entsprechende Option oft fTPM (Firmware TPM).