> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/virtual-machines/add-tpm-device-to-vm.md).

# Wie man einer virtuellen Maschine ein TPM-Gerät hinzufügt

## Überblick

Dieser Artikel bietet eine Schritt-für-Schritt-Anleitung zum Hinzufügen eines Trusted Platform Module-(TPM-)Geräts zu einer virtuellen Maschine in VergeOS. TPM-Geräte bieten hardwarebasierte Sicherheitsfunktionen, darunter Secure Boot, Verwaltung von Verschlüsselungsschlüsseln und Attestierungsfunktionen.

{% hint style="info" %}
**Wichtige Punkte**

* TPM-Geräte ermöglichen hardwarebasierte Sicherheitsfunktionen
* Erfordert den UEFI-Startmodus für volle Funktionalität
* Neustart der VM nach dem Hinzufügen des TPM-Geräts erforderlich
* Das Gastbetriebssystem erfordert möglicherweise zusätzliche Konfiguration
  {% endhint %}

## Voraussetzungen

Bevor Sie Ihrer VM ein TPM-Gerät hinzufügen, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

* **UEFI-Startmodus**: Die VM sollte für eine optimale TPM-Funktionalität für die Verwendung von UEFI-Start konfiguriert sein
* **Unterstütztes Gastbetriebssystem**: Stellen Sie sicher, dass Ihr Gastbetriebssystem TPM-Geräte unterstützt
* **VM-Energiezustand**: Die VM sollte vor dem Hinzufügen des TPM-Geräts ausgeschaltet sein
* **Berechtigungen korrekt**: Sie müssen über Änderungsberechtigungen für die virtuelle Maschine verfügen

{% hint style="warning" %}
**UEFI-Startanforderung**

Für Windows-VMs, die TPM erfordern (z. B. Windows 11), ist der UEFI-Startmodus zwingend erforderlich. Der Legacy-BIOS-Modus unterstützt die TPM-Funktionalität nicht.
{% endhint %}

## Schritte zum Hinzufügen eines TPM-Geräts

### 1. VM-Konfiguration aufrufen

1. Navigieren Sie zum **VM-Dashboard**
   * Gehen Sie zu **Virtuelle Maschinen** > **Liste**
   * Doppelklicken Sie in der Liste auf Ihre Ziel-VM
2. **VM ausschalten** wenn sie derzeit ausgeführt wird
   * Klicken Sie **Ausschalten** über das linke Menü, wenn die VM ausgeführt wird
   * Warten Sie, bis die VM vollständig heruntergefahren ist

### 2. UEFI-Start aktivieren (falls nicht bereits aktiviert)

1. Klicken Sie im VM-Dashboard auf **Bearbeiten** im linken Menü
2. Suchen Sie die **UEFI-Start** Option und aktivieren Sie sie
3. Klicken Sie **Absenden** um die Änderungen zu speichern

{% hint style="success" %}
**UEFI-Konvertierung**

Wenn Sie eine vorhandene VM von Legacy BIOS auf UEFI konvertieren, erstellen Sie vor dem Vornehmen von Änderungen einen Snapshot, um bei Bedarf ein einfaches Zurücksetzen zu ermöglichen.
{% endhint %}

### 3. TPM-Gerät hinzufügen

1. Klicken Sie im VM-Dashboard auf **Geräte** im linken Menü
2. Klicken Sie **Neu** über das linke Menü
3. Konfigurieren Sie die TPM-Geräteeinstellungen:
   * **Name**: Geben Sie einen beschreibenden Namen ein (z. B. „TPM-2.0“) oder lassen Sie das Feld leer, um ihn automatisch zu generieren
   * **Typ**: Wählen Sie **TPM** aus der Dropdown-Liste
   * **Beschreibung** (optional): Fügen Sie administrative Notizen zum Gerät hinzu
   * **Version**: Wählen Sie die TPM-Version aus (typischerweise TPM 2.0 für moderne Anforderungen)
4. Klicken Sie **Absenden** um das TPM-Gerät zu erstellen

### 4. Virtuelle Maschine starten

1. Klicken Sie im VM-Dashboard auf **Einschalten** im linken Menü
2. Warten Sie, bis die VM vollständig gebootet hat
3. Öffnen Sie die VM-Konsole, um die TPM-Funktionalität zu überprüfen

## Gastbetriebssystem-Konfiguration

### Windows-Konfiguration

Für Windows-Gastsysteme (insbesondere Windows 11):

1. **TPM-Erkennung überprüfen**
   * Öffnen Sie **Geräte-Manager**
   * Suchen Sie nach dem Abschnitt „Sicherheitsgeräte“
   * Bestätigen Sie, dass das TPM-Gerät aufgelistet ist und funktioniert
2. **TPM in Windows aktivieren**
   * Führen Sie `tpm.msc` über den Ausführen-Dialog aus
   * Stellen Sie sicher, dass der TPM-Status als „Bereit zur Verwendung“ angezeigt wird
   * Initialisieren Sie TPM, falls Sie dazu aufgefordert werden
3. **BitLocker konfigurieren** (falls erforderlich)
   * Gehen Sie zu **Systemsteuerung** > **System und Sicherheit** > **BitLocker-Laufwerkverschlüsselung**
   * Folgen Sie den Anweisungen, um BitLocker mit TPM zu aktivieren

### Linux-Konfiguration

Für Linux-Gastsysteme:

1. **TPM-Erkennung prüfen**

   ```bash
   ls /dev/tpm*
   ```
2. **TPM-Tools installieren** (falls erforderlich)

   ```bash
   # Ubuntu/Debian
   sudo apt-get install tpm2-tools

   # RHEL/CentOS
   sudo yum install tpm2-tools
   ```
3. **TPM-Funktionalität überprüfen**

   ```bash
   tpm2_getcap properties-fixed
   ```

## Fehlerbehebung

### Häufige Probleme

1. **TPM im Gastbetriebssystem nicht erkannt**
   * **Lösung**: Stellen Sie sicher, dass der UEFI-Start aktiviert ist und die VM neu gestartet wurde
   * Prüfen Sie die Unterstützung des TPM-Treibers im Gastbetriebssystem
2. **Installationsanforderungen für Windows 11**
   * **Lösung**: Stellen Sie sicher, dass vor der Installation sowohl UEFI-Start als auch TPM 2.0 aktiviert sind
   * Verwenden Sie Windows-11-kompatibles Installationsmedium
3. **TPM-Initialisierungsfehler**
   * **Lösung**:
     1. Schalten Sie die VM vollständig aus
     2. Entfernen Sie das TPM-Gerät und fügen Sie es erneut hinzu
     3. Starten Sie die VM neu und versuchen Sie die Initialisierung erneut
4. **Probleme bei der BitLocker-Konfiguration**
   * **Lösung**: Stellen Sie sicher, dass TPM ordnungsgemäß initialisiert ist, bevor Sie BitLocker konfigurieren
   * Überprüfen Sie den TPM-Verwaltungskonsolenbildschirm von Windows (tpm.msc) auf den Status

### Leistungsaspekte

* TPM-Geräte haben nur minimale Auswirkungen auf die VM-Leistung
* Keine zusätzlichen CPU- oder Speicherressourcen erforderlich
* TPM-Vorgänge werden vom VergeOS-Hypervisor effizient verarbeitet

## Bewährte Verfahren

1. **Vor Änderungen sichern**
   * Erstellen Sie vor dem Hinzufügen von TPM-Geräten einen VM-Snapshot
   * Testen Sie die TPM-Funktionalität zunächst in einer Entwicklungsumgebung
2. **Sicherheitskonfiguration**
   * Aktivieren Sie Secure Boot zusammen mit TPM für erhöhte Sicherheit
   * Konfigurieren Sie geeignete TPM-Richtlinien basierend auf den Sicherheitsanforderungen
3. **Dokumentation**
   * Dokumentieren Sie die TPM-Konfiguration für Compliance- und Audit-Zwecke
   * Führen Sie Aufzeichnungen über TPM-fähige VMs zur Sicherheitsnachverfolgung
4. **Updates und Wartung**
   * Halten Sie die TPM-Treiber des Gastbetriebssystems auf dem neuesten Stand
   * Überwachen Sie den Status des TPM-Geräts regelmäßig
   * Nehmen Sie die TPM-Konfiguration in die VM-Dokumentation auf

## Unterstützte Funktionen

Mit aktiviertem TPM kann Ihre VM Folgendes unterstützen:

* **Secure Boot**: Überprüfen Sie die Startintegrität und verhindern Sie unbefugte Änderungen am Startvorgang
* **BitLocker-Laufwerkverschlüsselung**: Hardwarebasierte Verwaltung von Verschlüsselungsschlüsseln
* **Windows Hello**: Biometrische Authentifizierung (mit zusätzlicher Hardware)
* **Geräteattestierung**: Integrität und Konformität des Geräts überprüfen
* **Zertifikatspeicher**: Sicherer Speicher für digitale Zertifikate

## Zusätzliche Ressourcen

* [Best Practices für virtuelle Maschinen](/run-the-platform/virtual-machines/vm-best-practices.md)
* [UEFI-Importanleitung](/knowledge-base/de/virtual-machines/importing-windows-server-with-uefi-into-vergeos.md)
* [Übersicht über Gerätedurchleitung](/run-the-platform/system-administration/device-pass-overview.md)

***

{% hint style="info" %}
**Dokumentinformationen**

* Zuletzt aktualisiert: 2025-07-02
* VergeOS-Version: 4.12.6+
* Gilt für: Alle VergeOS-Umgebungen mit TPM-Unterstützung
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/virtual-machines/add-tpm-device-to-vm.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
