Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
knuth
Beiträge: 9
Registriert: 24.12.2016 14:26:53

Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von knuth » 01.07.2017 16:36:05

Folgende Problemmeldung taucht für Millisekunden beim Booten meines Thinkpads X201 (core i5) mit frisch installiertem Debian 9 (via Netinstall) auf:
[ 1.045522] tpm tpm0: A TPM error (6) occurred attempting to read a pcr value
[ 1.069474] tpm tpm0: A TPM error (6) occurred attempting to read a pcr value

nach ein paar Millisekunden ergänzt mit folgender Zeile:
/dev/sda1: clean, 107839/1831424 files, 964877/7323904 blocks

Das Ganze dauert wie gesagt nur Millisekunden. Danach kann ich mich normal einloggen und arbeiten. Unter Debian 8 gabs diese Meldung aber nicht.

Debian 9 ist alleiniges OS auf dem Thinkpad.

Wie kann ich das korrigieren? Nach diesem Eintrag hier, ist das auf den Kernel zurückzuführen.
https://bugzilla.redhat.com/show_bug.cgi?id=1413409

Aber das übersteigt dann meine begrenzten Kenntnisse … Vielleicht erstmal einfach ignorieren und auf ein Update warten?

Kann es was mit der installierten 64bit-Variante zu tun haben?

Code: Alles auswählen

cat /proc/version:
Linux version 4.9.0-3-amd64 (debian-kernel@lists.debian.org) (gcc version 6.3.0 20170516 (Debian 6.3.0-18) ) #1 SMP Debian 4.9.30-2+deb9u2 (2017-06-26)

Code: Alles auswählen

dmesg | grep TPM
[    0.957144] tpm_tis 00:05: 1.2 TPM (device-id 0x0, rev-id 78)
[    1.053139] tpm tpm0: A TPM error (6) occurred attempting to read a pcr value
[    1.053213] tpm tpm0: TPM is disabled/deactivated (0x6)
[    1.077128] tpm tpm0: A TPM error (6) occurred attempting to read a pcr value
[    1.077199] ima: No TPM chip found, activating TPM-bypass!
Gruß Knuth
Hardware: Thinkpad X201 (Core I5), OS: Debian 10 (Buster)

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Boote

Beitrag von scientific » 01.07.2017 21:40:32

Diese Meldung hab ich auch. Liegt wohl am deaktivierten oder nicht vorhandenen TPM (Trustet Platform Module).

Google mal nach dem Stichwort.

Lg scientific
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

knuth
Beiträge: 9
Registriert: 24.12.2016 14:26:53

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von knuth » 02.07.2017 10:22:58

Habe hier was gefunden:
https://askubuntu.com/questions/778875/ ... g-thinkpad

Ist der Chip bei Dir aktiv gesetzt?

lg, knuth
Hardware: Thinkpad X201 (Core I5), OS: Debian 10 (Buster)

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von scientific » 02.07.2017 10:26:36

In meinem UEFI fand ich keine Einstellung dafür...
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

Benutzeravatar
Fischkutter
Beiträge: 25
Registriert: 10.05.2017 07:36:27
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Neubrandenburg
Kontaktdaten:

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von Fischkutter » 02.07.2017 14:00:50

Stretch kann TPM vom Kernel her nicht das ist ein Fakt, dazu gab es bereits an anderen Stellen bereits sehr warme Diskussionen. Abhilfe kannst du je nach Bedarf nur durch ausschalten von TPM im Bios (kann dein Rechner) oder durch Bau eines entsprechenden Kernelmoduls erreichen.

Benutzeravatar
Drache
Beiträge: 772
Registriert: 22.11.2009 05:49:55

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von Drache » 20.07.2017 08:50:49

Hi,

bei mir hieß das Security TCG-Feature und war "inactive" (was bedeutet, dass es sichtbar für das Beriebssystem ist, aber abgeschalten.) Die Fehlermeldung verschwand als ich das Feature aktiviert habe. Die dritte Option "disabled" habe ich deswegen gar nicht mehr ausprobiert.
“Don't you think that if I were wrong, I'd know it?” (Dr. Sheldon Cooper)
XFCE: alt,steinhart,langweilig,immer noch da.

Benutzeravatar
hikaru
Moderator
Beiträge: 13559
Registriert: 09.04.2008 12:48:59

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von hikaru » 20.07.2017 09:14:43

Drache hat geschrieben: ↑ zum Beitrag ↑
20.07.2017 08:50:49
bei mir hieß das Security TCG-Feature und war "inactive" (was bedeutet, dass es sichtbar für das Beriebssystem ist, aber abgeschalten.) Die Fehlermeldung verschwand als ich das Feature aktiviert habe.
Vorsicht, vage Erinnerung:
Vor Jahren hatte ich mal aufgeschnappt, dass ein einmal aktiviertes TPM-Modul in einem Thinkpad vom Endnutzer nicht mehr abgeschaltet werden kann. Ob da was dran ist oder nicht weiß ich nicht. Ich habe nie gewagt es durch Einschalten zu testen.

Unabhängig davon, ob da was dran ist bleibt der TPM-Chip eine Black Box. Was das bedeuten kann dürfte in einem FLOSS-Umfeld jedem klar sein. Ich persönlich würde TPM jedenfalls nicht aktivieren nur um eine nervige Kernelmeldung loszuwerden.

Benutzeravatar
Drache
Beiträge: 772
Registriert: 22.11.2009 05:49:55

Re: Debian Stretch - Thinkpad - TPM Error-Meldung beim Booten

Beitrag von Drache » 19.08.2017 20:22:52

hikaru hat geschrieben: ↑ zum Beitrag ↑
20.07.2017 09:14:43
Vorsicht, vage Erinnerung:
Vor Jahren hatte ich mal aufgeschnappt, dass ein einmal aktiviertes TPM-Modul in einem Thinkpad vom Endnutzer nicht mehr abgeschaltet werden kann. Ob da was dran ist oder nicht weiß ich nicht. Ich habe nie gewagt es durch Einschalten zu testen.

Unabhängig davon, ob da was dran ist bleibt der TPM-Chip eine Black Box. Was das bedeuten kann dürfte in einem FLOSS-Umfeld jedem klar sein. Ich persönlich würde TPM jedenfalls nicht aktivieren nur um eine nervige Kernelmeldung loszuwerden.
Habs jetzt mal ausprobiert:

Hier ist allerdings ein Thinkcentre (so ein RiesenturmDings … die gabs früher, liebe Kinder) am werkeln und da kann ich das beliebig an- und abschalten, wie ich mag
“Don't you think that if I were wrong, I'd know it?” (Dr. Sheldon Cooper)
XFCE: alt,steinhart,langweilig,immer noch da.

Antworten