Leidiges Thema Secure Boot Zertifikate [Hilfe]

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Leidiges Thema Secure Boot Zertifikate [Hilfe]

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von moinmoin » 19.02.2026, 10:04

@Grobi847 Wenn du reelle (offizielle) Links hast, musst du sie nicht ändern. Dann dürfen sie so genutzt werden.

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Grobi847 » 19.02.2026, 09:53

@DK2000

Es ließ mir keine Ruhe, und ich habe etwas gefunden.
was bedeutet der wert 0x00000003 updatestatus in sbat

h++ps://www.bing.com/search?q=was+bedeutet+der+ ... 26&pc=U531

Der Wert 0x00000003 im Updatestatus von SBAT bedeutet, dass es einen schwerwiegenden Fehler aufgetreten ist. Dieser Fehler kann auftreten, wenn es Probleme mit der Überprüfung der Shim-SBAT-Daten gibt, was auf eine Verstößerung der Sicherheitsrichtlinien hinweist. Dies kann dazu führen, dass Geräte, die eine Dual-Boot-Konfiguration verwenden, nicht in der Lage sind, Linux zu starten, wenn Secure Boot erzwungen wird. Microsoft bietet einen Workaround an, um das Problem zu beheben, indem ein Registry-Eintrag hinzugefügt wird, um das Update nicht zu installieren

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von DK2000 » 18.02.2026, 22:36

Keine Ahnung. in der 25H2 (Retail) gibt es den Zweig nicht. Hängt aber wohl mit dem Fehler in der Ereignisanzeige zusammen:
The Secure Boot update failed to update SBAT with error Das System kann die angegebene Datei nicht finden..
Aber stimmt schon. Über das "Secure Boot Advanced Targeting (SBAT)" findet man da praktisch nicht wirklich etwas. Meistens nur, dass das wohl gerne Linux lahmlegt. Aber was die Einträge in der Registry dazu bedeuten, keine Ahnung.

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Grobi847 » 18.02.2026, 22:10

@DK2000

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT\UpdateStatus Daten 3

Ich finde im Netz keine Informationen über den SBAT-Status, auch bei Microsoft nicht.
Weißt du zufällig was die 3 in Daten bedeutigt?

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von DK2000 » 18.02.2026, 19:26

1808 hatte ich mal in der 25H2, jetzt wieder 1801. Aber stele ja jetzt auch "Unter Beobachtung" und SBAT will sich nicht installieren lassen, weil die angegebene Datei fehlt. Ich werde da auch mal weiter beobachten.

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Vectorprime » 18.02.2026, 18:52

Grobi847 hat geschrieben: 18.02.2026, 18:49 @Vectorprime
Hast du nun in der Benutzeransicht eine ID 1808?
Wenn nicht, dann ist deine Firmware nicht aktuell, für die CA2023
achso firmware is up to date und ja habe die id1808

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Grobi847 » 18.02.2026, 18:49

@Vectorprime
Hast du nun in der Benutzeransicht eine ID 1808?
Wenn nicht, dann ist deine Firmware nicht aktuell, für die CA2023

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Vectorprime » 18.02.2026, 18:45

Grobi847 hat geschrieben: 18.02.2026, 18:32 @Vectorprime
Updateereignisse für sichere Startdatenbanken und DBX-Variablen

h++ps://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69

Registrierungsschlüsselupdates für den sicheren Start

h++ps://support.microsoft.com/de-de/topic/registrierungsschl%C3%BCsselupdates-f%C3%BCr-den-sicheren-start-windows-ger%C3%A4te-mit-it-verwalteten-updates-a7be69c9-4634-42e1-9ca1-df06f43f360d

Ich versende nie echte Links
das ist mir etwas zu hoch da blicke ich nix mehr von sorry

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Grobi847 » 18.02.2026, 18:32

@Vectorprime
Updateereignisse für sichere Startdatenbanken und DBX-Variablen

h++ps://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69

Registrierungsschlüsselupdates für den sicheren Start

h++ps://support.microsoft.com/de-de/topic/registrierungsschl%C3%BCsselupdates-f%C3%BCr-den-sicheren-start-windows-ger%C3%A4te-mit-it-verwalteten-updates-a7be69c9-4634-42e1-9ca1-df06f43f360d

Ich versende nie echte Links

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Vectorprime » 18.02.2026, 18:19

Grobi847 hat geschrieben: 18.02.2026, 15:24 @Vectorprime
gehe mal in die Computerverwaltung

Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.

und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.

1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
hab mal gegoogelt hab ich gemacht

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Vectorprime » 18.02.2026, 18:15

Grobi847 hat geschrieben: 18.02.2026, 15:24 @Vectorprime
gehe mal in die Computerverwaltung

Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.

und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.

1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808
ich glaube ich bin zu blöd ich finde in der computerverwaltung keine benutzerdefinierte ansicht

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Grobi847 » 18.02.2026, 15:24

@Vectorprime
gehe mal in die Computerverwaltung

Computerverwaltung -> Benutzerdefinierte Ansicht -> Benutzerdefinierte Ansicht erstellen.

und erstelle dir eine Benutzeransicht mit den von mir gezeigten Werten.

1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von g1428d4dy05 » 18.02.2026, 14:59

Hi,

ich muss nochmal genauer nachfragen. Bei mir scheint ja soweit alles okay zu sein und trotzdem sind beim Test rote Einträge. Das mit dem SVN habe ich nicht richtig kapiert. Muss ich hier jetzt aktiv werden oder weiter abwarten? Und was besagen, die anderen zwei roten Einträge bei UEFI Default DB?
Bild.jpg

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Vectorprime » 18.02.2026, 14:08

Grobi847 hat geschrieben: 18.02.2026, 13:14 @Vectorprime

Erstelle dir mal eine Benutzerdefinierte Ansicht, mit der Quelle "TPM-WMI"
mit folgenden Ereignis-IDs:
1032,1033,1034,1036,1037,1043,1044,1045,1795,1796,1797,1798,1799,1801,1808

Hast du in der Ereignisanzeige die Ereignis-ID: 1808?
Dies ist ein Informationsereignis, das angibt, dass auf dem Gerät die erforderlichen neuen Zertifikate für den sicheren Start auf die Firmware des Geräts angewendet wurden. Dieses Ereignis wird protokolliert, wenn alle erforderlichen Zertifikate auf die Firmware angewendet wurden und der Start-Manager auf den Start-Manager aktualisiert wurde, der vom Zertifikat "Windows UEFI CA 2023" signiert wurde.
na da müßte ich aber erstmal wissen wo dieser genau zu finden wäre

Re: Leidiges Thema Secure Boot Zertifikate [Hilfe]

von Condor » 18.02.2026, 13:59

Grobi847 hat geschrieben: 17.02.2026, 12:09 Das sind meine Werte
Na, bei dir ist ja alles grün.
Ich denke, du bist durch mit diesen Sachen. ;)

Nach oben