Inhaltsverzeichnis

Warum Call of Duty: Modern Warfare 4 TPM 2.0 und Secure Boot erfordert

PC-Spieler, die in den Militär-Shooter des Entwicklers Infinity Ward einsteigen, stoßen auf strenge Sicherheitsüberprüfungen auf Hardware-Ebene, noch bevor die ausführbare Datei in den Arbeitsspeicher geladen wird. Um unbefugte Kernel-Modifikationen, Speichermanipulationen und Hardware-Spoofing einzudämmen, verlangt Activision Trusted Platform Module (TPM) 2.0 und Secure Boot, um die Integrität des Betriebssystems für das RICOCHET Anti-Cheat-System zu authentifizieren.

Im Gegensatz zu älteren Iterationen, die sich primär auf Hintergrund-Scanner im User-Space verließen, schreiben moderne Versionen der Franchise eine Hardware-Root-of-Trust-Verifizierung vor. Secure Boot stellt sicher, dass beim Start von Windows nur kryptografisch signierte, vertrauenswürdige Treiber geladen werden. Gleichzeitig stellt TPM 2.0 isolierte kryptografische Schlüssel bereit, die RICOCHET verwendet, um zu validieren, dass das Host-System nicht durch Low-Level-Hypervisoren oder benutzerdefinierte Bootkits kompromittiert wurde.

+-------------------------------------------------------------+
|                RICOCHET Anti-Cheat-Engine                  |
+-------------------------------------------------------------+
                              |
       +----------------------+----------------------+
       |                                             |
       v                                             v
+-----------------------------+       +-----------------------------+
|          TPM 2.0            |       |         Secure Boot         |
|  - Kryptografische Identität|       |  - Validiert signierte Treiber|
|  - Hardware-Root-of-Trust   |       |  - Verhindert Ring-0-Bootkits|
|  - Manipulationserkennung   |       |  - Erfordert UEFI & GPT-Disk|
+-----------------------------+       +-----------------------------+

Diese strengen Sicherheitsmaßnahmen gelten für alle PC-Vertriebsplattformen, einschließlich Battle.net, der Xbox PC-App und der offiziellen Call of Duty: Modern Warfare 4 Steam-Seite. Konsolenversionen auf PlayStation 5, Xbox Series X|S und Nintendo Switch 2 erzwingen standardmäßig Hardware-Sandboxing auf Plattformebene, wodurch der PC die primäre Plattform ist, auf der eine manuelle BIOS-Konfiguration erforderlich ist.

Wenn ein Glied in dieser Sicherheitskette unterbrochen ist – etwa durch die Verwendung veralteter Partitionsschemas, ein deaktiviertes firmwarebasiertes TPM oder ein veraltetes Mainboard-BIOS –, stoppt das Spiel den Startvorgang und zeigt Fehler an, die darauf hinweisen, dass TPM 2.0 oder ein BIOS-Firmware-Update erforderlich ist.

Systemüberprüfung: Status von Windows, TPM und BIOS prüfen

Bevor Sie Änderungen an den Mainboard-Firmware-Einstellungen vornehmen, sollten Sie Ihren aktuellen Hardware-Status innerhalb von Windows überprüfen. Die genaue Identifizierung der fehlenden Sicherheitsebene verhindert unnötige Schritte bei der Fehlerbehebung und minimiert Ausfallzeiten.

  • Windows-Build: Öffnen Sie den Ausführen-Dialog (Win + R), geben Sie winver ein und drücken Sie die Eingabetaste. Überprüfen Sie, ob Ihr System Windows 10 Build 22H2 oder neuer bzw. Windows 11 ausführt.
  • TPM-Status: Drücken Sie Win + R, geben Sie tpm.msc ein und betrachten Sie die Bereiche "Status" und "TPM-Herstellerinformationen". Bestätigen Sie, dass bei Spezifikationsversion 2.0 angezeigt wird und der Status bestätigt, dass das Modul betriebsbereit ist.
  • BIOS-Modus & Secure Boot: Drücken Sie Win + R, geben Sie msinfo32 ein und drücken Sie die Eingabetaste. Überprüfen Sie unter Systemübersicht, ob der BIOS-Modus auf UEFI (nicht Legacy) eingestellt ist und der Sicherer Start-Zustand (Secure Boot State) auf Ein steht.
  • Datenträgerpartitionsschema: Drücken Sie Win + X, wählen Sie Datenträgerverwaltung, rechtsklicken Sie auf Ihr primäres Startlaufwerk (Datenträger 0), wählen Sie Eigenschaften und überprüfen Sie die Registerkarte Volumes, um zu bestätigen, dass der Partitionsstil GUID-Partitionstabelle (GPT) ist.

Wenn tpm.msc meldet: "Der kompatible TPM kann nicht gefunden werden", ist das Hardware-Modul zwar in modernen Prozessoren vorhanden, aber im Firmware-Menü Ihres Mainboards deaktiviert. Wenn msinfo32 Ihren BIOS-Modus als Legacy und Secure Boot als Nicht unterstützt meldet, läuft Ihre Windows-Installation im Legacy-Modus (Compatibility Support Module, CSM), was eine Partitionskonvertierung erfordert, bevor Sie Secure Boot aktivieren können.

So aktivieren Sie TPM 2.0 in den UEFI-Einstellungen des Mainboards

Moderne Intel- und AMD-Prozessoren verfügen über ein direkt in den CPU-Chip integriertes TPM auf Firmware-Ebene, wodurch der Kauf einer physischen TPM-Zusatzkarte überflüssig wird. Intel bezeichnet diese Technologie als Intel Platform Trust Technology (Intel PTT), während AMD sie als AMD fTPM (Firmware TPM) bezeichnet.

Um auf Ihre Mainboard-Firmware zuzugreifen, starten Sie Ihren PC neu und drücken Sie wiederholt die Setup-Taste – normalerweise Entf, F2 oder F12 –, sobald das Display aufleuchtet. Wenn der Schnellstart die Tastenerkennung verhindert, halten Sie die Umschalt-Taste gedrückt, während Sie in Windows auf "Neu starten" klicken, und navigieren Sie dann zu Problembehandlung > Erweiterte Optionen > UEFI-Firmwareeinstellungen.

Intel-Systeme (Intel PTT)

Navigieren Sie zur Registerkarte Advanced, Security oder Settings. Suchen Sie nach Intel Platform Trust Technology (PTT) oder Intel PCH-FW Configuration. Ändern Sie den Parameter von Disabled auf Enabled. Wenn Sie mit einer Firmware-Warnung bezüglich der Verschlüsselungsschlüsselspeicherung aufgefordert werden, bestätigen Sie die Meldung.

AMD-Systeme (AMD fTPM)

Öffnen Sie die Registerkarte Advanced oder Tweaker/Settings und rufen Sie das Untermenü CPU Configuration oder Security auf. Suchen Sie nach AMD fTPM switch, AMD CPU fTPM oder fTPM Selection. Ändern Sie den Wert von Disabled auf Enabled (oder wählen Sie Firmware TPM anstelle von Discrete TPM).

Sobald Sie die entsprechende Einstellung geändert haben, drücken Sie F10, um Ihre Änderungen zu speichern und Ihren PC neu zu starten. Wenn Windows neu geladen wird, öffnen Sie erneut tpm.msc. Sie sollten nun "Das TPM ist einsatzbereit" zusammen mit der Spezifikationsversion 2.0 sehen.

Konvertierung von MBR zu GPT ohne Datenverlust vor der UEFI-Aktivierung

Ein häufiges Problem bei PC-Spielern ist der vorzeitige Wechsel der BIOS-Modi. Die Aktivierung des UEFI-Modus und von Secure Boot erfordert, dass Ihr Systemdatenträger das Format GUID-Partitionstabelle (GPT) verwendet. Wenn Ihr Betriebssystem unter dem älteren Master Boot Record (MBR)-Standard installiert wurde, verhindert das Erzwingen eines reinen UEFI-Modus, dass Windows überhaupt startet.

Achtung

Deaktivieren Sie niemals CSM oder erzwingen Sie den UEFI-Boot-Modus in Ihrem BIOS, während Ihr Laufwerk als MBR formatiert ist. Dies macht Ihr Speicherlaufwerk nicht bootfähig, bis CSM wieder aktiviert wird. Sichern Sie immer wichtige persönliche Dateien auf einem externen Laufwerk oder in der Cloud, bevor Sie Datenträger-Partitionskonvertierungen durchführen.

Windows bietet ein natives Befehlszeilen-Dienstprogramm namens MBR2GPT, das kompatible Systemlaufwerke innerhalb von Minuten zerstörungsfrei in GPT konvertiert.

Öffnen Sie zuerst das Startmenü, geben Sie cmd ein, rechtsklicken Sie auf Eingabeaufforderung und wählen Sie Als Administrator ausführen. Überprüfen Sie, ob Ihr Laufwerk die betrieblichen Anforderungen erfüllt, indem Sie Folgendes eingeben:

mbr2gpt /validate /allowFullOS

Wenn die Konsole Validation completed successfully zurückgibt, fahren Sie mit dem Live-Konvertierungsbefehl fort:

mbr2gpt /convert /allowFullOS

Das Dienstprogramm erstellt die notwendige EFI-Systempartitionsstruktur und ändert die Boot-Konfigurationsdaten. Sobald der Vorgang als abgeschlossen gemeldet wird, schalten Sie Ihren Computer nicht normal aus; starten Sie direkt in Ihr BIOS-Setup-Dienstprogramm neu, um die Boot-Modi umzustellen.

Funktion / Aspekt Master Boot Record (MBR) GUID-Partitionstabelle (GPT)
Firmware-Modus Legacy BIOS / CSM Reines UEFI
Secure Boot-Kompatibilität Inkompatibel Zwingende Voraussetzung
Maximale Partitionsgröße 2 TB 9,4 ZB (Zettabyte)
Limit primärer Partitionen 4 Partitionen Bis zu 128 Partitionen (Windows)
Boot-Redundanz Einzelner Master Boot Code Redundante Partitions-Header (CRC32)

Secure Boot aktivieren und CSM im BIOS deaktivieren

Mit aktivem TPM 2.0 und der Bestätigung, dass Ihre Festplatte GPT verwendet, können Sie die von RICOCHET geforderten UEFI- und Secure Boot-Parameter sicher erzwingen.

  1. Firmware-Setup aufrufen: Starten Sie Ihren PC neu und drücken Sie Entf oder F2, um das UEFI-Menü aufzurufen.
  2. Legacy-Unterstützung (CSM) deaktivieren: Navigieren Sie zum Boot-Menü. Suchen Sie nach CSM (Compatibility Support Module) oder Legacy Boot und setzen Sie es auf Disabled. Dies zwingt das Mainboard, ausschließlich im nativen UEFI-Modus zu arbeiten.
  3. Secure Boot suchen: Öffnen Sie das Menü Security oder Boot und wählen Sie Secure Boot.
  4. Secure Boot-Status umschalten: Ändern Sie Secure Boot von Disabled auf Enabled. Stellen Sie sicher, dass der Secure Boot Mode auf Standard konfiguriert ist.
  5. Werks-Keys bereitstellen (falls erforderlich): Wenn der Status trotz Aktivierung als "Setup" oder "Disabled" angezeigt wird, wählen Sie Restore Factory Keys oder Install Default Secure Boot Keys und bestätigen Sie die Meldung.
  6. Speichern und neu starten: Drücken Sie F10, bestätigen Sie das Speichern der Änderungen und lassen Sie Windows normal laden.

Öffnen Sie nach dem Start von Windows erneut msinfo32. Überprüfen Sie die Systemübersicht, um zu bestätigen, dass der BIOS-Modus UEFI und der Sicherer Start-Zustand Ein anzeigt. Wenn beide aktiv sind, besteht Call of Duty: Modern Warfare 4 die anfängliche Hardware-Vertrauensprüfung.

Beheben des Fehlers "BIOS Firmware Update Required"

Selbst wenn TPM 2.0 und Secure Boot aktiv erscheinen, können Spieler weiterhin auf einen expliziten Fehler stoßen: "BIOS Firmware Update Required." Berichte aus der Community deuten darauf hin, dass dieser Fehler auftritt, wenn die installierte Mainboard-Firmware veralteten Microcode, veraltete TPM-Kommunikationsprotokolle oder Sicherheitslücken enthält, die in älteren Sicherheitsarchitekturen katalogisiert sind.

Anti-Cheat-Software fragt aktiv die SMBIOS-Tabellen des Mainboards ab. Wenn Ihr BIOS-Erstellungsdatum mehrere Jahre zurückliegt, blockiert die Plattform die Ausführung, um bekannte Hypervisor-Bypass-Exploits zu verhindern, die auf veraltete Firmware-Revisionen abzielen.

Achtung

Das Flashen Ihres Mainboard-BIOS birgt inhärente Risiken. Ein plötzlicher Stromausfall oder das Ausschalten Ihres Computers während des Flash-Vorgangs kann den EEPROM-Chip Ihres Mainboards beschädigen und das Board unbrauchbar machen. Stellen Sie sicher, dass Ihr PC an eine zuverlässige Stromquelle angeschlossen ist, und unterbrechen Sie den Vorgang nicht.

Um ein sauberes Firmware-Update durchzuführen, befolgen Sie diese strukturierten Verfahren:

[Modell in msinfo32 prüfen] 
            │
            ▼
[Hersteller-BIOS-Datei herunterladen] ──► [USB-Laufwerk formatieren (FAT32)]
                                             │
                                             ▼
[TPM/Secure Boot erneut prüfen] ◄── [M-Flash / EZ Flash ausführen]

1. Mainboard-Modell identifizieren

Öffnen Sie msinfo32 und überprüfen Sie zwei spezifische Felder: BaseBoard-Hersteller und BaseBoard-Produkt (oder Systemmodell bei Komplett-PCs und Laptops). Notieren Sie sich den genauen Modellnamen und Ihre aktuelle BIOS-Version/Datum.

2. Offizielle Hersteller-Firmware abrufen

Besuchen Sie das offizielle Support-Portal Ihres Mainboard-Herstellers (z. B. ASUS, MSI, Gigabyte, ASRock) oder Systembauers (z. B. Dell, HP, Lenovo). Suchen Sie nach Ihrer genauen Hardware-Modellnummer. Laden Sie niemals BIOS-Dateien von Treiber-Aggregations-Webseiten Dritter herunter.

3. Installationsmedium vorbereiten

Laden Sie das neueste Nicht-Beta-BIOS-Archiv herunter. Entpacken Sie die Firmware-Datei auf ein sauberes USB-Flash-Laufwerk, das mit dem FAT32-Dateisystem formatiert ist. Einige Hersteller erfordern die Ausführung eines proprietären Umbenennungstools (wie z. B. BIOS Renamer), das im Archiv enthalten ist, damit das Mainboard das ROM erkennen kann.

4. Flash-Routine ausführen

Starten Sie in Ihr BIOS neu und suchen Sie das integrierte Flash-Dienstprogramm, wie z. B. ASUS EZ Flash, MSI M-Flash, Gigabyte Q-Flash oder ASRock Instant Flash. Wählen Sie die BIOS-Update-Datei von Ihrem USB-Laufwerk aus und bestätigen Sie die Installation. Lassen Sie den Vorgang vollständig abschließen – der PC kann in dieser Phase mehrmals neu starten.

5. Sicherheitseinstellungen nach dem Update erneut prüfen

Mainboard-Firmware-Updates setzen alle BIOS-Optionen bewusst auf die Werkseinstellungen zurück. Sobald das Update abgeschlossen ist, müssen Sie das BIOS erneut aufrufen, um Intel PTT / AMD fTPM wieder zu aktivieren, CSM erneut zu deaktivieren und zu überprüfen, ob Secure Boot weiterhin auf Enabled gesetzt ist.

Fehlerbehebung bei häufigen Einrichtungsproblemen und Community-Lösungen

Hardware-Konfigurationen variieren stark, und Grenzfälle führen auch nach Befolgen der Standardpfade häufig zu Verifizierungsfehlern. Basierend auf Spielerfahrungen und Berichten zur Fehlerbehebung aus der Community adressieren die folgenden Abhilfemaßnahmen die häufigsten Einrichtungshürden.

Secure Boot-Status zeigt "Nicht unterstützt" oder bleibt ausgegraut

Wenn Ihre Secure Boot-Option nicht angeklickt werden kann oder trotz aktiviertem UEFI als nicht unterstützt angezeigt wird, erfordert Ihr Mainboard wahrscheinlich eine aktive Registrierung kryptografischer Schlüssel. Suchen Sie nach einer Option namens Key Management im Untermenü "Secure Boot". Wählen Sie Restore Factory Default Keys oder Install Default Secure Boot Keys, speichern Sie Ihre Einstellungen und starten Sie neu. Dies etabliert standardmäßige Microsoft Windows Production PCA-Schlüssel, wodurch Secure Boot initialisiert werden kann.

System startet nach Deaktivierung von CSM direkt ins BIOS

Wenn Ihr Computer nach dem Ausschalten von CSM kontinuierlich wieder den BIOS-Setup-Bildschirm aufruft, kann das Mainboard auf Ihren Speicherlaufwerken keinen gültigen UEFI-Bootloader finden. Dies deutet darauf hin, dass Ihr primäres Boot-Laufwerk immer noch eine MBR-Partitionsstruktur verwendet oder die Windows Boot Manager-Partition auf diesem Datenträger fehlt. Sie müssen CSM vorübergehend wieder aktivieren, Windows starten und den MBR2GPT-Konvertierungsprozess abschließen, bevor Sie CSM erneut deaktivieren.

TPM-Option fehlt komplett in den Mainboard-Einstellungen

Wenn Sie Intel PTT oder AMD fTPM nirgendwo in Ihren BIOS-Menüs finden können, überprüfen Sie Ihre Prozessorgeneration. Intel Core-Prozessoren ab der 6. Generation (Skylake) und neuer sowie AMD Ryzen-Prozessoren aller Generationen verfügen über Firmware-TPM. Wenn Ihre Hardware diese Kriterien erfüllt, ist Ihre aktuelle BIOS-Revision möglicherweise älter als die Standard-fTPM-Implementierungen, wodurch ein BIOS-Firmware-Update erforderlich wird, nur um den Schalter freizulegen.

Häufig gestellte Fragen (FAQ)

Kann ich die TPM 2.0- oder Secure Boot-Anforderungen für Call of Duty: Modern Warfare 4 auf dem PC umgehen?

Nein. Die Anforderungen werden beim Start durch den RICOCHET Anti-Cheat-Treiber auf Kernel-Ebene erzwungen. Workarounds von Drittanbietern oder Registry-Bypässe, die TPM-Prüfungen für die Windows-Installation überspringen, täuschen den Spiel-Client nicht. Der Versuch, die Hardware-Attestierung zu fälschen, kann zu vorübergehenden Beschränkungen beim Spielstart oder dauerhaften Kontosperren führen.

Erfordert Modern Warfare 4 eine manuelle TPM-Konfiguration auf der PlayStation 5 oder Nintendo Switch 2?

Nein. Heimvideospielkonsolen verfügen über dedizierte Sicherheits-Coprozessoren und kryptografisch gesperrte Boot-Ketten, die konstruktionsbedingt in ihre Hardware integriert sind. Die manuelle Aktivierung von TPM 2.0, GPT-Konvertierung und Secure Boot-Verwaltung ist ausschließlich eine Anforderung für offene Plattformen, die für Windows-PC-Spieler gilt.

Werden beim Aktualisieren meines Mainboard-BIOS persönliche Dateien oder Spielinstallationen gelöscht?

Nein. Das Aktualisieren Ihres BIOS überschreibt die betriebliche Firmware, die auf dem unabhängigen Flash-ROM-Chip des Mainboards gespeichert ist. Es ändert, formatiert oder löscht keine Daten, die auf Ihren NVMe-, SSD- oder HDD-Speichergeräten gespeichert sind. Es setzt jedoch benutzerdefinierte BIOS-Übertaktungen, Speicherprofile (XMP/EXPO) und Lüfterkurven auf die Werkseinstellungen zurück.

Warum zeigt mein PC an, dass TPM 2.0 aktiv ist, aber das Spiel sagt trotzdem, dass meine Firmware aktualisiert werden muss?

Ein aktives TPM-Modul garantiert nicht, dass die Firmware Ihres Mainboards moderne Sicherheitsstandards erfüllt. Ältere Mainboard-BIOS-Revisionen enthalten oft veraltete SMBIOS-Tabellen oder bekannte Hardware-Schwachstellen, die von Anti-Cheat-Anbietern aktiv markiert werden. In diesem Szenario ist ein direktes BIOS-Update von der Support-Seite Ihres Mainboard-Herstellers erforderlich, um die Sicherheitskonformität zu erfüllen.

Weitere Anleitungen

Aus dieser Kategorie

So beheben Sie den Fehler „Attestation Requirement Not Met“ in Call of Duty: Modern Warfare 4

Erfahren Sie, wie Sie den Fehler „Attestation Requirement Not Met“ in Call of Duty: Modern Warfare 4 durch die Konfiguration von TPM 2.0 und Secure Boot für ein reibungsloses Spielerlebnis beheben.

Weiterlesen
Aus dieser Kategorie

Call of Duty: Modern Warfare 4 – Guide zu den Intel-Fundorten

Finde jeden versteckten Intel-Laptop in Call of Duty: Modern Warfare 4, um exklusive Cheats und Gameplay-Modifikatoren mit unserem umfassenden missionsbasierten Guide freizuschalten.

Weiterlesen
Passender Ratgeber

Call of Duty: Modern Warfare 4 BIOS-Firmware-Update-Anleitung: Fehlerbehebung bei Attestierungsfehlern

Erfahren Sie, wie Sie den Fehler 'BIOS Firmware Update Required' in Call of Duty: Modern Warfare 4 beheben. Folgen Sie unserer Schritt-für-Schritt-Anleitung zur Überprüfung von TPM 2.0, Secure Boot und Systemeinstellungen.

Weiterlesen
Passender Ratgeber

Call of Duty: Modern Warfare 4 auf dem PC: Offizieller Steam-Store-Leitfaden

Erfahren Sie, wie Sie auf Call of Duty: Modern Warfare 4 auf Steam zugreifen können. Erhalten Sie Details zur offiziellen Store-Seite, zur Altersprüfung und dazu, wie Sie bei diesem Titel von Infinity Ward auf dem Laufenden bleiben.

Weiterlesen

Quellen