Wie kann ich mit PowerShell im BIOS eines Lenovo T490 den Factory Key wiederherstellen?
Antwort vomDas Wiederherstellen des Factory Key (z. B. für Secure Boot) im BIOS eines Lenovo T490 ist **nicht direkt über PowerShell möglich**. Die Factory Keys (PK, KEK, DB, DBX) für Secure Boot werden auf Firmware-Ebene verwaltet und können aus Sicherheitsgründen nicht direkt per PowerShell oder Windows-Bordmitteln zurückgesetzt werden. **Vorgehen für Lenovo T490:** 1. **Manuell im BIOS:** - Starte das Gerät neu und rufe das BIOS/UEFI auf (meist mit F1 beim Start). - Navigiere zu **Security > Secure Boot**. - Wähle dort die Option **Restore Factory Keys** oder **Reset to Setup Mode** (je nach BIOS-Version). - Bestätige die Auswahl und speichere die Änderungen. 2. **Automatisiert (nur eingeschränkt möglich):** - Lenovo bietet mit dem [Lenovo BIOS Configuration Utility (BCU)](https://support.lenovo.com/de/de/downloads/ds019026) ein Tool, mit dem sich einige BIOS-Einstellungen per Skript ändern lassen. - Das Zurücksetzen der Secure Boot Keys ist jedoch aus Sicherheitsgründen meist **nicht** über BCU oder PowerShell möglich. 3. **PowerShell und WMI:** - Mit PowerShell und WMI (z. B. `Get-WmiObject -Namespace root\wmi -Class Lenovo_BiosSetting`) lassen sich einige BIOS-Einstellungen auslesen und teilweise setzen. - Die Secure Boot Keys sind davon **ausgenommen**. **Wichtiger Hinweis:** Das Zurücksetzen der Secure Boot Factory Keys ist ein sicherheitskritischer Vorgang und wird von den meisten Herstellern absichtlich nicht per Software-Skript zugelassen. **Fazit:** Du kannst die Factory Keys beim Lenovo T490 **nur manuell im BIOS** wiederherstellen. Eine PowerShell-Lösung existiert aus Sicherheitsgründen nicht. Weitere Infos: - [Lenovo Secure Boot Dokumentation](https://support.lenovo.com/de/de/solutions/ht103688) - [Lenovo BIOS Configuration Utility](https://support.lenovo.com/de/de/downloads/ds019026)