Refurbito
Suche Seite durchsuchen
Menü Refurbito
Farbschema
Sprache Sprache wählen
Zurück zum Blog
Anleitungen

Refurbished Laptop Windows 11: Warum TPM 2.0 über den Kauf entscheidet

Refurbished Laptop Windows 11: Warum TPM 2.0 über den Kauf entscheidet

Seit dem 14. Oktober 2025 bekommt Windows 10 keine regulären Sicherheitsupdates mehr. So steht es auf Microsofts Supportseite zum Ende von Windows 10. Trotzdem lief im August 2026 laut StatCounter noch immer 30,14 % aller Windows-Desktops weltweit mit Windows 10. Ein guter Teil dieser Geräte wird gerade ersetzt, oft durch etwas Gebrauchtes.

Wer deshalb „refurbished Laptop Windows 11“ in die Suche tippt, landet fast nur auf Shopseiten mit Filtern. Die helfen beim Stöbern. Sie verraten dir aber nicht, ob das Gerät hinter dem Häkchen „Windows 11“ Microsofts Anforderungen wirklich erfüllt oder ob da jemand nachgeholfen hat.

Und genau darum geht's hier. Bei einem Notebook lässt sich ein fehlendes TPM 2.0 hinterher praktisch nicht nachrüsten, eine zu alte CPU schon gar nicht. Was du vor dem Bezahlen nicht prüfst, kannst du nach dem Auspacken meistens nicht mehr reparieren.

Also prüfen wir vorher.

1

Was bedeutet das Support-Ende von Windows 10 für deinen Laptop-Kauf?

Ein Laptop, der nur Windows 10 kann, ist seit Oktober 2025 ein Gerät mit Ablaufdatum. Er läuft weiter, klar. Aber ohne Sicherheitsupdates wird jede Woche am Netz ein bisschen riskanter, und spätestens beim Onlinebanking oder bei E-Mails mit Anhang hört für uns der Spaß auf.

Microsoft hat eine Brücke gebaut, die Extended Security Updates (ESU). Die kostenlose Variante für Privatkunden reicht laut Microsoft bis zum 12. Oktober 2027, danach ist auch dieser Notnagel weg. Ein Gebrauchtgerät, das du heute als refurbished Laptop mit Windows 11 kaufst, soll vermutlich ein paar Jahre halten. Nicht ein paar Wochen.

Dass das kein Nischenthema für Technikfans ist, zeigt ein Blick zur Stiftung Warentest. In ihrem Test von Shops für refurbished Laptops vom 28. August 2025 hat sie ausdrücklich geprüft, wie aktuell das Betriebssystem der Geräte war und ob die Angebote auf das Support-Ende von Windows 10 hinweisen. Wenn schon die Warentester darauf achten, solltest du's auch.

Falls dir beim Wort „refurbished“ noch nicht ganz klar ist, was es von „gebraucht“ unterscheidet: Das erklären wir in Refurbished vs. gebraucht. Hier geht's ums Betriebssystem.

2

Was ist TPM 2.0, und warum verlangt Windows 11 das?

TPM steht für Trusted Platform Module. Das ist ein Sicherheitsbaustein, der kryptografische Schlüssel erzeugt und verwahrt, etwa für die Laufwerksverschlüsselung BitLocker oder für die Anmeldung per Windows Hello. Windows 11 setzt die Version 2.0 voraus.

Diesen Baustein gibt's in zwei Formen. Als eigener Chip auf der Hauptplatine heißt er dTPM, also diskretes TPM. In Laptops steckt er aber oft als Firmware direkt im Prozessor. Intel nennt das PTT (Platform Trust Technology), AMD nennt es fTPM. Für Windows 11 zählt beides gleich.

Der Haken an der Firmware-Variante? Sie ist bei vielen älteren Geräten im BIOS schlicht abgeschaltet. Dann meldet Windows, es finde kein TPM, obwohl die Hardware es könnte.

Warum Microsoft so darauf besteht, hat David Weston, damals Director of Enterprise and OS Security bei Microsoft, im Juni 2021 im Microsoft Security Blog erklärt: Ein moderner Vertrauensanker in der Hardware soll vor verbreiteten Angriffen wie Ransomware schützen, aber auch vor deutlich aufwendigeren, bis hin zu staatlich gesteuerten. Man kann das als Gängelei abtun. Bei einem Gerät, das vorher jemand anderem gehört hat und das du nicht selbst aufgesetzt hast, finden wir den Gedanken ehrlich gesagt ziemlich vernünftig (und apropos Vorbesitzer: woher solche Leasingrückläufer eigentlich kommen, erklären wir in einem eigenen Beitrag).

Wie oft die Anforderung in der Praxis zuschlägt, zeigt eine ältere, aber große Auswertung. Der IT-Inventarisierer Lansweeper hat Daten von über 10 Millionen Windows-Geräten ausgewertet, Computerworld berichtete am 13. April 2022 darüber. Ergebnis: 55 % der Rechner konnten damals nicht auf Windows 11 aktualisiert werden. Einer der Hauptgründe war TPM, das entweder fehlte oder abgeschaltet war, bei 28 % der Geräte.

Klar, das sind Zahlen aus 2022, nicht von heute. Aber Geräte aus genau dieser Zeit tauchen jetzt, drei bis sechs Jahre alt, als Rückläufer im Gebrauchtmarkt auf.

Secure Boot: die zweite Hälfte der Sicherheitsprüfung

Secure Boot ist eine UEFI-Funktion, die beim Start nur signierte, vertrauenswürdige Bootloader zulässt. Microsoft verlangt ein UEFI-System, das Secure Boot beherrscht. Ein Laptop, der noch im alten Legacy- oder CSM-Modus bootet, fällt bei der Kompatibilitätsprüfung deshalb gern durch, obwohl die Hardware es eigentlich kann. Meistens ist das eine Einstellung, kein Mangel.

3

Welche Systemanforderungen stellt Windows 11 an einen refurbished Laptop?

Die offiziellen Mindestanforderungen von Microsoft klingen erst mal harmlos. Ein Prozessor mit mindestens 1 GHz und zwei Kernen, 4 GB Arbeitsspeicher, 64 GB Speicherplatz, eine DirectX-12-fähige Grafik mit WDDM-2.0-Treiber, ein Display ab 9 Zoll mit 720p... gähn. Das schafft fast jedes Notebook der letzten zehn Jahre. Dazu kommen UEFI mit Secure-Boot-Fähigkeit und TPM 2.0.

Hängen bleiben Käufer in der Praxis an zwei Stellen. Erstens am TPM 2.0. Zweitens an einem unscheinbaren Wort in der Prozessor-Anforderung: Die CPU muss auf Microsofts Liste der unterstützten Prozessoren stehen. Ein schneller Chip, der nicht auf der Liste steht, reicht nicht.

Ein Wort noch zum Arbeitsspeicher, auch wenn's nicht direkt um TPM geht: 4 GB sind das offizielle Minimum, mit dem wir niemandem einen Alltagslaptop empfehlen würden. 8 GB sind aus unserer Sicht die Untergrenze, mit 16 GB wird's entspannt. Mehr zu Speicher, Akku und Display steht in unserer Kaufberatung für refurbished Laptops.

4

Welche Prozessoren unterstützt Windows 11 nicht?

Bei einem refurbished Laptop mit Windows 11 entscheidet an dieser Stelle fast immer die CPU-Generation, nicht der äußere Eindruck des Geräts. Grob gesagt fallen Intel-Prozessoren vor der 8. Core-Generation und AMD-Ryzen-Chips vor der 2000er-Serie raus, mit wenigen Ausnahmen. Bei AMD taugt nicht einmal die Seriennummer als Faustregel.

Microsoft pflegt eigene Listen für Intel-Prozessoren und für AMD-Prozessoren. Die Generation allein sagt dir zu wenig, weil sich innerhalb einer Serie unterstützte und nicht unterstützte Modelle mischen. Ein paar Beispiele, die im Gebrauchtmarkt ständig auftauchen:

Prozessor Beispiele Windows 11 offiziell?
Intel Core, 7. Generation Core i5-7200U, Core i7-7700K nein
Intel Core, 8. Generation z. B. Core i5-8250U ja
AMD Ryzen 2000, Desktop (Zen+) Ryzen 5 2600, Ryzen 7 2700X ja
AMD Ryzen 2000, mobil („Raven Ridge“) Ryzen 5 2500U, Ryzen 7 2700U nein

Die unteren beiden Zeilen sind die gemeinere Falle. Ein Ryzen 5 2500U klingt nach derselben Generation wie ein Ryzen 5 2600 und steht trotzdem nicht auf Microsofts Liste. Wer bei einem AMD-Laptop nur auf „Ryzen 2000, passt schon“ vertraut, liegt ausgerechnet bei den mobilen Chips daneben.

Bei Intel verläuft die Grenze ähnlich hart. Ein Businessnotebook von 2017 mit Chip der 7. Generation fällt meist durch, das optisch fast identische Nachfolgemodell von 2018 mit 8. Generation kommt meist durch. Von außen siehst du keinen Unterschied. Im Angebot musst du ihn aber sehen, und zwar als genaue Modellnummer.

Noch ein Hinweis, weil er beim Nachschlagen verwirren kann. Microsoft führt die Listen pro Windows-Version, und soweit wir das überblicken, richten sich die neueren Fassungen vor allem an Hersteller, die neue Geräte bauen. Fehlt dort eine ältere Generation, heißt das nicht automatisch, dass ein bestehendes Gerät raus ist. Verbindlich für einen konkreten Gebrauchtlaptop ist am Ende das Ergebnis der PC-Integritätsprüfung, dazu gleich mehr.

Ein echtes Beispiel aus unserem Vergleich

Ein aktuelles Beispiel aus unserem Vergleich: ein Microsoft Surface Pro 6 mit Intel Core i5, 8 GB RAM und 256 GB Speicher, laut asgoodasnew im Zustand „sehr gut“, für 269 €. Das Surface Pro 6 kam 2018 mit Intel-Prozessoren der 8. Generation auf den Markt und liegt damit knapp auf der richtigen Seite der Grenze.

Genau dieses Angebot zeigt aber auch, worauf wir hinauswollen. Im Titel steht nur „Intel Core i5“, keine Modellnummer. Ob Windows 11 schon installiert ist, lässt sich aus dem Titel ebenfalls nicht ablesen, und ob die Tastatur mitkommt, auch nicht (beim Surface ist sie ein separates Zubehör). Wir würden in so einem Fall kurz beim Händler nachfragen, welcher Chip genau verbaut und was installiert ist. Kostet eine Mail.

5

Kann man TPM 2.0 bei einem refurbished Laptop nachrüsten?

Die meisten Anleitungen zum Thema „TPM 2.0 nachrüsten“ zeigen ein kleines Steckmodul, das auf einen Pin-Anschluss der Hauptplatine gesteckt wird. Das funktioniert, allerdings nur bei manchen Desktop-PCs.

Kurzantwort: Bei einem Laptop praktisch nie. Nachrüstmodule gibt es nur für Desktop-Mainboards mit passendem TPM-Anschluss. Ein Notebook hat TPM entweder ab Werk, als Chip oder als Firmware im Prozessor, oder es hat eben keins.

heise.de hat das in seinem Ratgeber zu TPM-Steckmodulen sehr deutlich formuliert: „Nachrüst-TPM-Kärtchen für Notebooks und Mini-PCs sind uns nicht bekannt.“ Selbst bei Desktop-Boards ist das Ganze kein Standard. Laut heise verwenden die Board-Hersteller mindestens drei unterschiedliche Versionen des Anschlusses.

Für uns ist das der wichtigste Satz in diesem Artikel. Wer vorher Anleitungen für Desktop-PCs gelesen hat, geht leicht davon aus, dass sich ein fehlendes TPM beim Laptop später auch irgendwie beheben lässt. Tut's nicht. Die einzige Stellschraube ist das Einschalten der Firmware-Variante im BIOS, und die hilft nur, wenn der Prozessor sie mitbringt und selbst auf Microsofts Liste steht.

Wie aktiviere ich TPM 2.0 im BIOS?

Die Option heißt je nach Hersteller anders. Typisch sind „Intel PTT“ oder „AMD fTPM“, manche Hersteller schreiben auch „Security Device Support“. Meist findest du sie im Reiter „Security“ oder „Advanced“. Einschalten, speichern, neu starten. Danach sollte die TPM-Verwaltung (Windows-Taste, tpm.msc eintippen) bei der Spezifikationsversion eine 2.0 anzeigen.

Bei einem Gebrauchtgerät kommt eine Frage dazu, die man leicht vergisst: Ist ein BIOS-Passwort gesetzt? Hat der Vorbesitzer oder dessen Firma eins vergeben und wurde es beim Aufbereiten nicht entfernt, kommst du an genau diese Einstellung nicht ran. Das würden wir vor dem Kauf einfach mitfragen.

6

Windows 11 ohne TPM 2.0 installieren: Was spricht dagegen?

Technisch geht es. Mit Tools wie Rufus oder einem Eintrag in der Registry lässt sich Windows 11 auch auf Hardware installieren, die die Anforderungen nicht erfüllt. Für einen Laptop, den du täglich nutzen willst, raten wir trotzdem ab.

Der Grund ist schlicht. Microsoft sichert Installationen auf nicht unterstützter Hardware keine Updates zu. Heute kommen sie vielleicht noch, beim nächsten großen Funktionsupdate kann's hängen. Dann sitzt du wieder da, wo du mit Windows 10 angefangen hast, nur mit mehr Bastelei.

Richtig unangenehm wird das, wenn du davon gar nichts weißt. In Käuferforen wie dem Windows 11 Forum wird ausdrücklich gewarnt, dass manche Aufbereiter Windows 11 per Umgehung auf Geräte spielen, die offiziell nicht kompatibel sind. Im Angebot steht dann „Windows 11 installiert“. Stimmt ja auch. Nur eben nicht so, wie du dir das vorstellst.

Wie häufig das passiert, können wir nicht beziffern. Dass es vorkommt, reicht uns als Grund, die CPU-Nummer immer selbst gegenzuchecken. Auf so installierten Rechnern blendet Windows 11 in der Regel einen Hinweis ein, dass die Systemanforderungen nicht erfüllt sind, etwa in den Einstellungen. Wer den sieht, weiß Bescheid.

7

Worauf musst du beim Kauf eines refurbished Laptops achten, damit Windows 11 läuft?

Kurz gesagt: das Prozessormodell gegen Microsofts Liste prüfen, TPM 2.0 vom Händler bestätigen lassen und das Gerät nach dem Auspacken innerhalb der Widerrufsfrist mit der PC-Integritätsprüfung testen. Die ausführliche Liste haben wir aus allem oben zusammengezogen.

  • Die genaue CPU-Bezeichnung. Nicht „Core i5“, sondern etwa „Core i5-8350U“. Steht sie nicht im Angebot, frag nach. Ohne Modellnummer würden wir persönlich keinen Windows-Laptop kaufen.

  • Diese Nummer suchst du dann auf Microsofts Intel- oder AMD-Liste. Dauert zwei Minuten, ehrlich.

  • TPM 2.0 bestätigen lassen, am besten mit einem Screenshot der TPM-Verwaltung oder der PC-Integritätsprüfung. Seriöse Händler haben damit kein Problem.

  • In den Systeminformationen (msinfo32) sollten „BIOS-Modus: UEFI“ und „Sicherer Startzustand: Ein“ stehen. Auch das geht per Screenshot.

  • BIOS-Passwort? Nachfragen. Klingt paranoid, nervt im Ernstfall aber enorm.

  • Welche Windows-Version ist drauf, und ist sie aktiviert? „Windows 11 Pro“ im Titel ist ein gutes Zeichen, aber nur zusammen mit den ersten drei Punkten.

  • Und dann das Übliche, das mit Windows nichts zu tun hat: Akku, Zustand, Garantie und Rückgabefrist.

Manche Marktplätze, etwa Back Market, werben damit, Windows-Laptops vor dem Einstellen auf TPM 2.0 zu prüfen. Das ist eine Aussage des Anbieters, keine unabhängige Prüfung, und auf Marktplätzen verkaufen viele einzelne Händler. Nimm's als Pluspunkt, nicht als Ersatz für Punkt 1. Wie offen die großen Plattformen mit solchen Angaben umgehen, vergleichen wir im Beitrag über die besten Refurbished-Anbieter in Deutschland.

Wie finde ich heraus, ob ein Laptop Windows-11-kompatibel ist?

Mit der kostenlosen PC-Integritätsprüfung von Microsoft. Die App prüft Prozessor, TPM, Secure Boot und Speicher in einem Rutsch und sagt dir klar, ob das Gerät die Anforderungen erfüllt.

Wie das geht, erklärt Microsoft in seiner Anleitung zur PC-Integritätsprüfung. Der Haken für Käufer: Du brauchst das Gerät dafür in der Hand. Deshalb gehört dieser Test in die ersten Tage nach der Lieferung, solange bei einem Onlinekauf dein gesetzliches 14-tägiges Widerrufsrecht läuft. Fällt das Gerät durch, geht's zurück. Punkt. Und falls dich dabei interessiert, wer in so einem Fall den Rückversand zahlt: dazu haben wir einen eigenen Beitrag.

8

Wie sieht ein sicherer Kauf eines refurbished Laptops mit Windows 11 aus?

Nach so viel Warnung ein Blick auf die entspannte Seite. Ein refurbished Laptop, der ab Werk mit Windows 11 ausgeliefert wurde, bringt TPM 2.0 und eine unterstützte CPU mit. Da gibt's nichts zu zittern.

Ein ehrlicher Hinweis zu unserem eigenen Vergleich: Bei Windows-Geräten finden sich dort im Moment vor allem Surface-Pro-2-in-1s von asgoodasnew. Klassische Notebooks mit Klappscharnier von Dell, Lenovo oder HP sind aktuell nicht gelistet. (Preise unten: Stand 28. September 2026, können sich beim Händler jederzeit ändern.) Als Anschauung, wie ein unkompliziertes Angebot aussieht, taugen die Surfaces trotzdem.

Surface Pro 10: das teure, aber unkomplizierte Ende

1.199 € will asgoodasnew für ein Microsoft Surface Pro 10 mit Core Ultra 7 und 16 GB RAM im Zustand „wie neu“, Windows 11 Pro steht gleich im Angebotstitel. Viel Geld für ein Gebrauchtgerät, keine Frage. Aber die Prozessorgeneration ist eindeutig, und an Windows 11 scheitert hier nichts.

Surface Pro 11: Snapdragon statt Intel

Für 1.049 € gibt's ein Microsoft Surface Pro 11 mit Snapdragon X Elite, 16 GB RAM und 1 TB Speicher, ebenfalls im Zustand „wie neu“, Windows 11 Home laut Titel bereits drauf. Preislich das Mittelfeld, aber anders als beim Pro 10 lohnt hier ein zweiter Blick auf den Chip.

Kleiner Abstecher, weil er zur Kompatibilität passt, nur in eine andere Richtung: Snapdragon-Chips sind ARM-Prozessoren. Windows 11 läuft darauf offiziell, und viele klassische Programme laufen über eine Emulation. Bei manchen älteren Treibern, etwa für betagte Drucker oder Scanner, kann's trotzdem haken, und Spiele mit bestimmten Anti-Cheat-Systemen machen gern Ärger. Wer so etwas zwingend braucht, sollte vorher beim Hersteller nachschauen. Mit TPM hat das nichts zu tun. Nervt im Alltag aber genauso.

Surface Pro 12 Zoll (2025): der Einstieg

Am günstigsten kommst du aktuell mit einem Microsoft Surface Pro 12" (2025) weg: Snapdragon X Plus, 512 GB, 779 € im Zustand „wie neu“. Kompatibilitätsmäßig gilt hier dasselbe wie beim Pro 11, der Haken sitzt nicht bei Windows 11, sondern bestenfalls bei ARM-Treibern.

9

Und der alte Laptop, der Windows 11 nicht schafft?

Die US-Verbraucherorganisation PIRG schätzt, dass weltweit rund 400 Millionen PCs die Anforderungen von Windows 11 nicht erfüllen. Das ist eine Schätzung, keine Zählung. Die Größenordnung macht aber klar, warum das hier auch ein Elektroschrott-Thema ist.

Ein Laptop mit Core i5 der 7. Generation ist ja nicht kaputt. Er ist nur von Microsofts Liste gefallen. Mit einer Linux-Distribution wie Linux Mint bleibt so ein Gerät oft noch jahrelang brauchbar, als Zweitrechner oder für die Kinder. Als Windows-Rechner ist so ein Gerät für uns durch. Zum Umrüsten oder Verschenken: gerne. Den eigenen behalten und umrüsten? Kann eine gute Idee sein. Und wenn nicht, zeigt unser Beitrag zum Thema Elektroschrott entsorgen, was mit alten Geräten am sinnvollsten passiert.

10

Bevor du auf „Kaufen“ klickst

Ein refurbished Laptop mit Windows 11 ist eine richtig gute Idee. Günstiger als neu, weniger Müll. Und ein ordentlich aufbereitetes Businessgerät hält oft länger als ein billiges Neugerät. Nur muss das Windows 11 darauf eben ein offizielles sein.

Unsere Meinung, ganz ohne Diplomatie: Ein Angebot ohne genaue CPU-Bezeichnung ist kein Angebot, sondern eine Wette. Frag nach, gleich die Nummer ab, und wenn der Händler rumdruckst, geh zum nächsten. Die aktuellen Preise für Windows-Geräte findest du im Refurbito-Vergleich, und ob sich der Aufpreis für ein neueres Modell lohnt, entscheidest am Ende du. Wir würden bei Windows 11 lieber ein Jahr jünger kaufen als hundert Euro sparen.

11

Häufig gestellte Fragen

Was ist TPM 2.0 überhaupt?

TPM 2.0 ist ein Sicherheitsbaustein, der kryptografische Schlüssel erzeugt und schützt, etwa für BitLocker und Windows Hello. Er steckt entweder als eigener Chip auf der Hauptplatine oder als Firmware im Prozessor (Intel PTT, AMD fTPM). Windows 11 setzt ihn offiziell voraus.

Kann man TPM 2.0 bei einem gebrauchten Laptop nachrüsten?

Praktisch nein. Nachrüstmodule gibt es nur für manche Desktop-Mainboards mit TPM-Anschluss, für Notebooks sind laut heise.de keine bekannt. Möglich ist höchstens, ein vorhandenes Firmware-TPM im BIOS einzuschalten. Das hilft aber nur, wenn auch der Prozessor auf Microsofts Liste steht.

Welche Nachteile hat Windows 11 ohne TPM 2.0?

Microsoft sichert für Installationen auf nicht unterstützter Hardware keine Updates zu. Sicherheitsupdates können irgendwann ausbleiben, und große Funktionsupdates lassen sich oft nur mit erneuter Umgehung installieren. Für ein Alltagsgerät ist das aus unserer Sicht keine gute Basis.

Muss ich Secure Boot bei einem refurbished Laptop selbst aktivieren?

Oft nicht, denn Geräte mit ab Werk installiertem Windows 11 haben Secure Boot in der Regel eingeschaltet. Wurde das BIOS beim Aufbereiten zurückgesetzt oder läuft das Gerät im Legacy- oder CSM-Modus, musst du UEFI und Secure Boot im BIOS einschalten. Prüfen kannst du das in den Systeminformationen unter „Sicherer Startzustand“.

Reicht es, wenn im Angebot „Windows 11“ steht?

Nein. Windows 11 lässt sich per Umgehung auch auf nicht kompatibler Hardware installieren. Verlass dich lieber auf die genaue Prozessorbezeichnung und eine Bestätigung von TPM 2.0, und teste das Gerät nach der Lieferung mit der PC-Integritätsprüfung, solange die Widerrufsfrist läuft. Windows zeigt auf solchen Geräten meist unter Windows Update den Hinweis, dass die Systemanforderungen nicht erfüllt sind.

Quellen

  1. Microsofts Supportseite zum Ende von Windows 10 support.microsoft.com
  2. StatCounter gs.statcounter.com
  3. Stiftung Warentest test.de
  4. Microsoft Security Blog microsoft.com
  5. Computerworld berichtete am 13. April 2022 computerworld.com
  6. offiziellen Mindestanforderungen von Microsoft microsoft.com
  7. für Intel-Prozessoren learn.microsoft.com
  8. für AMD-Prozessoren learn.microsoft.com
  9. heise.de heise.de
  10. Windows 11 Forum elevenforum.com
  11. Back Market backmarket.com
  12. Anleitung zur PC-Integritätsprüfung support.microsoft.com
  13. PIRG pirg.org

Ähnliche Beiträge