Anleitung was da WIE über welchen WERT in Form von WAS angestoßen werden soll?
Und genau danach habe ich die letzten paar Tage gesucht.
Vorhin habe ich aber endlich verstanden, wie man win$$ dazu zwingt, die neuen Schlüssel zu installieren. Da sind mehrere Schritte notwendig.
Der erste Schritt ist der einfachste - neu starten. Aber ab jetzt wird es heikel, denn jetzt sollte man im nächsten Schritt in die BIOS-Einstellungen gehen.
Da alle meine Motherboards von Gigabyte sind, kann ich nur von denen berichten. In dem letzten bzw. dem Tab ganz rechts in dem UEFI-Menü muss man in die "secure boot" Einstellungen gehen. Ich hatte das "secure boot" in der Geschmacksrichtung "custom" stehen, um selber die Schlüssel verändern zu können - da wurde aber nichts.
Bei jeder Anmeldung gab es nämlich immer diesen Eintrag im eventdvm.msc "TPM - irgendwas mit "keys ready, but not applied. Need more data." Da konnte ich auch so oft neustarten, wie man wöllte, da hat sich überhaupt nichts geändert.
Das Gigabyte BIOS bietet unter anderen Einstellungen vom "secure boot" noch zahlreiche neue, die in den letzten beiden BIOS-Updates dazugekommen sind. Da kann man in dem "custom" Modus, das "secure boot" in den Status "deployed" bzw. eingerichtet und am Laufen setzen, oder wieder zurück in den Status "setup" zurückgehen.
Solange man in dem "custom" Modus ist, hat man auch vollen Zugang zu den Schlüsseln und kann jeden von denen verändern, wenn man will.
ABER!!!
Das ist schön und gut, aber erst als ich etwas früher heute Morgen das "secure boot" auf den Modus "Standard" gesetzt habe, in dem man selber nichts herumfummeln kann und abermals win$$$ gestartet habe, war endlich auch diese "TPM - blabla Need more data." -Fehlermeldung endlich weg und es gab dieses gelbe Warnschild mit dem Hinweise, "keys deployed".
Die TPM - Fehlermeldung kommt nicht mehr und man wird damit begrüßte, das win$$$ es schon geschafft hat, die neuen Schlüssel in BIOS einzutragen.
Wenn euer BIOS ähnliche Einstellungen für "secure boot" hat, dann stellt das mal auf "standard" oder ähnlich um. Da kann man keine weiteren Einstellungen mehr vornehmen, aber dann klappt es auch mit der Schlüsselvergabe und win$$$.
Nach diesem Neustart könnt ihr das "secure boot" wieder ausschalten oder auf "custom" oder so stellen, wenn ihr wollt. Der Modus "standard" ist nur für diesen einen Neustart notwendig und da muss man auch nichts mit regedit herumfummeln oder so.
Ich hoffe, damit konnte ich helfen.